Bug 22600 - Доменная авторизация не работает без внесения имени узла в /etc/hosts
Summary: Доменная авторизация не работает без внесения имени узла в /etc/hosts
Status: NEW
Alias: None
Product: Branch p5
Classification: Distributions
Component: cross-component (show other bugs)
Version: unspecified
Hardware: all Linux
: P3 critical
Assignee: Nobody's working on this, feel free to take it
QA Contact: QA p5
URL:
Keywords:
: 22695 (view as bug list)
Depends on: 17498
Blocks:
  Show dependency tree
 
Reported: 2009-12-22 16:45 MSK by manowar@altlinux.org
Modified: 2011-03-16 17:35 MSK (History)
7 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description manowar@altlinux.org 2009-12-22 16:45:06 MSK
Доменная авторизация не работает без внесения имени узла в /etc/hosts, в системном журнале присутствует следующее сообщение об ошибке:

(pam_krb5): <имя пользователя>: credential verification failed: Hostname cannot be canonicalized

Содержание файла /etc/hosts на момент ошибки:
127.0.0.1	localhost.localdomain localhost

Вывод hostname:
$ hostname -s
builder-1
$ hostname -f
builder-1.spb.altlinux.org

Настройка имени узла велась с помощью alterator-net-eth.

Проблему удаётся разрешить, если в файл /etc/hosts добавить синоним машины, содержащий краткое и полное имя узла:

127.0.0.1	builder-1.spb.altlinux.org builder-1 localhost.localdomain localhost

Я считаю, что имя узла в /etc/hosts также должен прописывать бы alterator-net-eth, поскольку далеко не каждый пользователь сможет разрашить проблему вручную.
Comment 1 manowar@altlinux.org 2010-01-06 23:48:54 MSK
*** Bug 22695 has been marked as a duplicate of this bug. ***
Comment 2 Vladislav Zavjalov 2010-11-03 13:25:32 MSK
Перевешиваю на nobody@.
Кроме того, совершенно неясно, насколько эта проблема сейчас актуальна.
Comment 3 manowar@altlinux.org 2010-11-03 23:44:45 MSK
Если нет планов похоронить (и снять с поддержки) все решения с доменом на p5 (школьный проект?), то эта проблема была и остаётся офигенно актуальной.

Напоминаю, что домен на p5 работает _только_ в том случае, если «Ковчег» является DHCP сервером. Если же десктопы получают адреса статически или из другого DHCP сервера, то домен не работает. Не просто "из коробки" не работает, а ломается после каждой перезагрузки.
Comment 4 Evgeny Sinelnikov 2011-03-16 17:30:06 MSK
Этот вопрос ставился и ранее.
https://bugzilla.altlinux.org/show_bug.cgi?id=17498

И именно потому, что настройки домена нельзя выставить правильно системными средствами, не прибегая к ручной правке файлов.