Прошу помочь разобраться со следующей траблой:
Есть контроллер домена DC (192.168.0.201 - win2003), есть файловый сервер на самбе MAINSERVER (192.168.0.218 - Whitebox Linux 4, Samba 3.01014), есть около 100 рабочих станций в домене (в основном под winXP)
Задача - авторизация на самбе через доменные учетные записи в AD
Завел самбу в AD, керберос отрабатывает, доменные пользователи и группы видятся, т.е.
kinit admin%pass (admin - доменный администратор)
wbinfo -p
wbinfo -u
wbinfo -g
getent group
getent passwd - это все работает.
Процесс ввода в AD прошел успешно (net join ads -U admin%pass)
Пользовательские шары в smb.conf пока не трогал (это будет следующий этап...), юзера логинятся на самбу под локальными учетными записями.
НО!!! После всех этих процедур начало происходить следующее - на некоторых рабочих станциях (НЕ ВЕЗДЕ!) периодически пропадает доступ к файловым ресурсам на самбе. Причем таким же непонятным образом он иногда восстанавливается (в течение 5-10-15 мин), чаще - после перезагрузки, но иногда сам собой (было пару раз). Но чаще не перезагрузка, ни ожидание, ни шаманские танцы с бубном не помагают. Обращение к ресурсам везде прописано так - \\mainserver\<resurs>. И если mainserver заменяю на его ip-адрес - все работает.
DNS работает, mainserver резолвится и по имени и по ip-адресу.
Что происходит???
Вот конфиги:
___smb.conf___
[global]
workgroup = COMPANY
netbios name = MAINSERVER
server string = File Server
log file = /var/log/samba/%m.log
log level = 0 vfs:1
max log size = 1000
syslog = 1
load printers = no
dos filetimes = yes
dos filetime resolution = yes
dos filemode = yes
dos charset = CP866
admin users = ssl
socket options = IPTOS_LOWDELAY TCP_NODELAY
interfaces = eth0, 192.168.0.218
dns proxy = no
cups options = raw
allow trusted domains = yes
encrypt passwords = yes
auth methods = winbind
idmap uid = 10000-30000
idmap gid = 10000-30000
winbind use default domain = yes
winbind nested groups = yes
winbind enum users = yes
winbind enum groups = yes
winbind separator = /
realm = COMPANY.LOCAL
security = ads
password server = 192.168.0.201
unix password sync = yes
passwd program = /usr/bin/passwd %u
os level = 1
hide special files = yes
preferred master = no
local master = no
domain master = no
map archive = no
map hidden = no
map system = no
hide dot files = yes
browseable = yes
enhanced browsing = no
template homedir = /home/%D/%U
template shell = /bin/bash
case sensitive = no
[homes]
...
___krb5.conf___
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
default_realm = COMPANY.LOCAL
dns_lookup_realm = false
dns_lookup_kdc = false
ticket_lifetime = 24h
forwardable = yes
[realms]
COMPANY.LOCAL = {
kdc = dc.company.local:88
admin_server = dc.company.local:749
default_domain = company.local
}
[domain_realm]
.company.local = COMPANY.LOCAL
company.local = COMPANY.LOCAL
[kdc]
profile = /var/kerberos/krb5kdc/kdc.conf
[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
}
___resolv.conf____
nameserver 192.168.0.201
domain company.local
Помогите, кто может!
пропадает доступ к самба-серверу (после ввода в домен)
Модераторы: SLEDopit, Модераторы разделов
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: пропадает доступ к самба-серверу
alter2 писал(а): ↑16.01.2009 14:10Прошу помочь разобраться со следующей траблой:
Есть контроллер домена DC (192.168.0.201 - win2003), есть файловый сервер на самбе MAINSERVER (192.168.0.218 - Whitebox Linux 4, Samba 3.01014), есть около 100 рабочих станций в домене (в основном под winXP)
Задача - авторизация на самбе через доменные учетные записи в AD
Завел самбу в AD, керберос отрабатывает, доменные пользователи и группы видятся, т.е.
kinit admin%pass (admin - доменный администратор)
wbinfo -p
wbinfo -u
wbinfo -g
getent group
getent passwd - это все работает.
Процесс ввода в AD прошел успешно (net join ads -U admin%pass)
Пользовательские шары в smb.conf пока не трогал (это будет следующий этап...), юзера логинятся на самбу под локальными учетными записями.
НО!!! После всех этих процедур начало происходить следующее - на некоторых рабочих станциях (НЕ ВЕЗДЕ!) периодически пропадает доступ к файловым ресурсам на самбе. Причем таким же непонятным образом он иногда восстанавливается (в течение 5-10-15 мин), чаще - после перезагрузки, но иногда сам собой (было пару раз). Но чаще не перезагрузка, ни ожидание, ни шаманские танцы с бубном не помагают. Обращение к ресурсам везде прописано так - \\mainserver\<resurs>. И если mainserver заменяю на его ip-адрес - все работает.
DNS работает, mainserver резолвится и по имени и по ip-адресу.
Что происходит???
В вашем случае, такие рекомендации:
1) Проверьте, работает ли nmbd; (впрочем, winbind заодним проверьте тоже).
2) Попробуйте
Код: Выделить всё
wins support = no
wins server = 192.168.0.2013) Какой версии Самба используется, не понял. Обновите до последней в ветке 3.0 (я лично предпочитаю сборки от команды SerNet.de).
Блогосайт - http://www.fateyev.com
-
alter2
- Сообщения: 2
Re: пропадает доступ к самба-серверу
danger08 писал(а): ↑16.01.2009 14:45[В вашем случае, такие рекомендации:
1) Проверьте, работает ли nmbd; (впрочем, winbind заодним проверьте тоже).
2) Попробуйте
Код: Выделить всё
wins support = no wins server = 192.168.0.201
3) Какой версии Самба используется, не понял. Обновите до последней в ветке 3.0 (я лично предпочитаю сборки от команды SerNet.de).
1) ps -A | grep nmbd
выдает
2012 ? 00:00:01 nmbd
ps -A | grep winbind
выдает
1929 ? 00:00:06 winbindd
1937 ? 00:00:01 winbindd
wbinfo -p
выдает
Ping to winbindd succeeded on fd 4
Вроде все как надо... (или я чего-то не понимаю?)
2) wins suport и wins server - добавил. Проверяю...
3) Samba 3.01014
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: пропадает доступ к самба-серверу
Если это samba 3.0.10(или 3.0.14) - очень старая версия, обновите обязательно.
Там проблемы были с winbindd начиная с 3.0.28. В последних поправили.
Блогосайт - http://www.fateyev.com