Проблема

На машине, введенной в домен средствами astra-ad-sssd-client, службы sssd-pam-priv.socket, sssd-pam.socket и sssd-nss.socket в состоянии failed.

Диагностика

  • Проверить состояние сокетов:
    systemctl status sssd-nss.socket
    systemctl status sssd-pam.socket
    systemctl status sssd-pam-priv.socket
    CODE
    Убедиться, что запуск данных служб реализован через механизм активации сокетов (socket activation) с использованием systemd:
    /lib/systemd/system/sssd-pam-priv.socket; enabled; vendor preset: enabled
    /lib/systemd/system/sssd-pam.socket; enabled; vendor preset: enabled
    /lib/systemd/system/sssd-nss.socket; enabled; vendor preset: enabled  
    CODE
  • Убедиться, что в конфигурационном файле /etc/sssd/sssd.conf в параметре services указаны данные службы:

    services = nss, pam 
    CODE

Возможная причина: Конфликт сценариев запуска служб. Перейти к решению.


Возможные причины