samba 3 (Создание контроллера домена [решено])

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

По поводу того что самба привязывается к моему внешнему ай пи и становится домен мастером...
Удалось избавиться от привязки мастер домена к внешнемму айпи. Для этого очистил кэш файлы в /var/db/samba и удалил там wins.dat
Теперь когда ввожу net rpc join мне предлагают ввести пароль рута, ввожу пароль (я создавал рута для самбы) и получаю Creation of workstation account failed Unable to join domain MYGROUP
В логах nmbd осталась такая ошибка
send_netbios_packet: send_packet() to IP 192.168.20.255 port 137 failed
и еще
Packet send failed to 192.168.20.255(138) ERRNO=Operation not permitted

Не понимаю при чем тут адрес 192.168.20.255 У меня нет такого
Какая GNUсная, GNUсная жизнь...
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: samba 3

Сообщение ivan2ksusr »

greengroon писал(а):
26.09.2009 12:40
По поводу того что самба привязывается к моему внешнему ай пи и становится домен мастером...
Удалось избавиться от привязки мастер домена к внешнемму айпи. Для этого очистил кэш файлы в /var/db/samba и удалил там wins.dat
Теперь когда ввожу net rpc join мне предлагают ввести пароль рута, ввожу пароль (я создавал рута для самбы) и получаю Creation of workstation account failed Unable to join domain MYGROUP
В логах nmbd осталась такая ошибка
send_netbios_packet: send_packet() to IP 192.168.20.255 port 137 failed
и еще
Packet send failed to 192.168.20.255(138) ERRNO=Operation not permitted

Не понимаю при чем тут адрес 192.168.20.255 У меня нет такого

У батенька, это же широковещательный адрес броадкаста :) Ни чего нет страшного, но вот почему он не достучался, это уже другой вопрос, смотрим netstat -an|grep 137
Спасибо сказали:
Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

netstat показвывает
udp4 0 0 192.168.20.1137 *.*
udp4 0 0 *.137 *.*
Какая GNUсная, GNUсная жизнь...
Спасибо сказали:
Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

Логи из log.192.168.20.1
get_md4pw: Workstation HOME$: no account in domain
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED

По поводу log.home
этот журнал растет по сумашедшему, через несколько секунд заполняет раздел /var (этот раздел у меня небольшой около 700 m) Приходится делать killall -15 smbd, чтобы это остановить. Вот его логи некоторые
Unable to connect to CUPS server localhost: 631 - Connection refused
cups_async_callback: failed to read a new printer list
getpeername failed. Error was Socket is not connected
write_data: write failure in writing to client 0.0.0.0. Error Socket is not connected
Keepalive failed - exiting
Какая GNUсная, GNUсная жизнь...
Спасибо сказали:
Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

С логами понемногу разобрался )), по крайней мере с log.nmbd
[2009/09/27 05:39:44, 0] libsmb/nmblib.c:send_udp(839)
Packet send failed to 192.168.20.255(138) ERRNO=Operation not permitted
[2009/09/27 05:41:50, 0] libsmb/nmblib.c:send_udp(839)
Packet send failed to 192.168.20.255(137) ERRNO=Operation not permitted
[2009/09/27 05:41:50, 0] nmbd/nmbd_packets.c:send_netbios_packet(158)
send_netbios_packet: send_packet() to IP 192.168.20.255 port 137 failed
[2009/09/27 05:41:50, 0] nmbd/nmbd_namequery.c:query_name(244)
query_name: Failed to send packet trying to query name EVGENY<1d>

Эти записи означают, что файерволл блокирует. Буду признателен, если скажите в каком месте (конфиг фильтра я показывал).
Остаются вот эти логи
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:get_md4pw(306)
get_md4pw: Workstation HOME$: no account in domain
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:_netr_ServerAuthenticate2(536)
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:get_md4pw(306)
get_md4pw: Workstation HOME$: no account in domain
[2009/09/27 05:51:39, 0] rpc_server/srv_netlog_nt.c:_netr_ServerAuthenticate2(536)
_netr_ServerAuthenticate2: failed to get machine password for account HOME$: NT_STATUS_ACCESS_DENIED
Может я пользователей неправильно создавал. Может заново создать. Тут нужен совет тоже.
Какая GNUсная, GNUсная жизнь...
Спасибо сказали:
Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

Надеюсь еще не сильно надоел )), но мне по-прежнему нужна помощь, я решительно хочу закончить и увидеть наконец как этот самый великий и ужасный pdc на самбе выглядет )). В общем разгребаю логи дальше...
Во-первых есть первый небольшой успех, команда net rpc testjoin прошла на ОК, т.е. таким образом я ввел свой сервер в свой же домен как я понимаю. Дальше самое главное, как подключить виндовую машину ХП?

Делаю net rpc user add dom$ (dom это название виндовой машины), через несколько секунд на экране получаю
rpc_api_pipe: host localhost, pipe \samr, fnum 0x770e returned critical error. Error was Call timed out: server did not respond after 20000 miliseconds
Failed to add user 'dom$' with: WERR_SEM_TIMEOUT.

Читаю в логах log.home (уровень логов поставлен на 5)

Код: Выделить всё

  smb_vwv[ 9]=    0 (0x0)
  smb_bcc=57
[2009/09/28 04:24:53,  3] smbd/sec_ctx.c:set_sec_ctx(324)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_nt_user_token(522)
  NT user token: (NULL)
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_unix_user_token(548)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53,  5] smbd/uid.c:change_to_root_user(370)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53,  3] smbd/process.c:check_reload(1873)
  Printcap cache time expired.
[2009/09/28 04:24:53,  3] printing/pcap.c:pcap_cache_reload(136)
  reloading printcap cache
[2009/09/28 04:24:53,  5] printing/print_cups.c:cups_pcap_load_async(403)
  cups_pcap_load_async: asynchronously loading cups printers
[2009/09/28 04:24:53,  5] printing/print_cups.c:cups_async_callback(452)
  cups_async_callback: callback received for printer data. fd = 19
[2009/09/28 04:24:53,  5] printing/print_cups.c:cups_cache_reload_async(164)
  reloading cups printcap cache
[2009/09/28 04:24:53,  0] printing/print_cups.c:cups_connect(103)
  Unable to connect to CUPS server localhost:631 - Connection refused
[2009/09/28 04:24:53,  2] printing/print_cups.c:cups_async_callback(544)
  cups_async_callback: failed to read a new printer list
[2009/09/28 04:24:53,  3] printing/pcap.c:pcap_cache_reload(243)
  reload status: error
[2009/09/28 04:24:53,  3] printing/pcap.c:pcap_cache_reload(136)
  reloading printcap cache
[2009/09/28 04:24:53,  5] printing/print_cups.c:cups_pcap_load_async(403)
  cups_pcap_load_async: asynchronously loading cups printers
[2009/09/28 04:24:53,  5] printing/print_cups.c:cups_async_callback(452)
  cups_async_callback: callback received for printer data. fd = 19
[2009/09/28 04:24:53,  5] printing/print_cups.c:cups_cache_reload_async(164)
  reloading cups printcap cache
[2009/09/28 04:24:53,  0] printing/print_cups.c:cups_connect(103)
  Unable to connect to CUPS server localhost:631 - Connection refused
[2009/09/28 04:24:53,  2] printing/print_cups.c:cups_async_callback(544)
  cups_async_callback: failed to read a new printer list
[2009/09/28 04:24:53,  3] printing/pcap.c:pcap_cache_reload(243)
  reload status: error
[2009/09/28 04:24:53,  3] smbd/sec_ctx.c:set_sec_ctx(324)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_nt_user_token(522)
  NT user token: (NULL)
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_unix_user_token(548)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53,  5] smbd/uid.c:change_to_root_user(370)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53,  4] rpc_server/srv_lsa_hnd.c:find_policy_by_hnd_internal(171)
  Found policy hnd[0] [000] 00 00 00 00 02 00 00 00  00 00 00 00 BF 4A 1B 9F  ........ .....J..
  [010] 15 08 00 00                                       ....
[2009/09/28 04:24:53,  3] rpc_server/srv_lsa_hnd.c:close_policy_hnd(209)
  Closed policy
[2009/09/28 04:24:53,  3] smbd/sec_ctx.c:push_sec_ctx(224)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2009/09/28 04:24:53,  3] smbd/uid.c:push_conn_ctx(440)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2009/09/28 04:24:53,  3] smbd/sec_ctx.c:set_sec_ctx(324)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_nt_user_token(522)
  NT user token: (NULL)
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_unix_user_token(548)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53,  3] smbd/sec_ctx.c:pop_sec_ctx(432)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53,  4] rpc_server/srv_lsa_hnd.c:find_policy_by_hnd_internal(171)
  Found policy hnd[0] [000] 00 00 00 00 01 00 00 00  00 00 00 00 BF 4A 1B 9F  ........ .....J..
  [010] 15 08 00 00                                       ....
[2009/09/28 04:24:53,  3] rpc_server/srv_lsa_hnd.c:close_policy_hnd(209)
  Closed policy
[2009/09/28 04:24:53,  4] rpc_server/srv_pipe_hnd.c:close_rpc_pipe_hnd(1139)
  closed pipe name samr pnum=770e (pipes_open=0)
[2009/09/28 04:24:53,  3] smbd/sec_ctx.c:set_sec_ctx(324)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_nt_user_token(522)
  NT user token: (NULL)
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_unix_user_token(548)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53,  5] smbd/uid.c:change_to_root_user(370)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53,  3] smbd/service.c:close_cnum(1327)
  home (127.0.0.1) closed connection to service IPC$
[2009/09/28 04:24:53,  3] smbd/connection.c:yield_connection(31)
  Yielding connection to IPC$
[2009/09/28 04:24:53,  4] smbd/vfs.c:vfs_ChDir(733)
  vfs_ChDir to /
[2009/09/28 04:24:53,  3] smbd/sec_ctx.c:set_sec_ctx(324)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_nt_user_token(522)
  NT user token: (NULL)
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_unix_user_token(548)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53,  5] smbd/uid.c:change_to_root_user(370)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53,  3] smbd/connection.c:yield_connection(31)
  Yielding connection to
[2009/09/28 04:24:53,  3] smbd/server.c:exit_server_common(974)
  Server exit (termination signal)


В логах log.smbd

Код: Выделить всё

[2009/09/28 04:24:53,  3] smbd/sec_ctx.c:set_sec_ctx(324)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_nt_user_token(522)
  NT user token: (NULL)
[2009/09/28 04:24:53,  5] auth/token_util.c:debug_unix_user_token(548)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2009/09/28 04:24:53,  5] smbd/uid.c:change_to_root_user(370)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2009/09/28 04:24:53,  3] smbd/connection.c:yield_connection(31)
  Yielding connection to
[2009/09/28 04:24:53,  3] smbd/server.c:exit_server_common(974)
  Server exit (normal exit)


P.S. О добавлении через значок "мой компьютер" и далее смена на домен и говорить не приходится... В My group только значок компютера Dom.
Какая GNUсная, GNUсная жизнь...
Спасибо сказали:
Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

Ураааа! Во всем оказался виноват файервол. Хотя по последним логам как то непонятно... Помогите пожалуйста с правилами pf. Как мой конфиг под самбу лучше всего изменить?
Какая GNUсная, GNUсная жизнь...
Спасибо сказали:
Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

Не могу подключить WinXP. (( Делаю через окно изменения имени компьютера. Пишу имя домена, нажимаю ок, в появившемся окне ввожу логин рута и его пароль, нажимаю ок, начинается загруз потом появляется окно с ошибкой

<Во время подключения к домену произошла ошибка удаленного вызова процедуры>

Во время ожидания подключения процессор судорожно мигал на юниксе и папка /var стремительно заполнялась.
Какая GNUсная, GNUсная жизнь...
Спасибо сказали:
Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

Правильно ли я полагаю, что если в конфиге pf первое правило nat on $ext_if from $lan_net to any -> $ext_if
то дальше все ай пи из внутренней сети становятся ай пи который на внешнем интерфейсе. Если так то наверно надо в конфиге самбы разрешить внешний интерфейс тоже? Кто-нибудь скажите.
Какая GNUсная, GNUсная жизнь...
Спасибо сказали:
Аватара пользователя
greengroon
Сообщения: 119
ОС: Ubuntu 9.04, FreeBSD 7.2

Re: samba 3

Сообщение greengroon »

Последний рывок ))
Захожу в реестр, изменяю значение "signsecurechannel" = dword:000000 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
На юниксе... Добавляю пользователя (инихового с долларом и самбавского). На перезагруженной винде открываю св ва компа, ввожу домен, ввожу логин и пароль ииииии...... вижу
добро пожаловать в домен
очень рад, теперь буду настраивать конфигурацию
Выводы: не лениться изучать логи и пользоваться гуглом )) Тема закрыта
Какая GNUсная, GNUсная жизнь...
Спасибо сказали: