#9343 Unable to install freeipa on Ubuntu 22.04 LTS - No credentials cache found
Opened by jsusoy. Modified

Hello, I'm trying to install the IPA client on Ubuntu 22.04 with no luck so far. I can install on Centos7 and Ubuntu 20.04 with not issues.

Issue

During the installation I get the following error message and installation fails:

Failed to obtain host TGT: Major (458752): No credentials were supplied, or the credentials were unavailable or inaccessible, Minor (2529639107): No credentials cache found

Steps to Reproduce

  1. Fresh Ubuntu 22.04 LTS install
  2. sudo apt-get install chrony
  3. sudo hostnamectl set-hostname dev08.corp.example.com
  4. sudo apt install -y freeipa-client

Actual behavior

It looks like kinit_keytab() is failing in client.py. I am able to successfully "sudo kinit admin" and "sudo klist" display the correct info.

localadmin@dev08:~$ sudo ipa-client-install -v --mkhomedir --domain=corp.example.com --realm=CORP.EXAMPLE.COM
Logging to /var/log/ipaclient-install.log
ipa-client-install was invoked with arguments [] and options: {'unattended': False, 'principal': None, 'prompt_password': False, 'on_master': False, 'ca_cert_files': None, 'force': False, 'configure_firefox': False, 'firefox_dir': None, 'keytab': None, 'mkhomedir': True, 'force_join': False, 'ntp_servers': None, 'ntp_pool': None, 'no_ntp': False, 'force_ntpd': False, 'nisdomain': None, 'no_nisdomain': False, 'ssh_trust_dns': False, 'no_ssh': False, 'no_sshd': False, 'no_sudo': False, 'no_dns_sshfp': False, 'kinit_attempts': None, 'request_cert': False, 'ip_addresses': None, 'all_ip_addresses': False, 'fixed_primary': False, 'permit': False, 'enable_dns_updates': False, 'no_krb5_offline_passwords': False, 'preserve_sssd': False, 'automount_location': None, 'domain_name': 'corp.example.com', 'servers': None, 'realm_name': 'CORP.EXAMPLE.COM', 'host_name': None, 'verbose': True, 'quiet': False, 'log_file': None, 'uninstall': False}
IPA version 4.9.8
IPA platform debian
IPA os-release Ubuntu 22.04.2 LTS (Jammy Jellyfish)
This program will set up IPA client.
Version 4.9.8

Starting external process
args=['/usr/sbin/selinuxenabled']
Process execution failed
Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index'
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
WARNING: conflicting time&date synchronization service 'ntp' will be disabled in favor of chronyd

Starting external process
args=['sudo', '-V']
Process finished, return code=0
stdout=Sudo version 1.9.9
Configure options: --build=x86_64-linux-gnu --prefix=/usr --includedir=${prefix}/include --mandir=${prefix}/share/man --infodir=${prefix}/share/info --sysconfdir=/etc --localstatedir=/var --disable-option-checking --disable-silent-rules --libdir=${prefix}/lib/x86_64-linux-gnu --runstatedir=/run --disable-maintainer-mode --disable-dependency-tracking -v --with-all-insults --with-pam --with-pam-login --with-fqdn --with-logging=syslog --with-logfac=authpriv --with-env-editor --with-editor=/usr/bin/editor --with-exampledir=/usr/share/doc/sudo/examples --with-timeout=15 --with-password-timeout=0 --with-passprompt=[sudo] password for %p: --disable-root-mailer --with-sendmail=/usr/sbin/sendmail --with-rundir=/run/sudo --with-sssd --with-sssd-lib=/usr/lib/x86_64-linux-gnu --enable-zlib=system --with-selinux --with-linux-audit --enable-tmpfiles.d=yes --without-lecture --with-tty-tickets --enable-admin-flag
Sudoers policy plugin version 1.9.9
Sudoers file grammar version 48

Sudoers path: /etc/sudoers
Authentication methods: 'pam'
Syslog facility if syslog is being used for logging: authpriv
Syslog priority to use when user authenticates successfully: notice
Syslog priority to use when user authenticates unsuccessfully: alert
Send mail if user authentication fails
Send mail if the user is not in sudoers
Lecture user the first time they run sudo
Require users to authenticate by default
Root may run sudo
Allow some information gathering to give useful error messages
Require fully-qualified hostnames in the sudoers file
Visudo will honor the EDITOR environment variable
Set the LOGNAME and USER environment variables
Length at which to wrap log file lines (0 for no wrap): 80
Authentication timestamp timeout: 15.0 minutes
Password prompt timeout: 0.0 minutes
Number of tries to enter a password: 3
Umask to use or 0777 to use user's: 022
Path to mail program: /usr/sbin/sendmail
Flags for mail program: -t
Address to send mail to: root
Subject line for mail messages: *** SECURITY information for %h ***
Incorrect password message: Sorry, try again.
Path to lecture status dir: /var/lib/sudo/lectured
Path to authentication timestamp dir: /run/sudo/ts
Default password prompt: [sudo] password for %p:
Default user to run commands as: root
Value to override user's $PATH with: /usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin
Path to the editor for use by visudo: /usr/bin/editor
When to require a password for 'list' pseudocommand: any
When to require a password for 'verify' pseudocommand: all
File descriptors >= 3 will be closed before executing a command
Reset the environment to a default set of variables
Environment variables to check for safety:
TZ
TERM
LINGUAS
LC_
LANGUAGE
LANG
COLORTERM
Environment variables to remove:
=()
RUBYOPT
RUBYLIB
PYTHONUSERBASE
PYTHONINSPECT
PYTHONPATH
PYTHONHOME
TMPPREFIX
ZDOTDIR
READNULLCMD
NULLCMD
FPATH
PERL5DB
PERL5OPT
PERL5LIB
PERLLIB
PERLIO_DEBUG
JAVA_TOOL_OPTIONS
SHELLOPTS
BASHOPTS
GLOBIGNORE
PS4
BASH_ENV
ENV
TERMCAP
TERMPATH
TERMINFO_DIRS
TERMINFO
_RLD

LD_*
PATH_LOCALE
NLSPATH
HOSTALIASES
RES_OPTIONS
LOCALDOMAIN
CDPATH
IFS
Environment variables to preserve:
XDG_CURRENT_DESKTOP
XAUTHORIZATION
XAUTHORITY
PS2
PS1
PATH
LS_COLORS
KRB5CCNAME
HOSTNAME
DPKG_COLORS
DISPLAY
COLORS
Locale to use while parsing sudoers: C
Compress I/O logs using zlib
Always run commands in a pseudo-tty
Directory in which to store input/output logs: /var/log/sudo-io
File in which to store the input/output log: %{seq}
Add an entry to the utmp/utmpx file when allocating a pty
PAM service name to use: sudo
PAM service name to use for login shells: sudo-i
Attempt to establish PAM credentials for the target user
Create a new PAM session for the command to run in
Perform PAM account validation management
Enable sudoers netgroup support
Check parent directories for writability when editing files with sudoedit
Allow commands to be run even if sudo cannot write to the audit log
Allow commands to be run even if sudo cannot write to the log file
Log entries larger than this value will be split into multiple syslog messages: 960
File mode to use for the I/O log files: 0600
Execute commands by file descriptor instead of by path: digest_only
Type of authentication timestamp record: tty
Ignore case when matching user names
Ignore case when matching group names
Log when a command is allowed by sudoers
Log when a command is denied by sudoers
Sudo log server timeout in seconds: 30
Enable SO_KEEPALIVE socket option on the socket connected to the logserver
Verify that the log server's certificate is valid
Set the pam remote user to the user running sudo
The format of logs to produce: sudo
Enable SELinux RBAC support
Path to the file that is created the first time sudo is run: ~/.sudo_as_admin_successful
The largest size core dump file that may be created (in bytes): 0,0

Local IP address and netmask pairs:
192.168.19.124/255.255.255.0
fe80::250:56ff:fe98:b2dd/ffff:ffff:ffff:ffff::

Sudoers I/O plugin version 1.9.9
Sudoers audit plugin version 1.9.9

stderr=
Deleting invalid keytab: '/etc/krb5.keytab'.
[IPA Discovery]
Starting IPA discovery with domain=corp.example.com, servers=None, hostname=dev08.corp.example.com
Search for LDAP SRV record in corp.example.com
Search DNS for SRV record of _ldap._tcp.corp.example.com
DNS record found: 0 100 389 dir02.corp.example.com.
DNS record found: 0 100 389 dir01.corp.example.com.
DNS record found: 0 100 389 dir03.corp.example.com.
[Kerberos realm search]
Kerberos realm forced
Search DNS for SRV record of _kerberos._udp.corp.example.com
DNS record found: 0 100 88 dir02.corp.example.com.
DNS record found: 0 100 88 dir01.corp.example.com.
DNS record found: 0 100 88 dir03.corp.example.com.
[LDAP server check]
Verifying that dir02.corp.example.com (realm CORP.EXAMPLE.COM) is an IPA server
Init LDAP connection to: ldap://dir02.corp.example.com:389
Search LDAP server for IPA base DN
Check if naming context 'dc=corp,dc=p6r,dc=com' is for IPA
Naming context 'dc=corp,dc=p6r,dc=com' is a valid IPA context
Search for (objectClass=krbRealmContainer) in dc=corp,dc=p6r,dc=com (sub)
Found: cn=CORP.EXAMPLE.COM,cn=kerberos,dc=corp,dc=p6r,dc=com
Discovery result: Success; server=dir02.corp.example.com, domain=corp.example.com, kdc=dir02.corp.example.com,dir01.corp.example.com,dir03.corp.example.com, basedn=dc=corp,dc=p6r,dc=com
Validated servers: dir02.corp.example.com
will use discovered domain: corp.example.com
Start searching for LDAP SRV record in "corp.example.com" (Validating DNS Discovery) and its sub-domains
Search DNS for SRV record of _ldap._tcp.corp.example.com
DNS record found: 0 100 389 dir01.corp.example.com.
DNS record found: 0 100 389 dir03.corp.example.com.
DNS record found: 0 100 389 dir02.corp.example.com.
DNS validated, enabling discovery
will use discovered server: dir02.corp.example.com
Discovery was successful!
Do you want to configure chrony with NTP server or pool address? [no]:
will use discovered realm: CORP.EXAMPLE.COM
will use discovered basedn: dc=corp,dc=p6r,dc=com
Client hostname: dev08.corp.example.com
Hostname source: Machine's FQDN
Realm: CORP.EXAMPLE.COM
Realm source: Discovered from LDAP DNS records in dir02.corp.example.com
DNS Domain: corp.example.com
DNS Domain source: Discovered LDAP SRV records from corp.example.com
IPA Server: dir02.corp.example.com
IPA Server source: Discovered from LDAP DNS records in dir02.corp.example.com
BaseDN: dc=corp,dc=p6r,dc=com
BaseDN source: From IPA server ldap://dir02.corp.example.com:389

Continue to configure the system with these values? [no]: yes
Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index'
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state'
Starting external process
args=['/usr/sbin/ipa-rmkeytab', '-k', '/etc/krb5.keytab', '-r', 'CORP.EXAMPLE.COM']
Process finished, return code=7
stdout=
stderr=Failed to set cursor 'No such file or directory'

Starting external process
args=['/usr/sbin/service', 'ntp', 'status', '']
Process finished, return code=4
stdout=
stderr=Unit ntp.service could not be found.

Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state'
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state'
Search DNS for SRV record of _ntp._udp.corp.example.com
DNS record found: 0 100 123 dir03.corp.example.com.
DNS record found: 0 100 123 dir01.corp.example.com.
DNS record found: 0 100 123 dir02.corp.example.com.
Found DNS record for NTP server: dir03.corp.example.com
Found DNS record for NTP server: dir01.corp.example.com
Found DNS record for NTP server: dir02.corp.example.com
Synchronizing time
Starting external process
args=['/bin/systemctl', 'is-enabled', 'chrony.service']
Process finished, return code=0
stdout=enabled

stderr=
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state'
Configuring chrony
Setting time servers:
'dir03.corp.example.com'
'dir01.corp.example.com'
'dir02.corp.example.com'
Backing up '/etc/chrony/chrony.conf'
Backing up system configuration file '/etc/chrony/chrony.conf'
Saving Index File to '/var/lib/ipa-client/sysrestore/sysrestore.index'
Writing configuration to '/etc/chrony/chrony.conf'
Configuration of chrony was changed by installer.
Starting external process
args=['/usr/sbin/selinuxenabled']
Process execution failed
Starting external process
args=['/bin/systemctl', 'enable', 'chrony.service']
Process finished, return code=0
stdout=
stderr=Synchronizing state of chrony.service with SysV service script with /lib/systemd/systemd-sysv-install.
Executing: /lib/systemd/systemd-sysv-install enable chrony

Starting external process
args=['/bin/systemctl', 'restart', 'chrony.service']
Process finished, return code=0
stdout=
stderr=
Starting external process
args=['/bin/systemctl', 'is-active', 'chrony.service']
Process finished, return code=0
stdout=active

stderr=
Restart of chrony.service complete
Attempting to sync time with chronyc.
Starting external process
args=['/usr/bin/chronyc', '-d', 'waitsync', '4', '0', '0', '3']
Process finished, return code=0
stdout=try: 1, refid: 00000000, correction: 0.000000000, skew: 0.000
try: 2, refid: 00000000, correction: 0.000000000, skew: 0.000
try: 3, refid: C0A8035E, correction: 0.000057874, skew: 64.320

stderr=
Time synchronization was successful.
User authorized to enroll computers: admin
will use principal provided as option: admin
Starting external process
args=['/usr/sbin/selinuxenabled']
Process execution failed
Starting external process
args=['/bin/keyctl', 'get_persistent', '@s', '0']
Process finished, return code=0
stdout=409725649

stderr=
Enabling persistent keyring CCACHE
Writing Kerberos configuration to /tmp/tmpofvwplgb:

File modified by ipa-client-install

includedir /etc/krb5.conf.d/
includedir /var/lib/sss/pubconf/krb5.include.d/

[libdefaults]
default_realm = CORP.EXAMPLE.COM
dns_lookup_realm = false
rdns = false
dns_canonicalize_hostname = false
dns_lookup_kdc = true
ticket_lifetime = 24h
forwardable = true
udp_preference_limit = 0
default_ccache_name = KEYRING:persistent:%{uid}

[realms]
CORP.EXAMPLE.COM = {
kdc = dir02.corp.example.com:88
master_kdc = dir02.corp.example.com:88
admin_server = dir02.corp.example.com:749
kpasswd_server = dir02.corp.example.com:464
default_domain = corp.example.com
pkinit_anchors = FILE:/var/lib/ipa-client/pki/kdc-ca-bundle.pem
pkinit_pool = FILE:/var/lib/ipa-client/pki/ca-bundle.pem

}

[domain_realm]
.corp.example.com = CORP.EXAMPLE.COM
corp.example.com = CORP.EXAMPLE.COM
dev08.corp.example.com = CORP.EXAMPLE.COM

Writing configuration file /tmp/tmpofvwplgb

File modified by ipa-client-install

includedir /etc/krb5.conf.d/
includedir /var/lib/sss/pubconf/krb5.include.d/

[libdefaults]
default_realm = CORP.EXAMPLE.COM
dns_lookup_realm = false
rdns = false
dns_canonicalize_hostname = false
dns_lookup_kdc = true
ticket_lifetime = 24h
forwardable = true
udp_preference_limit = 0
default_ccache_name = KEYRING:persistent:%{uid}

[realms]
CORP.EXAMPLE.COM = {
kdc = dir02.corp.example.com:88
master_kdc = dir02.corp.example.com:88
admin_server = dir02.corp.example.com:749
kpasswd_server = dir02.corp.example.com:464
default_domain = corp.example.com
pkinit_anchors = FILE:/var/lib/ipa-client/pki/kdc-ca-bundle.pem
pkinit_pool = FILE:/var/lib/ipa-client/pki/ca-bundle.pem

}

[domain_realm]
.corp.example.com = CORP.EXAMPLE.COM
corp.example.com = CORP.EXAMPLE.COM
dev08.corp.example.com = CORP.EXAMPLE.COM

Password for admin@CORP.EXAMPLE.COM:
Initializing principal admin@CORP.EXAMPLE.COM using password
Starting external process
args=['/usr/bin/kinit', 'admin@CORP.EXAMPLE.COM', '-c', '/tmp/krbccynkwlkqn/ccache']
Process finished, return code=0
stdout=Password for admin@CORP.EXAMPLE.COM:

stderr=
trying to retrieve CA cert via LDAP from dir02.corp.example.com
retrieving schema for SchemaCache url=ldap://dir02.corp.example.com:389 conn=
Successfully retrieved CA cert
Subject: CN=Certificate Authority,O=CORP.EXAMPLE.COM
Issuer: CN=Certificate Authority,O=CORP.EXAMPLE.COM
Valid From: 2021-10-20 00:10:02
Valid Until: 2041-10-20 00:10:02

Starting external process
args=['/usr/sbin/ipa-join', '-s', 'dir02.corp.example.com', '-b', 'dc=corp,dc=p6r,dc=com', '-h', 'dev08.corp.example.com', '-k', '/etc/krb5.keytab', '-d']
Process finished, return code=0
stdout=
stderr=JSON-RPC request:
{"method": "join", "params": [["dev08.corp.example.com"], {"nsosversion": "5.15.0-60-generic", "nshardwareplatform": "x86_64"}]}
* Trying 192.168.19.95:443...
* Connected to dir02.corp.example.com (192.168.19.95) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* CAfile: /etc/ipa/ca.crt
* CApath: /etc/ssl/certs
* SSL connection using TLSv1.2 / ECDHE-RSA-AES256-GCM-SHA384
* ALPN, server did not agree to a protocol
* Server certificate:
* subject: O=CORP.EXAMPLE.COM; CN=dir02.corp.example.com
* start date: Dec 17 01:49:59 2022 GMT
* expire date: Dec 17 01:49:59 2024 GMT
* subjectAltName: host "dir02.corp.example.com" matched cert's "dir02.corp.example.com"
* issuer: O=CORP.EXAMPLE.COM; CN=Certificate Authority
* SSL certificate verify ok.
* Server auth using Negotiate with user ''

POST /ipa/json HTTP/1.1
Host: dir02.corp.example.com
Authorization: Negotiate
referer: https://dir02.corp.example.com/ipa
User-Agent: ipa-join/4.9.8
Accept: application/json
Content-Type: application/json
Content-Length: 124

  • Mark bundle as not supporting multiuse
    < HTTP/1.1 200 Success
    < Date: Wed, 01 Mar 2023 03:20:10 GMT
    < Server: Apache/2.4.6 (CentOS) mod_auth_gssapi/1.5.1 mod_nss/1.0.14 NSS/3.28.4 mod_wsgi/3.4 Python/2.7.5
    < WWW-Authenticate: Negotiate
    < Set-Cookie: ipa_session=MagBearerToken=;path=/ipa;httponly;secure;
    < X-Frame-Options: DENY
    < Content-Security-Policy: frame-ancestors 'none'
    < Cache-Control: no-cache, private
    < Vary: Accept-Encoding
    < Content-Length: 1075
    < Content-Type: application/json; charset=utf-8
    <
  • Connection #0 to host dir02.corp.example.com left intact
    JSON-RPC response:
    {"result": ["fqdn=dev08.corp.example.com,cn=computers,cn=accounts,dc=corp,dc=p6r,dc=com", {"dn": "fqdn=dev08.corp.example.com,cn=computers,cn=accounts,dc=corp,dc=p6r,dc=com", "ipacertificatesubjectbase": ["O=CORP.EXAMPLE.COM"], "has_keytab": false, "cn": ["dev08.corp.example.com"], "krbcanonicalname": ["host/dev08.corp.example.com@CORP.EXAMPLE.COM"], "objectclass": ["ipaobject", "nshost", "ipahost", "pkiuser", "ipaservice", "krbprincipalaux", "krbprincipal", "ieee802device", "ipasshhost", "top", "ipaSshGroupOfPubKeys"], "ipakrbokasdelegate": false, "fqdn": ["dev08.corp.example.com"], "managing_host": ["dev08.corp.example.com"], "has_password": false, "ipauniqueid": ["b3f35af2-7dad-11ed-9a43-0050569895d7"], "krbpwdpolicyreference": ["cn=Default Host Password Policy,cn=computers,cn=accounts,dc=corp,dc=p6r,dc=com"], "ipakrboktoauthasdelegate": false, "krbprincipalname": ["host/dev08.corp.example.com@CORP.EXAMPLE.COM"], "managedby_host": ["dev08.corp.example.com"], "serverhostname": ["dev08"], "ipakrbrequirespreauth": true}], "version": "4.6.8", "error": null, "id": null, "principal": "admin@CORP.EXAMPLE.COM"}

Enrolled in IPA realm CORP.EXAMPLE.COM
Starting external process
args=['/usr/bin/kdestroy']
Process finished, return code=0
stdout=
stderr=
Initializing principal host/dev08.corp.example.com@CORP.EXAMPLE.COM using keytab /etc/krb5.keytab
using ccache /etc/ipa/.dns_ccache
Please make sure the following ports are opened in the firewall settings:
TCP: 80, 88, 389
UDP: 88 (at least one of TCP/UDP ports 88 has to be open)
Also note that following ports are necessary for ipa-client working properly after enrollment:
TCP: 464
UDP: 464, 123 (if NTP enabled)
Failed to obtain host TGT: Major (458752): No credentials were supplied, or the credentials were unavailable or inaccessible, Minor (2529639107): No credentials cache found
Installation failed. Rolling back changes.
Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index'
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Starting external process
args=['/usr/sbin/ipa-client-automount', '--uninstall', '--debug']
Process finished, return code=2
stdout=IPA client is not configured on this system

stderr=
Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index'
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Starting external process
args=['/bin/systemctl', 'stop', 'certmonger.service']
Process finished, return code=0
stdout=
stderr=
Stop of certmonger.service complete
Starting external process
args=['/bin/systemctl', 'disable', 'certmonger.service']
Process finished, return code=0
stdout=
stderr=Synchronizing state of certmonger.service with SysV service script with /lib/systemd/systemd-sysv-install.
Executing: /lib/systemd/systemd-sysv-install disable certmonger
Removed /etc/systemd/system/multi-user.target.wants/certmonger.service.

Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Starting external process
args=['/bin/systemctl', 'stop', 'oddjobd.service']
Process finished, return code=0
stdout=
stderr=
Stop of oddjobd.service complete
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Starting external process
args=['/bin/systemctl', 'disable', 'oddjobd.service']
Process finished, return code=0
stdout=
stderr=Removed /etc/systemd/system/multi-user.target.wants/oddjobd.service.

Disabling client Kerberos and LDAP configurations
Starting external process
args=['pam-auth-update', '--package', '--remove', 'mkhomedir']
Process finished, return code=0
stdout=
stderr=
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Restoring client configuration files
Starting external process
args=['/usr/sbin/selinuxenabled']
Process execution failed
Saving Index File to '/var/lib/ipa-client/sysrestore/sysrestore.index'
-> no files, removing file
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Starting external process
args=['/bin/systemctl', 'list-unit-files', '--full']
Process finished, return code=0
stdout=UNIT FILE STATE VENDOR PRESET
proc-sys-fs-binfmt_misc.automount static -
-.mount generated -
boot.mount generated -
dev-hugepages.mount static -
dev-mqueue.mount static -
proc-sys-fs-binfmt_misc.mount disabled disabled
snap-core20-1587.mount enabled enabled
snap-core20-1822.mount enabled enabled
snap-lxd-22923.mount enabled enabled
snap-lxd-24322.mount enabled enabled
snap-snapd-18357.mount enabled enabled
sys-fs-fuse-connections.mount static -
sys-kernel-config.mount static -
sys-kernel-debug.mount static -
sys-kernel-tracing.mount static -
apport-autoreport.path enabled enabled
systemd-ask-password-console.path static -
systemd-ask-password-plymouth.path static -
systemd-ask-password-wall.path static -
session-2.scope transient -
apparmor.service enabled enabled
apport-autoreport.service static -
apport-forward@.service static -
apport.service generated -
apt-daily-upgrade.service static -
apt-daily.service static -
apt-news.service static -
autovt@.service alias -
blk-availability.service enabled enabled
bolt.service static -
certmonger.service disabled enabled
chrony-dnssrv@.service static -
chrony.service enabled enabled
chronyd.service alias -
cloud-config.service enabled enabled
cloud-final.service enabled enabled
cloud-init-hotplugd.service static -
cloud-init-local.service enabled enabled
cloud-init.service enabled enabled
console-getty.service disabled disabled
console-setup.service enabled enabled
container-getty@.service static -
cron.service enabled enabled
cryptdisks-early.service masked enabled
cryptdisks.service masked enabled
dbus-org.freedesktop.hostname1.service alias -
dbus-org.freedesktop.locale1.service alias -
dbus-org.freedesktop.login1.service alias -
dbus-org.freedesktop.ModemManager1.service alias -
dbus-org.freedesktop.resolve1.service alias -
dbus-org.freedesktop.thermald.service alias -
dbus-org.freedesktop.timedate1.service alias -
dbus-org.freedesktop.timesync1.service masked enabled
dbus.service static -
debug-shell.service disabled disabled
dm-event.service static -
dmesg.service enabled enabled
dpkg-db-backup.service static -
e2scrub@.service static -
e2scrub_all.service static -
e2scrub_fail@.service static -
e2scrub_reap.service enabled enabled
emergency.service static -
esm-cache.service static -
finalrd.service enabled enabled
friendly-recovery.service static -
fstrim.service static -
fwupd-offline-update.service static -
fwupd-refresh.service static -
fwupd.service static -
getty-static.service static -
getty@.service enabled enabled
gpu-manager.service enabled enabled
grub-common.service enabled enabled
grub-initrd-fallback.service enabled enabled
haveged.service enabled enabled
hwclock.service masked enabled
initrd-cleanup.service static -
initrd-parse-etc.service static -
initrd-switch-root.service static -
initrd-udevadm-cleanup-db.service static -
irqbalance.service enabled enabled
iscsi.service alias -
iscsid.service disabled enabled
keyboard-setup.service enabled enabled
kmod-static-nodes.service static -
kmod.service alias -
logrotate.service static -
lvm2-lvmpolld.service static -
lvm2-monitor.service enabled enabled
lvm2-pvscan@.service static -
lvm2.service masked enabled
lxd-agent.service enabled enabled
man-db.service static -
mdadm-grow-continue@.service static -
mdadm-last-resort@.service static -
mdcheck_continue.service static -
mdcheck_start.service static -
mdmon@.service static -
mdmonitor-oneshot.service static -
mdmonitor.service static -
ModemManager.service enabled enabled
modprobe@.service static -
motd-news.service static -
multipath-tools-boot.service masked enabled
multipath-tools.service alias -
multipathd.service enabled enabled
netplan-ovs-cleanup.service enabled-runtime enabled
networkd-dispatcher.service enabled enabled
nftables.service disabled enabled
oddjobd.service disabled enabled
open-iscsi.service enabled enabled
open-vm-tools.service enabled enabled
packagekit-offline-update.service static -
packagekit.service static -
plymouth-halt.service static -
plymouth-kexec.service static -
plymouth-log.service alias -
plymouth-poweroff.service static -
plymouth-quit-wait.service static -
plymouth-quit.service static -
plymouth-read-write.service static -
plymouth-reboot.service static -
plymouth-start.service static -
plymouth-switch-root-initramfs.service static -
plymouth-switch-root.service static -
plymouth.service alias -
polkit.service static -
pollinate.service enabled enabled
procps.service alias -
quotaon.service static -
rc-local.service static -
rc.service masked enabled
rcS.service masked enabled
rescue.service static -
rsync.service disabled enabled
rsyslog.service enabled enabled
screen-cleanup.service masked enabled
secureboot-db.service enabled enabled
serial-getty@.service disabled enabled
setvtrgb.service enabled enabled
snap.lxd.activate.service enabled enabled
snap.lxd.daemon.service static -
snap.lxd.user-daemon.service static -
snapd.aa-prompt-listener.service enabled enabled
snapd.apparmor.service enabled enabled
snapd.autoimport.service enabled enabled
snapd.core-fixup.service enabled enabled
snapd.failure.service static -
snapd.recovery-chooser-trigger.service enabled enabled
snapd.seeded.service enabled enabled
snapd.service enabled enabled
snapd.snap-repair.service static -
snapd.system-shutdown.service enabled enabled
ssh.service enabled enabled
ssh@.service static -
sshd.service alias -
sssd-autofs.service indirect enabled
sssd-nss.service indirect enabled
sssd-pac.service indirect enabled
sssd-pam.service indirect enabled
sssd-ssh.service indirect enabled
sssd-sudo.service indirect enabled
sssd.service enabled enabled
sudo.service masked enabled
syslog.service alias -
system-update-cleanup.service static -
systemd-ask-password-console.service static -
systemd-ask-password-plymouth.service static -
systemd-ask-password-wall.service static -
systemd-backlight@.service static -
systemd-binfmt.service static -
systemd-bless-boot.service static -
systemd-boot-check-no-failures.service disabled disabled
systemd-boot-system-token.service static -
systemd-exit.service static -
systemd-fsck-root.service enabled-runtime enabled
systemd-fsck@.service static -
systemd-fsckd.service static -
systemd-halt.service static -
systemd-hibernate-resume@.service static -
systemd-hibernate.service static -
systemd-hostnamed.service static -
systemd-hybrid-sleep.service static -
systemd-initctl.service static -
systemd-journal-flush.service static -
systemd-journald.service static -
systemd-journald@.service static -
systemd-kexec.service static -
systemd-localed.service static -
systemd-logind.service static -
systemd-machine-id-commit.service static -
systemd-modules-load.service static -
systemd-network-generator.service disabled enabled
systemd-networkd-wait-online.service enabled disabled
systemd-networkd.service enabled enabled
systemd-poweroff.service static -
systemd-pstore.service enabled enabled
systemd-quotacheck.service static -
systemd-random-seed.service static -
systemd-reboot.service static -
systemd-remount-fs.service enabled-runtime enabled
systemd-resolved.service enabled enabled
systemd-rfkill.service static -
systemd-suspend-then-hibernate.service static -
systemd-suspend.service static -
systemd-sysctl.service static -
systemd-sysext.service disabled enabled
systemd-sysusers.service static -
systemd-time-wait-sync.service disabled disabled
systemd-timedated.service static -
systemd-timesyncd.service masked enabled
systemd-tmpfiles-clean.service static -
systemd-tmpfiles-setup-dev.service static -
systemd-tmpfiles-setup.service static -
systemd-udev-settle.service static -
systemd-udev-trigger.service static -
systemd-udevd.service static -
systemd-update-utmp-runlevel.service static -
systemd-update-utmp.service static -
systemd-user-sessions.service static -
systemd-volatile-root.service static -
thermald.service enabled enabled
ua-reboot-cmds.service enabled enabled
ua-timer.service static -
ubuntu-advantage.service enabled enabled
udev.service alias -
udisks2.service enabled enabled
ufw.service enabled enabled
unattended-upgrades.service enabled enabled
update-notifier-download.service static -
update-notifier-motd.service static -
upower.service disabled enabled
usb_modeswitch@.service static -
usbmuxd.service static -
user-runtime-dir@.service static -
user@.service static -
uuidd.service indirect enabled
vgauth.service enabled enabled
vmtoolsd.service alias -
x11-common.service masked enabled
xfs_scrub@.service static -
xfs_scrub_all.service static -
xfs_scrub_fail@.service static -
machine.slice static -
system-systemd\x2dcryptsetup.slice static -
user.slice static -
apport-forward.socket enabled enabled
cloud-init-hotplugd.socket enabled enabled
dbus.socket static -
dm-event.socket enabled enabled
iscsid.socket enabled enabled
lvm2-lvmpolld.socket enabled enabled
multipathd.socket enabled enabled
snap.lxd.daemon.unix.socket enabled enabled
snap.lxd.user-daemon.unix.socket enabled enabled
snapd.socket enabled enabled
ssh.socket disabled enabled
sssd-autofs.socket enabled enabled
sssd-nss.socket enabled enabled
sssd-pac.socket enabled enabled
sssd-pam-priv.socket enabled enabled
sssd-pam.socket enabled enabled
sssd-ssh.socket enabled enabled
sssd-sudo.socket enabled enabled
syslog.socket static -
systemd-fsckd.socket static -
systemd-initctl.socket static -
systemd-journald-audit.socket static -
systemd-journald-dev-log.socket static -
systemd-journald-varlink@.socket static -
systemd-journald.socket static -
systemd-journald@.socket static -
systemd-networkd.socket enabled enabled
systemd-rfkill.socket static -
systemd-udevd-control.socket static -
systemd-udevd-kernel.socket static -
uuidd.socket enabled enabled
basic.target static -
blockdev@.target static -
bluetooth.target static -
boot-complete.target static -
cloud-config.target static -
cloud-init.target enabled-runtime enabled
cryptsetup-pre.target static -
cryptsetup.target static -
ctrl-alt-del.target alias -
default.target alias -
emergency.target static -
exit.target disabled disabled
final.target static -
first-boot-complete.target static -
friendly-recovery.target static -
getty-pre.target static -
getty.target static -
graphical.target static -
halt.target disabled disabled
hibernate.target static -
hybrid-sleep.target static -
initrd-fs.target static -
initrd-root-device.target static -
initrd-root-fs.target static -
initrd-switch-root.target static -
initrd-usr-fs.target static -
initrd.target static -
kexec.target disabled disabled
local-fs-pre.target static -
local-fs.target static -
multi-user.target static -
network-online.target static -
network-pre.target static -
network.target static -
nss-lookup.target static -
nss-user-lookup.target static -
paths.target static -
poweroff.target disabled disabled
printer.target static -
reboot.target disabled enabled
remote-cryptsetup.target disabled enabled
remote-fs-pre.target static -
remote-fs.target enabled enabled
remote-veritysetup.target disabled enabled
rescue-ssh.target static -
rescue.target static -
rpcbind.target static -
runlevel0.target alias -
runlevel1.target alias -
runlevel2.target alias -
runlevel3.target alias -
runlevel4.target alias -
runlevel5.target alias -
runlevel6.target alias -
shutdown.target static -
sigpwr.target static -
sleep.target static -
slices.target static -
smartcard.target static -
snapd.mounts-pre.target static -
snapd.mounts.target static -
sockets.target static -
sound.target static -
suspend-then-hibernate.target static -
suspend.target static -
swap.target static -
sysinit.target static -
system-update-pre.target static -
system-update.target static -
time-set.target static -
time-sync.target static -
timers.target static -
umount.target static -
usb-gadget.target static -
veritysetup-pre.target static -
veritysetup.target static -
apport-autoreport.timer enabled enabled
apt-daily-upgrade.timer enabled enabled
apt-daily.timer enabled enabled
chrony-dnssrv@.timer disabled enabled
dpkg-db-backup.timer enabled enabled
e2scrub_all.timer enabled enabled
fstrim.timer enabled enabled
fwupd-refresh.timer enabled enabled
logrotate.timer enabled enabled
man-db.timer enabled enabled
mdadm-last-resort@.timer static -
mdcheck_continue.timer enabled enabled
mdcheck_start.timer enabled enabled
mdmonitor-oneshot.timer enabled enabled
motd-news.timer enabled enabled
snapd.snap-repair.timer enabled enabled
systemd-tmpfiles-clean.timer static -
ua-timer.timer enabled enabled
update-notifier-download.timer enabled enabled
update-notifier-motd.timer enabled enabled
xfs_scrub_all.timer disabled enabled

375 unit files listed.

stderr=
nscd daemon is not installed, skip configuration
Starting external process
args=['/bin/systemctl', 'list-unit-files', '--full']
Process finished, return code=0
stdout=UNIT FILE STATE VENDOR PRESET
proc-sys-fs-binfmt_misc.automount static -
-.mount generated -
boot.mount generated -
dev-hugepages.mount static -
dev-mqueue.mount static -
proc-sys-fs-binfmt_misc.mount disabled disabled
snap-core20-1587.mount enabled enabled
snap-core20-1822.mount enabled enabled
snap-lxd-22923.mount enabled enabled
snap-lxd-24322.mount enabled enabled
snap-snapd-18357.mount enabled enabled
sys-fs-fuse-connections.mount static -
sys-kernel-config.mount static -
sys-kernel-debug.mount static -
sys-kernel-tracing.mount static -
apport-autoreport.path enabled enabled
systemd-ask-password-console.path static -
systemd-ask-password-plymouth.path static -
systemd-ask-password-wall.path static -
session-2.scope transient -
apparmor.service enabled enabled
apport-autoreport.service static -
apport-forward@.service static -
apport.service generated -
apt-daily-upgrade.service static -
apt-daily.service static -
apt-news.service static -
autovt@.service alias -
blk-availability.service enabled enabled
bolt.service static -
certmonger.service disabled enabled
chrony-dnssrv@.service static -
chrony.service enabled enabled
chronyd.service alias -
cloud-config.service enabled enabled
cloud-final.service enabled enabled
cloud-init-hotplugd.service static -
cloud-init-local.service enabled enabled
cloud-init.service enabled enabled
console-getty.service disabled disabled
console-setup.service enabled enabled
container-getty@.service static -
cron.service enabled enabled
cryptdisks-early.service masked enabled
cryptdisks.service masked enabled
dbus-org.freedesktop.hostname1.service alias -
dbus-org.freedesktop.locale1.service alias -
dbus-org.freedesktop.login1.service alias -
dbus-org.freedesktop.ModemManager1.service alias -
dbus-org.freedesktop.resolve1.service alias -
dbus-org.freedesktop.thermald.service alias -
dbus-org.freedesktop.timedate1.service alias -
dbus-org.freedesktop.timesync1.service masked enabled
dbus.service static -
debug-shell.service disabled disabled
dm-event.service static -
dmesg.service enabled enabled
dpkg-db-backup.service static -
e2scrub@.service static -
e2scrub_all.service static -
e2scrub_fail@.service static -
e2scrub_reap.service enabled enabled
emergency.service static -
esm-cache.service static -
finalrd.service enabled enabled
friendly-recovery.service static -
fstrim.service static -
fwupd-offline-update.service static -
fwupd-refresh.service static -
fwupd.service static -
getty-static.service static -
getty@.service enabled enabled
gpu-manager.service enabled enabled
grub-common.service enabled enabled
grub-initrd-fallback.service enabled enabled
haveged.service enabled enabled
hwclock.service masked enabled
initrd-cleanup.service static -
initrd-parse-etc.service static -
initrd-switch-root.service static -
initrd-udevadm-cleanup-db.service static -
irqbalance.service enabled enabled
iscsi.service alias -
iscsid.service disabled enabled
keyboard-setup.service enabled enabled
kmod-static-nodes.service static -
kmod.service alias -
logrotate.service static -
lvm2-lvmpolld.service static -
lvm2-monitor.service enabled enabled
lvm2-pvscan@.service static -
lvm2.service masked enabled
lxd-agent.service enabled enabled
man-db.service static -
mdadm-grow-continue@.service static -
mdadm-last-resort@.service static -
mdcheck_continue.service static -
mdcheck_start.service static -
mdmon@.service static -
mdmonitor-oneshot.service static -
mdmonitor.service static -
ModemManager.service enabled enabled
modprobe@.service static -
motd-news.service static -
multipath-tools-boot.service masked enabled
multipath-tools.service alias -
multipathd.service enabled enabled
netplan-ovs-cleanup.service enabled-runtime enabled
networkd-dispatcher.service enabled enabled
nftables.service disabled enabled
oddjobd.service disabled enabled
open-iscsi.service enabled enabled
open-vm-tools.service enabled enabled
packagekit-offline-update.service static -
packagekit.service static -
plymouth-halt.service static -
plymouth-kexec.service static -
plymouth-log.service alias -
plymouth-poweroff.service static -
plymouth-quit-wait.service static -
plymouth-quit.service static -
plymouth-read-write.service static -
plymouth-reboot.service static -
plymouth-start.service static -
plymouth-switch-root-initramfs.service static -
plymouth-switch-root.service static -
plymouth.service alias -
polkit.service static -
pollinate.service enabled enabled
procps.service alias -
quotaon.service static -
rc-local.service static -
rc.service masked enabled
rcS.service masked enabled
rescue.service static -
rsync.service disabled enabled
rsyslog.service enabled enabled
screen-cleanup.service masked enabled
secureboot-db.service enabled enabled
serial-getty@.service disabled enabled
setvtrgb.service enabled enabled
snap.lxd.activate.service enabled enabled
snap.lxd.daemon.service static -
snap.lxd.user-daemon.service static -
snapd.aa-prompt-listener.service enabled enabled
snapd.apparmor.service enabled enabled
snapd.autoimport.service enabled enabled
snapd.core-fixup.service enabled enabled
snapd.failure.service static -
snapd.recovery-chooser-trigger.service enabled enabled
snapd.seeded.service enabled enabled
snapd.service enabled enabled
snapd.snap-repair.service static -
snapd.system-shutdown.service enabled enabled
ssh.service enabled enabled
ssh@.service static -
sshd.service alias -
sssd-autofs.service indirect enabled
sssd-nss.service indirect enabled
sssd-pac.service indirect enabled
sssd-pam.service indirect enabled
sssd-ssh.service indirect enabled
sssd-sudo.service indirect enabled
sssd.service enabled enabled
sudo.service masked enabled
syslog.service alias -
system-update-cleanup.service static -
systemd-ask-password-console.service static -
systemd-ask-password-plymouth.service static -
systemd-ask-password-wall.service static -
systemd-backlight@.service static -
systemd-binfmt.service static -
systemd-bless-boot.service static -
systemd-boot-check-no-failures.service disabled disabled
systemd-boot-system-token.service static -
systemd-exit.service static -
systemd-fsck-root.service enabled-runtime enabled
systemd-fsck@.service static -
systemd-fsckd.service static -
systemd-halt.service static -
systemd-hibernate-resume@.service static -
systemd-hibernate.service static -
systemd-hostnamed.service static -
systemd-hybrid-sleep.service static -
systemd-initctl.service static -
systemd-journal-flush.service static -
systemd-journald.service static -
systemd-journald@.service static -
systemd-kexec.service static -
systemd-localed.service static -
systemd-logind.service static -
systemd-machine-id-commit.service static -
systemd-modules-load.service static -
systemd-network-generator.service disabled enabled
systemd-networkd-wait-online.service enabled disabled
systemd-networkd.service enabled enabled
systemd-poweroff.service static -
systemd-pstore.service enabled enabled
systemd-quotacheck.service static -
systemd-random-seed.service static -
systemd-reboot.service static -
systemd-remount-fs.service enabled-runtime enabled
systemd-resolved.service enabled enabled
systemd-rfkill.service static -
systemd-suspend-then-hibernate.service static -
systemd-suspend.service static -
systemd-sysctl.service static -
systemd-sysext.service disabled enabled
systemd-sysusers.service static -
systemd-time-wait-sync.service disabled disabled
systemd-timedated.service static -
systemd-timesyncd.service masked enabled
systemd-tmpfiles-clean.service static -
systemd-tmpfiles-setup-dev.service static -
systemd-tmpfiles-setup.service static -
systemd-udev-settle.service static -
systemd-udev-trigger.service static -
systemd-udevd.service static -
systemd-update-utmp-runlevel.service static -
systemd-update-utmp.service static -
systemd-user-sessions.service static -
systemd-volatile-root.service static -
thermald.service enabled enabled
ua-reboot-cmds.service enabled enabled
ua-timer.service static -
ubuntu-advantage.service enabled enabled
udev.service alias -
udisks2.service enabled enabled
ufw.service enabled enabled
unattended-upgrades.service enabled enabled
update-notifier-download.service static -
update-notifier-motd.service static -
upower.service disabled enabled
usb_modeswitch@.service static -
usbmuxd.service static -
user-runtime-dir@.service static -
user@.service static -
uuidd.service indirect enabled
vgauth.service enabled enabled
vmtoolsd.service alias -
x11-common.service masked enabled
xfs_scrub@.service static -
xfs_scrub_all.service static -
xfs_scrub_fail@.service static -
machine.slice static -
system-systemd\x2dcryptsetup.slice static -
user.slice static -
apport-forward.socket enabled enabled
cloud-init-hotplugd.socket enabled enabled
dbus.socket static -
dm-event.socket enabled enabled
iscsid.socket enabled enabled
lvm2-lvmpolld.socket enabled enabled
multipathd.socket enabled enabled
snap.lxd.daemon.unix.socket enabled enabled
snap.lxd.user-daemon.unix.socket enabled enabled
snapd.socket enabled enabled
ssh.socket disabled enabled
sssd-autofs.socket enabled enabled
sssd-nss.socket enabled enabled
sssd-pac.socket enabled enabled
sssd-pam-priv.socket enabled enabled
sssd-pam.socket enabled enabled
sssd-ssh.socket enabled enabled
sssd-sudo.socket enabled enabled
syslog.socket static -
systemd-fsckd.socket static -
systemd-initctl.socket static -
systemd-journald-audit.socket static -
systemd-journald-dev-log.socket static -
systemd-journald-varlink@.socket static -
systemd-journald.socket static -
systemd-journald@.socket static -
systemd-networkd.socket enabled enabled
systemd-rfkill.socket static -
systemd-udevd-control.socket static -
systemd-udevd-kernel.socket static -
uuidd.socket enabled enabled
basic.target static -
blockdev@.target static -
bluetooth.target static -
boot-complete.target static -
cloud-config.target static -
cloud-init.target enabled-runtime enabled
cryptsetup-pre.target static -
cryptsetup.target static -
ctrl-alt-del.target alias -
default.target alias -
emergency.target static -
exit.target disabled disabled
final.target static -
first-boot-complete.target static -
friendly-recovery.target static -
getty-pre.target static -
getty.target static -
graphical.target static -
halt.target disabled disabled
hibernate.target static -
hybrid-sleep.target static -
initrd-fs.target static -
initrd-root-device.target static -
initrd-root-fs.target static -
initrd-switch-root.target static -
initrd-usr-fs.target static -
initrd.target static -
kexec.target disabled disabled
local-fs-pre.target static -
local-fs.target static -
multi-user.target static -
network-online.target static -
network-pre.target static -
network.target static -
nss-lookup.target static -
nss-user-lookup.target static -
paths.target static -
poweroff.target disabled disabled
printer.target static -
reboot.target disabled enabled
remote-cryptsetup.target disabled enabled
remote-fs-pre.target static -
remote-fs.target enabled enabled
remote-veritysetup.target disabled enabled
rescue-ssh.target static -
rescue.target static -
rpcbind.target static -
runlevel0.target alias -
runlevel1.target alias -
runlevel2.target alias -
runlevel3.target alias -
runlevel4.target alias -
runlevel5.target alias -
runlevel6.target alias -
shutdown.target static -
sigpwr.target static -
sleep.target static -
slices.target static -
smartcard.target static -
snapd.mounts-pre.target static -
snapd.mounts.target static -
sockets.target static -
sound.target static -
suspend-then-hibernate.target static -
suspend.target static -
swap.target static -
sysinit.target static -
system-update-pre.target static -
system-update.target static -
time-set.target static -
time-sync.target static -
timers.target static -
umount.target static -
usb-gadget.target static -
veritysetup-pre.target static -
veritysetup.target static -
apport-autoreport.timer enabled enabled
apt-daily-upgrade.timer enabled enabled
apt-daily.timer enabled enabled
chrony-dnssrv@.timer disabled enabled
dpkg-db-backup.timer enabled enabled
e2scrub_all.timer enabled enabled
fstrim.timer enabled enabled
fwupd-refresh.timer enabled enabled
logrotate.timer enabled enabled
man-db.timer enabled enabled
mdadm-last-resort@.timer static -
mdcheck_continue.timer enabled enabled
mdcheck_start.timer enabled enabled
mdmonitor-oneshot.timer enabled enabled
motd-news.timer enabled enabled
snapd.snap-repair.timer enabled enabled
systemd-tmpfiles-clean.timer static -
ua-timer.timer enabled enabled
update-notifier-download.timer enabled enabled
update-notifier-motd.timer enabled enabled
xfs_scrub_all.timer disabled enabled

375 unit files listed.

stderr=
nslcd daemon is not installed, skip configuration
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state'
Restoring system configuration file '/etc/chrony/chrony.conf'
Configuration file /etc/chrony/chrony.conf was not restored.
Loading StateFile from '/var/lib/ipa-client/sysrestore/sysrestore.state'
Saving StateFile to '/var/lib/ipa-client/sysrestore/sysrestore.state'
Some installation state for ntp has not been restored, see /var/lib/ipa/sysrestore/sysrestore.state
Some installation state has not been restored.
This may cause re-installation to fail.
It should be safe to remove /var/lib/ipa-client/sysrestore.state but it may
mean your system hasn't been restored to its pre-installation state.
Client uninstall complete.
Traceback (most recent call last):
File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2868, in _install
kinit_keytab(host_principal, paths.KRB5_KEYTAB, CCACHE_FILE,
File "/usr/lib/python3/dist-packages/ipalib/install/kinit.py", line 47, in kinit_keytab
cred = gssapi.Credentials(name=name, store=store, usage='initiate')
File "/usr/lib/python3/dist-packages/gssapi/creds.py", line 63, in new
res = cls.acquire(name, lifetime, mechs, usage,
File "/usr/lib/python3/dist-packages/gssapi/creds.py", line 146, in acquire
res = rcred_cred_store.acquire_cred_from(store, name,
File "gssapi/raw/ext_cred_store.pyx", line 186, in gssapi.raw.ext_cred_store.acquire_cred_from
gssapi.raw.exceptions.MissingCredentialsError: Major (458752): No credentials were supplied, or the credentials were unavailable or inaccessible, Minor (2529639107): No credentials cache found

During handling of the above exception, another exception occurred:

Traceback (most recent call last):
File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2649, in install
_install(options)
File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2877, in _install
raise ScriptError(rval=CLIENT_INSTALL_ERROR)
ipapython.admintool.ScriptError

During handling of the above exception, another exception occurred:

Traceback (most recent call last):
File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2664, in install
uninstall(options)
File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 3659, in uninstall
raise ScriptError(rval=rv)
ipapython.admintool.ScriptError

File "/usr/lib/python3/dist-packages/ipapython/admintool.py", line 180, in execute
return_value = self.run()
File "/usr/lib/python3/dist-packages/ipapython/install/cli.py", line 342, in run
return cfgr.run()
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 360, in run
return self.execute()
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 386, in execute
for rval in self._executor():
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 431, in __runner
exc_handler(exc_info)
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 460, in _handle_execute_exception
self._handle_exception(exc_info)
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 450, in _handle_exception
six.reraise(exc_info)
File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise
raise value
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 421, in __runner
step()
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 418, in
step = lambda: next(self.__gen)
File "/usr/lib/python3/dist-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from
six.reraise(
exc_info)
File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise
raise value
File "/usr/lib/python3/dist-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from
value = gen.send(prev_value)
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 655, in _configure
next(executor)
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 431, in __runner
exc_handler(exc_info)
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 460, in _handle_execute_exception
self._handle_exception(exc_info)
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 518, in _handle_exception
self.__parent._handle_exception(exc_info)
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 450, in _handle_exception
six.reraise(exc_info)
File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise
raise value
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 515, in _handle_exception
super(ComponentBase, self)._handle_exception(exc_info)
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 450, in _handle_exception
six.reraise(
exc_info)
File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise
raise value
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 421, in __runner
step()
File "/usr/lib/python3/dist-packages/ipapython/install/core.py", line 418, in
step = lambda: next(self.__gen)
File "/usr/lib/python3/dist-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from
six.reraise(*exc_info)
File "/usr/lib/python3/dist-packages/six.py", line 719, in reraise
raise value
File "/usr/lib/python3/dist-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from
value = gen.send(prev_value)
File "/usr/lib/python3/dist-packages/ipapython/install/common.py", line 65, in _install
for unused in self._installer(self.parent):
File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 3949, in main
install(self)
File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2649, in install
_install(options)
File "/usr/lib/python3/dist-packages/ipaclient/install/client.py", line 2877, in _install
raise ScriptError(rval=CLIENT_INSTALL_ERROR)

The ipa-client-install command failed, exception: ScriptError:
The ipa-client-install command failed. See /var/log/ipaclient-install.log for more information
localadmin@dev08:~$

Expected behavior

ipa-client-install finishes without any errors and the client system is properly provisioned.

Version/Release/Distribution

$ rpm -q freeipa-server freeipa-client ipa-server ipa-client 389-ds-base pki-ca krb5-server
Server Version
ipa-server-4.6.8-5.el7.centos.12.x86_64
ipa-client-4.6.8-5.el7.centos.12.x86_64
389-ds-base-1.3.10.2-17.el7_9.x86_64
pki-ca-10.5.18-24.el7_9.noarch
krb5-server-1.15.1-55.el7_9.x86_64

Client Version
freeipa-client 4.9.8-1
freeipa-common 4.9.8-1
krb5-config 2.6+nmu1ubuntu1
krb5-user 1.19.2-2ubuntu0.1
libgssapi-krb5-2:amd64 1.19.2-2ubuntu0.1
libipa-hbac0 2.6.3-1ubuntu3.2
libkrb5-3:amd64 1.19.2-2ubuntu0.1
libkrb5support0:amd64 1.19.2-2ubuntu0.1
python3-ipaclient 4.9.8-1
python3-ipalib 4.9.8-1
python3-libipa-hbac 2.6.3-1ubuntu3.2
sssd-ipa 2.6.3-1ubuntu3.2
sssd-krb5 2.6.3-1ubuntu3.2
sssd-krb5-common 2.6.3-1ubuntu3.2

Additional info:


This is 100% reproducible?

I suspect this is a server affinity issue. After the enrollment the installer switches to using a more generic krb5.conf and not one pinned to a specific server. If the client is faster than replication then the kinit can fail.

If that's the case this was fixed in https://pagure.io/freeipa/issue/9246

Yes, 100%. I've tried on several new instances of 22.04 as well as just rerunning the install multiple times and none have succeeded.

I'll look at the changes for 9246 and see if I can port them over to test your theory and report back.
Thanks!

Using the client.py for 4.9 from 9246 (https://pagure.io/freeipa/c/69413325158a3ea06d1491acd77ee6e0955ee89a) did not resolve or change the issue.

Given this happens 100% of the time on multiple instances, it does not seem to be a race like the one indicated in 9246.

@tjaalton are you aware of any client install issues?

none that have been filed on launchpad.. there's still https://pagure.io/certmonger/issue/244 unfixed but I'll upload a fix for that one now that I remembered it again

To make sure this was purely an installer issue, I installed the freeipa client on ubuntu 20.04, then performed an upgrade to 22.04 and everything works. So definitely the installer.

Metadata