Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.
Модераторы: SLEDopit , Модераторы разделов
xoyy
Сообщения: 7
ОС: Ubuntu 8.10
Сообщение
xoyy » 12.01.2010 16:57
Достался по наслеедству сервер PDC Samba 2.2.6.
Уперестал пускать пользователей. (Что для этого предпринималось сказать невозможно... Возможно, даже конфиги правили)
создал нового пользователя - коннекчусь
Код: Выделить всё
smbclient -U xoy -L 192.168.1.1
Password:
session setup failed: NT_STATUS_LOGON_FAILURE
логи
Код: Выделить всё
[2010/01/12 14:30:02, 5] passdb/pdb_smbpasswd.c:getsmbfilepwent(435)
getsmbfilepwent: returning passwd entry for user xoy, uid 675
[2010/01/12 14:30:02, 7] passdb/pdb_smbpasswd.c:endsmbfilepwent(256)
endsmbfilepwent_internal: closed password file.
[2010/01/12 14:30:02, 10] passdb/pdb_smbpasswd.c:pdb_getsampwnam(1386)
pdb_getsampwnam: found by name: xoy
[2010/01/12 14:30:02, 4] smbd/password.c:smb_password_ok(475)
smb_password_ok: Checking SMB password for user xoy
[2010/01/12 14:30:02, 5] smbd/password.c:smb_password_ok(489)
smb_password_ok: challenge received
[2010/01/12 14:30:02, 4] smbd/password.c:smb_password_ok(499)
smb_password_ok: Checking NT MD4 password
[2010/01/12 14:30:02, 4] smbd/password.c:smb_password_ok(504)
smb_password_ok: NT MD4 password check failed
[2010/01/12 14:30:02, 4] smbd/password.c:smb_password_ok(518)
smb_password_ok: Checking LM password
[2010/01/12 14:30:02, 4] smbd/password.c:smb_password_ok(523)
smb_password_ok: LM password check failed
[2010/01/12 14:30:02, 2] smbd/password.c:pass_check_smb(575)
pass_check_smb failed - invalid password for user [xoy]
[2010/01/12 14:30:02, 1] smbd/reply.c:reply_sesssetup_and_X(998)
Rejecting user 'xoy': authentication failed
[2010/01/12 14:30:02, 3] smbd/error.c:error_packet(91)
error string = No such file or directory
[2010/01/12 14:30:02, 3] smbd/error.c:error_packet(106)
error packet at smbd/reply.c(1000) cmd=115 (SMBsesssetupX) NT_STATUS_LOGON_FAILURE
конфиг
[global]
client code page = 866
workgroup = IFRIGATE
netbios name = IF8
server string = IF8
security = DOMAIN
encrypt passwords = Yes
log level = 100
log file = /var/log/samba/log.%m
max log size = 700
socket options = TCP_NODELAY SO_RCVBUF=98304 SO_SNDBUF=98304
character set = KOI8-R
logon script = logon.js
logon path = \\%L\profiles\%U
logon drive = H:
logon home = \\%L\homes\%U
domain logons = Yes
os level = 32
preferred master = Yes
domain master = Yes
dns proxy = No
admin users = root
hosts allow = 192.168.1. 192.168.7.
[profiles]
comment = %Us profile
path = /mnt/hdd/profiles
read only = No
guest ok = Yes
browseable = No
[homes]
comment = %Us home directory
path = /mnt/hdb/homes/%U
valid users = %S
read only = No
browseable = No
[ho]
comment = home directory
path = /mnt/hdb/homes
read only = No
browseable = No
[netlogon]
comment = Network Logon Service
path = /mnt/hdd/netlogon
read only = No
guest ok = Yes
browseable = No
share modes = No
Вобщем поясните в чем беда...
потому как строки типа
Код: Выделить всё
smb_password_ok: Checking NT MD4 password
smb_password_ok: NT MD4 password check failed
smb_password_ok: Checking LM password
smb_password_ok: LM password check failed
говорят о том что проблема - но что дальше?
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo
Сообщение
Ленивая Бестолочь » 12.01.2010 17:13
как пользователя создали?
заходите с машины в сети 192.168.1. 192.168.7. ?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
xoyy
Сообщения: 7
ОС: Ubuntu 8.10
Сообщение
xoyy » 12.01.2010 21:57
как пользователя создали?
По инструкции выданной начальством... Выложу чуть позже под рукой нет...
заходите с машины в сети 192.168.1. 192.168.7. ?
э... товарищь... обижаешь... - я это... не совсем слон в чужом огороде... и глаза вроде есть... вот только с мозгами или руками что-то
а теперь прямо и потеме - домен с адресом 192.168.1.1 клиент 192.168.1.100
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo
Сообщение
Ленивая Бестолочь » 13.01.2010 00:07
xoyy писал(а): ↑ 12.01.2010 21:57
По инструкции выданной начальством... Выложу чуть позже под рукой нет...
в этой инструкции присутствовала команда smbpasswd с ключем "-a"?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
xoyy
Сообщения: 7
ОС: Ubuntu 8.10
Сообщение
xoyy » 13.01.2010 09:19
я с никсами уже достаточно, но дело в том что самбу в качестве pdc - первый раз вижу
ДА есть такая команда...
инстр
adduser username
smbpasswd -a username
smbpasswd -e usename
mkdir username
chown username:username username
сокращенный вариант(не расписаны переходы в каталоги и тд)
зы
просто - где-то в инструкшонах по смб2 на прасмторах интернета встречал, что уровень функцианирования должен быть не DOMAIN, а USER
и вообще я в них запутался - находил с пяток разных конфигура
vodnick
Сообщения: 70
ОС: Ubuntu
Сообщение
vodnick » 13.01.2010 09:25
Список сопоставлений есть? Что net groupmap list говорит?
xoyy
Сообщения: 7
ОС: Ubuntu 8.10
Сообщение
xoyy » 13.01.2010 09:40
команды net - нет
видемо самба старая 2.2.6
вот. запустил отладку на стороне слиента...
может это глюки клиента?
Код: Выделить всё
smbclient -d 4 -U kuleshov -L 192.168.1.1
lp_load: refreshing parameters
Initialising global parameters
params.c:pm_process() - Processing configuration file "/etc/samba/smb.conf"
Processing section "[global]"
doing parameter workgroup = XXXXXXXXX
doing parameter netbios name = IF0
handle_netbios_name: set global_myname to: IF0
doing parameter server string =
doing parameter null passwords = Yes
doing parameter obey pam restrictions = Yes
doing parameter pam password change = Yes
doing parameter passwd program = /usr/bin/passwd %u
doing parameter passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
doing parameter unix password sync = Yes
doing parameter client NTLMv2 auth = Yes
doing parameter client lanman auth = No
doing parameter client plaintext auth = No
doing parameter log level = 3
doing parameter log file = /var/log/samba/%m.log
doing parameter max log size = 0
doing parameter server signing = auto
doing parameter paranoid server security = No
doing parameter socket options = IPTOS_LOWDELAY TCP_NODELAY SO_RCVBUF=1048576 SO_SNDBUF=1048576
doing parameter printcap name = /etc/printcap
doing parameter os level = 0
doing parameter lm announce = Yes
doing parameter preferred master = No
doing parameter local master = No
doing parameter domain master = No
doing parameter dns proxy = No
doing parameter wins proxy = Yes
doing parameter ldap ssl = no
doing parameter winbind use default domain = Yes
doing parameter hosts allow = 192.168.1., 192.168.2., 127.
doing parameter printing = lprng
doing parameter print command = lpr -r -P'%p' %s
doing parameter lpq command = lpq -P'%p'
doing parameter lprm command = lprm -P'%p' %j
doing parameter lppause command = lpc hold '%p' %j
doing parameter lpresume command = lpc release '%p' %j
doing parameter queuepause command = lpc stop '%p'
doing parameter queueresume command = lpc start '%p'
pm_process() returned Yes
added interface ip=169.254.116.56 bcast=169.254.255.255 nmask=255.255.0.0
added interface ip=192.168.1.100 bcast=192.168.1.255 nmask=255.255.255.0
Client started (version 3.0.24-1.fc5).
Connecting to 192.168.1.1 at port 445
error connecting to 192.168.1.1:445 (В соединении отказано)
Connecting to 192.168.1.1 at port 139
session request ok
Password:
cli_session_setup: NT1 session setup failed!
session setup failed: NT_STATUS_LOGON_FAILURE
vesel
Сообщения: 98
Сообщение
vesel » 13.01.2010 16:54
а переактивировать юзверей пробовали ? я раз на эти грабли наступил. Почему то всех (благо всего пяток человек) заново в enable пришлось переводить. А так ни в какую было((
smbpassw -e user
ALexhha
Сообщения: 109
Сообщение
ALexhha » 16.01.2010 16:28
security = DOMAIN
на PDC должно быть security = user