Это вообще возможно?
Установил
https://mirror.yandex.ru/altlinux-starterkits/release/alt-p9-mate-20190912-x86_64.isoapt-get update
update-kernel -t std-def
apt-get dist-upgrade
reboot
Пытаюсь подключить ПК с именем FEDIALINP9 к Active Directory домену DOMEN.com на Windows 2003 по статье:
https://www.altlinux.org/ActiveDirectory/Loginapt-get install task-auth-ad-sssd
visudo, убрал коментарий строки в файле /etc/sudoers: User_Alias SUDO_USERS = %sudo и дописал
user ALL=(ALL:ALL)ALL
Центр управления системой - Пользователи - Аутентификация - заполнил поля Домен Active Directory - Применить -
в ответ окно: Критическая ошибка Невозможно подключиться к домену Active Directory.
В это время в логах:
[root@fedialinp9 etc]# journalctl -e
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/chronyd.service:10: PIDFile= references a pa
th below legacy directory /var/run/, updating /var/run/chrony/chronyd.pid > /run/chrony/chronyd.pid; pl
ease update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/pcscd.socket:5: ListenStream= references a p
ath below legacy directory /var/run/, updating /var/run/pcscd/pcscd.comm > /run/pcscd/pcscd.comm; pleas
e update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/alteratord.socket:6: ListenStream= reference
s a path below legacy directory /var/run/, updating /var/run/alteratord/.socket > /run/alteratord/.sock
et; please update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: Reloading.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/chronyd.service:10: PIDFile= references a pa
th below legacy directory /var/run/, updating /var/run/chrony/chronyd.pid > /run/chrony/chronyd.pid; pl
ease update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/pcscd.socket:5: ListenStream= references a p
ath below legacy directory /var/run/, updating /var/run/pcscd/pcscd.comm > /run/pcscd/pcscd.comm; pleas
e update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/alteratord.socket:6: ListenStream= reference
s a path below legacy directory /var/run/, updating /var/run/alteratord/.socket > /run/alteratord/.sock
et; please update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/sssd.service:12: PIDFile= references a path
below legacy directory /var/run/, updating /var/run/sssd.pid > /run/sssd.pid; please update the unit fi
le accordingly.
ноя 12 09:17:01 fedialinp9 roleadd[5263]: PAM pam_end: NULL pam handle passed
ноя 12 09:17:01 fedialinp9 chronyd[4025]: chronyd exiting
ноя 12 09:17:01 fedialinp9 systemd[1]: Stopping NTP client/server...
ноя 12 09:17:01 fedialinp9 systemd[1]: chronyd.service: Succeeded.
ноя 12 09:17:01 fedialinp9 systemd[1]: Stopped NTP client/server.
ноя 12 09:17:01 fedialinp9 systemd[1]: Starting NTP client/server...
ноя 12 09:17:01 fedialinp9 chronyd[5276]: chronyd version 3.4 starting (+CMDMON +NTP +REFCLOCK +RTC +PR
IVDROP +SCFILTER +SIGND +ASYNCDNS +SECHASH +IPV6 -DEBUG)
ноя 12 09:17:01 fedialinp9 chronyd[5276]: Frequency 40.253 +/- 17.898 ppm read from /var/lib/chrony/dri
ft
ноя 12 09:17:01 fedialinp9 systemd[1]: Started NTP client/server.
ноя 12 09:17:01 fedialinp9 systemd[1]: Reloading.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/chronyd.service:10: PIDFile= references a pa
th below legacy directory /var/run/, updating /var/run/chrony/chronyd.pid > /run/chrony/chronyd.pid; pl
ease update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/pcscd.socket:5: ListenStream= references a p
ath below legacy directory /var/run/, updating /var/run/pcscd/pcscd.comm > /run/pcscd/pcscd.comm; pleas
e update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/alteratord.socket:6: ListenStream= reference
s a path below legacy directory /var/run/, updating /var/run/alteratord/.socket > /run/alteratord/.sock
et; please update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: Reloading.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/chronyd.service:10: PIDFile= references a pa
th below legacy directory /var/run/, updating /var/run/chrony/chronyd.pid > /run/chrony/chronyd.pid; pl
ease update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/pcscd.socket:5: ListenStream= references a p
ath below legacy directory /var/run/, updating /var/run/pcscd/pcscd.comm > /run/pcscd/pcscd.comm; pleas
e update the unit file accordingly.
ноя 12 09:17:01 fedialinp9 systemd[1]: /lib/systemd/system/alteratord.socket:6: ListenStream= reference
s a path below legacy directory /var/run/, updating /var/run/alteratord/.socket > /run/alteratord/.sock
et; please update the unit file accordingly.
ноя 12 09:17:05 fedialinp9 chronyd[5276]: Selected source 192.168.0.2
Тогда ввожу в домен в командной строке:
system-auth write ad DOMEN.com fedialinp9 DOMEN 'admin' 'пароль' отрабатывает вообще без сообщений
system-auth status говорит ad DOMEN.COM FEDIALINP9 DOMEN
getent passwd user отрабатывает вообще без сообщений
net ads info говорит все правильно, как и в altlinux.org/ActiveDirectory/Login
net ads testjoin требует пароль для FEDIALINP9$@DOMEN.COM
kinit admin
Password for admin@DOMEN.COM:
kinit: KDC has no support for encryption type while getting initial credentials
Вопрос: как правильно ввести Р9 в домен Windows 2003?
P.S. При этом подключение к файловому серверу Windows 2003, входящему в этот домен, и к контроллеру домена на Windows 2003, происходит правильно:
Места - Соедениться с сервером - тип Ресурс Windows - ввожу учетные данные и вижу общие папки.