Статья является возможным решением инцидента FreeIPA. Ошибки при установке доверительных отношений (трастов)

Окружение

Astra Linux Special Edition

Диагностика

  • Проверить:

    • в журналах и в статусе службы sssd наличие сообщения вида:

      Unable to initialize STARTTLS session
      Can`t contact LDAP server
      Failed to get keytab
      CODE
    • работу поиска пользователей домена.
      При выполнении команды:

      id <пользователь>@<домен>
      CODE

      выводится сообщение о том, что пользователь не найден.

    • невозможность входа пользователей доверенного домена на реплике и ее клиентах.

Решение


Ответ доступен с подключенной услугой «Техническая поддержка».

Ознакомиться с услугой

Перейти к авторизации

Внимание! Для авторизации используйте учетные данные Личного кабинета

Если учетная запись от новой версии личного кабинета отсутствует, просим писать на почту lk@astralinux.ru