Проблемы с Samba.

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Sorryxs
рядовой
Сообщения: 47
Зарегистрирован: 2012-07-04 6:12:25

Проблемы с Samba.

Непрочитанное сообщение Sorryxs » 2013-09-18 8:16:52

Имею 4 сервера на FreeBSD в AD. конфиг smb.conf такой

Код: Выделить всё

[global]

   WORKGROUP = KHAB
   server string = RADIUS
   security = domain
   realm = ДОМЕН
   winbind use default domain = yes
   winbind uid = 10000-20000
   winbind gid = 10000-20000
   winbind enum users = yes
   winbind enum groups = yes
#   winbind separator = \
   log file = /var/log/samba/log.%m
   password server = 172.21.1.2
   client NTLMv2 auth = Yes
   encrypt passwords = yes
   socket options = TCP_NODELAY
   auth methods = winbind
   local master = no
   os level = 0
   domain master = no
   preferred master = no
   domain logons = no
   display charset = koi8-r
   hosts allow = 127. 172.21.0.0 172.21.1.0
   load printers = yes
;   printcap name = /etc/printcap
;   printcap name = lpstat
;   printing = cups
;  guest account = pcguest
   log file = /var/log/samba/log.%m
   max log size = 50
;   password server = <NT-Server-Name>
#;   passdb backend = tdbsam
;   include = /usr/local/etc/smb.conf.%m
;   socket options = SO_RCVBUF=8192 SO_SNDBUF=8192
   interfaces = 172.21.1.210/24
;   local master = no
;   os level = 33
;   domain master = yes
;   preferred master = yes
;   domain logons = yes
;   logon script = %m.bat
;   logon script = %U.bat
;   logon path = \\%L\Profiles\%U
;   wins support = yes
;   wins server = w.x.y.z
;   wins proxy = yes
   dns proxy = no
;    display charset = koi8-r
;   unix charset = koi8-r
;   dos charset = cp866
;    store dos attributes = yes
;    map hidden = no
;    map system = no
;    map archive = no
;    nt acl support = yes
;    inherit acls = yes
;    map acl inherit = yes
;  add user script = /usr/sbin/useradd %u
;  add group script = /usr/sbin/groupadd %g
;  add machine script = /usr/sbin/adduser -n -g machines -c Machine -d /dev/null
;  delete user script = /usr/sbin/userdel %u
;  delete user from group script = /usr/sbin/deluser %u %g
;  delete group script = /usr/sbin/groupdel %g
ДАлее не важно

Код: Выделить всё

[libdefaults]
        default_realm = ДОМЕН
        clockskew = 300
        v4_instance_resolve = false
        v4_name_convert = {
                host = {
                        rcmd = host
                        ftp = ftp
                }
                plain = {
                        something = something-else
                }
        }

[realms]
        ДОМЕН = {
                kdc = 172.21.1.2
                admin_server = 172.21.1.2
                kpasswd_server = 172.21.1.2

        }
[domain_realm]
        .домен = ДОМЕН
В общем на 4х серверах уже работает, понадобился радиус. Сижу занимаюсь совокуплениями и не получается.
трабла такая
Kinit - проходит и тикет получает. в klist светит ровно.
net ads join -U ldap@домен
пишит так
libnet_join_ok: failed to get schannel session key from server Комп.Домен for domain KHAB. Error was NT_STATUS_NO_TRUST_SAM_ACCOUNT
Failed to join domain: failed to verify domain membership after joining: No trusted SAM account

Мысли кончились :( остались только маты.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Проблемы с Samba.

Непрочитанное сообщение skeletor » 2013-09-18 11:30:31

Эта ошибка общая и может означать что угодно: от неправильного времени до проблем в сети (файервол, порт на свиче и т.д.)

Sorryxs
рядовой
Сообщения: 47
Зарегистрирован: 2012-07-04 6:12:25

Re: Проблемы с Samba.

Непрочитанное сообщение Sorryxs » 2013-09-18 12:57:02

Ошибки сети исключены - сервера которые уже в домене находятся в 1 кластере виртуальном что и этот сервер.
Время если бы не совпадало керберос билет не мог бы получить, а он получает. Так же net time set - S pdc выполняется на ура.
Нёх какой то...

snorlov
подполковник
Сообщения: 3929
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Проблемы с Samba.

Непрочитанное сообщение snorlov » 2013-09-18 15:22:06

workgroup или уберите или поставьте netbios-имя домена...

Sorryxs
рядовой
Сообщения: 47
Зарегистрирован: 2012-07-04 6:12:25

Re: Проблемы с Samba.

Непрочитанное сообщение Sorryxs » 2013-09-18 23:55:35

snorlov писал(а):workgroup или уберите или поставьте netbios-имя домена...
Failed to join domain: Invalid configuration ("workgroup" set to 'WORKGROUP', should be 'KHAB') and configuration modification was not requested

жесть полнейшая

Sorryxs
рядовой
Сообщения: 47
Зарегистрирован: 2012-07-04 6:12:25

Re: Проблемы с Samba.

Непрочитанное сообщение Sorryxs » 2013-09-19 0:17:17

Всем спасибо Решено :)
короче имя при инсталле не задал, собирал все кучей поэтому в сумотохе в rc.conf хостнейм поправил а оно меняется только после рестарта же ) Сам затупил