alterator-auth-0.49-alt1 Системы: Alt Server 11.0-x86-64 Alt Education 11.1-x86-64-xfce Шаги воспроизведения: 1) Развернуть Samba домен 2) Настройка DNS на клиентской системе: # apt-get install -y task-auth-ad-winbind pwgen alterator-gpupdate && \ DOMAINNAME="samba.testdomain" && \ SERVERIP=<SERVER_IP> && \ hostname=$(pwgen -1 -A) && \ hostnamectl set-hostname $hostname.$DOMAINNAME && \ echo -e "name_servers=$SERVERIP\nsearch_domains=$DOMAINNAME" >> /etc/resolvconf.conf && \ reboot 3) Ввод клиента в домен: Выбрать тип домена Домен Active Directory. Ввести имя домена Отметить Winbind (в сложных доменах). Включить чекбокс Восстановить файлы конфигурации по умолчанию. Ввести логин и пароль администратора сервера, включить чекбокс Включить групповые политики. Нажать OK. 4)Перезагрузить систему и войти доменным пользователем Результат: вход не выполняется апр 09 17:59:40 choquo4g.samba.testdomain lightdm[1583]: pam_succeed_if(lightdm:auth): requirement "user ingroup nopasswdlogin" not met by user "testuser" апр 09 17:59:47 choquo4g.samba.testdomain lightdm[1645]: pam_tcb(lightdm:auth): Credentials for user testuser unknown апр 09 17:59:47 choquo4g.samba.testdomain lightdm[1583]: pam_tcb(lightdm:auth): Authentication failed for UNKNOWN USER from (uid=0) апр 09 17:59:49 choquo4g.samba.testdomain lightdm[1647]: pam_succeed_if(lightdm:auth): requirement "user ingroup nopasswdlogin" not met by user "testuser" Дополнительная информация: На клиенте: # getent passwd testuser testuser:*:10001:10006::/home/SAMBA.TESTDOMAIN/testuser:/bin/bash Корректный вход, если настраивать через sssd Не воспроизводится в alterator-auth-0.48-alt1