Bug 56144 - sssd не запускается
Summary: sssd не запускается
Status: CLOSED DUPLICATE of bug 56042
Alias: None
Product: Branch p11
Classification: Unclassified
Component: task-auth-ldap-sssd (show other bugs)
Version: unspecified
Hardware: x86_64 Linux
: P5 normal
Assignee: qa-team@altlinux.org
QA Contact: qa-p11@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2025-09-25 12:46 MSK by zvn
Modified: 2025-09-29 16:07 MSK (History)
1 user (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description zvn 2025-09-25 12:46:19 MSK
с чистой установкой, не создается файл /var/lib/sss/db/config.ldb

# apt-get remove --purge task-auth-ldap-sssd -D
Чтение списков пакетов... Завершено
Построение дерева зависимостей... Завершено
Пакет task-auth-ldap-sssd не установлен, и не может быть удалён.
0 будет обновлено, 0 новых установлено, 0 пакетов будет удалено и 0 не будет обновлено.

# apt-get --purge -D autoremove
Чтение списков пакетов... Завершено
Построение дерева зависимостей... Завершено
Calculating Autoremove... Завершено
0 будет обновлено, 0 новых установлено, 0 пакетов будет удалено и 0 не будет обновлено.


# apt-get install task-auth-ldap-sssd

# cat /etc/sssd/sssd.conf
[sssd]
config_file_version = 2
services = nss, pam
user = _sssd
domains = MYLDAP

[nss]

[pam]

[domain/MYLDAP]

id_provider = ldap

ldap_uri = ldap://MYHOST
ldap_backup_uri = ldap://MYHOST1
ldap_search_base = o=MYORG,c=RU
ldap_default_bind_dn = uid=MYACCOUNT,ou=MYOU,o=MYORG,c=RU
ldap_default_authtok_type = password
ldap_default_authtok = MYPASSWORD

enumerate = true
cache_credentials = true

# systemctl start sssd
Job for sssd.service failed because the control process exited with error code.
See "systemctl status sssd.service" and "journalctl -xeu sssd.service" for details.

# journalctl -xeu sssd.service
sssd[3785]: SSSD couldn't load the configuration database [5]: Input/output error
systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION

# cat /var/log/sssd/sssd.log 
[sssd] [ldb] (0x0010): Unable to find backend for '/var/lib/sss/db/config.ldb' - do you need to set LDB_MODULES_PATH?
[sssd] [confdb_init] (0x0010): Unable to open config database [/var/lib/sss/db/config.ldb]
[sssd] [confdb_setup] (0x0010): The confdb initialization failed [5]: Input/output error
[sssd] [load_configuration] (0x0010): Unable to setup ConfDB [5]: Input/output error
[sssd] [main] (0x0010): SSSD couldn't load the configuration database [5]: Input/output error

# find /var/lib/sss -ls
   262459      4 drwxr-xr-x   9 root     root         4096 сен 25 13:26 /var/lib/sss
   262467      4 drwxr-xr-x   3 _sssd    _sssd        4096 сен 25 13:26 /var/lib/sss/pipes
   262469      4 drwxr-x---   2 _sssd    root         4096 июл 19 01:31 /var/lib/sss/pipes/private
   262460      4 drwxr-xr-x   2 _sssd    _sssd        4096 июл 19 01:31 /var/lib/sss/.cache
   262470      4 drwxr-xr-x   3 _sssd    _sssd        4096 сен 25 13:26 /var/lib/sss/pubconf
   262475      4 drwxr-xr-x   2 _sssd    _sssd        4096 июл 19 01:31 /var/lib/sss/pubconf/krb5.include.d
   262466      4 drwxr-xr-x   2 _sssd    _sssd        4096 июл 19 01:31 /var/lib/sss/mc
   262465      4 drwxr-xr-x   2 _sssd    _sssd        4096 июл 19 01:31 /var/lib/sss/gpo_cache
   262464      4 drwx------   2 _sssd    _sssd        4096 июл 19 01:31 /var/lib/sss/deskprofile
   262463      4 drwx------   2 _sssd    _sssd        4096 июл 19 01:31 /var/lib/sss/db

# ls -l /usr/lib64/samba/ldb
lrwxrwxrwx 1 root root 44 сен 25 13:27 /usr/lib64/samba/ldb -> '/etc/alternatives/links/|usr|lib64|samba|ldb'

# ls -l /etc/alternatives/links/\|usr\|lib64\|samba\|ldb 
lrwxrwxrwx 1 root root 24 сен 25 13:27 '/etc/alternatives/links/|usr|lib64|samba|ldb' -> /usr/lib64/samba/ldb.mit

# ls -l /usr/lib64/samba/ldb.mit 
итого 120
-rw-r--r-- 1 root root 26736 авг 16 01:58 ildap.so
-rw-r--r-- 1 root root 18576 авг 16 01:58 ldbsamba_extensions.so
-rw-r--r-- 1 root root 73056 июл 19 01:31 memberof.so
Comment 1 Artem Varaksa 2025-09-29 16:07:45 MSK

*** This bug has been marked as a duplicate of bug 56042 ***