ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Link to ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ°

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ: Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠΉΡ‚ΠΈ Π² систСму.

ДиагностикаLink to Диагностика

  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ послС Π²Π²ΠΎΠ΄Π° Π»ΠΎΠ³ΠΈΠ½Π° ΠΈ пароля ΠΎΡ‚ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи появляСтся сообщСниС "Π’Ρ…ΠΎΠ΄ Π½Π΅ΡƒΠ΄Π°Ρ‡Π΅Π½".

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: ΠŸΡ€Π΅Π²Ρ‹ΡˆΠ΅Π½ΠΎ число Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π°. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅ /etc/nsswitch.conf.

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: НСкоррСктныС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π² /etc/nsswitch.conf. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π² Ρ„Π°ΠΉΠ»Π΅ /var/log/auth.log Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ строк ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Π²ΠΈΠ΄Π°:

    fly-dm: :0[965]: pam_parsec_mac(fly-dm:auth): Unknown user domain.example\user
    fly-dm: :0[965]: pam_krb5(fly-dm:auth): authentication failure; logname=domain.example\user uid=0 euid=0 tty=/dev/tty7 ruser= rhost=
    fly-dm: :0[965]: pam_unix(fly-dm:auth): check pass; user unknown
    fly-dm: :0[965]: pam_unix(fly-dm:auth): authentication failure; logname= uid=0 euid=0 tty=/dev/tty7 ruser= rhost=
    

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: УстановлСн ΠΏΠ°ΠΊΠ΅Ρ‚ vmtools. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ NTP-слуТб ΠΈ ΠΈΡ… ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΡƒΡŽ настройку, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»Π°Ρ… /etc/ntp.conf ΠΈΠ»ΠΈ /etc/systemd/timesyncd.conf.

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: Рассинхронизация Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π°. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ консольного Π²Ρ…ΠΎΠ΄Π° (<Ctrl+Alt+F1>).

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с домашним ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅ /etc/samba/smb.conf Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° winbind separator.

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: НС Π·Π°Π΄Π°Π½ΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° winbind separator. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  • ΠŸΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ ΠΏΠΎΠ΄ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью послС Π²Π²ΠΎΠ΄Π° пароля происходит Π²ΠΎΠ·Π²Ρ€Π°Ρ‚ Π½Π° ΠΎΠΊΠ½ΠΎ Π»ΠΎΠ³ΠΈΠ½Π°.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π² Ρ„Π°ΠΉΠ»Π΅ /var/log/auth.log Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ошибок Π²ΠΈΠ΄Π°:

    fly-dm: :0[1037]: pam_unix(fly-dm:auth): authentication failure; logname= uid=0 euid=0 tty=/dev/tty7 ruser= rhost=  user=test
    fly-dm: :0[1037]: pam_sss(fly-dm:auth): authentication success; logname= uid=0 euid=0 tty=/dev/tty7 ruser= rhost= user=test
    fly-dm: :0[1037]: pam_unix(fly-dm:session): session opened for user test by (uid=0)
    systemd-logind[778]: New session 3 of user test.
    systemd: pam_unix(systemd-user:session): session opened for user test by (uid=0)
    fly-dm: :0[1037]: pam_unix(fly-dm:session): session closed for user test
    systemd-logind[778]: Removed session 3.
    systemd: pam_unix(systemd-user:session): session closed for user test

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: Π’ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ систСмныС ограничСния ulimits. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ содСрТимоС Ρ„Π°ΠΉΠ»Π° /etc/pam.d/common-auth Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ записи Π²ΠΈΠ΄Π°:

    auth	[success=6 default=ignore]	pam_krb5.so minimum_uid=2500

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ pam_krb5. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ pam_winbind с Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ ΠΎΠ΄Π½ΠΈΠΌ realm AD Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ сообщСния Π²ΠΈΠ΄Π°:

    NT_STATUS_OBJECT_NAME_NOT_FOUND

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: НСкоррСктная Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΉ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² PAM-стСкС. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


  1. Π’ΠΎΠΉΡ‚ΠΈ Π² систСму, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись локального администратора, ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹:

    sudo service winbind stop
    sudo service smbd stop
    sudo net cache flush
    sudo rm -f /var/lib/samba/*.tdb
    sudo rm -f /var/lib/samba/group_mapping.ldb
    sudo service smbd start
    sudo service winbind start

    Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‡ΠΈΡ‰Π΅Π½ кСш Samba.

  2. Π’Ρ‹ΠΉΡ‚ΠΈ ΠΈΠ· сСссии локального администратора ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π²Ρ…ΠΎΠ΄, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΄ΠΎΠΌΠ΅Π½Π½ΡƒΡŽ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

ВозмоТная ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: НСкоррСктный ΠΈΠ»ΠΈ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½Π½Ρ‹ΠΉ кСш Samba. ΠŸΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ.


Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹Link to Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹