![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Программное обеспечение Linux и FreeBSD » Samba и AD |
|
Samba и AD
|
Новый участник Сообщения: 1 |
Всем привет. Надеюсь, что опытные линуксоиды смогут если уж не предоставить точное решение проблемы, то хотя бы подскажут, в какую сторону копать, ибо у меня уже совсем идей нет.
Суть такова: Samba на Centos 6.4 в Домене AD. Работала отлично, пользователей на шару по группам из LDAP пускала, файлы раздавала и вообще все было замечательно, пока в один момент без какой-либо явной причины перестала работать. Винбинд с керберосом и нтпд сыпят ошибками в логи, а при попытке зайти на саму самбу, запрашивается пароль. Вероятно, запрашивается он потому, что авторизоваться в домене Samba не может, вот и пытается запросить у пользователя локальные логин/пароль. Соль в том, что на сервере никто ничего не трогал и не вносилось никаких изменений ни в конфиг ни в домен. Скрины ошибок и их описание во вложении. Сложность в том, что, во-первых, сами ошибки не дают особого представления о том, где искать проблему: совершенно непонятно, как сервер может не найти хостнейм adc03, если из консоли он его прекрасно пингует как по имени, так и по адресу. Совершенно непонятно, почему керберос не может авторизоваться, если доподлинно известно и перепроверено, что специально созданная и добавленная в нужные группы учётка для сервера есть в ldap и имеет те же самые учетные данные, с которыми сервер пытается авторизоваться. Гуглить же по ошибе "preauthentication failed" бессмысленно, т.к. возникает она при попытке ввода сервера в домен, а не после этого (как в моём случае). Вывод testparm: [root@srv-centos ~]# testparm Load smb config files from /etc/samba/smb.conf rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384) Processing section "[share]" Processing section "[public]" Loaded services file OK. WARNING: The setting 'security=ads' should NOT be combined with the 'password server' parameter. (by default Samba will discover the correct DC to contact automatically). Server role: ROLE_DOMAIN_MEMBER Press enter to see a dump of your service definitions [global] dos charset = cp866 unix charset = utf8 display charset = utf8 workgroup = (domain) realm = (FQDN) server string = srv-centos security = ADS auth methods = winbind allow trusted domains = No password server = adc-02, adc-03 load printers = No disable spoolss = Yes show add printer wizard = No domain master = No ldap ssl = no winbind cache time = 10 winbind enum users = Yes winbind enum groups = Yes winbind use default domain = Yes winbind refresh tickets = Yes idmap config * : range = 10000-20000 idmap config * : backend = tdb case sensitive = No [share] path = /samba/share valid users = (ldap users) read list = (ldap users) write list = (ldap users) read only = No create mask = 0644 [public] path = /samba/public valid users = (ldap users) read list = (ldap users) write list = (ldap users) read only = No create mask = 0644 guest ok = Yes Ну и на закуску: по соседству, на таком же центосе, с абсолютно идентичными конфигами и абсолютно таком же Центосе совершенно спокойно и без каких-либо проблем работает другой сервер. Всем заранее спасибо за помощь. Если нужны ещё какие-либо конфиги, пишите, честно говоря, лень за ними лезть и переправлять под конец рабочего дня. ![]() |
|
Отправлено: 19:10, 26-09-2013 |
Ветеран Сообщения: 551
|
Профиль | Отправить PM | Цитировать Так ругня идет на ненахождение сервера adc- контроллера домена. Похоже, что билетик кербероса истек ввиду ненахождения контроллера - вот и не пускает...
Смотри ДНС, а еще лучше - ручками в /etc/hosts прописать сервера-контроллеры. И, желательно бы log level = 3 поставить или чуть выше и внимательно изучить что да как. И сюда нормальные логи выложить |
------- Отправлено: 00:03, 28-09-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Samba-3 в примерах. Джон Терпстра (Samba-3 by example) русский перевод | greyzy | Общий по Linux | 1 | 11-08-2010 15:29 | |
Samba и AD - вопрос по правам и галочкам.... | bombording | Программное обеспечение Linux и FreeBSD | 2 | 21-01-2010 16:31 | |
[решено] Проблема с Samba-сервером в Samba-домене | uder | Программное обеспечение Linux и FreeBSD | 3 | 01-12-2009 09:42 | |
Debian/Ubuntu - SAMBA сервер как член домена SAMBA LDAP | RFox | Общий по Linux | 0 | 27-08-2009 10:04 | |
Linux+samba+win2k3 AD = файлопомойка. Как сделать? | h2o | Общий по Linux | 11 | 11-09-2008 06:33 |
|