Статья является возможным решением инцидента  FreeIPA. Некорректная работа доверительных отношений на реплике

Окружение

Astra Linux Special Edition

Диагностика

  • В журналах службы sssd, а так же в ее статусе присутствуют сообщения вида:

    Unable to initialize STARTTLS session
    Can`t contact LDAP server
    Failed to get keytab
    CODE
  • Не работает поиск пользователей домена. При выполнении команды

    id <пользователь>@<домен>
    CODE

    выводится сообщение о том, что пользователь не найден.

  • Невозможен вход пользователей доверенного домена на реплике и ее клиентах.

Решение


Ответ доступен с подключенной услугой «Техническая поддержка».

Ознакомиться с услугой

Перейти к авторизации

Внимание! Для авторизации используйте учетные данные Личного кабинета

Если учетная запись от новой версии личного кабинета отсутствует, просим писать на почту lk@astralinux.ru