Страница 1 из 1

samba 4.2.4 bind9_dlz вопрос

Добавлено: 2015-10-23 15:39:41
Гость
Добрый день,
есть АД на samba 4.2.4 с зонами в bind 9.10 и динамическим обновлением, так же есть samba 4 ad member с авторизацией пользователей через ад, все работает замечательно, но в логи сыпется такая запись:

Код: Выделить всё

[2015/10/23 15:00:10.939662,  1] ../source3/auth/user_krb5.c:164(get_user_from_kerberos_info)
  Username VIST\debov$ is invalid on this system
[2015/10/23 15:00:10.953099,  1] ../source3/auth/auth_generic.c:99(auth3_generate_session_info_pac)
  Failed to map kerberos principal to system user (NT_STATUS_LOGON_FAILURE)
[2015/10/23 15:00:10.969025,  1] ../source3/smbd/sesssetup.c:280(reply_sesssetup_and_X_spnego)
  Failed to generate session_info (user and group token) for session setup: NT_STATUS_ACCESS_DENIED
[2015/10/23 15:00:12.430323,  1] ../source3/auth/user_krb5.c:164(get_user_from_kerberos_info)
Пользователей пускает, но VIST\debov$ это не имя пользователя, а имя машины с которой авторизируются, т.е. я так понял что авторизация происходит как по имени пользователя так и по имени машини :unknown:. Вопрос: Как можно оставить проверку только по имени пользователя, чтоб не сыпались эти сообщения в логи?

samba 4.2.4 bind9_dlz вопрос

Добавлено: 2015-10-23 21:42:21
Neus
Заново зарегистрируй эту машину в домене

samba 4.2.4 bind9_dlz вопрос

Добавлено: 2015-10-29 11:04:09
Гость
Причину вроде бы понял, проихсодит это из-за разного регистра в имени компьютера на раб. станции и имени компьютера в контейнере Computers. При вводе в домен, у меня почему-то, компьютер вводится с именем в верхнем регистре независимо от того каке оно на локальном. Пока выход нашел перевести все компы в верхний регистр.

samba 4.2.4 bind9_dlz вопрос

Добавлено: 2015-10-30 13:52:46
Гость
А нет, проблема все ще актуальна :(
Навсякий повторюсь, если открывать сетевые папки и файлы на файловом сервере (samba 4.2.4 ad member), с авторизацией через АД, сыпется мусор в логи (см. 1е сообщение). Заново регистрация не помогла.

samba 4.2.4 bind9_dlz вопрос

Добавлено: 2016-05-13 14:33:37
Драгомир
Присоединяюсь к вопросу. Ничерта уже не могу разобраться.