Created attachment 15164 [details] log Дистрибутив server-10.1-x86-64 с обновлением до Сизифа alterator-openldap-0.9-alt2 alt-domain-server-0.5.3-alt1 1) Установить пакеты: # apt-get install -y alt-domain-server alterator-openldap 2) В браузере перейти по адресу https://<SERVER IP>:8080, открыть вкладку Система → Домен, выбрать тип домена - ALT-домен, ввести имя домена (например, vercha.alt) и нажать применить. 3) Проверить статус сервиса: # systemctl status slapd Результат: сервис в статусе failed × slapd.service - OpenLDAP Server Daemon Loaded: loaded (/lib/systemd/system/slapd.service; enabled; preset: disabled) Active: failed (Result: exit-code) since Wed 2023-12-06 14:09:57 MSK; 1min 12s ago Duration: 5.851s Docs: man:slapd man:slapd-config man:slapd-hdb man:slapd-mdb CPU: 1.188s дек 06 14:09:56 host-133.vercha.alt systemd[1]: Starting slapd.service - OpenLDAP Server Daemon... дек 06 14:09:56 host-133.vercha.alt cert-sh[12792]: Certificate will not expire дек 06 14:09:56 host-133.vercha.alt slaptest[12794]: config file testing succeeded дек 06 14:09:57 host-133.vercha.alt ldap.all[14014]: install: cannot stat 'bases/DB_CONFIG': No such file or directory дек 06 14:09:57 host-133.vercha.alt systemd[1]: slapd.service: Control process exited, code=exited, status=1/FAILURE дек 06 14:09:57 host-133.vercha.alt systemd[1]: slapd.service: Failed with result 'exit-code'. дек 06 14:09:57 host-133.vercha.alt systemd[1]: Failed to start slapd.service - OpenLDAP Server Daemon. дек 06 14:09:57 host-133.vercha.alt systemd[1]: slapd.service: Consumed 1.188s CPU time. Ожидаемый результат: успешный старт сервиса slapd
Не воспроизводится в p10: server-10.1-x86-64 alterator-openldap-0.9-alt2 alt-domain-server-0.5.3-alt1
*** Bug 52787 has been marked as a duplicate of this bug. ***
Обращаю внимание, что ALT-домен не работает совсем. * Данная ошибка делает невозможным создание ALT-домена через alterator. * Более того, из-за https://bugzilla.altlinux.org/45470, даже если домен создан, через alterator клиента невозможно ввести. --- Ошибки при запуске slapd изменились: > slapd[10387]: @(#) $OpenLDAP: slapd 2.6.9 (Jan 2 2025 17:50:44) $ > openldap > slapd[10387]: daemon: listen URL "'ldap://localhost/" parse error=3 > slapd[10387]: slapd stopped. > slapd[10387]: connections_destroy: nothing to destroy. Состояние в alterator: > DNS: OK > Доступность: OK > Сервер DHCP: ERROR: Domain name alt.domain is not provided to clients > LDAP: ERROR: Connect to ldaps://dc.alt.domain failed > KDC: ERROR: krb5kdc service is stopped ERROR: Failed to ldapsearch ou=kdcroot -- no KDC base in LDAP > Samba: OK (ALT.DOMAIN) --- Ошибка актуальна для p11 и sisyphus. [sisyphus] samba-4.21.7-alt3.x86_64 alterator-net-domain-0.7.3-alt4.x86_64 alterator-openldap-0.9-alt2.noarch alt-domain-server-0.5.3-alt1.noarch [p11+387440.6] samba-4.21.7-alt3.x86_64 alterator-net-domain-0.7.3-alt4.x86_64 alterator-openldap-0.9-alt2.noarch alt-domain-server-0.5.3-alt1.noarch [p11] samba-4.20.8-alt2.x86_64 alterator-net-domain-0.7.3-alt4.x86_64 alterator-openldap-0.9-alt2.noarch alt-domain-server-0.5.3-alt1.noarch
Воспроизвёл на Sisyphus x86_64 (2026-09-17, клон шаблона poligon sisyphus-server + dist-upgrade): alterator-openldap-0.9-alt2, openldap-servers-2.6.13-alt1, alt-domain-server-0.5.3-alt1, alterator-net-domain-0.7.3-alt4. Симптом тот же, что в c#3. Нашлась причина — она не в slapd, а в том, что alterator-openldap пишет URL-список в кавычках, которые systemd не снимает. После «Домен → ALT-домен → Применить» (то же и через `alterator-cmdline /net-domain action write domain altdom.test domain_type altdomain`) хук /etc/hooks/hostname.d/21-ldap-domain вызывает backend3/openldap с action save, а тот записывает значение вместе с одинарными кавычками: alterator-openldap/backend3/openldap:608: shell_config_set "$LDAP_SYSCONFIG" SLAPDURLLIST "\"'$url'\"" (ветка sisyphus, packages/gears/a/alterator-openldap.git) В результате в /etc/sysconfig/ldap оказывается: # grep SLAPDURLLIST /etc/sysconfig/ldap SLAPDURLLIST="'ldap://localhost/ ldaps:///'" slapd.service (openldap-servers-2.6.13-alt1) читает файл как EnvironmentFile=-/etc/sysconfig/ldap и подставляет `-h ${SLAPDURLLIST}`. Разбора кавычек, как в shell, systemd тут не делает: внутренние одиночные кавычки уходят в аргумент как есть, и первый URL становится `'ldap://localhost/`: slapd[12413]: daemon: listen URL "'ldap://localhost/" parse error=3 systemd[1]: slapd.service: Failed with result 'exit-code'. Проверка: правлю строку 608 на запись без внутренних кавычек shell_config_set "$LDAP_SYSCONFIG" SLAPDURLLIST "\"$url\"" и повторяю write — slapd active, в статусах модуля ldap:OK. Правка проверена на стенде редактированием файла на месте; пересборкой пакета патч не проверялся, поэтому считайте его примерным. Исправлять, судя по всему, надо в alterator-openldap, а не в alt-domain-server. Ещё одно, чтобы не потерялось при проверке фикса: после первой неудачной попытки поднять домен /etc/hooks/hostname.d/30-kdc пропускает kdcinit (домен уже прописан в /etc/krb5.conf), поэтому даже с исправленным slapd krb5kdc остаётся с «cannot initialize realm» — на стенде помогло вручную `. alterator-kdc-functions; DOMAINNAME=altdom.test kdcinit`. После этого ALT-домен поднимается.