# Client auf Basis von Debian 13?

**URL:** <https://ask.linuxmuster.net/t/client-auf-basis-von-debian-13/11817>\
**Category:** Uncategorized\
**Tags:** linuxclient\
**Created:** [29. August 2025 um 20:39 UTC](https://ask.linuxmuster.net/t/client-auf-basis-von-debian-13/11817 "2025-08-29T20:39:49Z")\
**Posts on this page:** 1\
**Showing post:** 90

<div class="post-metadata">

**Author:** ![dorian](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/dorian/32/5289_2.png) [@dorian](https://ask.linuxmuster.net/u/dorian)\
**Post date:** [8. November 2025 um 14:49 UTC](https://ask.linuxmuster.net/t/client-auf-basis-von-debian-13/11817/90 "2025-11-08T14:49:42Z")

</div>

Ahaaaa! @thomas kann es sein, dass LINBO die extended attributes (xattrs) beim Sync unterschlägt?

Auf dem funktionierenden master-client:

```auto
root@server-test01:/home/linuxadmin# getcap /usr/libexec/sssd/krb5_child
/usr/libexec/sssd/krb5_child cap_dac_read_search,cap_setgid,cap_setuid=p

```

Auf dem geclonten client:

```auto
root@server-test03:/var/log/sssd# getcap /usr/libexec/sssd/krb5_child

```

(leerer Output)

Das würde die Problematik erklären!

Edit: Jawoll, das ist das Problem! Ich habe eben auf meinem Masterclient einen rotstart gemacht und jetzt fehlen dort die caps auch.

Also: das Problem ist, dass LINBO die [extended file attributes](https://en.wikipedia.org/wiki/Extended_file_attributes) beim Sync liegen lässt und sie so im Image fehlen. Dadurch hat das sssd krb5\_child nicht die nötigen capabilities, um unter den erhöhten Sicherheitsvorkehrungen in systemd zu starten. Mit kerberos oder KVNO hat das Ganze nichts zutun.

@thomas du musst also in LINBO einbauen, dass die xattrs auch synchronisiert werden

VG,  
Dorian

---

_[View the full topic](https://ask.linuxmuster.net/t/client-auf-basis-von-debian-13/11817)._
