Страница 1 из 1

Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-20 12:32:29
Stepler
Значит жила себе эта связка пол года работала и трудилась на благо цивилизации...
пользователей забирал и авторизовывал из АД...
и в один из прекрасных дней (понедельник) браузер сообщил..
что тырнета нету т.к. прокси сервер не пустил.
лезу на проксю.. у прокси тырнет есть.
что радует...
а вот дальше начались чудеса.
команды

Код: Выделить всё

wbinfo -p
wbinfo -u
wbinfo -g
работают

Код: Выделить всё

wbinfo -t
дает ответ

Код: Выделить всё

checking the trust secret via RPC calls failed
error code was NT_STATUS_NO_TRUST_SAM_ACCOUNT (0xc000018b)
Could not check secret
о_О
ладно ковыряю дальше
srv_bender# cat /etc/nsswitch.conf |grep winbind

Код: Выделить всё

group: files winbind
passwd: files winbind
srv_bender# nslookup GPNTI.NET

Код: Выделить всё

Server:         10.10.1.4
Address:        10.10.1.4#53
Name:   GPNTI.NET
Address: 10.10.1.4
получаю заново билетик, ну так для проверки. работает
ввожу заново машину в домен
srv_bender# net ads join -U bender

Код: Выделить всё

bender's password:
Using short domain name -- GPNTI
Failed to set servicePrincipalNames. Please ensure that the DNS domain of this server matches the AD domain, Or rejoin with using Domain Admin credentials. Deleted account for 'BENDER' in realm 'GPNTI.NET' Failed to join domain: Type or value exists 
и вот тут у мя сломался мозг
лезу на АД проверяю пользователя и права...
все в порядке..
конфиги кербероса самбы сквда ни кто не трогал.
у кого ни то была такая проблема и как её решить?

з.ы. после перезапуска АД
команды
wbinfo -p
wbinfo -u
wbinfo -g
перестали работать

srv_bender# wbinfo -p
Ping to winbindd succeeded on fd 4
srv_bender# wbinfo -u
Error looking up domain users
srv_bender# wbinfo -g
Error looking up domain groups

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-20 14:18:47
princeps
А с АД делали что-нибудь в последнее время?
1) Проверить время на компьютере с фрей и контроллере домена. Разница должна быть не больше 2-3 минут.
2) С другими компами в домене все в порядке? Нет ли ошибок в логах контроллеров домена?
3) При попытке повторного ввода в домен он тебе пишет, что учетка компьютера уже существует, поэтому ее невозможно создать. Удали в АД учетку компа и тогда вводи его снова.

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-20 14:45:01
Stepler
А с АД делали что-нибудь в последнее время?
нет только ребут.
1) Проверить время на компьютере с фрей и контроллере домена. Разница должна быть не больше 2-3 минут.
сделано сегодня. забыл уточнить
2) С другими компами в домене все в порядке? Нет ли ошибок в логах контроллеров домена?
все в порядке сидят не жжужат
3) При попытке повторного ввода в домен он тебе пишет, что учетка компьютера уже существует, поэтому ее невозможно создать. Удали в АД учетку компа и тогда вводи его снова.
мммммммммм.. я так и поступил.. убрал комп из АД а пользователя оставил с правами админа.

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-22 2:01:45
Dorlas
У Вас DNS-имя контроллера домена в /etc/hosts прописано, или в /etc/resolv.conf первым стоит DNS-сервер домена?

Один из этих пунктов должен быть выполнен (у меня недавно также слетала интеграция).

Файл smb.conf проверяли - не менялся?

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-22 20:33:31
Гость
Dorlas писал(а):У Вас DNS-имя контроллера домена в /etc/hosts прописано, или в /etc/resolv.conf первым стоит DNS-сервер домена?

Один из этих пунктов должен быть выполнен (у меня недавно также слетала интеграция).

Файл smb.conf проверяли - не менялся?
да все прописано.
корфиг самбы не менялся уже пол года..
все просто встало!
думаю проблема в АД виндузовой

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-23 5:23:42
Dorlas
Что пишет Samba на такое:
net ads testjoin ???

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-23 8:22:17
Stepler
Dorlas писал(а):Что пишет Samba на такое:
net ads testjoin ???
[2009/04/23 09:06:14, 0] utils/net_ads.c:ads_startup_int(286)
ads_connect: No logon servers
Join to domain is not valid: No logon servers


p.s. поднял рядом тачку с фрёй. теренёс конфиги...
и все заботает... 0_o
... я не знаю куда чё ковырять.. магия

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-23 8:53:58
Alex Keda

Код: Выделить всё

more /etc/resolv.conf

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-23 9:08:49
Dorlas
Да наверняка какая-нибудь простая хня, по типу межсетевой экран внутри DNS-блокирует или еще-что-то вроде этого.

Но походу именно в DNS дело...

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-23 14:04:26
Гость
lissyara писал(а):

Код: Выделить всё

more /etc/resolv.conf

Код: Выделить всё

srv_bender# more /etc/resolv.conf
search gpnti.net
nameserver      10.10.1.4
nameserver      212.67.2.2

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-25 16:14:01
reLax
вы, че еВанутые чтоли )))

ЗЫ. Больше домена у человека нету. пока нету )))

Re: Samba+ Squid + AD... жило себе жило, и умерло.

Добавлено: 2009-04-26 17:46:24
Гость
reLax писал(а):вы, че еВанутые чтоли )))

ЗЫ. Больше домена у человека нету. пока нету )))
красавец мужчина! дай заяву на получение нобелевской премии...
gpnti.net - ЭТО ЛОКАЛЫНЫЙ ДОМЕН в организации.
gpnti.ru - наружний.

гений ёпта!


.з.ы. АД перевел на более производительную тачку..
все службы работают...
тачки с фрей удалил из ад...
заново из ввожу в домен... повоторю конфиги на тачках одни и теже.. тока имена разные :)
одна заходит - другая нет...
на след неделе проксю буду переделывать.. магия... девид блейн!