Linuxclient anpassen

Hallo alle,

Ich bin gerade dabei auch ein Linuxclient zu testen, diesmal mit dem Beta von Ubuntu Mate 20.04 Focal Fossa.
Die Anmeldung mit linuxmuster-client-adsso funktioniert, und ich soll jetzt auch die Mounts, post-mount-Aktionen, KA-Modus, usw einstellen.
Gibt es evtl schon eine Liste von Anpassungen/Lösungen irgendwo ? Nicht dass ich das Rad neu erfinden soll :slight_smile:

Danke und Gruß

Arnaud

Hallo Arnaud,

bin gerade dabei ein xubuntu20.04 focal fossa als linuxclient zu testen.
Leider war ich noch nicht so erfolgreich wie du. Ich bin nach der folgenden Anleitung vorgegangen:

1.Hürde:
#######
linuxmuster-client-adssso Paketserver wird nicht akzeptiert
Lösung:
#######
in /etc/apt/sources.list.d/lmn.list
ändern in
deb [trusted=yes] https://archive.linuxmuster.net/ bionic/

2.Hürde:
#######
apt-get install linuxmuster-client-adsso
liefert folgende Fehlermeldungen:

sssd-common (2.2.3-3) wird eingerichtet …^M
Warning: found usr.sbin.sssd in /etc/apparmor.d/force-complain, forcing complain mode^M
Warnung aus /etc/apparmor.d/usr.sbin.sssd (/etc/apparmor.d/usr.sbin.sssd Zeile 54): Warning failed to create cache: usr.sbin.sssd^M
sssd-autofs.service is a disabled or a static unit not running, not starting it.^M
sssd-nss.service is a disabled or a static unit not running, not starting it.^M
sssd-pam.service is a disabled or a static unit not running, not starting it.^M
sssd-ssh.service is a disabled or a static unit not running, not starting it.^M
sssd-sudo.service is a disabled or a static unit not running, not starting it.^M
Job for sssd.service failed because the control process exited with error code.^M
See „systemctl status sssd.service“ and „journalctl -xe“ for details.^M
A dependency job for sssd-sudo.socket failed. See ‚journalctl -xe‘ for details.^M
A dependency job for sssd-autofs.socket failed. See ‚journalctl -xe‘ for details.^M
A dependency job for sssd-pam-priv.socket failed. See ‚journalctl -xe‘ for details.^M
A dependency job for sssd-pam.socket failed. See ‚journalctl -xe‘ for details.^M
A dependency job for sssd-ssh.socket failed. See ‚journalctl -xe‘ for details.^M
A dependency job for sssd-nss.socket failed. See ‚journalctl -xe‘ for details.^M
sssd-proxy (2.2.3-3) wird eingerichtet …^M
libcephfs2 (15.2.1-0ubuntu2) wird eingerichtet …^M
sssd-ad-common (2.2.3-3) wird eingerichtet …^M
sssd-pac.service is a disabled or a static unit not running, not starting it.^M
A dependency job for sssd-pac.socket failed. See ‚journalctl -xe‘ for details.^M

Die Domainenanmeldung mittels linuxmuster-client-adsso-setup liefert dann aber keine Fehler
Dennoch scheint der sssd-service (auf Grund eines falschen Keys?) keine Verindung zum server zu bekommen und eine Anmeldung ist nach einem Neustart nicht möglich.

/etc/init.d/sssd status -l
sssd.service - System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Drop-In: /etc/systemd/system/sssd.service.d
└─override.conf
Active: active (running) since Fri 2020-05-15 09:45:21 CEST; 3min 54s ago
Main PID: 936 (sssd)
Tasks: 4 (limit: 4657)
Memory: 49.9M
CGroup: /system.slice/sssd.service
├─936 /usr/sbin/sssd -i --logger=files
├─938 /usr/libexec/sssd/sssd_be --domain WG.LAN --uid 0 --gid 0 --logger=files
├─939 /usr/libexec/sssd/sssd_nss --uid 0 --gid 0 --logger=files
└─940 /usr/libexec/sssd/sssd_pam --uid 0 --gid 0 --logger=files

Mai 15 09:46:39 lm7vclient2.wg.lan [sssd[ldap_child[1291]: Failed to initialize credentials using keytab [MEMORY:/etc/krb5.keytab]: Preauthentication failed. Unable to create GSSAPI-encrypted LDAP connection.

kann mir jemand einen Tipp geben, wo ich ich das Problem weiter eindämmen kann?

Hi,
ich vermute stark, dass sich irgendwas wichtiges an sssd geändert hat von 18.04 zu 20.04 . Deswegen wird irgend eine Abhängigkeit von dem linuxmuster-deb package sich geändert haben oder ein Konfiguraitonsskript ins Leere laufen.
Ich würde in einem ersten Schritt mir das deb-Paket mal so runterladen. Hab ich mal gemacht. In den Dependencies steht:
python3, cifs-utils, ldb-tools, bind9-host, ipcalc, hxtools, network-manager, krb5-user, keyutils, samba, sssd, libpam-sss, libpam-mount, sudo

Die würde ich alle mal per Hand installieren und schauen, ob es dabei irgendwelche Probleme gibt (etwa dass es ein Package nicht mehr gibt).

Ist aber nur ein Schuss ins Blaue, ich ahbe das mit 20.04 noch nicht probiert.

LG
Andreas