Автор Тема: Непонятные проблемы с su - на PDC Samba  (Прочитано 747 раз)

Оффлайн GoodSoul

  • Давно тут
  • **
  • Сообщений: 58
    • Email
Всем здравствуйте. В какой-то момент перестала работать команда su -. Возможно, после обновления с P9 до P10. Серверу уже порядка 10 лет. Рабоатает как Samba DC.

Суть проблемы. После ввода su - появляется сообщение "Authenticated failure" и все. Иногда команда срабатывает, но один раз. Второй раз уже эта ошибка. Так же команда срабатывает всякий раз после добавления локального пользователя в группу WHEEL, но опять же только 1 раз. Чтобы команда сработала снова, нужно снова добавить пользователя в WHEEL.

Команда su root превращает пользователя root в пользователя SCHOOL\administrator. В этом режиме есть права администратора, но не работают некоторые команды (вроде, не работает, например, apt-get).

sudo работает.

Есть проблемы. Например, ЦУС запускается только тогда, когда работает su -, в иных случаях нет.

То есть, чтобы запустить ЦУС, нужно кажый раз пользователя добавлять в WHEEL.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 003
    • Домашняя страница
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #1 : 07.09.2022 22:25:59 »
control su public
для того, чтобы любой пользователь смог использовать su. Иначе только для членов группы wheel.
Андрей Черепанов (cas@)

Оффлайн GoodSoul

  • Давно тут
  • **
  • Сообщений: 58
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #2 : 08.09.2022 07:05:32 »
Спасибо, но почему я добавлять пользователя должен постоянно. Очень странное поведение. Раньше такого не было.
Я добавляю пользователя в WHEEL, нажимаю su - все работает, нажимаю EXIT, и ничего не работает (su -), чтобы заработало нужно опять добавить в WHEEL и так по кругу

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 003
    • Домашняя страница
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #3 : 08.09.2022 07:29:31 »
Перезапустите сеанс, чтобы членство в группах применилось.
Андрей Черепанов (cas@)

Оффлайн GoodSoul

  • Давно тут
  • **
  • Сообщений: 58
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #4 : 08.09.2022 20:06:58 »
Перезапустите сеанс, чтобы членство в группах применилось.
Вряд ли с этим связано. Этот пользователь является суперпользователем с момента установки сервера 10 лет назад. Почему он оттуда удаляется я не понимаю.
после этой команды
sudo usermod -a -G wheel u
какое-то время su - работает.
Нажимаю exit, выхожу из сеанса, подключаюсь снова. Su - работает, то спустя какое-то время "Authenticated failed" и приходится снова sudo usermod -a -G wheel u

« Последнее редактирование: 08.09.2022 20:09:26 от GoodSoul »

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 195
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #5 : 09.09.2022 08:47:25 »
Нажимаю exit, выхожу из сеанса, подключаюсь снова. Su - работает, то спустя какое-то время "Authenticated failed" и приходится снова sudo usermod -a -G wheel u
То есть точно из группы пропадает? А если в /etc/group посмотреть?

Оффлайн GoodSoul

  • Давно тут
  • **
  • Сообщений: 58
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #6 : 09.09.2022 17:39:38 »
А если в /etc/group посмотреть?
Пока не могу словить ошибку, как только получится - напишу.
Заметил, что, если ошибка есть, то su root превращает пользователя в school\administrator, а если ошибки нет, то в root.
Мне кажется ошибка стала намного реже появляться (закон подлости что ли?). Может ли как-то влияет Kerberos? Я просто недавно внес изменения в krb5.conf?

Оффлайн GoodSoul

  • Давно тут
  • **
  • Сообщений: 58
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #7 : 11.09.2022 07:37:06 »
Проблема решена. Ошибка была в файле krb5.conf, стояло "dns_lookup_realm = true", а нужно "dns_lookup_realm = false", причём в VAR/lib/samba/private/krb5.conf тоже неверная настройка, а этот файл создавался при установке сервера.

Оффлайн GoodSoul

  • Давно тут
  • **
  • Сообщений: 58
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #8 : 11.09.2022 16:25:12 »
Рано радовался, не решена.
Ошибка возникла, когда я на работу пришел. Может, она возникает только с локальных адресов?

с /etc/group все в порядке, там в группе WHEEL есть пользователь, но su - срабатывает только после usermod команды добавления пользователя в wheel.
когда ошибки нет, то su root меняет пользователя на root, а когда ошибка есть - на SCHOOL\administrator

Оффлайн GoodSoul

  • Давно тут
  • **
  • Сообщений: 58
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #9 : 12.09.2022 07:31:34 »
Если подключаюсь не с локального адреса, то все работает, если через локоатный, то нет

Оффлайн GoodSoul

  • Давно тут
  • **
  • Сообщений: 58
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #10 : 19.11.2022 16:22:17 »
Проблема решена настройкой sssd на сервере.

Оффлайн reiss

  • Давно тут
  • **
  • Сообщений: 209
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #11 : 21.11.2022 11:38:53 »
У меня тоже несостыковка su самбы
Дело в том, что доменный администратор на локальных машинах никто и звать его никак..
Как можно приравнять доменного админа к локальному руту? А то учетка только для ввода в домен и красоты

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 003
    • Домашняя страница
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #12 : 21.11.2022 19:39:39 »
Включить enumeration для доменных пользователей.
Андрей Черепанов (cas@)

Оффлайн Aleksey Shimanov

  • Давно тут
  • **
  • Сообщений: 65
    • Email
Re: Непонятные проблемы с su - на PDC Samba
« Ответ #13 : 22.11.2022 10:33:24 »
Как можно приравнять доменного админа к локальному руту? А то учетка только для ввода в домен и красоты
https://www.altlinux.org/ActiveDirectory/Login
Затем нужную доменную группу добавляете в sudoers.