Ubuntu 16.04, pbis, проблема манипулирования токеном аутентификации
У меня огромная проблема с Ubuntu, так как я пытался сменить пароль. Мой рабочий стол подключен к домену Windows с помощью pbis-open. Время от времени мне приходится менять свой пароль домена и, как правило, использовать тот же пароль для своей Ubuntu.
На этот раз после изменения пароля домена (при подключении к домену из Ubuntu) я столкнулся с ошибкой "Ошибка манипулирования токеном аутентификации".
Я искал в интернете, находя разные предложения, такие или те.
Все, что я пытался, только ухудшало ситуацию.
Единственное, что я могу сделать, это войти в систему. В gnome экран блокировки возвращает эту ошибку, и sudo больше не работает. Sudo не возвращает здесь никаких ошибок, просто не принимайте пароль.
В простой консоли я, по крайней мере, могу использовать sudo, но passwd также возвращает ошибку токена аутентификации еще до ввода пароля.
что я могу видеть в журнале аутентификации:
passwd[11821]: [lsass-pam] [module:pam_lsass]LsaPamCheckCurrentPassword failed [login:foo][error code: 40008]
(Ничего не нашел относительно ошибки 40008.)
pwconv не имел никакого эффекта. pwck grpck показать без ошибок. /etc/shadow не показывает зашифрованный пароль:
foo::17550:0:99999:7:::
sudo passwd -d foo
возвращает ошибку
passwd: password expiry information changed.
pam-auth-update ничего не помогло в разных комбинациях.
У меня заканчиваются идеи здесь, и любая помощь, чтобы исправить это, высоко ценится.
1 ответ
После большой головной боли, исследований, чтения, проб и ошибок, наконец, у меня есть решение этой проблемы. Читая руководства PBIS, я нашел команду
domainjoin-cli leave <user>
В конце это было так просто (как всегда, когда узнал). После того, как я покинул домен, все снова заработало, как и ожидалось, и я смог использовать и изменить все свои учетные записи и пароли. Я перезапустил, снова присоединился к домену, и все работает как шарм. К сожалению, я не знаю, что именно там происходит, перезагрузка всей машины ничего не изменила, пришлось явно уйти. Я могу только догадываться, что некоторые данные кэша были удалены, что вызвало эту странную проблему.
Я надеюсь, что это может помочь любому избежать потери времени и головной боли.