Bug 22600

Summary: Доменная авторизация не работает без внесения имени узла в /etc/hosts
Product: Branch p5 Reporter: manowar <manowar>
Component: cross-componentAssignee: Nobody's working on this, feel free to take it <nobody>
Status: NEW --- QA Contact: QA p5 <qa-p5>
Severity: critical    
Priority: P3 CC: boyarsh, iv, ldv, lnkvisitor, manowar, mike, sin
Version: unspecified   
Hardware: all   
OS: Linux   
Bug Depends on: 17498    
Bug Blocks:    

Description manowar@altlinux.org 2009-12-22 16:45:06 MSK
Доменная авторизация не работает без внесения имени узла в /etc/hosts, в системном журнале присутствует следующее сообщение об ошибке:

(pam_krb5): <имя пользователя>: credential verification failed: Hostname cannot be canonicalized

Содержание файла /etc/hosts на момент ошибки:
127.0.0.1	localhost.localdomain localhost

Вывод hostname:
$ hostname -s
builder-1
$ hostname -f
builder-1.spb.altlinux.org

Настройка имени узла велась с помощью alterator-net-eth.

Проблему удаётся разрешить, если в файл /etc/hosts добавить синоним машины, содержащий краткое и полное имя узла:

127.0.0.1	builder-1.spb.altlinux.org builder-1 localhost.localdomain localhost

Я считаю, что имя узла в /etc/hosts также должен прописывать бы alterator-net-eth, поскольку далеко не каждый пользователь сможет разрашить проблему вручную.
Comment 1 manowar@altlinux.org 2010-01-06 23:48:54 MSK
*** Bug 22695 has been marked as a duplicate of this bug. ***
Comment 2 Vladislav Zavjalov 2010-11-03 13:25:32 MSK
Перевешиваю на nobody@.
Кроме того, совершенно неясно, насколько эта проблема сейчас актуальна.
Comment 3 manowar@altlinux.org 2010-11-03 23:44:45 MSK
Если нет планов похоронить (и снять с поддержки) все решения с доменом на p5 (школьный проект?), то эта проблема была и остаётся офигенно актуальной.

Напоминаю, что домен на p5 работает _только_ в том случае, если «Ковчег» является DHCP сервером. Если же десктопы получают адреса статически или из другого DHCP сервера, то домен не работает. Не просто "из коробки" не работает, а ломается после каждой перезагрузки.
Comment 4 Evgeny Sinelnikov 2011-03-16 17:30:06 MSK
Этот вопрос ставился и ранее.
https://bugzilla.altlinux.org/show_bug.cgi?id=17498

И именно потому, что настройки домена нельзя выставить правильно системными средствами, не прибегая к ручной правке файлов.