Ошибка применения Групповых Политик (aldpro-gpupdate --gp)

NewGriff

Участник
Регистрация
29.09.25
Сообщения
11
Реакции
2

АЛДПРО 2.4.1​

Часто сталкиваюсь с подобной проблемой при ручном запуске обновления Групповых политик. Ошибка часто уходит после перезагрузки, поэтому долгое время списывал это на баг системы и не погружался сильно в проблему. И вот наконец меня это достало плюс появилось немного свободного времени на подумать и я начал разбираться. Ну как разбираться, загрузил вывод в Deepseek. И каким же ленивым болваном я себя почувствовал, когда увидел причину такого поведения.
Надеюсь это кому-то пригодится.
(Ну и если обнаружите неточность или ошибку - WELCOME - срач в каментах одобрямс)

PS: Может сложиться впечатление, что где-то вы это уже видели. Да что-то похожее вы могли видеть ЗДЕСЬ

Проблема:​

При выполнении команды aldpro-gpupdate --gp --verbose выдается ошибка.

sudo aldpro-gpupdate --gp --verbose

ошибка:

"
Traceback (most recent call last):
File "/usr/bin/aldpro-salt-call", line 25, in <module>
sys.exit(salt_call())
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/scripts.py", line 443, in salt_call
client.run()
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/cli/call.py", line 50, in run
caller.run()
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/cli/caller.py", line 95, in run
ret = self.call()
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/cli/caller.py", line 203, in call
self.opts, data, func, args, kwargs
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/loader/lazy.py", line 159, in __call__
ret = self.loader.run(run_func, *args, **kwargs)
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/loader/lazy.py", line 1245, in run
return self._last_context.run(self._run_as, _func_or_method, *args, **kwargs)
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/loader/lazy.py", line 1260, in _run_as
return _func_or_method(*args, **kwargs)
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/executors/direct_call.py", line 10, in execute
return func(*args, **kwargs)
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/loader/lazy.py", line 159, in __call__
ret = self.loader.run(run_func, *args, **kwargs)
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/loader/lazy.py", line 1245, in run
return self._last_context.run(self._run_as, _func_or_method, *args, **kwargs)
File "/opt/rbta/venvs/aldpro-common/lib/python3.7/site-packages/salt/loader/lazy.py", line 1260, in _run_as
return _func_or_method(*args, **kwargs)
File "/var/cache/salt/minion/extmods/aldpro-standalone.minion/modules/gp_sum.py", line 799, in build_and_run_gp
pillars = build_gp_pillars(users=users, host=host)
File "/var/cache/salt/minion/extmods/aldpro-standalone.minion/modules/gp_sum.py", line 769, in build_gp_pillars
ldap_transport = StandaloneLDAPTransport()
File "/var/cache/salt/minion/extmods/aldpro-standalone.minion/modules/utils.py", line 173, in __init__
self.__connect()
File "/var/cache/salt/minion/extmods/aldpro-standalone.minion/modules/utils.py", line 155, in inner
return func(*args, **kwargs)
File "/var/cache/salt/minion/extmods/aldpro-standalone.minion/modules/utils.py", line 277, in __connect
raise e
File "/var/cache/salt/minion/extmods/aldpro-standalone.minion/modules/utils.py", line 274, in __connect
self.con.sasl_gssapi_bind_s(authz_id=f'host/{socket.getfqdn()}')
File "/usr/lib/python3/dist-packages/ldap/ldapobject.py", line 487, in sasl_gssapi_bind_s
self.sasl_non_interactive_bind_s('GSSAPI',serverctrls,clientctrls,sasl_flags,authz_id)
File "/usr/lib/python3/dist-packages/ldap/ldapobject.py", line 475, in sasl_non_interactive_bind_s
self.sasl_interactive_bind_s('',auth,serverctrls,clientctrls,sasl_flags)
File "/usr/lib/python3/dist-packages/ldap/ldapobject.py", line 1228, in sasl_interactive_bind_s
res = self._apply_method_s(SimpleLDAPObject.sasl_interactive_bind_s,*args,**kwargs)
File "/usr/lib/python3/dist-packages/ldap/ldapobject.py", line 1197, in _apply_method_s
return func(self,*args,**kwargs)
File "/usr/lib/python3/dist-packages/ldap/ldapobject.py", line 465, in sasl_interactive_bind_s
return self._ldap_call(self._l.sasl_interactive_bind_s,who,auth,RequestControlTuples(serverctrls),RequestControlTuples(clientctrls),sasl_flags)
File "/usr/lib/python3/dist-packages/ldap/ldapobject.py", line 329, in _ldap_call
reraise(exc_type, exc_value, exc_traceback)
File "/usr/lib/python3/dist-packages/ldap/compat.py", line 44, in reraise
raise exc_value
File "/usr/lib/python3/dist-packages/ldap/ldapobject.py", line 313, in _ldap_call
result = func(*args,**kwargs)



ldap.LOCAL_ERROR: {'desc': 'Local error', 'info': 'SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Bad format in credentials cache (filename: /var/tmp/aldpro-salt.ccache))'}



Traceback (most recent call last):
File "/usr/sbin/aldpro-gpupdate", line 174, in <module>
run()
File "/usr/sbin/aldpro-gpupdate", line 95, in run
'aldpro-salt-call gp_sum.build_and_run_gp force=True verbose=True')
File "/usr/sbin/aldpro-gpupdate", line 77, in run_command_with_show_stdout
raise Exception('Произошла ошибка. Пожалуйста, попробуйте выполнить команду повторно. \n')
Exception: Произошла ошибка. Пожалуйста, попробуйте выполнить команду повторно.
"


Причина:​

Причина этого безобразия описана в этой строке:
(Bad format in credentials cache (filename: /var/tmp/aldpro-salt.ccache))

Ошибка означает, что файл кэша Kerberos, используемый для аутентификации в LDAP, поврежден или имеет неверный формат.

Решение:​


Перед удалением файла рекомендуется остановить службу salt-minion, чтобы она не пыталась использовать поврежденный кэш в процессе его очистки.
Откройте терминал на узле ALD Pro и выполните команду:

sudo systemctl stop salt-minion


Удаление поврежденного файла кэша

sudo rm -f /var/tmp/aldpro-salt.ccache


Получение нового билета Kerberos

sudo kinit -kt /etc/krb5.keytab host/$(hostname -f)


  • Пояснение: Эта команда использует системный keytab-файл (/etc/krb5.keytab) для получения билета для host-принципала вашего сервера. Это стандартный способ для сервисов ALD Pro

Проверка нового кэша

sudo klist -c /var/tmp/aldpro-salt.ccache


Запуск служб и повторная попытка

sudo systemctl start salt-minion

Проверка:​

Запустить применение политик

aldpro-gpupdate --gp --verbose
 
Последнее редактирование:
Назад
Сверху Снизу