Ошибка базы данных FreeIpa при добавлении пользователя

У меня есть сервер ipa, работающий уже более года. В последнее время, когда я пытаюсь добавить нового пользователя через https или терминал, происходит сбой со следующим сообщением об ошибке.

 IPA-Fehler 4203: DatabaseError
 Server is unwilling to perform: Managed Entry Plugin rejected add operation (see errors log).

В логах ошибок вижу:

 [timestamp] [:warn] [pid 2731] [client xxx] failed to set perms (3140) on file (/var/run/ipa/ccaches/user@xxx)!, referer: xxx
 [timestamp] [:error] [pid 2727] ipa: INFO: [jsonserver_session] user@xxx: group_find(None, posix=True, version=u'2.230', no_members=True): SUCCESS
 [timestamp] [:warn] [pid 2731] [client xxx] failed to set perms (3140) on file (/var/run/ipa/ccaches/user@xxx)!, referer: xxx
 [timestamp] [:error] [pid 2726] ipa: INFO: [jsonserver_session] user@xxx: user_add(u'xxx', givenname=u'xxx', sn=u'xxx', userpassword=u'********', version=u'2.230'): DatabaseError

Пользователь не создан, но мне нужно удалить управляемую группу, как описано здесь: https://www.redhat.com/archives/freeipa-users/2016-August/msg00092.html, прежде чем я смогу повторить попытку. Что здесь происходит? Любая помощь приветствуется.

 $ cat /etc/os-release
 NAME="CentOS Linux"
 VERSION="7 (Core)"
 ID="centos"
 ID_LIKE="rhel fedora"
 VERSION_ID="7"
 PRETTY_NAME="CentOS Linux 7 (Core)"
 ANSI_COLOR="0;31"
 CPE_NAME="cpe:/o:centos:centos:7"
 HOME_URL="https://www.centos.org/"
 BUG_REPORT_URL="https://bugs.centos.org/"

 CENTOS_MANTISBT_PROJECT="CentOS-7"
 CENTOS_MANTISBT_PROJECT_VERSION="7"
 REDHAT_SUPPORT_PRODUCT="centos"
 REDHAT_SUPPORT_PRODUCT_VERSION="7"

 $ ipa --version
 VERSION: 4.6.4, API_VERSION: 2.230

person grippingbook    schedule 29.01.2021    source источник


Ответы (1)


Так мне удалось решить проблему. Экспериментируя с другими настройками, я попытался добавить пользователя без частной группы и получил сообщение об ошибке:

 Server is unwilling to perform: Automember Plugin update unexpectedly failed.

Быстрый поиск показал, что возникает ошибка при добавлении пользователя в несуществующую группу, что произошло из-за устаревшего Auto-Membership-Rule. Исправив это, пользователя можно добавить.

person grippingbook    schedule 01.02.2021