<div dir="ltr">Oh, you are quite right... It's even identified in the project scope of the original proposal to switch from KDM: "<span style="color:rgb(0,0,0);font-family:sans-serif;font-size:12.16px">Fix the bugs affecting log in: PAM stack integration and LDAP user lists"  --</span><a href="https://fedoraproject.org/wiki/Changes/SDDMinsteadOfKDM">https://fedoraproject.org/wiki/Changes/SDDMinsteadOfKDM</a><br><br>I'm just going to switch back to KDM...   Should solve my problem. <br><br>Thank you!  </div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Mar 14, 2017 at 12:46 PM, Alexander Bokovoy <span dir="ltr"><<a href="mailto:abokovoy@redhat.com" target="_blank">abokovoy@redhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="HOEnZb"><div class="h5">On ti, 14 maalis 2017, Tyrell Jentink wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
I have users in an AD Domain, my FreeIPA server is set up with an<br>
interforest trust, and users can log in using SSH or virtual terminals on<br>
any system joined to the IPA domain, and I have Samba authenticating<br>
against these users on another server... Things are good...<br>
<br>
Until I try logging in to the Fedora 25 KDE Respin from the desktop manager<br>
(SDDM), in which case it goes to a black screen, with an X as a cursor, but<br>
nothing else... This is my first attempt at logging a remote user in<br>
through the GUI, and KDE/SDDM is the default configuration on Fedora KDE<br>
Respin, thus the combination in question... I haven't tried anything else.<br>
<br>
Some diagnostics I have tried:<br>
<br>
If I log in to a virtual terminal and run startx, then I get KDE,<br>
regardless of the user.<br>
If I log in to SDDM/KDE using a local user, then I get KDE.<br>
If I log in to SDDM/KDE using an IPA user, I get the black screen...<br>
  But, the audit and security logs show that the user successfully<br>
authenticated. Dmesg shows the user getting authenticated successfully and<br>
user contexts changing successfully.<br>
<br>
<br>
So, I'm left assuming this is a problem with SDDM somewhere, but only with<br>
remote users... And my logs aren't giving me any hints.<br>
<br>
Any ideas? Any logs in particular that I should be looking at?<br>
</blockquote></div></div>
"Black screen" with SDDM is a fairly known issue -- you can look at<br>
<a href="https://bugzilla.redhat.com/show_bug.cgi?id=1350107" rel="noreferrer" target="_blank">https://bugzilla.redhat.com/sh<wbr>ow_bug.cgi?id=1350107</a>, for example. Or<br>
<a href="https://github.com/sddm/sddm/issues/756" rel="noreferrer" target="_blank">https://github.com/sddm/sddm/i<wbr>ssues/756</a>, or many other distros. It looks<br>
like SDDM is crashing internally on many conditions. The bug in Red Hat<br>
bugzilla has at least three different cases where SDDM crashes.<br>
<br>
I'd suggest you to file a bug and attach system logs to it. You can use<br>
SSSD troubleshooting guide to create SSSD debug logs (domain, pam, nss,<br>
and selinux sections at least) but also attach logs for sddm and audit.<span class="HOEnZb"><font color="#888888"><br>
<br>
-- <br>
/ Alexander Bokovoy<br>
</font></span></blockquote></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div dir="ltr" style="font-size:12.8px"><span style="font-size:12.8px">Tyrell Jentink</span><br></div><div style="font-size:12.8px"><a href="http://tyrell.jentink.net" target="_blank">tyrell.jentink.net</a></div><div style="font-size:12.8px"><br></div></div></div>
</div>