Hello, I'm trying to install the IPA client on Ubuntu 22.04 with no luck so far. I can install on Centos7 and Ubuntu 20.04 with not issues.
During the installation I get the following error message and installation fails:
Failed to obtain host TGT: Major (458752): No credentials were supplied, or the credentials were unavailable or inaccessible, Minor (2529639107): No credentials cache found
It looks like kinit_keytab() is failing in client.py. I am able to successfully "sudo kinit admin" and "sudo klist" display the correct info.
localadmin@dev08:~$ sudo ipa-client-install -v --mkhomedir --domain=corp.example.com --realm=CORP.EXAMPLE.COM Logging to /var/log/ipaclient-install.log ipa-client-install was invoked with arguments [] and options: {'unattended': False, 'principal': None, 'prompt_password': False, 'on_master': False, 'ca_cert_files': None, 'force': False, 'configure_firefox': False, 'firefox_dir': None, 'keytab': None, 'mkhomedir': True, 'force_join': False, 'ntp_servers': None, 'ntp_pool': None, 'no_ntp': False, 'force_ntpd': False, 'nisdomain': None, 'no_nisdomain': False, 'ssh_trust_dns': False, 'no_ssh': False, 'no_sshd': False, 'no_sudo': False, 'no_dns_sshfp': False, 'kinit_attempts': None, 'request_cert': False, 'ip_addresses': None, 'all_ip_addresses': False, 'fixed_primary': False, 'permit': False, 'enable_dns_updates': False, 'no_krb5_offline_passwords': False, 'preserve_sssd': False, 'automount_location': None, 'domain_name': 'corp.example.com', 'servers': None, 'realm_name': 'CORP.EXAMPLE.COM', 'host_name': None, 'verbose': True, 'quiet': False, 'log_file': None, 'uninstall': False} IPA version 4.9.8 IPA platform debian IPA os-release Ubuntu 22.04.2 LTS (Jammy Jellyfish) This program will set up IPA client. Version 4.9.8
Starting external process args=['/usr/sbin/selinuxenabled'] Process execution failed Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index' Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' WARNING: conflicting time&date synchronization service 'ntp' will be disabled in favor of chronyd
Starting external process args=['sudo', '-V'] Process finished, return code=0 stdout=Sudo version 1.9.9 Configure options: --build=x86_64-linux-gnu --prefix=/usr --includedir=${prefix}/include --mandir=${prefix}/share/man --infodir=${prefix}/share/info --sysconfdir=/etc --localstatedir=/var --disable-option-checking --disable-silent-rules --libdir=${prefix}/lib/x86_64-linux-gnu --runstatedir=/run --disable-maintainer-mode --disable-dependency-tracking -v --with-all-insults --with-pam --with-pam-login --with-fqdn --with-logging=syslog --with-logfac=authpriv --with-env-editor --with-editor=/usr/bin/editor --with-exampledir=/usr/share/doc/sudo/examples --with-timeout=15 --with-password-timeout=0 --with-passprompt=[sudo] password for %p: --disable-root-mailer --with-sendmail=/usr/sbin/sendmail --with-rundir=/run/sudo --with-sssd --with-sssd-lib=/usr/lib/x86_64-linux-gnu --enable-zlib=system --with-selinux --with-linux-audit --enable-tmpfiles.d=yes --without-lecture --with-tty-tickets --enable-admin-flag Sudoers policy plugin version 1.9.9 Sudoers file grammar version 48
Sudoers path: /etc/sudoers Authentication methods: 'pam' Syslog facility if syslog is being used for logging: authpriv Syslog priority to use when user authenticates successfully: notice Syslog priority to use when user authenticates unsuccessfully: alert Send mail if user authentication fails Send mail if the user is not in sudoers Lecture user the first time they run sudo Require users to authenticate by default Root may run sudo Allow some information gathering to give useful error messages Require fully-qualified hostnames in the sudoers file Visudo will honor the EDITOR environment variable Set the LOGNAME and USER environment variables Length at which to wrap log file lines (0 for no wrap): 80 Authentication timestamp timeout: 15.0 minutes Password prompt timeout: 0.0 minutes Number of tries to enter a password: 3 Umask to use or 0777 to use user's: 022 Path to mail program: /usr/sbin/sendmail Flags for mail program: -t Address to send mail to: root Subject line for mail messages: *** SECURITY information for %h *** Incorrect password message: Sorry, try again. Path to lecture status dir: /var/lib/sudo/lectured Path to authentication timestamp dir: /run/sudo/ts Default password prompt: [sudo] password for %p: Default user to run commands as: root Value to override user's $PATH with: /usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin Path to the editor for use by visudo: /usr/bin/editor When to require a password for 'list' pseudocommand: any When to require a password for 'verify' pseudocommand: all File descriptors >= 3 will be closed before executing a command Reset the environment to a default set of variables Environment variables to check for safety: TZ TERM LINGUAS LC_ LANGUAGE LANG COLORTERM Environment variables to remove: =() RUBYOPT RUBYLIB PYTHONUSERBASE PYTHONINSPECT PYTHONPATH PYTHONHOME TMPPREFIX ZDOTDIR READNULLCMD NULLCMD FPATH PERL5DB PERL5OPT PERL5LIB PERLLIB PERLIO_DEBUG JAVA_TOOL_OPTIONS SHELLOPTS BASHOPTS GLOBIGNORE PS4 BASH_ENV ENV TERMCAP TERMPATH TERMINFO_DIRS TERMINFO _RLD LD_* PATH_LOCALE NLSPATH HOSTALIASES RES_OPTIONS LOCALDOMAIN CDPATH IFS Environment variables to preserve: XDG_CURRENT_DESKTOP XAUTHORIZATION XAUTHORITY PS2 PS1 PATH LS_COLORS KRB5CCNAME HOSTNAME DPKG_COLORS DISPLAY COLORS Locale to use while parsing sudoers: C Compress I/O logs using zlib Always run commands in a pseudo-tty Directory in which to store input/output logs: /var/log/sudo-io File in which to store the input/output log: %{seq} Add an entry to the utmp/utmpx file when allocating a pty PAM service name to use: sudo PAM service name to use for login shells: sudo-i Attempt to establish PAM credentials for the target user Create a new PAM session for the command to run in Perform PAM account validation management Enable sudoers netgroup support Check parent directories for writability when editing files with sudoedit Allow commands to be run even if sudo cannot write to the audit log Allow commands to be run even if sudo cannot write to the log file Log entries larger than this value will be split into multiple syslog messages: 960 File mode to use for the I/O log files: 0600 Execute commands by file descriptor instead of by path: digest_only Type of authentication timestamp record: tty Ignore case when matching user names Ignore case when matching group names Log when a command is allowed by sudoers Log when a command is denied by sudoers Sudo log server timeout in seconds: 30 Enable SO_KEEPALIVE socket option on the socket connected to the logserver Verify that the log server's certificate is valid Set the pam remote user to the user running sudo The format of logs to produce: sudo Enable SELinux RBAC support Path to the file that is created the first time sudo is run: ~/.sudo_as_admin_successful The largest size core dump file that may be created (in bytes): 0,0
Local IP address and netmask pairs: 192.168.19.124/255.255.255.0 fe80::250:56ff:fe98:b2dd/ffff:ffff:ffff:ffff::
Sudoers I/O plugin version 1.9.9 Sudoers audit plugin version 1.9.9
stderr= Deleting invalid keytab: '/etc/krb5.keytab'. [IPA Discovery] Starting IPA discovery with domain=corp.example.com, servers=None, hostname=dev08.corp.example.com Search for LDAP SRV record in corp.example.com Search DNS for SRV record of _ldap._tcp.corp.example.com DNS record found: 0 100 389 dir02.corp.example.com. DNS record found: 0 100 389 dir01.corp.example.com. DNS record found: 0 100 389 dir03.corp.example.com. [Kerberos realm search] Kerberos realm forced Search DNS for SRV record of _kerberos._udp.corp.example.com DNS record found: 0 100 88 dir02.corp.example.com. DNS record found: 0 100 88 dir01.corp.example.com. DNS record found: 0 100 88 dir03.corp.example.com. [LDAP server check] Verifying that dir02.corp.example.com (realm CORP.EXAMPLE.COM) is an IPA server Init LDAP connection to: ldap://dir02.corp.example.com:389 Search LDAP server for IPA base DN Check if naming context 'dc=corp,dc=p6r,dc=com' is for IPA Naming context 'dc=corp,dc=p6r,dc=com' is a valid IPA context Search for (objectClass=krbRealmContainer) in dc=corp,dc=p6r,dc=com (sub) Found: cn=CORP.EXAMPLE.COM,cn=kerberos,dc=corp,dc=p6r,dc=com Discovery result: Success; server=dir02.corp.example.com, domain=corp.example.com, kdc=dir02.corp.example.com,dir01.corp.example.com,dir03.corp.example.com, basedn=dc=corp,dc=p6r,dc=com Validated servers: dir02.corp.example.com will use discovered domain: corp.example.com Start searching for LDAP SRV record in "corp.example.com" (Validating DNS Discovery) and its sub-domains Search DNS for SRV record of _ldap._tcp.corp.example.com DNS record found: 0 100 389 dir01.corp.example.com. DNS record found: 0 100 389 dir03.corp.example.com. DNS record found: 0 100 389 dir02.corp.example.com. DNS validated, enabling discovery will use discovered server: dir02.corp.example.com Discovery was successful! Do you want to configure chrony with NTP server or pool address? [no]: will use discovered realm: CORP.EXAMPLE.COM will use discovered basedn: dc=corp,dc=p6r,dc=com Client hostname: dev08.corp.example.com Hostname source: Machine's FQDN Realm: CORP.EXAMPLE.COM Realm source: Discovered from LDAP DNS records in dir02.corp.example.com DNS Domain: corp.example.com DNS Domain source: Discovered LDAP SRV records from corp.example.com IPA Server: dir02.corp.example.com IPA Server source: Discovered from LDAP DNS records in dir02.corp.example.com BaseDN: dc=corp,dc=p6r,dc=com BaseDN source: From IPA server ldap://dir02.corp.example.com:389
Continue to configure the system with these values? [no]: yes Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index' Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state' Starting external process args=['/usr/sbin/ipa-rmkeytab', '-k', '/etc/krb5.keytab', '-r', 'CORP.EXAMPLE.COM'] Process finished, return code=7 stdout= stderr=Failed to set cursor 'No such file or directory'
Starting external process args=['/usr/sbin/service', 'ntp', 'status', ''] Process finished, return code=4 stdout= stderr=Unit ntp.service could not be found.
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state' Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state' Search DNS for SRV record of _ntp._udp.corp.example.com DNS record found: 0 100 123 dir03.corp.example.com. DNS record found: 0 100 123 dir01.corp.example.com. DNS record found: 0 100 123 dir02.corp.example.com. Found DNS record for NTP server: dir03.corp.example.com Found DNS record for NTP server: dir01.corp.example.com Found DNS record for NTP server: dir02.corp.example.com Synchronizing time Starting external process args=['/bin/systemctl', 'is-enabled', 'chrony.service'] Process finished, return code=0 stdout=enabled
stderr= Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state' Configuring chrony Setting time servers: 'dir03.corp.example.com' 'dir01.corp.example.com' 'dir02.corp.example.com' Backing up '/etc/chrony/chrony.conf' Backing up system configuration file '/etc/chrony/chrony.conf' Saving Index File to '/var/lib/ipa-client/sysrestore/sysrestore.index' Writing configuration to '/etc/chrony/chrony.conf' Configuration of chrony was changed by installer. Starting external process args=['/usr/sbin/selinuxenabled'] Process execution failed Starting external process args=['/bin/systemctl', 'enable', 'chrony.service'] Process finished, return code=0 stdout= stderr=Synchronizing state of chrony.service with SysV service script with /lib/systemd/systemd-sysv-install. Executing: /lib/systemd/systemd-sysv-install enable chrony
Starting external process args=['/bin/systemctl', 'restart', 'chrony.service'] Process finished, return code=0 stdout= stderr= Starting external process args=['/bin/systemctl', 'is-active', 'chrony.service'] Process finished, return code=0 stdout=active
stderr= Restart of chrony.service complete Attempting to sync time with chronyc. Starting external process args=['/usr/bin/chronyc', '-d', 'waitsync', '4', '0', '0', '3'] Process finished, return code=0 stdout=try: 1, refid: 00000000, correction: 0.000000000, skew: 0.000 try: 2, refid: 00000000, correction: 0.000000000, skew: 0.000 try: 3, refid: C0A8035E, correction: 0.000057874, skew: 64.320
stderr= Time synchronization was successful. User authorized to enroll computers: admin will use principal provided as option: admin Starting external process args=['/usr/sbin/selinuxenabled'] Process execution failed Starting external process args=['/bin/keyctl', 'get_persistent', '@s', '0'] Process finished, return code=0 stdout=409725649
stderr= Enabling persistent keyring CCACHE Writing Kerberos configuration to /tmp/tmpofvwplgb:
includedir /etc/krb5.conf.d/ includedir /var/lib/sss/pubconf/krb5.include.d/
[libdefaults] default_realm = CORP.EXAMPLE.COM dns_lookup_realm = false rdns = false dns_canonicalize_hostname = false dns_lookup_kdc = true ticket_lifetime = 24h forwardable = true udp_preference_limit = 0 default_ccache_name = KEYRING:persistent:%{uid}
[realms] CORP.EXAMPLE.COM = { kdc = dir02.corp.example.com:88 master_kdc = dir02.corp.example.com:88 admin_server = dir02.corp.example.com:749 kpasswd_server = dir02.corp.example.com:464 default_domain = corp.example.com pkinit_anchors = FILE:/var/lib/ipa-client/pki/kdc-ca-bundle.pem pkinit_pool = FILE:/var/lib/ipa-client/pki/ca-bundle.pem
}
[domain_realm] .corp.example.com = CORP.EXAMPLE.COM corp.example.com = CORP.EXAMPLE.COM dev08.corp.example.com = CORP.EXAMPLE.COM
Writing configuration file /tmp/tmpofvwplgb
Password for admin@CORP.EXAMPLE.COM: Initializing principal admin@CORP.EXAMPLE.COM using password Starting external process args=['/usr/bin/kinit', 'admin@CORP.EXAMPLE.COM', '-c', '/tmp/krbccynkwlkqn/ccache'] Process finished, return code=0 stdout=Password for admin@CORP.EXAMPLE.COM:
stderr= trying to retrieve CA cert via LDAP from dir02.corp.example.com retrieving schema for SchemaCache url=ldap://dir02.corp.example.com:389 conn= Successfully retrieved CA cert Subject: CN=Certificate Authority,O=CORP.EXAMPLE.COM Issuer: CN=Certificate Authority,O=CORP.EXAMPLE.COM Valid From: 2021-10-20 00:10:02 Valid Until: 2041-10-20 00:10:02
Starting external process args=['/usr/sbin/ipa-join', '-s', 'dir02.corp.example.com', '-b', 'dc=corp,dc=p6r,dc=com', '-h', 'dev08.corp.example.com', '-k', '/etc/krb5.keytab', '-d'] Process finished, return code=0 stdout= stderr=JSON-RPC request: {"method": "join", "params": [["dev08.corp.example.com"], {"nsosversion": "5.15.0-60-generic", "nshardwareplatform": "x86_64"}]} * Trying 192.168.19.95:443... * Connected to dir02.corp.example.com (192.168.19.95) port 443 (#0) * ALPN, offering h2 * ALPN, offering http/1.1 * CAfile: /etc/ipa/ca.crt * CApath: /etc/ssl/certs * SSL connection using TLSv1.2 / ECDHE-RSA-AES256-GCM-SHA384 * ALPN, server did not agree to a protocol * Server certificate: * subject: O=CORP.EXAMPLE.COM; CN=dir02.corp.example.com * start date: Dec 17 01:49:59 2022 GMT * expire date: Dec 17 01:49:59 2024 GMT * subjectAltName: host "dir02.corp.example.com" matched cert's "dir02.corp.example.com" * issuer: O=CORP.EXAMPLE.COM; CN=Certificate Authority * SSL certificate verify ok. * Server auth using Negotiate with user ''
POST /ipa/json HTTP/1.1 Host: dir02.corp.example.com Authorization: Negotiate referer: https://dir02.corp.example.com/ipa User-Agent: ipa-join/4.9.8 Accept: application/json Content-Type: application/json Content-Length: 124
Enrolled in IPA realm CORP.EXAMPLE.COM Starting external process args=['/usr/bin/kdestroy'] Process finished, return code=0 stdout= stderr= Initializing principal host/dev08.corp.example.com@CORP.EXAMPLE.COM using keytab /etc/krb5.keytab using ccache /etc/ipa/.dns_ccache Please make sure the following ports are opened in the firewall settings: TCP: 80, 88, 389 UDP: 88 (at least one of TCP/UDP ports 88 has to be open) Also note that following ports are necessary for ipa-client working properly after enrollment: TCP: 464 UDP: 464, 123 (if NTP enabled) Failed to obtain host TGT: Major (458752): No credentials were supplied, or the credentials were unavailable or inaccessible, Minor (2529639107): No credentials cache found Installation failed. Rolling back changes. Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index' Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Starting external process args=['/usr/sbin/ipa-client-automount', '--uninstall', '--debug'] Process finished, return code=2 stdout=IPA client is not configured on this system
stderr= Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index' Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Starting external process args=['/bin/systemctl', 'stop', 'certmonger.service'] Process finished, return code=0 stdout= stderr= Stop of certmonger.service complete Starting external process args=['/bin/systemctl', 'disable', 'certmonger.service'] Process finished, return code=0 stdout= stderr=Synchronizing state of certmonger.service with SysV service script with /lib/systemd/systemd-sysv-install. Executing: /lib/systemd/systemd-sysv-install disable certmonger Removed /etc/systemd/system/multi-user.target.wants/certmonger.service.
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Starting external process args=['/bin/systemctl', 'stop', 'oddjobd.service'] Process finished, return code=0 stdout= stderr= Stop of oddjobd.service complete Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Starting external process args=['/bin/systemctl', 'disable', 'oddjobd.service'] Process finished, return code=0 stdout= stderr=Removed /etc/systemd/system/multi-user.target.wants/oddjobd.service.
Disabling client Kerberos and LDAP configurations Starting external process args=['pam-auth-update', '--package', '--remove', 'mkhomedir'] Process finished, return code=0 stdout= stderr= Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Restoring client configuration files Starting external process args=['/usr/sbin/selinuxenabled'] Process execution failed Saving Index File to '/var/lib/ipa-client/sysrestore/sysrestore.index' -> no files, removing file Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Starting external process args=['/bin/systemctl', 'list-unit-files', '--full'] Process finished, return code=0 stdout=UNIT FILE STATE VENDOR PRESET proc-sys-fs-binfmt_misc.automount static - -.mount generated - boot.mount generated - dev-hugepages.mount static - dev-mqueue.mount static - proc-sys-fs-binfmt_misc.mount disabled disabled snap-core20-1587.mount enabled enabled snap-core20-1822.mount enabled enabled snap-lxd-22923.mount enabled enabled snap-lxd-24322.mount enabled enabled snap-snapd-18357.mount enabled enabled sys-fs-fuse-connections.mount static - sys-kernel-config.mount static - sys-kernel-debug.mount static - sys-kernel-tracing.mount static - apport-autoreport.path enabled enabled systemd-ask-password-console.path static - systemd-ask-password-plymouth.path static - systemd-ask-password-wall.path static - session-2.scope transient - apparmor.service enabled enabled apport-autoreport.service static - apport-forward@.service static - apport.service generated - apt-daily-upgrade.service static - apt-daily.service static - apt-news.service static - autovt@.service alias - blk-availability.service enabled enabled bolt.service static - certmonger.service disabled enabled chrony-dnssrv@.service static - chrony.service enabled enabled chronyd.service alias - cloud-config.service enabled enabled cloud-final.service enabled enabled cloud-init-hotplugd.service static - cloud-init-local.service enabled enabled cloud-init.service enabled enabled console-getty.service disabled disabled console-setup.service enabled enabled container-getty@.service static - cron.service enabled enabled cryptdisks-early.service masked enabled cryptdisks.service masked enabled dbus-org.freedesktop.hostname1.service alias - dbus-org.freedesktop.locale1.service alias - dbus-org.freedesktop.login1.service alias - dbus-org.freedesktop.ModemManager1.service alias - dbus-org.freedesktop.resolve1.service alias - dbus-org.freedesktop.thermald.service alias - dbus-org.freedesktop.timedate1.service alias - dbus-org.freedesktop.timesync1.service masked enabled dbus.service static - debug-shell.service disabled disabled dm-event.service static - dmesg.service enabled enabled dpkg-db-backup.service static - e2scrub@.service static - e2scrub_all.service static - e2scrub_fail@.service static - e2scrub_reap.service enabled enabled emergency.service static - esm-cache.service static - finalrd.service enabled enabled friendly-recovery.service static - fstrim.service static - fwupd-offline-update.service static - fwupd-refresh.service static - fwupd.service static - getty-static.service static - getty@.service enabled enabled gpu-manager.service enabled enabled grub-common.service enabled enabled grub-initrd-fallback.service enabled enabled haveged.service enabled enabled hwclock.service masked enabled initrd-cleanup.service static - initrd-parse-etc.service static - initrd-switch-root.service static - initrd-udevadm-cleanup-db.service static - irqbalance.service enabled enabled iscsi.service alias - iscsid.service disabled enabled keyboard-setup.service enabled enabled kmod-static-nodes.service static - kmod.service alias - logrotate.service static - lvm2-lvmpolld.service static - lvm2-monitor.service enabled enabled lvm2-pvscan@.service static - lvm2.service masked enabled lxd-agent.service enabled enabled man-db.service static - mdadm-grow-continue@.service static - mdadm-last-resort@.service static - mdcheck_continue.service static - mdcheck_start.service static - mdmon@.service static - mdmonitor-oneshot.service static - mdmonitor.service static - ModemManager.service enabled enabled modprobe@.service static - motd-news.service static - multipath-tools-boot.service masked enabled multipath-tools.service alias - multipathd.service enabled enabled netplan-ovs-cleanup.service enabled-runtime enabled networkd-dispatcher.service enabled enabled nftables.service disabled enabled oddjobd.service disabled enabled open-iscsi.service enabled enabled open-vm-tools.service enabled enabled packagekit-offline-update.service static - packagekit.service static - plymouth-halt.service static - plymouth-kexec.service static - plymouth-log.service alias - plymouth-poweroff.service static - plymouth-quit-wait.service static - plymouth-quit.service static - plymouth-read-write.service static - plymouth-reboot.service static - plymouth-start.service static - plymouth-switch-root-initramfs.service static - plymouth-switch-root.service static - plymouth.service alias - polkit.service static - pollinate.service enabled enabled procps.service alias - quotaon.service static - rc-local.service static - rc.service masked enabled rcS.service masked enabled rescue.service static - rsync.service disabled enabled rsyslog.service enabled enabled screen-cleanup.service masked enabled secureboot-db.service enabled enabled serial-getty@.service disabled enabled setvtrgb.service enabled enabled snap.lxd.activate.service enabled enabled snap.lxd.daemon.service static - snap.lxd.user-daemon.service static - snapd.aa-prompt-listener.service enabled enabled snapd.apparmor.service enabled enabled snapd.autoimport.service enabled enabled snapd.core-fixup.service enabled enabled snapd.failure.service static - snapd.recovery-chooser-trigger.service enabled enabled snapd.seeded.service enabled enabled snapd.service enabled enabled snapd.snap-repair.service static - snapd.system-shutdown.service enabled enabled ssh.service enabled enabled ssh@.service static - sshd.service alias - sssd-autofs.service indirect enabled sssd-nss.service indirect enabled sssd-pac.service indirect enabled sssd-pam.service indirect enabled sssd-ssh.service indirect enabled sssd-sudo.service indirect enabled sssd.service enabled enabled sudo.service masked enabled syslog.service alias - system-update-cleanup.service static - systemd-ask-password-console.service static - systemd-ask-password-plymouth.service static - systemd-ask-password-wall.service static - systemd-backlight@.service static - systemd-binfmt.service static - systemd-bless-boot.service static - systemd-boot-check-no-failures.service disabled disabled systemd-boot-system-token.service static - systemd-exit.service static - systemd-fsck-root.service enabled-runtime enabled systemd-fsck@.service static - systemd-fsckd.service static - systemd-halt.service static - systemd-hibernate-resume@.service static - systemd-hibernate.service static - systemd-hostnamed.service static - systemd-hybrid-sleep.service static - systemd-initctl.service static - systemd-journal-flush.service static - systemd-journald.service static - systemd-journald@.service static - systemd-kexec.service static - systemd-localed.service static - systemd-logind.service static - systemd-machine-id-commit.service static - systemd-modules-load.service static - systemd-network-generator.service disabled enabled systemd-networkd-wait-online.service enabled disabled systemd-networkd.service enabled enabled systemd-poweroff.service static - systemd-pstore.service enabled enabled systemd-quotacheck.service static - systemd-random-seed.service static - systemd-reboot.service static - systemd-remount-fs.service enabled-runtime enabled systemd-resolved.service enabled enabled systemd-rfkill.service static - systemd-suspend-then-hibernate.service static - systemd-suspend.service static - systemd-sysctl.service static - systemd-sysext.service disabled enabled systemd-sysusers.service static - systemd-time-wait-sync.service disabled disabled systemd-timedated.service static - systemd-timesyncd.service masked enabled systemd-tmpfiles-clean.service static - systemd-tmpfiles-setup-dev.service static - systemd-tmpfiles-setup.service static - systemd-udev-settle.service static - systemd-udev-trigger.service static - systemd-udevd.service static - systemd-update-utmp-runlevel.service static - systemd-update-utmp.service static - systemd-user-sessions.service static - systemd-volatile-root.service static - thermald.service enabled enabled ua-reboot-cmds.service enabled enabled ua-timer.service static - ubuntu-advantage.service enabled enabled udev.service alias - udisks2.service enabled enabled ufw.service enabled enabled unattended-upgrades.service enabled enabled update-notifier-download.service static - update-notifier-motd.service static - upower.service disabled enabled usb_modeswitch@.service static - usbmuxd.service static - user-runtime-dir@.service static - user@.service static - uuidd.service indirect enabled vgauth.service enabled enabled vmtoolsd.service alias - x11-common.service masked enabled xfs_scrub@.service static - xfs_scrub_all.service static - xfs_scrub_fail@.service static - machine.slice static - system-systemd\x2dcryptsetup.slice static - user.slice static - apport-forward.socket enabled enabled cloud-init-hotplugd.socket enabled enabled dbus.socket static - dm-event.socket enabled enabled iscsid.socket enabled enabled lvm2-lvmpolld.socket enabled enabled multipathd.socket enabled enabled snap.lxd.daemon.unix.socket enabled enabled snap.lxd.user-daemon.unix.socket enabled enabled snapd.socket enabled enabled ssh.socket disabled enabled sssd-autofs.socket enabled enabled sssd-nss.socket enabled enabled sssd-pac.socket enabled enabled sssd-pam-priv.socket enabled enabled sssd-pam.socket enabled enabled sssd-ssh.socket enabled enabled sssd-sudo.socket enabled enabled syslog.socket static - systemd-fsckd.socket static - systemd-initctl.socket static - systemd-journald-audit.socket static - systemd-journald-dev-log.socket static - systemd-journald-varlink@.socket static - systemd-journald.socket static - systemd-journald@.socket static - systemd-networkd.socket enabled enabled systemd-rfkill.socket static - systemd-udevd-control.socket static - systemd-udevd-kernel.socket static - uuidd.socket enabled enabled basic.target static - blockdev@.target static - bluetooth.target static - boot-complete.target static - cloud-config.target static - cloud-init.target enabled-runtime enabled cryptsetup-pre.target static - cryptsetup.target static - ctrl-alt-del.target alias - default.target alias - emergency.target static - exit.target disabled disabled final.target static - first-boot-complete.target static - friendly-recovery.target static - getty-pre.target static - getty.target static - graphical.target static - halt.target disabled disabled hibernate.target static - hybrid-sleep.target static - initrd-fs.target static - initrd-root-device.target static - initrd-root-fs.target static - initrd-switch-root.target static - initrd-usr-fs.target static - initrd.target static - kexec.target disabled disabled local-fs-pre.target static - local-fs.target static - multi-user.target static - network-online.target static - network-pre.target static - network.target static - nss-lookup.target static - nss-user-lookup.target static - paths.target static - poweroff.target disabled disabled printer.target static - reboot.target disabled enabled remote-cryptsetup.target disabled enabled remote-fs-pre.target static - remote-fs.target enabled enabled remote-veritysetup.target disabled enabled rescue-ssh.target static - rescue.target static - rpcbind.target static - runlevel0.target alias - runlevel1.target alias - runlevel2.target alias - runlevel3.target alias - runlevel4.target alias - runlevel5.target alias - runlevel6.target alias - shutdown.target static - sigpwr.target static - sleep.target static - slices.target static - smartcard.target static - snapd.mounts-pre.target static - snapd.mounts.target static - sockets.target static - sound.target static - suspend-then-hibernate.target static - suspend.target static - swap.target static - sysinit.target static - system-update-pre.target static - system-update.target static - time-set.target static - time-sync.target static - timers.target static - umount.target static - usb-gadget.target static - veritysetup-pre.target static - veritysetup.target static - apport-autoreport.timer enabled enabled apt-daily-upgrade.timer enabled enabled apt-daily.timer enabled enabled chrony-dnssrv@.timer disabled enabled dpkg-db-backup.timer enabled enabled e2scrub_all.timer enabled enabled fstrim.timer enabled enabled fwupd-refresh.timer enabled enabled logrotate.timer enabled enabled man-db.timer enabled enabled mdadm-last-resort@.timer static - mdcheck_continue.timer enabled enabled mdcheck_start.timer enabled enabled mdmonitor-oneshot.timer enabled enabled motd-news.timer enabled enabled snapd.snap-repair.timer enabled enabled systemd-tmpfiles-clean.timer static - ua-timer.timer enabled enabled update-notifier-download.timer enabled enabled update-notifier-motd.timer enabled enabled xfs_scrub_all.timer disabled enabled
375 unit files listed.
stderr= nscd daemon is not installed, skip configuration Starting external process args=['/bin/systemctl', 'list-unit-files', '--full'] Process finished, return code=0 stdout=UNIT FILE STATE VENDOR PRESET proc-sys-fs-binfmt_misc.automount static - -.mount generated - boot.mount generated - dev-hugepages.mount static - dev-mqueue.mount static - proc-sys-fs-binfmt_misc.mount disabled disabled snap-core20-1587.mount enabled enabled snap-core20-1822.mount enabled enabled snap-lxd-22923.mount enabled enabled snap-lxd-24322.mount enabled enabled snap-snapd-18357.mount enabled enabled sys-fs-fuse-connections.mount static - sys-kernel-config.mount static - sys-kernel-debug.mount static - sys-kernel-tracing.mount static - apport-autoreport.path enabled enabled systemd-ask-password-console.path static - systemd-ask-password-plymouth.path static - systemd-ask-password-wall.path static - session-2.scope transient - apparmor.service enabled enabled apport-autoreport.service static - apport-forward@.service static - apport.service generated - apt-daily-upgrade.service static - apt-daily.service static - apt-news.service static - autovt@.service alias - blk-availability.service enabled enabled bolt.service static - certmonger.service disabled enabled chrony-dnssrv@.service static - chrony.service enabled enabled chronyd.service alias - cloud-config.service enabled enabled cloud-final.service enabled enabled cloud-init-hotplugd.service static - cloud-init-local.service enabled enabled cloud-init.service enabled enabled console-getty.service disabled disabled console-setup.service enabled enabled container-getty@.service static - cron.service enabled enabled cryptdisks-early.service masked enabled cryptdisks.service masked enabled dbus-org.freedesktop.hostname1.service alias - dbus-org.freedesktop.locale1.service alias - dbus-org.freedesktop.login1.service alias - dbus-org.freedesktop.ModemManager1.service alias - dbus-org.freedesktop.resolve1.service alias - dbus-org.freedesktop.thermald.service alias - dbus-org.freedesktop.timedate1.service alias - dbus-org.freedesktop.timesync1.service masked enabled dbus.service static - debug-shell.service disabled disabled dm-event.service static - dmesg.service enabled enabled dpkg-db-backup.service static - e2scrub@.service static - e2scrub_all.service static - e2scrub_fail@.service static - e2scrub_reap.service enabled enabled emergency.service static - esm-cache.service static - finalrd.service enabled enabled friendly-recovery.service static - fstrim.service static - fwupd-offline-update.service static - fwupd-refresh.service static - fwupd.service static - getty-static.service static - getty@.service enabled enabled gpu-manager.service enabled enabled grub-common.service enabled enabled grub-initrd-fallback.service enabled enabled haveged.service enabled enabled hwclock.service masked enabled initrd-cleanup.service static - initrd-parse-etc.service static - initrd-switch-root.service static - initrd-udevadm-cleanup-db.service static - irqbalance.service enabled enabled iscsi.service alias - iscsid.service disabled enabled keyboard-setup.service enabled enabled kmod-static-nodes.service static - kmod.service alias - logrotate.service static - lvm2-lvmpolld.service static - lvm2-monitor.service enabled enabled lvm2-pvscan@.service static - lvm2.service masked enabled lxd-agent.service enabled enabled man-db.service static - mdadm-grow-continue@.service static - mdadm-last-resort@.service static - mdcheck_continue.service static - mdcheck_start.service static - mdmon@.service static - mdmonitor-oneshot.service static - mdmonitor.service static - ModemManager.service enabled enabled modprobe@.service static - motd-news.service static - multipath-tools-boot.service masked enabled multipath-tools.service alias - multipathd.service enabled enabled netplan-ovs-cleanup.service enabled-runtime enabled networkd-dispatcher.service enabled enabled nftables.service disabled enabled oddjobd.service disabled enabled open-iscsi.service enabled enabled open-vm-tools.service enabled enabled packagekit-offline-update.service static - packagekit.service static - plymouth-halt.service static - plymouth-kexec.service static - plymouth-log.service alias - plymouth-poweroff.service static - plymouth-quit-wait.service static - plymouth-quit.service static - plymouth-read-write.service static - plymouth-reboot.service static - plymouth-start.service static - plymouth-switch-root-initramfs.service static - plymouth-switch-root.service static - plymouth.service alias - polkit.service static - pollinate.service enabled enabled procps.service alias - quotaon.service static - rc-local.service static - rc.service masked enabled rcS.service masked enabled rescue.service static - rsync.service disabled enabled rsyslog.service enabled enabled screen-cleanup.service masked enabled secureboot-db.service enabled enabled serial-getty@.service disabled enabled setvtrgb.service enabled enabled snap.lxd.activate.service enabled enabled snap.lxd.daemon.service static - snap.lxd.user-daemon.service static - snapd.aa-prompt-listener.service enabled enabled snapd.apparmor.service enabled enabled snapd.autoimport.service enabled enabled snapd.core-fixup.service enabled enabled snapd.failure.service static - snapd.recovery-chooser-trigger.service enabled enabled snapd.seeded.service enabled enabled snapd.service enabled enabled snapd.snap-repair.service static - snapd.system-shutdown.service enabled enabled ssh.service enabled enabled ssh@.service static - sshd.service alias - sssd-autofs.service indirect enabled sssd-nss.service indirect enabled sssd-pac.service indirect enabled sssd-pam.service indirect enabled sssd-ssh.service indirect enabled sssd-sudo.service indirect enabled sssd.service enabled enabled sudo.service masked enabled syslog.service alias - system-update-cleanup.service static - systemd-ask-password-console.service static - systemd-ask-password-plymouth.service static - systemd-ask-password-wall.service static - systemd-backlight@.service static - systemd-binfmt.service static - systemd-bless-boot.service static - systemd-boot-check-no-failures.service disabled disabled systemd-boot-system-token.service static - systemd-exit.service static - systemd-fsck-root.service enabled-runtime enabled systemd-fsck@.service static - systemd-fsckd.service static - systemd-halt.service static - systemd-hibernate-resume@.service static - systemd-hibernate.service static - systemd-hostnamed.service static - systemd-hybrid-sleep.service static - systemd-initctl.service static - systemd-journal-flush.service static - systemd-journald.service static - systemd-journald@.service static - systemd-kexec.service static - systemd-localed.service static - systemd-logind.service static - systemd-machine-id-commit.service static - systemd-modules-load.service static - systemd-network-generator.service disabled enabled systemd-networkd-wait-online.service enabled disabled systemd-networkd.service enabled enabled systemd-poweroff.service static - systemd-pstore.service enabled enabled systemd-quotacheck.service static - systemd-random-seed.service static - systemd-reboot.service static - systemd-remount-fs.service enabled-runtime enabled systemd-resolved.service enabled enabled systemd-rfkill.service static - systemd-suspend-then-hibernate.service static - systemd-suspend.service static - systemd-sysctl.service static - systemd-sysext.service disabled enabled systemd-sysusers.service static - systemd-time-wait-sync.service disabled disabled systemd-timedated.service static - systemd-timesyncd.service masked enabled systemd-tmpfiles-clean.service static - systemd-tmpfiles-setup-dev.service static - systemd-tmpfiles-setup.service static - systemd-udev-settle.service static - systemd-udev-trigger.service static - systemd-udevd.service static - systemd-update-utmp-runlevel.service static - systemd-update-utmp.service static - systemd-user-sessions.service static - systemd-volatile-root.service static - thermald.service enabled enabled ua-reboot-cmds.service enabled enabled ua-timer.service static - ubuntu-advantage.service enabled enabled udev.service alias - udisks2.service enabled enabled ufw.service enabled enabled unattended-upgrades.service enabled enabled update-notifier-download.service static - update-notifier-motd.service static - upower.service disabled enabled usb_modeswitch@.service static - usbmuxd.service static - user-runtime-dir@.service static - user@.service static - uuidd.service indirect enabled vgauth.service enabled enabled vmtoolsd.service alias - x11-common.service masked enabled xfs_scrub@.service static - xfs_scrub_all.service static - xfs_scrub_fail@.service static - machine.slice static - system-systemd\x2dcryptsetup.slice static - user.slice static - apport-forward.socket enabled enabled cloud-init-hotplugd.socket enabled enabled dbus.socket static - dm-event.socket enabled enabled iscsid.socket enabled enabled lvm2-lvmpolld.socket enabled enabled multipathd.socket enabled enabled snap.lxd.daemon.unix.socket enabled enabled snap.lxd.user-daemon.unix.socket enabled enabled snapd.socket enabled enabled ssh.socket disabled enabled sssd-autofs.socket enabled enabled sssd-nss.socket enabled enabled sssd-pac.socket enabled enabled sssd-pam-priv.socket enabled enabled sssd-pam.socket enabled enabled sssd-ssh.socket enabled enabled sssd-sudo.socket enabled enabled syslog.socket static - systemd-fsckd.socket static - systemd-initctl.socket static - systemd-journald-audit.socket static - systemd-journald-dev-log.socket static - systemd-journald-varlink@.socket static - systemd-journald.socket static - systemd-journald@.socket static - systemd-networkd.socket enabled enabled systemd-rfkill.socket static - systemd-udevd-control.socket static - systemd-udevd-kernel.socket static - uuidd.socket enabled enabled basic.target static - blockdev@.target static - bluetooth.target static - boot-complete.target static - cloud-config.target static - cloud-init.target enabled-runtime enabled cryptsetup-pre.target static - cryptsetup.target static - ctrl-alt-del.target alias - default.target alias - emergency.target static - exit.target disabled disabled final.target static - first-boot-complete.target static - friendly-recovery.target static - getty-pre.target static - getty.target static - graphical.target static - halt.target disabled disabled hibernate.target static - hybrid-sleep.target static - initrd-fs.target static - initrd-root-device.target static - initrd-root-fs.target static - initrd-switch-root.target static - initrd-usr-fs.target static - initrd.target static - kexec.target disabled disabled local-fs-pre.target static - local-fs.target static - multi-user.target static - network-online.target static - network-pre.target static - network.target static - nss-lookup.target static - nss-user-lookup.target static - paths.target static - poweroff.target disabled disabled printer.target static - reboot.target disabled enabled remote-cryptsetup.target disabled enabled remote-fs-pre.target static - remote-fs.target enabled enabled remote-veritysetup.target disabled enabled rescue-ssh.target static - rescue.target static - rpcbind.target static - runlevel0.target alias - runlevel1.target alias - runlevel2.target alias - runlevel3.target alias - runlevel4.target alias - runlevel5.target alias - runlevel6.target alias - shutdown.target static - sigpwr.target static - sleep.target static - slices.target static - smartcard.target static - snapd.mounts-pre.target static - snapd.mounts.target static - sockets.target static - sound.target static - suspend-then-hibernate.target static - suspend.target static - swap.target static - sysinit.target static - system-update-pre.target static - system-update.target static - time-set.target static - time-sync.target static - timers.target static - umount.target static - usb-gadget.target static - veritysetup-pre.target static - veritysetup.target static - apport-autoreport.timer enabled enabled apt-daily-upgrade.timer enabled enabled apt-daily.timer enabled enabled chrony-dnssrv@.timer disabled enabled dpkg-db-backup.timer enabled enabled e2scrub_all.timer enabled enabled fstrim.timer enabled enabled fwupd-refresh.timer enabled enabled logrotate.timer enabled enabled man-db.timer enabled enabled mdadm-last-resort@.timer static - mdcheck_continue.timer enabled enabled mdcheck_start.timer enabled enabled mdmonitor-oneshot.timer enabled enabled motd-news.timer enabled enabled snapd.snap-repair.timer enabled enabled systemd-tmpfiles-clean.timer static - ua-timer.timer enabled enabled update-notifier-download.timer enabled enabled update-notifier-motd.timer enabled enabled xfs_scrub_all.timer disabled enabled
stderr= nslcd daemon is not installed, skip configuration Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state' Restoring system configuration file '/etc/chrony/chrony.conf' Configuration file /etc/chrony/chrony.conf was not restored. Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state' Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state' Some installation state for ntp has not been restored, see /var/lib/ipa/sysrestore/sysrestore.state Some installation state has not been restored. This may cause re-installation to fail. It should be safe to remove /var/lib/ipa-client/sysrestore.state but it may mean your system hasn't been restored to its pre-installation state. Client uninstall complete. Traceback (most recent call last): File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2868, in _install kinit_keytab(host_principal, paths.KRB5_KEYTAB, CCACHE_FILE, File "/usr/lib/python3/dist-packages/ipalib/install/kinit.py", line 47, in kinit_keytab cred = gssapi.Credentials(name=name, store=store, usage='initiate') File "/usr/lib/python3/dist-packages/gssapi/creds.py", line 63, in new res = cls.acquire(name, lifetime, mechs, usage, File "/usr/lib/python3/dist-packages/gssapi/creds.py", line 146, in acquire res = rcred_cred_store.acquire_cred_from(store, name, File "gssapi/raw/ext_cred_store.pyx", line 186, in gssapi.raw.ext_cred_store.acquire_cred_from gssapi.raw.exceptions.MissingCredentialsError: Major (458752): No credentials were supplied, or the credentials were unavailable or inaccessible, Minor (2529639107): No credentials cache found
During handling of the above exception, another exception occurred:
Traceback (most recent call last): File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2649, in install _install(options) File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2877, in _install raise ScriptError(rval=CLIENT_INSTALL_ERROR) ipapython.admintool.ScriptError
Traceback (most recent call last): File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2664, in install uninstall(options) File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 3659, in uninstall raise ScriptError(rval=rv) ipapython.admintool.ScriptError
File "/usr/lib/python3/dist-packages/ipapython/admintool.py", line 180, in execute return_value = self.run() File "/usr/lib/python3/dist-packages/ipapython/install/cli.py", line 342, in run return cfgr.run() File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 360, in run return self.execute() File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 386, in execute for rval in self._executor(): File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 431, in __runner exc_handler(exc_info) File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 460, in _handle_execute_exception self._handle_exception(exc_info) File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(exc_info) File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise raise value File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 421, in __runner step() File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 418, in step = lambda: next(self.__gen) File "/usr/lib/python3/dist-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from six.reraise(exc_info) File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise raise value File "/usr/lib/python3/dist-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from value = gen.send(prev_value) File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 655, in _configure next(executor) File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 431, in __runner exc_handler(exc_info) File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 460, in _handle_execute_exception self._handle_exception(exc_info) File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 518, in _handle_exception self.__parent._handle_exception(exc_info) File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(exc_info) File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise raise value File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 515, in _handle_exception super(ComponentBase, self)._handle_exception(exc_info) File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(exc_info) File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise raise value File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 421, in __runner step() File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 418, in step = lambda: next(self.__gen) File "/usr/lib/python3/dist-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from six.reraise(*exc_info) File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise raise value File "/usr/lib/python3/dist-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from value = gen.send(prev_value) File "/usr/lib/python3/dist-packages/ipapython/install/common.py", line 65, in _install for unused in self._installer(self.parent): File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 3949, in main install(self) File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2649, in install _install(options) File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2877, in _install raise ScriptError(rval=CLIENT_INSTALL_ERROR)
The ipa-client-install command failed, exception: ScriptError: The ipa-client-install command failed. See /var/log/ipaclient-install.log for more information localadmin@dev08:~$
ipa-client-install finishes without any errors and the client system is properly provisioned.
$ rpm -q freeipa-server freeipa-client ipa-server ipa-client 389-ds-base pki-ca krb5-server Server Version ipa-server-4.6.8-5.el7.centos.12.x86_64 ipa-client-4.6.8-5.el7.centos.12.x86_64 389-ds-base-1.3.10.2-17.el7_9.x86_64 pki-ca-10.5.18-24.el7_9.noarch krb5-server-1.15.1-55.el7_9.x86_64
Client Version freeipa-client 4.9.8-1 freeipa-common 4.9.8-1 krb5-config 2.6+nmu1ubuntu1 krb5-user 1.19.2-2ubuntu0.1 libgssapi-krb5-2:amd64 1.19.2-2ubuntu0.1 libipa-hbac0 2.6.3-1ubuntu3.2 libkrb5-3:amd64 1.19.2-2ubuntu0.1 libkrb5support0:amd64 1.19.2-2ubuntu0.1 python3-ipaclient 4.9.8-1 python3-ipalib 4.9.8-1 python3-libipa-hbac 2.6.3-1ubuntu3.2 sssd-ipa 2.6.3-1ubuntu3.2 sssd-krb5 2.6.3-1ubuntu3.2 sssd-krb5-common 2.6.3-1ubuntu3.2
This is 100% reproducible?
I suspect this is a server affinity issue. After the enrollment the installer switches to using a more generic krb5.conf and not one pinned to a specific server. If the client is faster than replication then the kinit can fail.
If that's the case this was fixed in https://pagure.io/freeipa/issue/9246
Yes, 100%. I've tried on several new instances of 22.04 as well as just rerunning the install multiple times and none have succeeded.
I'll look at the changes for 9246 and see if I can port them over to test your theory and report back. Thanks!
Using the client.py for 4.9 from 9246 (https://pagure.io/freeipa/c/69413325158a3ea06d1491acd77ee6e0955ee89a) did not resolve or change the issue.
Given this happens 100% of the time on multiple instances, it does not seem to be a race like the one indicated in 9246.
@tjaalton are you aware of any client install issues?
none that have been filed on launchpad.. there's still https://pagure.io/certmonger/issue/244 unfixed but I'll upload a fix for that one now that I remembered it again
To make sure this was purely an installer issue, I installed the freeipa client on ubuntu 20.04, then performed an upgrade to 22.04 and everything works. So definitely the installer.