Скорее организационная бага. При подключении к домену AD получил ошибку о том что на клиенте не существует группы, которая есть на сервер AD. Создать то группу не долго, и ругань после этого уходит. Но не нашёл какого-то либо разъяснения по этому моменту на ресурсах https://www.altlinux.org/ActiveDirectory/DC и https://www.altlinux.org/ActiveDirectory/Login. Моё знакомство с AD только в самом начале пути. И для чистоты тестирования я пользовался только этими ресурсами. Думаю, если это стандартное поведение AD, то нужно отразить это в документации. Поскольку, при внедрении продуктов первые ресурсы, на которые пойдут за информацией пользователи, будут именно эти два. Пример ошибки: # system-auth write ad eter.localdomain dc eter 'administrator' '$iM$iMopen' No such group: vboxusers! После создания группы vboxusers на клиентской машине подключение проходит дальше.
Да, надо список умолчательно маппируемых групп проверять.
(In reply to comment #0) ... > Пример ошибки: > # system-auth write ad eter.localdomain dc eter 'administrator' '$iM$iMopen' > No such group: vboxusers! > > После создания группы vboxusers на клиентской машине подключение проходит > дальше. Давайте уточним. Разве вывод "No such group: vboxusers!" как-то влияет на результат работы? Это предупреждение и, насколько я понимаю, на результат не влияет. Честно говоря, я думаю, что нужно аккуратность вносить в скрипты таким образом: - вывод о результаты (с точки зрения логики скрипта) выдавать явно (в stdout) и в виде кода ошибки (aka $?); - предупреждения нужно сыпать в stderr; - предоставлять возможность отключения предупреждений (silent mode). В целом, вопрос, насколько я понимаю, в реализации этой культуры для консольных приложений.
(В ответ на комментарий №2) > (In reply to comment #0) > ... > > Пример ошибки: > > # system-auth write ad eter.localdomain dc eter 'administrator' '$iM$iMopen' > > No such group: vboxusers! > > > > После создания группы vboxusers на клиентской машине подключение проходит > > дальше. > > Давайте уточним. Разве вывод "No such group: vboxusers!" как-то влияет на > результат работы? Это предупреждение и, насколько я понимаю, на результат не > влияет. > Удалось выяснить что это дейтсвительно warnings, но gui alterator определяет их критические ошибки. Скриншот приложением. Судя по логу (sh -x system-auth ... ) подключение проходит дальше > Честно говоря, я думаю, что нужно аккуратность вносить в скрипты таким образом: > - вывод о результаты (с точки зрения логики скрипта) выдавать явно (в stdout) и > в виде кода ошибки (aka $?); > - предупреждения нужно сыпать в stderr; > - предоставлять возможность отключения предупреждений (silent mode). > > В целом, вопрос, насколько я понимаю, в реализации этой культуры для консольных > приложений. А у Альтератора есть режим при котором любой чих становится critical?
Created attachment 7056 [details] alterator-critical-error
Created attachment 7057 [details] system-auth.log
Дальнейшее изучение возможно после решения 33377.
alterator-auth-0.35-alt1 -> sisyphus: Wed May 17 2017 Andrey Cherepanov <cas@altlinux.org> 0.35-alt1 - Remove gvfs-shares from task-auth-* metapackages (ALT #33481) - Hide non-existing services list (ALT #33371) - Hide roleadd warnings about non-existing groups (ALT #33372)