![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
WatchCat |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 40 Регистрация: 14.10.2006 Репутация: нет Всего: нет |
После внештатной перезагрузки Samba-PDC(Gentoo) возникла проблема - winbind перестал корректно работать.
Стало невозможно подключиться к ресурсам сервера, причём сами ресурсы видны, а к домашнему каталогу и netlogon есть доступ. если его отключить, то всё становиться нормально, т.е. доступ к ресурсам открывается. Ковыряясь в логах наткнулся на такое
Кто-нибудь с таким сталкивался? |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
каким образом идет преобразование SID->GID/ SID->UID ?
как там дела обстоят с синхронизацией времени ? что выдает klist ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
WatchCat |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 40 Регистрация: 14.10.2006 Репутация: нет Всего: нет |
![]() Если я правильно понимаю логику, то должно через записи в базе LDAP.
klist: No credentials cache found (ticket cache FILE:/tmp/krb5cc_0) Керберос не настроен(?) |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
а как там дела обстоят с синхронизацией времени ?
Добавлено через 8 минут и 24 секунды из вот этой страницы, какой метод вы используете ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
WatchCat |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 40 Регистрация: 14.10.2006 Репутация: нет Всего: нет |
Вот кусок smb.conf
Это сообщение отредактировал(а) WatchCat - 24.10.2007, 02:37 |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
понял какой метод используете,
а как там насчет синхронизации времени ? а как там насчет синхронизации времени ? а как там насчет синхронизации времени ? а как там насчет синхронизации времени ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
WatchCat |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 40 Регистрация: 14.10.2006 Репутация: нет Всего: нет |
||||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
должна быть синхронизация времени, ntp сервер.
иначе много граблей можно огрести. проверьте наличие ntpd в ps, и проверьте что если запустить
время выходит подходящее. винду нужно ткнуть во внутренний ntpd когда этот вопрос будет полностью освещен, сможем продолжать искать в чем же проблема. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
WatchCat |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 40 Регистрация: 14.10.2006 Репутация: нет Всего: нет |
Не, таже фигня... Да что говорить, я локально не могу сделать smbmount, только на тот ресурс владельцем которого я являюсь. Вот ![]() Блин что ещё плохо, невозможно поэксперементировать с серваком - круглосуточно в работе. Это сообщение отредактировал(а) WatchCat - 26.10.2007, 07:24 |
|||
|
||||
bilbobagginz |
|
||||||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
я не понял ответа на свой вопрос из этого потока ... не знаю чего. я спросил про синхронизацию времени. если не можешь ответить на этот вопрос, поинтересуйся как на него ответить. получается что то типа:
это у тебя какой-то непонятный подсознательный рефлекс уводить в сторону от изначального вопроса ? надеюсь понимаешь, что Кашпировские уже на пенсии. мы тут можем ответить на вопросы с какими-то оперативными и конкретными данными.
могу предположить:
выхода нет перезагрузку всей системы, нужно делать в порядке указанном в статье по самбе, на которую я тебе дал ссылку. удачи. -------------------- Я ещё не демон. Я только учусь. |
||||||
|
|||||||
WatchCat |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 40 Регистрация: 14.10.2006 Репутация: нет Всего: нет |
Объясняю: Синхронизация времени настроил. на всех машинах она рботает. А вот теперь мне объясните С КАКОГО БОКУ ТУТ СИНХРОНИЗАЦИЯ ВРЕМЕНИ, если я на этой же машине, т.е. локально не могу подцепить ресурс?
Я это первым делом посмотрел, всё вроде в порядке. |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
отлично! у меня с русским немного туго. т.е. с ... терминологией. что вы именно делаете: т.е. какой такой "ресурс" "цепляете", и как именно: синтаксис команд, которые были запущены, и если можно вкратце, какой был результат насчет синхронизации - я не знаю до сих пор точно что там у вас настроено. керберос чуйствителен ко времени. и расшаренные ресурсы тоже. мне непонятно еще также: ошибка, которую вы обнаружили присутствует на каждое обращение к какому-то сетевому ресурсу, или как ? давайте просто прикрепите - команды и их результаты. а то сложно так ... рассуждать в воздухе. и еще: что-нибудь видно в логах ldap-а ? -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
WatchCat |
|
||||||||||||
![]() Новичок Профиль Группа: Участник Сообщений: 40 Регистрация: 14.10.2006 Репутация: нет Всего: нет |
Команда: smbmount //storage3/data ~/st3data -o username=user/SML,password=... с консоли этого же сервера. вывод команды
slapd.log
т.е. ничего особенного, как я понимаю. log.winbind
Вот что за sid'ы такие S-1-5-32-545, S-1-5-2, S-1-5-11? Это какие-то встроенные?
Там один ресурс. И при попытки обращения к нему любого пользователя происходит облом. причём если отключить winbind то всё становится нормально вывод smbmount
|
||||||||||||
|
|||||||||||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
насколько я понимаю у вас winbind для связки AD->Samba.
если ее убрать, то будет самостоятельная самба. а что если сделать тоже самое, и сделать ldap очень болтливым ? ( хочется посмотреть что он получает как ввод и что выдает как вывод ) просто не представляю себе что может кирдыкнуться кроме связки связки с LDAP. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |