Всем форумчанам привет. Тем с autofs полно, но решение моей проблемы не нашлось.
Есть сервер(alt-server-10.0 + обновления) сборка с который работает как клиентский 1C с установленным xorg + openbox.
Необходимо разным людям(доменная учетная запись) подключаться к сетевым дискам. Установил
Autofs все по мануалу.
В конфигурации
/etc/auto.master
# Format of this file:
# mountpoint map options
# For details of the format look at autofs(8).
#
#/mnt/smb<------>/etc/auto.samba>--ghost
/mnt/smb<----->/etc/auto.samba>-t 120
#/mnt/auto<---->/etc/auto.tab<->--ghost
#/mnt/auto<---->/etc/auto.tab<->-t 120
/mnt/net<------>/etc/auto.avahi>-t 120
/etc/auto.samba
/etc/auto.tab
disk_1<----->-fstype=cifs,multiuser,cruid=$USER,sec=krb5,domain=CORP.DOMAIN.RU,vers=1.0<------>://data.DOMAIN.ru/disk_1/
disk_2<----->-fstype=cifs,multiuser,cruid=$USER,sec=krb5,domain=CORP.DOMAIN.RU,vers=1.0<------>://data.corp.DOMAIN.ru/disk_2/
disk_3<----->-fstype=cifs,multiuser,cruid=$USER,sec=krb5,domain=CORP.DOMAIN.RU,vers=1.0<------>://data.corp.DOMAIN.ru/disk_3/
disk_4<----->-fstype=cifs,multiuser,cruid=$USER,sec=krb5,domain=CORP.DOMAIN.RU,vers=1.0<------>://data.corp.DOMAIN.ru/disk_3/osa
/etc/krb5.conf
[libdefaults]
rdns = false
default_realm<-----><------><------>= CORP.DOMAIN.RU
clockskew<-><------><------><------>= 300
ticket_lifetime<---><------><------>= 1d
forwardable><------><------><------>= true
proxiable<-><------><------><------>= true
dns_lookup_realm<--><------><------>= false
dns_lookup_kdc<----><------><------>= true
default_ccache_name><------><------>= KEYRING:persistent:%{uid}
# default_ccache_name<----><------>= /tmp/krb5cc_0
# default_ccache_name<----><------>= /run/user/%{uid}/krb5cc
[realms]
CORP.DOMAIN.RU = {
<------>kdc<---><------><------><------>= sr-dc0.corp.DOMAIN.ru
<------>kdc<---><------><------><------>= sr-dc1.corp.DOMAIN.ru
<------>admin_server<--><------><------>= CORP.DOMAIN.RU
<------>default_domain<><------><------>= CORP.DOMAIN.RU
}
#[domain_realm]
# .corp.DOMAIN.ru<--><------><------>= CORP.DOMAIN.RU
# .DOMAIN.ru><------><------><------>= CORP.DOMAIN.RU
# corp<---><------><------><------>= CORP.DOMAIN.RU
[appdefaults]
pam = {
<------>ticket_lifetime><------><------>= 1d
<------>renew_lifetime<><------><------>= 1d
<------>forwardable<---><------><------>= true
<------>proxiable<-----><------><------>= false
<------>retain_after_close<----><------>= false
<------>minimum_uid<---><------><------>= 0
<------>debug<-><------><------><------>= false
}
[logging]
default<---><------><------><------>= FILE:/var/log/krb5libs.log
kdc><------><------><------><------>= FILE:/var/log/kdc.log
admin_server<------><------><------>= FILE:/var/log/kadmind.log
/etc/sssd/sssd.conf
[sssd]
config_file_version = 2
services = nss, pam
domains = CORP.DOMAIN.RU
debug_level = 1
; Should be used until ALT#34124 will be resolved
user = root
[nss]
debug_level = 1
[pam]
debug_level = 1
[domain/CORP.DOMAIN.RU]
ad_gpo_map_service = +xrdp-sesman
id_provider = ad
auth_provider = ad
chpass_provider = ad
;ldap_id_mapping = False
default_shell = /bin/bash
fallback_homedir = /home/%d/%u
;use_fully_qualified_names = True
;cache_credentials = true
enumerate = true
access_provider = ad
debug_level = 0
; cache_credentials = false
ad_gpo_ignore_unreadable = true
ad_gpo_access_control = permissive
ad_update_samba_machine_account_password = true
/etc/samba/smb.conf
[global]
<------>security = ads
<------>realm = CORP.DOMAIN.RU
<------>workgroup = CORP
<------>netbios name = name_1s
<------>template shell = /bin/bash
<------>kerberos method = system keytab
<------>wins support = no
<------>winbind use default domain = yes
<------>winbind enum users = no
<------>winbind enum groups = no
<------>template homedir = /home/CORP.DOMAIN.RU/%U
idmap config * : range = 200000-2000200000
idmap config * : backend = sss
<------>machine password timeout = 0
;<----->encrypt passwords = true
;<----->dns proxy = no
;<----->socket options = TCP_NODELAY
;<----->domain master = no
;<----->local master = no
;<----->preferred master = no
;<----->os level = 0
;<----->domain logons = no
;<----->load printers = no
;<----->show add printer wizard = no
;<----->printcap name = /dev/null
;<----->disable spoolss = yes
Сборка alt-server-10.0. где необходимые пакеты xorg. Не получается соединиться к сетевыми дисками.
Пробовал установить пакеты(надеялся, решит проблему) gvfs-shares cifs-utils autofs-sss libsss_autofs. Но нет.
Подскажите, что упускаю, как решить?
PS
Есть похожий сервер, но устанавливался года 2 назад и обновлял его год назад.
Попробовал на сборке alt-kworkstation-10.1 все работает.