По поводу того что самба привязывается к моему внешнему ай пи и становится домен мастером...
Удалось избавиться от привязки мастер домена к внешнемму айпи. Для этого очистил кэш файлы в /var/db/samba и удалил там wins.dat
Теперь когда ввожу net rpc join мне предлагают ввести пароль рута, ввожу пароль (я создавал рута для самбы) и получаю Creation of workstation account failed Unable to join domain MYGROUP
В логах nmbd осталась такая ошибка
send_netbios_packet: send_packet() to IP 192.168.20.255 port 137 failed
и еще
Packet send failed to 192.168.20.255(138) ERRNO=Operation not permitted
Не понимаю при чем тут адрес 192.168.20.255 У меня нет такого
samba 3 (Создание контроллера домена [решено])
Модераторы: SLEDopit, Модераторы разделов
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
Какая GNUсная, GNUсная жизнь...
-
ivan2ksusr
- Сообщения: 882
- ОС: Mac OS X, openSUSE
Re: samba 3
greengroon писал(а): ↑26.09.2009 12:40По поводу того что самба привязывается к моему внешнему ай пи и становится домен мастером...
Удалось избавиться от привязки мастер домена к внешнемму айпи. Для этого очистил кэш файлы в /var/db/samba и удалил там wins.dat
Теперь когда ввожу net rpc join мне предлагают ввести пароль рута, ввожу пароль (я создавал рута для самбы) и получаю Creation of workstation account failed Unable to join domain MYGROUP
В логах nmbd осталась такая ошибка
send_netbios_packet: send_packet() to IP 192.168.20.255 port 137 failed
и еще
Packet send failed to 192.168.20.255(138) ERRNO=Operation not permitted
Не понимаю при чем тут адрес 192.168.20.255 У меня нет такого
У батенька, это же широковещательный адрес броадкаста
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
netstat показвывает
udp4 0 0 192.168.20.1137 *.*
udp4 0 0 *.137 *.*
udp4 0 0 192.168.20.1137 *.*
udp4 0 0 *.137 *.*
Какая GNUсная, GNUсная жизнь...
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
Логи из log.192.168.20.1
get_md4pw: Workstation HOME$: no account in domain
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED
По поводу log.home
этот журнал растет по сумашедшему, через несколько секунд заполняет раздел /var (этот раздел у меня небольшой около 700 m) Приходится делать killall -15 smbd, чтобы это остановить. Вот его логи некоторые
Unable to connect to CUPS server localhost: 631 - Connection refused
cups_async_callback: failed to read a new printer list
getpeername failed. Error was Socket is not connected
write_data: write failure in writing to client 0.0.0.0. Error Socket is not connected
Keepalive failed - exiting
get_md4pw: Workstation HOME$: no account in domain
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED
По поводу log.home
этот журнал растет по сумашедшему, через несколько секунд заполняет раздел /var (этот раздел у меня небольшой около 700 m) Приходится делать killall -15 smbd, чтобы это остановить. Вот его логи некоторые
Unable to connect to CUPS server localhost: 631 - Connection refused
cups_async_callback: failed to read a new printer list
getpeername failed. Error was Socket is not connected
write_data: write failure in writing to client 0.0.0.0. Error Socket is not connected
Keepalive failed - exiting
Какая GNUсная, GNUсная жизнь...
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
С логами понемногу разобрался )), по крайней мере с log.nmbd
[2009/09/27 05:39:44, 0] libsmb/nmblib.c:send_udp(839)
Packet send failed to 192.168.20.255(138) ERRNO=Operation not permitted
[2009/09/27 05:41:50, 0] libsmb/nmblib.c:send_udp(839)
Packet send failed to 192.168.20.255(137) ERRNO=Operation not permitted
[2009/09/27 05:41:50, 0] nmbd/nmbd_packets.c:send_netbios_packet(158)
send_netbios_packet: send_packet() to IP 192.168.20.255 port 137 failed
[2009/09/27 05:41:50, 0] nmbd/nmbd_namequery.c:query_name(244)
query_name: Failed to send packet trying to query name EVGENY<1d>
Эти записи означают, что файерволл блокирует. Буду признателен, если скажите в каком месте (конфиг фильтра я показывал).
Остаются вот эти логи
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:get_md4pw(306)
get_md4pw: Workstation HOME$: no account in domain
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:_netr_ServerAuthenticate2(536)
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:get_md4pw(306)
get_md4pw: Workstation HOME$: no account in domain
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:_netr_ServerAuthenticate2(536)
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED
Может я пользователей неправильно создавал. Может заново создать. Тут нужен совет тоже.
[2009/09/27 05:39:44, 0] libsmb/nmblib.c:send_udp(839)
Packet send failed to 192.168.20.255(138) ERRNO=Operation not permitted
[2009/09/27 05:41:50, 0] libsmb/nmblib.c:send_udp(839)
Packet send failed to 192.168.20.255(137) ERRNO=Operation not permitted
[2009/09/27 05:41:50, 0] nmbd/nmbd_packets.c:send_netbios_packet(158)
send_netbios_packet: send_packet() to IP 192.168.20.255 port 137 failed
[2009/09/27 05:41:50, 0] nmbd/nmbd_namequery.c:query_name(244)
query_name: Failed to send packet trying to query name EVGENY<1d>
Эти записи означают, что файерволл блокирует. Буду признателен, если скажите в каком месте (конфиг фильтра я показывал).
Остаются вот эти логи
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:get_md4pw(306)
get_md4pw: Workstation HOME$: no account in domain
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:_netr_ServerAuthenticate2(536)
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:get_md4pw(306)
get_md4pw: Workstation HOME$: no account in domain
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:_netr_ServerAuthenticate2(536)
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED
Может я пользователей неправильно создавал. Может заново создать. Тут нужен совет тоже.
Какая GNUсная, GNUсная жизнь...
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
Надеюсь еще не сильно надоел )), но мне по-прежнему нужна помощь, я решительно хочу закончить и увидеть наконец как этот самый великий и ужасный pdc на самбе выглядет )). В общем разгребаю логи дальше...
Во-первых есть первый небольшой успех, команда net rpc testjoin прошла на ОК, т.е. таким образом я ввел свой сервер в свой же домен как я понимаю. Дальше самое главное, как подключить виндовую машину ХП?
Делаю net rpc user add dom$ (dom это название виндовой машины), через несколько секунд на экране получаю
rpc_api_pipe: host localhost, pipe \samr, fnum 0x770e returned critical error. Error was Call timed out: server did not respond after 20000 miliseconds
Failed to add user 'dom$' with: WERR_SEM_TIMEOUT.
Читаю в логах log.home (уровень логов поставлен на 5)
В логах log.smbd
P.S. О добавлении через значок "мой компьютер" и далее смена на домен и говорить не приходится... В My group только значок компютера Dom.
Во-первых есть первый небольшой успех, команда net rpc testjoin прошла на ОК, т.е. таким образом я ввел свой сервер в свой же домен как я понимаю. Дальше самое главное, как подключить виндовую машину ХП?
Делаю net rpc user add dom$ (dom это название виндовой машины), через несколько секунд на экране получаю
rpc_api_pipe: host localhost, pipe \samr, fnum 0x770e returned critical error. Error was Call timed out: server did not respond after 20000 miliseconds
Failed to add user 'dom$' with: WERR_SEM_TIMEOUT.
Читаю в логах log.home (уровень логов поставлен на 5)
Код: Выделить всё
smb_vwv[ 9]= 0 (0x0)
smb_bcc=57
[2009/09/28 04:24:53, 3] smbd/sec_ctx.c:set_sec_ctx(324)
setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_nt_user_token(522)
NT user token: (NULL)
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_unix_user_token(548)
UNIX token of user 0
Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53, 5] smbd/uid.c:change_to_root_user(370)
change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53, 3] smbd/process.c:check_reload(1873)
Printcap cache time expired.
[2009/09/28 04:24:53, 3] printing/pcap.c:pcap_cache_reload(136)
reloading printcap cache
[2009/09/28 04:24:53, 5] printing/print_cups.c:cups_pcap_load_async(403)
cups_pcap_load_async: asynchronously loading cups printers
[2009/09/28 04:24:53, 5] printing/print_cups.c:cups_async_callback(452)
cups_async_callback: callback received for printer data. fd = 19
[2009/09/28 04:24:53, 5] printing/print_cups.c:cups_cache_reload_async(164)
reloading cups printcap cache
[2009/09/28 04:24:53, 0] printing/print_cups.c:cups_connect(103)
Unable to connect to CUPS server localhost:631 - Connection refused
[2009/09/28 04:24:53, 2] printing/print_cups.c:cups_async_callback(544)
cups_async_callback: failed to read a new printer list
[2009/09/28 04:24:53, 3] printing/pcap.c:pcap_cache_reload(243)
reload status: error
[2009/09/28 04:24:53, 3] printing/pcap.c:pcap_cache_reload(136)
reloading printcap cache
[2009/09/28 04:24:53, 5] printing/print_cups.c:cups_pcap_load_async(403)
cups_pcap_load_async: asynchronously loading cups printers
[2009/09/28 04:24:53, 5] printing/print_cups.c:cups_async_callback(452)
cups_async_callback: callback received for printer data. fd = 19
[2009/09/28 04:24:53, 5] printing/print_cups.c:cups_cache_reload_async(164)
reloading cups printcap cache
[2009/09/28 04:24:53, 0] printing/print_cups.c:cups_connect(103)
Unable to connect to CUPS server localhost:631 - Connection refused
[2009/09/28 04:24:53, 2] printing/print_cups.c:cups_async_callback(544)
cups_async_callback: failed to read a new printer list
[2009/09/28 04:24:53, 3] printing/pcap.c:pcap_cache_reload(243)
reload status: error
[2009/09/28 04:24:53, 3] smbd/sec_ctx.c:set_sec_ctx(324)
setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_nt_user_token(522)
NT user token: (NULL)
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_unix_user_token(548)
UNIX token of user 0
Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53, 5] smbd/uid.c:change_to_root_user(370)
change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53, 4] rpc_server/srv_lsa_hnd.c:find_policy_by_hnd_internal(171)
Found policy hnd[0] [000] 00 00 00 00 02 00 00 00 00 00 00 00 BF 4A 1B 9F ........ .....J..
[010] 15 08 00 00 ....
[2009/09/28 04:24:53, 3] rpc_server/srv_lsa_hnd.c:close_policy_hnd(209)
Closed policy
[2009/09/28 04:24:53, 3] smbd/sec_ctx.c:push_sec_ctx(224)
push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2009/09/28 04:24:53, 3] smbd/uid.c:push_conn_ctx(440)
push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2009/09/28 04:24:53, 3] smbd/sec_ctx.c:set_sec_ctx(324)
setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_nt_user_token(522)
NT user token: (NULL)
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_unix_user_token(548)
UNIX token of user 0
Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53, 3] smbd/sec_ctx.c:pop_sec_ctx(432)
pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53, 4] rpc_server/srv_lsa_hnd.c:find_policy_by_hnd_internal(171)
Found policy hnd[0] [000] 00 00 00 00 01 00 00 00 00 00 00 00 BF 4A 1B 9F ........ .....J..
[010] 15 08 00 00 ....
[2009/09/28 04:24:53, 3] rpc_server/srv_lsa_hnd.c:close_policy_hnd(209)
Closed policy
[2009/09/28 04:24:53, 4] rpc_server/srv_pipe_hnd.c:close_rpc_pipe_hnd(1139)
closed pipe name samr pnum=770e (pipes_open=0)
[2009/09/28 04:24:53, 3] smbd/sec_ctx.c:set_sec_ctx(324)
setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_nt_user_token(522)
NT user token: (NULL)
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_unix_user_token(548)
UNIX token of user 0
Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53, 5] smbd/uid.c:change_to_root_user(370)
change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53, 3] smbd/service.c:close_cnum(1327)
home (127.0.0.1) closed connection to service IPC$
[2009/09/28 04:24:53, 3] smbd/connection.c:yield_connection(31)
Yielding connection to IPC$
[2009/09/28 04:24:53, 4] smbd/vfs.c:vfs_ChDir(733)
vfs_ChDir to /
[2009/09/28 04:24:53, 3] smbd/sec_ctx.c:set_sec_ctx(324)
setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_nt_user_token(522)
NT user token: (NULL)
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_unix_user_token(548)
UNIX token of user 0
Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53, 5] smbd/uid.c:change_to_root_user(370)
change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53, 3] smbd/connection.c:yield_connection(31)
Yielding connection to
[2009/09/28 04:24:53, 3] smbd/server.c:exit_server_common(974)
Server exit (termination signal)В логах log.smbd
Код: Выделить всё
[2009/09/28 04:24:53, 3] smbd/sec_ctx.c:set_sec_ctx(324)
setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_nt_user_token(522)
NT user token: (NULL)
[2009/09/28 04:24:53, 5] auth/token_util.c:debug_unix_user_token(548)
UNIX token of user 0
Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53, 5] smbd/uid.c:change_to_root_user(370)
change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53, 3] smbd/connection.c:yield_connection(31)
Yielding connection to
[2009/09/28 04:24:53, 3] smbd/server.c:exit_server_common(974)
Server exit (normal exit)P.S. О добавлении через значок "мой компьютер" и далее смена на домен и говорить не приходится... В My group только значок компютера Dom.
Какая GNUсная, GNUсная жизнь...
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
Ураааа! Во всем оказался виноват файервол. Хотя по последним логам как то непонятно... Помогите пожалуйста с правилами pf. Как мой конфиг под самбу лучше всего изменить?
Какая GNUсная, GNUсная жизнь...
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
Не могу подключить WinXP. (( Делаю через окно изменения имени компьютера. Пишу имя домена, нажимаю ок, в появившемся окне ввожу логин рута и его пароль, нажимаю ок, начинается загруз потом появляется окно с ошибкой
<Во время подключения к домену произошла ошибка удаленного вызова процедуры>
Во время ожидания подключения процессор судорожно мигал на юниксе и папка /var стремительно заполнялась.
<Во время подключения к домену произошла ошибка удаленного вызова процедуры>
Во время ожидания подключения процессор судорожно мигал на юниксе и папка /var стремительно заполнялась.
Какая GNUсная, GNUсная жизнь...
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
Правильно ли я полагаю, что если в конфиге pf первое правило nat on $ext_if from $lan_net to any -> $ext_if
то дальше все ай пи из внутренней сети становятся ай пи который на внешнем интерфейсе. Если так то наверно надо в конфиге самбы разрешить внешний интерфейс тоже? Кто-нибудь скажите.
то дальше все ай пи из внутренней сети становятся ай пи который на внешнем интерфейсе. Если так то наверно надо в конфиге самбы разрешить внешний интерфейс тоже? Кто-нибудь скажите.
Какая GNUсная, GNUсная жизнь...
-
greengroon
- Сообщения: 119
- ОС: Ubuntu 9.04, FreeBSD 7.2
Re: samba 3
Последний рывок ))
Захожу в реестр, изменяю значение "signsecurechannel" = dword:000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
На юниксе... Добавляю пользователя (инихового с долларом и самбавского). На перезагруженной винде открываю св ва компа, ввожу домен, ввожу логин и пароль ииииии...... вижу
добро пожаловать в домен
очень рад, теперь буду настраивать конфигурацию
Выводы: не лениться изучать логи и пользоваться гуглом )) Тема закрыта
Захожу в реестр, изменяю значение "signsecurechannel" = dword:000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
На юниксе... Добавляю пользователя (инихового с долларом и самбавского). На перезагруженной винде открываю св ва компа, ввожу домен, ввожу логин и пароль ииииии...... вижу
добро пожаловать в домен
очень рад, теперь буду настраивать конфигурацию
Выводы: не лениться изучать логи и пользоваться гуглом )) Тема закрыта
Какая GNUсная, GNUсная жизнь...