Anomalie #699
winbind et kerberos (droits sur winbindd_privileged)
Description
Bonjour,
Lors d'un reboot le groupe du service winbind revient à winbindd_priv ce qui fait que l'authentification ne fonctionne plus.
Suite à la dernière campagne de mises à jour (reboot), nous avons été obligé de faire la commande suivante --> chgrp proxy /var/run/samba/winbindd_privileged/
ligne 58 de /etc/init.d/winbind --> chgrp winbindd_priv $PIDDIR/winbindd_privileged/ || return 1
je pense qu'il faudrait mettre à la place --> chgrp proxy $PIDDIR/winbindd_privileged/ || return 1
Cordialement.
Demandes liées
Révisions associées
correction des droits sur winbindd_privileged directement dans /etc/init.d/winbind (fixes #699)
correction des droits sur winbindd_privileged [2.3] (fixes #699)
Historique
#1 Mis à jour par Joël Cuissinat il y a plus de 13 ans
- Assigné à mis à Jerome Soyer
#2 Mis à jour par Samuel LEFOL il y a plus de 13 ans
Je confirme le bug.
Après redémarrage de la machine, /var/run/samba/winbindd_privileged/ a comme groupe winbindd_priv.
Ce qui a pour conséquence que l'authentification proxy ne fonctionne plus.
Pour qu'elle fonctionne, il faut proxy comme groupe.
#3 Mis à jour par Joël Cuissinat il y a plus de 13 ans
- Version cible mis à Mises à jour 2.2.2 - 05 RC
#4 Mis à jour par Joël Cuissinat il y a plus de 13 ans
- Projet changé de Amon à conf-amon
#5 Mis à jour par Joël Cuissinat il y a plus de 13 ans
- Sujet changé de winbind et kerberos à winbind et kerberos (droits sur winbindd_privileged)
- Temps estimé mis à 0.50 h
#6 Mis à jour par Joël Cuissinat il y a plus de 13 ans
- Statut changé de Nouveau à Résolu
- % réalisé changé de 0 à 100
Appliqué par commit 88da44348e3762e4ef39154be3ad16912c9d0606.
#7 Mis à jour par Joël Cuissinat il y a plus de 13 ans
Appliqué par commit 0baa4c9189d2a61d365e113ed1745c7374e297fc.
#8 Mis à jour par Joël Cuissinat il y a plus de 13 ans
- Statut changé de Résolu à Fermé
Paquet candidat : 2.2-eole217~1.gbp3c20a6
root@pf-amon:~# grep chgrp /etc/init.d/winbind chgrp proxy $PIDDIR/winbindd_privileged/ || return 1