Bug 57724

Summary: В политике "Расшифрование паролей" примеры в описании не совпадают с реальным применением политики
Product: Sisyphus Reporter: Белая Алёна <belayaav>
Component: admx-basealtAssignee: Valentin Sokolov <sova>
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: normal    
Priority: P5 CC: sin, sova
Version: unstable   
Hardware: x86_64   
OS: Linux   

Description Белая Алёна 2026-01-30 16:40:14 MSK
gpupdate-0.14.0-alt1
gpui-0.2.55-alt1

Стенд: 
DC: Сервер Windows Server 2019 (контроллер домена AD) с накопительным обновлением KB5025229

Клиенты: 
Клиенты :
Alt Education KDE 11.0 x86_64
Alt Education XFCE 11.0 x86_64
Alt Workstation K 11.2 x86_64
Alt Workstation 11.1 x86_64
обновленные до Sisyphus

Схема стенда расширена для использования LAPS

Шаги воспроизведения: 
1. На клиенте зайти в GPUI и включить политики для LAPS:
Компьютер > Административные шаблоны > Система ALT > LAPS > Расшифрование паролей
2. Проверить примеры в описании политики: 
...
-contoso\LAPSAdmins
-lapsadmins@contoso.com

3. Вписать идентификатор согласно примеру:
Идентификатор или имя группы/пользователя: windowsad\LapsPasswordReadersGroup
Нажать ОК

4. Выйти из gpui и admc, обновить групповые политики на всех клиентах 
$ gpupdate

Результат: при обновлении политик получаю ошибки: 
failed to call wbcLookupName:WBC_ERR_NOT_MAPPED
Could not lookup name windowsad.testdomain\windowsad\\LapsPasswordReadersGroup
failed to call wbcstringToSid: WBC_ERR_INVALID_PARAM
Could not lookup sid windowsad\\LapsPasswordReadersGroup

Ожидаемый результат: ошибок нет

Дополнительная информация: если вписать идентификатор как LapsPasswordReadersGroup, ошибка уходит, но появляется другое некорректное поведение - #57723
Comment 1 Repository Robot 2026-02-04 13:32:19 MSK
admx-basealt-0.7.1-alt1 -> sisyphus:

Wed Feb 04 2026 Valentin Sokolov <sova@altlinux> 0.7.1-alt1
- Improve category hierarchy for LAPS policies
- Improved description in LAPS policies (closes:57724)