Hallo,
es wird nicht besser…
/etc/hostname: r21902 - passt
ip address: 10.0.219.2 - passt
Uhrzeit: synchron mit linuxmuster-server
auth.log:
Jul 31 08:37:07 r21902 lightdm: pam_unix(lightdm:auth): check pass; user unknown Jul 31 08:37:07 r21902 lightdm: pam_unix(lightdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost= Jul 31 08:37:07 r21902 lightdm: pam_sss(lightdm:auth): authentication failure; logname= uid=0 euid=0 tty=:0 ruser= rhost= user=musterma Jul 31 08:37:07 r21902 lightdm: pam_sss(lightdm:auth): received for user musterma: 10 (User not known to the underlying authentication> J
(auf dem virt. Client, auf dem ich das Cloop erstellt habe, klappt beim gleichen User die Anmeldung mit pam_sss)
Auf dem gesyncten Client habe ich auch mal, wie im Thread Linuxmuster-client-adsso-setup: Probleme mit mount geschrieben, die pem-Datein in /var/lib/samba/private/tls gelöscht und turnkey aufgerufen, da kommt dann aber nach der global-admin-Passworteingabe nur ne Fehlermeldung, wenn die pem-Datei drin war, meldete er success, wobei das komisch aussieht:
cp: Aufruf von stat für '/var/lib/samba/sysvol/lss-rt.de/tls/cacert.pem' nicht möglich: Datei oder Verzeichnis nicht gefunden umount: /var/lib/samba/sysvol: nicht eingehängt. Success
Ich habe auch mal auf dem Server in der ubuntu2004.cloop.macct die Zeilen
replace: supplementalCredentials
supplementalCredentials:: ... langer Key ...
gelöscht, ändert aber nichts nach dem Syncen des Clients.
Dann noch zur neuen Linbo-Version 2.3.65:
Wenn ich einen alten Client, der noch unter linuxmuster6.2 partitioniert wurde, starte (vom Netzwerk, Boot von Festplatte und UEFI komplett deaktiviert), dann startet er zwar linbo 2.3.65, gibt als Server-IP aber unser altes 10.32.1.1 an (der alte Server ist natürlich nicht mehr am Netz), lädt - obwohl der Rechner noch gar nicht aufgenommen ist - die alten start.conf-Vorgaben, bei der Eingabe des aktuellen global-admin-Passwortes bleibt er für ein paar Minuten hängen, danach fängt er sich wieder, hat das Passwort aber nicht genommen. Dann bringt mir der Wipe natürlich auch nix, erstens komm ich gar nicht zum Partitionieren, zweitens hat er ja die falschen Partitionierungsdaten!
Grüße,
Stefan
Edit:
Noch eine Ergänzung:
In der /var/log/sssd/ldap_child.log steht (ziemlich häufig):
(Fri Jul 31 09:12:02 2020) [[sssd[ldap_child[7178]]]] [lc_verify_keytab_ex] (0x0010): Principal [R00203$@LSS-RT.DE] not found in keytab [MEMORY:/etc/krb5.keytab] (Fri Jul 31 09:12:02 2020) [[sssd[ldap_child[7178]]]] [ldap_child_get_tgt_sync] (0x0010): Failed to initialize credentials using keytab [MEMORY:/etc/krb5.keytab]: Unable to verify principal is present in the keytab. Unable to create GSSAPI-encrypted LDAP connection.