Ubuntu 16.04, pbis, проблема манипулирования токеном аутентификации

У меня огромная проблема с Ubuntu, так как я пытался сменить пароль. Мой рабочий стол подключен к домену Windows с помощью pbis-open. Время от времени мне приходится менять свой пароль домена и, как правило, использовать тот же пароль для своей Ubuntu.

На этот раз после изменения пароля домена (при подключении к домену из Ubuntu) я столкнулся с ошибкой "Ошибка манипулирования токеном аутентификации".

Я искал в интернете, находя разные предложения, такие или те.

Все, что я пытался, только ухудшало ситуацию.

Единственное, что я могу сделать, это войти в систему. В gnome экран блокировки возвращает эту ошибку, и sudo больше не работает. Sudo не возвращает здесь никаких ошибок, просто не принимайте пароль.

В простой консоли я, по крайней мере, могу использовать sudo, но passwd также возвращает ошибку токена аутентификации еще до ввода пароля.

что я могу видеть в журнале аутентификации:

passwd[11821]: [lsass-pam] [module:pam_lsass]LsaPamCheckCurrentPassword failed [login:foo][error code: 40008]

(Ничего не нашел относительно ошибки 40008.)

pwconv не имел никакого эффекта. pwck grpck показать без ошибок. /etc/shadow не показывает зашифрованный пароль:

foo::17550:0:99999:7:::


sudo passwd -d foo

возвращает ошибку

passwd: password expiry information changed.

pam-auth-update ничего не помогло в разных комбинациях.

У меня заканчиваются идеи здесь, и любая помощь, чтобы исправить это, высоко ценится.

1 ответ

Решение

После большой головной боли, исследований, чтения, проб и ошибок, наконец, у меня есть решение этой проблемы. Читая руководства PBIS, я нашел команду

domainjoin-cli leave <user>

В конце это было так просто (как всегда, когда узнал). После того, как я покинул домен, все снова заработало, как и ожидалось, и я смог использовать и изменить все свои учетные записи и пароли. Я перезапустил, снова присоединился к домену, и все работает как шарм. К сожалению, я не знаю, что именно там происходит, перезагрузка всей машины ничего не изменила, пришлось явно уйти. Я могу только догадываться, что некоторые данные кэша были удалены, что вызвало эту странную проблему.

Я надеюсь, что это может помочь любому избежать потери времени и головной боли.

Другие вопросы по тегам