Страница 1 из 1

Samba ошибки

Добавлено: 2010-08-02 14:16:04
kalombo
Завел самбу в домен через ads, настроил шары с правкой пермишенов через windows. Всё бы ничего, но:
в log.winbindd-dc-connect сыпятся ошибки

Код: Выделить всё

[[2010/08/02 15:37:26,  1] rpc_client/cli_pipe.c:rpc_pipe_destructor(2362) 
  rpc_pipe_destructor: cli_close failed on pipe host kurg-dc.ru pipe \lsarpc, fnum 0xc00e. Error was SUCCESS - 0 
[2010/08/02 15:37:26,  1] rpc_client/cli_pipe.c:rpc_pipe_destructor(2362) 
  rpc_pipe_destructor: cli_close failed on pipe host kurg-dc.ru  pipe \NETLOGON, fnum 0xc00c. Error was SUCCESS - 
[2010/08/02 15:37:48,  1] libads/cldap.c:recv_cldap_netlogon(157) 
  no reply received to cldap netlogon 
[2010/08/02 15:37:55,  1] libads/cldap.c:recv_cldap_netlogon(157) 
  no reply received to cldap netlogon
Нагуглить ничего не могу, что эти ошибки означают, как их исправить?
Ну и до кучи накидаю еще неприятных вещей.
1) Через встроенную учетную запись сервера 2003 "Администратор" не смог зайти на шару, была ошибка что-то вроде невозможно получить билет кербероса.
2) Еще такие мессаги пишутся в файл log.winbindd-idmap:
Could not init passdb idmap domain
idmap_alloc module ldap already registred!
3)Захожу на \\freebsd с машины windows, нажимаю правой кнопкой на шару data. Легкое подвисание, запись в лог couldn't find service dat. Аналогично с шарой Обмен(обме).

Re: Samba ошибки

Добавлено: 2010-08-18 13:42:34
kalombo
Эксперементирую с самбой. Удалил файл krb5.conf и перезапустил самбу. Абсолютно ничего не изменилось. Почему так получается? Настройки из него не читаются?

Re: Samba ошибки

Добавлено: 2010-08-18 14:19:49
_Гагарин
Не знаю наскока поможет инфа... по джойнам всяким основнои источник: Chapter 14. Identity Mapping (IDMAP)

Вводил по разному самбы в домен, когда надо было проработать аутентификацию пользователей сквида на AD. Вот так ADS делал:
01.png
насчет кербероса я сам пока не понимаю (и нет необходимости экпериментить дальше), но никаких абсолютно настроек для него не делал. При джойне на AD однозначно керберосовский ключь (или че там...) должен быть выдан, без этого никак!, но в моем случае он какои-то временный что ле.... Также при указанном в скрине конфиге самбы winbindd_idmap.tdb не будет содержать информацию по взаимному отображению SID <-> UID/GID... winbind будет вроде прокси... поэтому конфиг наверное тебе будет даже вреден тот.

Как мне кажется - Важно - сделать проверку. При повторной попытке ввода самбовой тачки в домен - удаляй из AD появившуюся машину с самбой.

Далее может быть пригодица инфа о файлах бд самбы:
02.png
Chapter 41. Managing TDB Files