Bug 43668 - Не очищается /etc/krb5.keytab после выхода из домена.
Summary: Не очищается /etc/krb5.keytab после выхода из домена.
Status: NEW
Alias: None
Product: Sisyphus
Classification: Development
Component: alterator-auth (show other bugs)
Version: unstable
Hardware: x86_64 Linux
: P5 blocker
Assignee: Anton V. Boyarshinov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2022-08-31 10:58 MSK by Егурнов Андрей
Modified: 2023-01-17 14:44 MSK (History)
7 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Егурнов Андрей 2022-08-31 10:58:27 MSK
Добрый день.
Описываю ситуацию.
ПК был введен в домен.
После этого был выведен из домена и переименован.
Далее снова введен в домен.
Но после больше не пускает в учетные записи доменные.
В journalctl были ошибки
krb5_child[234262]: Preauthentication failed
krb5_child[234275]: Server not found in Kerberos database

В файле /etc/krb5.keytab была запись со старым именем ПК + с новым именем ПК.

После этого ПК был снова выведен из домена все записи с новым именем ПК пропали из этого файла, а запись со старым именем файла так и осталась.

Решить проблему помогло только удаление файла и последующий ввод в домен.
Comment 1 Егурнов Андрей 2022-08-31 11:00:07 MSK
Добавлю ОС Альт 8СП
Linux 5.10.83-std-def-alt0.c9f.2 x86_64 GNU/Linux
Comment 2 Mikhail Efremov 2022-09-02 18:11:50 MSK
Альт 8СП - это не Рабочая Станция, по нему нужно обращаться в техподдержку
(https://altsp.su/polzovatelyam/tekhnicheskaya-podderzhka/.
Баг пока не закрываю, не знаю насколько он сейчас актуален.
Comment 3 alexunderboots 2023-01-17 14:44:38 MSK
Сталкиваемся с подобной проблемой в таких условиях:
Linux alt-715-01.localdomain 4.19.113-un-def-alt0.M80P.1 #1 SMP PREEMPT Wed Mar 25 15:29:06 UTC 2020 x86_64 GNU/Linux

NAME="ALT MED72"
VERSION="8.3 ()"
ID=altlinux
VERSION_ID=8.3
PRETTY_NAME="ALT MED72 ()"
ANSI_COLOR="1;33"
CPE_NAME="cpe:/o:alt linux:med72:8.3"
HOME_URL="http://basealt.ru/"
BUG_REPORT_URL="https://bugs.altlinux.org/"

rpm http://repo.adm72.local/altlinux p8/branch/x86_64 classic
rpm http://repo.adm72.local/altlinux p8/branch/x86_64-i586 classic
rpm http://repo.adm72.local/altlinux p8/branch/noarch classic
rpm http://repo.adm72.local/local x86_64 local
rpm http://repo.adm72.local/local x86_64-i586 local
rpm http://repo.adm72.local/local noarch local

версия пакета alterotor-auth
0.40-alt0.M80P.2:p8+227361.30.18.1@1568116489