This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Syncing AD Groups is Causing local users to be removed from SuperAdmin

Hi Folks,

I am have run into an interesting issue lately. I recently started syncing AD Group Membership in addition to SSO. I have noticed that during the directory sync it wipes out all of the Accounts under the "SuperAdmin" group. I have tried adding an AD Group to the "Allowed Administrators" group but it does the same thing as soon as the next sync completes. I have tried restoring from backup several times and the issues persists. 

I managed to narrow it down: every time I am able to logon until I click the Sync User Accounts button. If I do not close out of the WebAdmin I am able to stay logged on and can see that the group "SuperAdmin" is empty and the other groups under "Allowed Administrators" do not sync correctly. If I do not click Sync I am able to logon to the Webmin using an AD account. I have tried adding several different local users and ad groups to the "Allowed 
Administrators" with the same result. It works until the sync completes. 

What logs would be relevant in this case and where might I find them over SSH?

Any help would be greatly appreciated. 

Thanks, 
Kyle


This thread was automatically locked due to age.
  • This sounds like a seriously broken configuration, Kyle.  What happens if you restore a backup from a month ago?  Have you tried a "hard" reboot?  If those don't fix this, I would be tempted to get a lot of backups off the UTM and then re-install from ISO.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob, 

    Thanks for the quick reply. I am just going to reinstall and restore from backup if I cannot fix it by tomorrow. I think the issue began with the update to 9.3. I would not be surprised is something was corrupted. I have been running the same install since 8.9.

    Thanks, 
    Kyle