Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » WSUS » Samba + Wsus + Windows7

Ответить
Настройки темы
Samba + Wsus + Windows7

Пользователь


Сообщения: 69
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt WindowsUpdate.txt
(39.9 Kb, 6 просмотров)
Здравствуйте. Возникала следующая проблема.
Не подключаются к Wsus машины с операционной системой Windows 7(Все другие подсоединяются, такие как xp\2003\2000).
Немного опишу работу всей системы. При вход в домен машина берёт файл NTconfig.POL. Из этого файла беруться настройки для сервера обновлений. Но при попытке считать этот файл samba говорит нет доступа.
Вот лог самбы:
Код: Выделить весь код
 
[2011/10/25 10:28:33.110071,  0] rpc_server/srv_netlog_nt.c:714(_netr_ServerAuthenticate3)
  _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client K302-3-P33 machine account K302-3-P33$
[2011/10/25 10:28:33.307081,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:28:33.384107,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:28:33.491835,  0] rpc_server/srv_netlog_nt.c:714(_netr_ServerAuthenticate3)
  _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client K302-3-P33 machine account K302-3-P33$
[2011/10/25 10:28:33.543240,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:28:33.588518,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:29:26.025519,  0] lib/util_sock.c:474(read_fd_with_timeout)
[2011/10/25 10:29:26.025587,  0] lib/util_sock.c:1432(get_peer_addr_internal)
  getpeername failed. Error was Transport endpoint is not connected
  read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
[2011/10/25 10:30:20.172280,  0] lib/util_sock.c:474(read_fd_with_timeout)
[2011/10/25 10:30:20.172375,  0] lib/util_sock.c:1432(get_peer_addr_internal)
  getpeername failed. Error was Transport endpoint is not connected
  read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
[2011/10/25 10:30:38.169935,  0] lib/util_sock.c:474(read_fd_with_timeout)
[2011/10/25 10:30:38.170001,  0] lib/util_sock.c:1432(get_peer_addr_internal)
  getpeername failed. Error was Transport endpoint is not connected
  read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
[2011/10/25 10:30:39.834402,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:30:39.972973,  0] rpc_server/srv_netlog_nt.c:714(_netr_ServerAuthenticate3)
  _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client K302-3-P33 machine account K302-3-P33$
[2011/10/25 10:30:40.053088,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:30:40.098355,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
unable to load /var/lib/samba-eth0 from /usr/lib/ldb//var/lib/samba-eth0.so: /usr/lib/ldb//var/lib/samba-eth0.so: cannot open shared object file: No such file or directory
Unable to find backend for '/var/lib/samba-eth0:2/group_mapping.ldb'
[2011/10/25 10:30:51.570274,  0] groupdb/mapping_ldb.c:111(init_group_mapping)
  Failed to open group mapping ldb '/var/lib/samba-eth0:2/group_mapping.ldb' - '(null)'
[2011/10/25 10:30:51.570306,  0] groupdb/mapping_ldb.c:696(groupdb_ldb_init)
  Failed to initialise ldb mapping backend
[2011/10/25 10:30:51.570324,  0] groupdb/mapping.c:128(get_domain_group_from_sid)
  failed to initialize group mapping
[2011/10/25 10:32:08.843556,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:32:09.100964,  0] rpc_server/srv_netlog_nt.c:714(_netr_ServerAuthenticate3)
  _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client K302-3-P33 machine account K302-3-P33$
[2011/10/25 10:32:09.421877,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:32:09.694143,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 10:32:56.290508,  0] lib/util_sock.c:474(read_fd_with_timeout)
[2011/10/25 10:32:56.290562,  0] lib/util_sock.c:1432(get_peer_addr_internal)
  getpeername failed. Error was Transport endpoint is not connected
  read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
[2011/10/25 10:46:38.192706,  0] lib/util_sock.c:474(read_fd_with_timeout)
[2011/10/25 10:46:38.192789,  0] lib/util_sock.c:1432(get_peer_addr_internal)
  getpeername failed. Error was Transport endpoint is not connected
  read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
[2011/10/25 11:06:30.920245,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 11:07:05.875623,  1] smbd/service.c:1070(make_connection_snum)
  k302-3-p33 (192.168.33.209) connect to service netlogon initially as user root (uid=0, gid=0) (pid 10029)
[2011/10/25 11:07:07.566175,  1] smbd/service.c:1070(make_connection_snum)
  k302-3-p33 (192.168.33.209) connect to service documents initially as user root (uid=0, gid=0) (pid 10029)
[2011/10/25 11:07:20.144611,  1] smbd/service.c:1251(close_cnum)
  k302-3-p33 (192.168.33.209) closed connection to service netlogon
[2011/10/25 11:27:25.796678,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
[2011/10/25 11:28:01.000881,  1] smbd/service.c:1070(make_connection_snum)
  k302-3-p33 (192.168.33.209) connect to service netlogon initially as user martynae (uid=3328, gid=601) (pid 10029)
[2011/10/25 11:28:02.846717,  1] smbd/service.c:1070(make_connection_snum)
  k302-3-p33 (192.168.33.209) connect to service documents initially as user martynae (uid=3328, gid=601) (pid 10029)
[2011/10/25 11:28:14.111817,  1] smbd/service.c:1251(close_cnum)
  k302-3-p33 (192.168.33.209) closed connection to service netlogon
[2011/10/25 11:51:17.573430,  0] lib/smbldap.c:1151(smbldap_connect_system)
  failed to bind to server ldap://ldap.p33.st with dn="dc=st" Error: Can't contact LDAP server
        (unknown)
[2011/10/25 11:51:17.573491,  1] lib/smbldap.c:1330(another_ldap_try)
  Connection to LDAP server failed for the 1 try!
[2011/10/25 12:50:18.329495,  0] rpc_server/srv_netlog_nt.c:714(_netr_ServerAuthenticate3)
  _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client K302-3-P33 machine account K302-3-P33$
[2011/10/25 12:50:19.069506,  1] smbd/service.c:678(make_connection_snum)
  create_connection_server_info failed: NT_STATUS_ACCESS_DENIED
Лог файла WindowsUpdate прикреплён


У машин c WindowsXp таких проблем нет, права на каталог netconfig и файл NTconfig.POL 755.
Подскажите что не так, может кто сталкивался с такой проблемой?

Отправлено: 14:08, 25-10-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Jonik-Mnimonik,
Версия Samba какая?

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:27, 25-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 69
Благодарности: 1

Профиль | Отправить PM | Цитировать


Samba3-3.5.4-43.el5

Отправлено: 14:49, 25-10-2011 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


На Windows 7 добалены следующие ключи реестра:
HKLM\System\CCS\Services\LanmanWorkstation\Parameters
DWORD DomainCompatibilityMode = 1
DWORD DNSNameResolutionRequired = 0

HKLM\System\CCS\Services\Netlogon\Parameters
DWORD RequireSignOnSeal = 0
DWORD RequireStrongKey = 0

Копию разделов реестра не забудьте создать.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:55, 25-10-2011 | #4


Пользователь


Сообщения: 69
Благодарности: 1

Профиль | Отправить PM | Цитировать


Все эти ключи у меня были проставлены, так как до этого существовала проблема с доступом в домен и я их искуственно добавлял.
Но ключи RequireSignOnSeal, RequireStrongKey были установлены в 1. Я попробовал их постаить в 0 и возникла ошибка доступа к домену.

Отправлено: 15:26, 25-10-2011 | #5


Пользователь


Сообщения: 69
Благодарности: 1

Профиль | Отправить PM | Цитировать


Понял проблему, оказывается начиная с Windows vista? ОС не поддерживают файл NTconfig.POL.
По этому что делать я не знаю, может у кого-нибуть есть идеи?

Отправлено: 19:52, 25-10-2011 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » WSUS » Samba + Wsus + Windows7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Samba + Wsus Jonik-Mnimonik WSUS 2 20-10-2011 11:46
Прочее - Samba-3 в примерах. Джон Терпстра (Samba-3 by example) русский перевод greyzy Общий по Linux 1 11-08-2010 15:29
[решено] Проблема с Samba-сервером в Samba-домене uder Программное обеспечение Linux и FreeBSD 3 01-12-2009 09:42
Debian/Ubuntu - SAMBA сервер как член домена SAMBA LDAP RFox Общий по Linux 0 27-08-2009 10:04
Suse/OpenSuSE - samba + samba-vscan + clamav eboue Общий по Linux 2 02-09-2008 22:29




 
Переход