Bug 22318 - Unable to maintain users' groups via UsrMgr
Summary: Unable to maintain users' groups via UsrMgr
Status: CLOSED FIXED
Alias: None
Product: UCS
Classification: Unclassified
Component: Samba
Version: UCS 2.4
Hardware: Other Linux
: P5 normal
Target Milestone: UCS 2.4-sec4
Assignee: Arvid Requate
QA Contact: Moritz Muehlenhoff
URL: https://bugzilla.samba.org/show_bug.c...
Keywords:
Depends on:
Blocks:
 
Reported: 2011-04-27 11:48 CEST by Janis Meybohm
Modified: 2023-03-25 06:48 CET (History)
3 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Customer ID:
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Janis Meybohm univentionstaff 2011-04-27 11:48:46 CEST
Ticket: 2011042610006186

https://bugzilla.samba.org/show_bug.cgi?id=7262

pdbedit -L zeigt aber immer nur 1024 Benutzer an und endet dann mit folgender Meldung:
 
 no talloc stackframe around, leaking memory
Comment 1 Stefan Gohmann univentionstaff 2011-05-02 06:56:31 CEST
Das sollte zeitnah in einem Hotfix behoben werden.
Comment 2 Moritz Muehlenhoff univentionstaff 2011-05-03 11:30:21 CEST
Erster Hotfix nach Release des aktuellen Security-Updates.
Comment 3 Arvid Requate univentionstaff 2011-05-04 12:07:23 CEST
 * Das Samba-Paket aus ucs2.4-1 wurde per cherrypick nach sec2.4-4 übernommen.
Der neue Patch ist unter dem Namen 96_samba_bug_5829_revised.patch im SVN und das Paket ist damit gebaut.

 * Der sec2.4-3 Patch 96_samba-3.5.6-CVE-2011-0719.patch ist ebenfalls übernommen

 * Der Patch für Bug 19890 war in sec2.4-3 nicht drin, weil samba in sec2.4-3 von sec2.4-1 abgeleitet worden war. Dieser Patch ist jetzt (per cherrypick) auch wieder mit drin.

 * Prüfung dieser Patches ist per Bug #21737 vorgesehen, wenn eine neue Samba-Version für ucs2.4-3 importiert wird.

 * svn/doku/branches/ucs-2.4/release/2.4-sec4/changelog-2.4-sec4.tex und ../2.4-hotfixes/next.txt angepasst.
Comment 4 Moritz Muehlenhoff univentionstaff 2011-05-05 15:32:59 CEST
Die Effektivität des Bugfixes wurde unter amd64 und i386 getestet:

Es wurden jeweils 1100 Benutzer angelegt.

Mit einem Standard 2.4:
root@sec24i386:~# pdbedit -L | wc -l
1025

Mit dem Hotfix:
root@sec24i386:~# pdbedit -L | wc -l
1109


Der Funktionstest wurde des Testverfahrens unter i386 durchgeführt:
(Nach https://hutten.knut.univention.de/mediawiki/index.php/Samba)

Ausgabe von ucs-test:

-------------------------- Section  'samba' --------------------------
Checking domain join and ntlm authentication                          Missing software
Checking all udm samba options in samba conf file                     Bug exists (as expected)
Checking all udm nfs options in exports file                          Test passed
Display samba Groups as normal user                                   Test passed
Is sambaLMPassword still present after a change of the Password       Test passed
Do a 'net rpc group members' on group with equally named user         Bug exists (as expected)
Join a domain without admin rights                                    Test passed
Winbind Test                                                          Missing software

Windows-Join und Domänenanmeldung waren erfolgreich.

Test einer Freigabe war erfolgreich.

Ausgabe von ucs-test nach Installation von Winbind und net join:

Logfile: /var/log/univention/test_100902222307.log

-------------------------- Section  'samba' --------------------------
Checking domain join and ntlm authentication                          Test passed
Checking all udm samba options in samba conf file                     Bug exists (as expected)
Checking all udm nfs options in exports file                          Test passed
Display samba Groups as normal user                                   Test passed
Is sambaLMPassword still present after a change of the Password       Test passed
Do a 'net rpc group members' on group with equally named user         Bug exists (as expected)
Join a domain without admin rights                                    Test passed
Winbind Test                                                          Test failed

Das Fehlschlagen des Winbind-Tests ist normal, das trat auch bei früheren
Samba-QAs auf.