Автор Тема: Затруднение со входом в домен  (Прочитано 938 раз)

Оффлайн VadimZelenin

  • Участник
  • *
  • Сообщений: 116
    • МИС Самсон
Добрый день,
у меня вот такая ситуация:
в школе есть сервер с альт-линукс (p6) и 4 компьютерных класса, тоже p6 (kde, 32 бита).
Для аутентификации используется домен, и обычно всё работает.

В конце прошлого года на замену одного из классов приобретены новые компьютеры.
p6 ставить уже нет смысла, поставил p7 (altlinux-7.0.5-kdesktop-x86_64).

Сами по себе компьютеры нового класса работают хорошо - видео, сеть, звук - ничего не потребовало специальных хлопот.
Но вот вход в домен вызвал затруднение - kdm не показывает список пользователей домена.

При этом я выполнил почти все проверки клиента из https://www.altlinux.org/%D0%94%D0%BE%D0%BC%D0%B5%D0%BD/%D0%A0%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BF%D1%80%D0%BE%D0%B1%D0%BB%D0%B5%D0%BC - всё работает как ожидается (я остановился после шага «6. Проверьте, видим ли пользователь через NSS на клиентской машине» так как решил, что kdm скорее всего тоже не доходит до шага 7).

Мне удалось получить список пользователей в kdm и войти доменным пользователем после двух шагов:
- настроил статический ip адрес (обычно достаточно etcnet+dhcp)
- вписал в hosts ldap-сервер.

Но это как-то неправильно.
Что я упустил?
« Последнее редактирование: 18.01.2016 10:25:21 от VadimZelenin »

Оффлайн berkut_174

  • Мастер
  • ***
  • Сообщений: 7 152
Сноси Винду, переходи на Линукс ! :)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 159
    • Домашняя страница
Андрей Черепанов (cas@)

Оффлайн VadimZelenin

  • Участник
  • *
  • Сообщений: 116
    • МИС Самсон
Re: Затруднение со входом в домен
« Ответ #3 : 18.01.2016 09:32:02 »
Может дело в этом Использование старых версий Kerberos с новыми ?

К сожалению
allow_weak_crypto = true
в секции [libdefaults] файла /etc/krb5.conf не помог.
По крайней мере видимых изменений не произошло.

Независимо от наличия этой строки я не получаю списка пользователей в kdm, но могу войти доменным пользователем из консоли.
Исходя из этого я могу предположить что настройки kerberos в порядке.

добавлю:
и из kdm тоже могу войти, если введу имя пользователя домена. Вероятно, kdm запускается раньше, чем он реально может начать работу?
« Последнее редактирование: 18.01.2016 09:49:21 от VadimZelenin »

Оффлайн VadimZelenin

  • Участник
  • *
  • Сообщений: 116
    • МИС Самсон
Re: Затруднение со входом в домен
« Ответ #4 : 18.01.2016 10:24:54 »
Можно предположить, что здесь что-то не так
- с оборудованием (задержки при инициализации сетевой карты?),
- с сетью (задержки с получением ответа?)
- с асинхронной природой systemd
Но моего опыта и фантазии явно не достаточно.

Привожу вывод lshw и журналы dmesg и journalctl