Настраиваю контроллер домена AD (PDC+BDC) на Samba 4 под Debian. Поднял первый контроллер, поднял второй, добавил его в домен, добавил на первом сетевую шару для носимых профилей пользователей, создал аналогичную папку на втором и настроил csync2 для синхронизации, но теперь проблема в том, что если профиль пользователя (читай - папка на шаре) был создан на одном контроллере, после был синхронизирован на второй контроллер, после чего первый конроллер выключен и пользователь логинится через второй контроллер - доступа к папке у него нет. Посмотрел подробнее - у одного и того же пользователя разные идентификаторы на серверах получаются, вот его в папку и не пускает.
Друзья, подскажите, пожалуйста, как можно решить эту проблему!
Конфиги наипримитивнейшие
PDC:
Код: Выделить всё
root@debian-samba4:~# cat /usr/local/samba/etc/smb.conf
# Global parameters
[global]
workgroup = TEST
realm = TEST.LOCAL
netbios name = DEBIAN-SAMBA4
server role = active directory domain controller
dns forwarder = 192.168.1.102
[netlogon]
path = /usr/local/samba/var/locks/sysvol/test.local/scripts
read only = No
[sysvol]
path = /usr/local/samba/var/locks/sysvol
read only = No
[profiles]
path = /usr/local/samba/var/profiles
read only = No
writable = Yes
root@debian-samba4:~#BDC:
Код: Выделить всё
root@bdc-samba:~# cat /usr/local/samba/etc/smb.conf
# Global parameters
[global]
workgroup = TEST
realm = test.local
netbios name = BDC-SAMBA
server role = active directory domain controller
[netlogon]
path = /usr/local/samba/var/locks/sysvol/test.local/scripts
read only = No
[sysvol]
path = /usr/local/samba/var/locks/sysvol
read only = No
[profiles]
path = /usr/local/samba/var/profiles
read only = No
root@bdc-samba:~#