LINUX.ORG.RU
ФорумAdmin

Samba и W2K контролер домена. Помогитеее!!!


0

0

Есть CentOs 4.2, нужно на нем поднять файлсервер с авторизацией через актив.дир. Контроллер домна на W2K Server+SP4. Чеснослово перечитал кучу манов и попробовал кучу примеров.Ну не работает у меня эта штука уже неделю бьюсь. Решил запросить помощи.
Значит так, Samba установлена из.rpm
В домен подключилась net ads join Administrator без проблем
керберос5 вроде билетик получил, зачем там 4 версия я не понял
# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: Administrator@VESI.LOCAL

Valid starting Expires Service principal
01/03/06 08:54:25 01/03/06 18:54:39 krbtgt/VESI.LOCAL@VESI.LOCAL
renew until 01/04/06 08:54:25
01/03/06 08:55:03 01/03/06 18:54:39 pdserv$@VESI.LOCAL
renew until 01/04/06 08:54:25

Kerberos 4 ticket cache: /tmp/tkt0
klist: You have no tickets cached

Команда wbinfo -u или -g нормально показывает пользователей и группы в домене

А вот wbinfo -t
checking the trust secret via RPC calls failed
error code was NT_STATUS_INTERNAL_ERROR (0xc00000e5)
Could not check secret

При попытке из винды зайдти на расшаренный ресурс ругается, что
не может прочитать информацию с контроллера и тд. и тп.

В логе winbind видим такое
[2006/01/03 09:36:14, 0] nsswitch/winbindd_util.c:get_trust_pw(1034)
get_trust_pw: could not fetch trust account password for my domain VESI
[2006/01/03 09:36:14, 2] nsswitch/winbindd_pam.c:winbindd_pam_auth_crap(642)
NTLM CRAP authentication for user [VESI]\[KASSA1] returned NT_STATUS_CANT_ACCESS_DOMAIN_INF

Очень, очень нужна помощь. Уже и сроки поджимают.


У меня вот по этой доке все завелось:

http://www.wlug.org.nz/ActiveDirectorySamba

Если wbinfo -t не работает, значит самба в домене криво прописалась и доверительный аккаунт не создан. Удаляйте ее запись в остнастке dsa.msc и загоняйте заново по приведенной ссылке. Там еще нетривиальный момент по предварительной смене пароля виндового админа есть, иначе на виндовом DC в логах посыпятся ошибки кербероса... ну в общем по ссылке все описано.

anonymous
()
Ответ на: комментарий от anonymous

Действительно криво прописалось в домене. Я ее оттуда удалил, подождал немного все повторил. Завелось на УРЯ. Обыдна, неделю протрахался.

pylon
() автор топика
Ответ на: комментарий от pylon

Вот с чем были еще грабли

winbind uid = 10000-20000
winbind gid = 10000-20000

В логе было, что-то типа "Fatal error! Range uid full 20000"
Короче поставил, как по умолчанию и заработало.

pylon
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.