Страница 1 из 1

Squid+NTLM

Добавлено: 2014-03-04 12:06:08
BlitzKrieg
Есть squid. Машина с ним заведена в домен, все настроено и давно работает. По не понятным причинам ни с того ни с сего начинает сыпать таким в лог.

Код: Выделить всё

2014/03/04 12:51:11| WARNING: All ntlmauthenticator processes are busy.
и

Код: Выделить всё

Winbindd lookupname failed to resolve MYDOMAIN\Internet into a SID!
При этом в клиентских браузерах постоянно показывается окошко авторизации даже при вводе верных учетных данных.
Кол-во авторизационных процессов увеличивать пробовал. Пока с авторизацией все хорошо, wbinfo -g wbinfo -u отдает то, что и должно. Когда начинаются проблемы - отдает что-то в духе этого

Код: Выделить всё

Winbindd lookupname failed to resolve MYDOMAIN
.
На данный момент это все лечится хаотичной перезагрузкой samba&squid. Есть такое чувство, что при определенных условиях срабатывает некое ограничение на контроллерах домена. Как это можно отдебажить?
Причем пробовал развернуть содержимое этой прокси на ВМ и многократно получать wbinfo -g и wbinfo -u, никаких проблем не возникало. А на боевой проксе после 2-3 последовательных выполнений процесс подвисает и выдает содержимое с приличной задержкой в 20-30 секунд.
В содержимом куча групп и разных доменов (настроены трасты).

Код: Выделить всё

Squid Cache (Version 2.7.STABLE9)

Код: Выделить всё

proxy# wbinfo -g|wc -l
     864
proxy# wbinfo -u | wc -l
    6304

Re: Squid+NTLM

Добавлено: 2014-03-07 7:54:42
BlitzKrieg
Стал использовать вместо Ldap rpc проблема с Winbindd lookupname failed to resolve MYDOMAIN\Internet into a SID! пропала.