Bug 60586
| Summary: | system-auth write ad убирает systemd из /etc/nsswitch.conf — после ввода в домен GDM не показывает экран входа | ||
|---|---|---|---|
| Product: | Sisyphus | Reporter: | Anton Farygin <rider> |
| Component: | alterator-auth | Assignee: | Andrey Limachko <liannnix> |
| Status: | NEW --- | QA Contact: | qa-sisyphus |
| Severity: | major | ||
| Priority: | P5 | CC: | boyarsh, cas, liannnix, rider, sin |
| Version: | unstable | ||
| Hardware: | all | ||
| OS: | Linux | ||

Description
Anton Farygin 2026-09-17 12:31:27 MSKalterator-auth-0.53-alt1. Стенд: клон sisyphus-workstation (poligon, шаблон 3138) после dist-upgrade до Сизифа на 2026-09-17, GNOME/GDM 50.3, домен Samba DC 4.22.11-alt3 (TEST.ALT). /etc/nsswitch.conf до ввода в домен: passwd: files systemd shadow: tcb files group: files [SUCCESS=merge] systemd role После `system-auth write ad TEST.ALT client TEST administrator '<пароль>'`: passwd: files sss shadow: tcb files sss group: files [SUCCESS=merge] sss Источник systemd пропадает. В /usr/sbin/system-auth (alterator-auth-0.53, ветка sisyphus) write_profile() для ad вызывает 277: write_nsswitch "passwd" "files $scheme" 278: write_nsswitch "shadow" "tcb files $scheme" 279: write_nsswitch "group" "files [SUCCESS=merge] $scheme" а write_nsswitch (строки 291-294) через write_config переписывает строку целиком, не сохраняя уже перечисленные источники. То же в ветках local (строки 250-252) и ldap/krb5 (257-259, 265-267). Последствие: GDM 50.3 запускает greeter от динамического пользователя gdm-greeter, которого отдаёт nss-systemd. После правки nsswitch `getent passwd gdm-greeter` пуст, в журнале: gdm-launch-environment: pam_succeed_if(gdm-launch-environment:auth): requirement "user ingroup gdm:gnome-initial-setup" not met by user "gdm-greeter" gdm: GdmDisplay: Session never registered, failing Экран входа не появляется, чёрный экран; войти в графическую сессию нельзя ни доменным, ни локальным пользователем. На lightdm симптом не проявляется — задет именно GDM. Проверка исправления: вернуть systemd в строки passwd/shadow/group (`passwd: files sss systemd`) и `systemctl restart gdm` — экран входа появляется, доменный вход проходит штатно. Найдено независимо в трёх прогонах на разных стендах 2026-09-17 при ретесте багов групповых политик. Ожидаемое поведение: system-auth добавляет свой источник (sss/winbind/ldap) к уже настроенным в nsswitch.conf, сохраняя systemd (и role), вместо замены строки целиком.