squid + samba + ad
Добавлено: 2007-11-30 10:29:14
Вобщем решил по статье поставить сквид с авторизацией в домене.
Поставил самбу, но винбинд категорически отказывается запускаться:
Выдает следующее:
Затем не могу получить билет кербероса:
Конфиг кербероса:
Так же конфиг nsswitch.conf
Еще такой вопрос, владелец файлов krb5kdc.log kadmin.log krb5lib.log кто должен быть?
еще логи винбинда:
и
Поставил самбу, но винбинд категорически отказывается запускаться:
Выдает следующее:
Код: Выделить всё
Nov 30 10:20:01 bsdsrv /usr/sbin/cron[4826]: (root) CMD (/usr/libexec/atrun)
Nov 30 10:20:01 bsdsrv cron[4826]: NSSWITCH(nss_method_lookup): winbind, group, setgrent, not found
Nov 30 10:20:01 bsdsrv cron[4826]: NSSWITCH(nss_method_lookup): winbind, group, getgrent_r, not found
Nov 30 10:20:01 bsdsrv cron[4826]: NSSWITCH(nss_method_lookup): winbind, group, endgrent, not found
Nov 30 10:20:01 bsdsrv cron[4826]: NSSWITCH(nss_method_lookup): winbind, passwd, endpwent, not found
Nov 30 10:22:01 bsdsrv /usr/sbin/cron[4833]: (operator) CMD (/usr/libexec/save-entropy)
Nov 30 10:22:01 bsdsrv cron[4833]: NSSWITCH(nss_method_lookup): winbind, group, setgrent, not found
Nov 30 10:22:01 bsdsrv cron[4833]: NSSWITCH(nss_method_lookup): winbind, group, getgrent_r, not found
Nov 30 10:22:01 bsdsrv cron[4833]: NSSWITCH(nss_method_lookup): winbind, group, endgrent, not found
Nov 30 10:22:01 bsdsrv cron[4833]: NSSWITCH(nss_method_lookup): winbind, passwd, endpwent, not found
Nov 30 10:25:01 bsdsrv /usr/sbin/cron[4862]: (root) CMD (/usr/libexec/atrun)
Nov 30 10:25:01 bsdsrv cron[4862]: NSSWITCH(nss_method_lookup): winbind, group, setgrent, not found
Nov 30 10:25:01 bsdsrv cron[4862]: NSSWITCH(nss_method_lookup): winbind, group, getgrent_r, not found
Nov 30 10:25:01 bsdsrv cron[4862]: NSSWITCH(nss_method_lookup): winbind, group, endgrent, not found
Nov 30 10:25:01 bsdsrv cron[4862]: NSSWITCH(nss_method_lookup): winbind, passwd, endpwent, not found
Код: Выделить всё
bsdsrv# kinit Lexx
Lexx@RUSKON002.LOCAL's Password:
kinit: krb5_get_init_creds: unable to reach any KDC in realm RUSKON002.LOCAL
bsdsrv#
Код: Выделить всё
bsdsrv# cat /etc/krb5.conf
[libdefaults]
default_realm = RUSKON002.LOCAL
[realms]
RUSKON002.LOCAL = {
kdc = RUSKON002.LOCAL
admin_server = RUSKON002.LOCAL
}
[domain_realm]
.ruskon002.local = RUSKON002.LOCAL
[logging]
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmin.log
default = FILE:/var/log/krb5lib.log
bsdsrv#Код: Выделить всё
bsdsrv# cat /etc/nsswitch.conf
group: files winbind
passwd: files winbind
group_compat: nis
passwd_compat: nis
hosts: files dns
networks: files
shells: files
bsdsrv#
еще логи винбинда:
Код: Выделить всё
[2007/11/30 13:12:02, 0] param/loadparm.c:service_ok(3011)
WARNING: No path in service data - making it unavailable!
[2007/11/30 13:12:02, 1] param/loadparm.c:service_ok(3018)
NOTE: Service data is flagged unavailable.
[2007/11/30 13:12:03, 1] nsswitch/winbindd.c:main(990)
winbindd version 3.0.26a started.
Copyright Andrew Tridgell and the Samba Team 1992-2007
[2007/11/30 13:12:03, 0] param/loadparm.c:service_ok(3011)
WARNING: No path in service data - making it unavailable!
[2007/11/30 13:12:03, 1] param/loadparm.c:service_ok(3018)
NOTE: Service data is flagged unavailable.
Код: Выделить всё
[2007/11/30 13:12:03, 0] nsswitch/winbindd_cache.c:initialize_winbindd_cache(222
3)
initialize_winbindd_cache: clearing cache and re-creating with version number
1
[2007/11/30 13:12:03, 0] nsswitch/winbindd_util.c:init_domain_list(511)
Could not fetch our SID - did we join?
[2007/11/30 13:12:03, 0] nsswitch/winbindd.c:main(1091)
unable to initalize domain list