Странность такая случилась с утра: При попытке зайти по адресу сервера (\\192.168.0.9) сервер запрашивает авторизацию, ввожу - Отказано в доступе, снова запрос данных.
Если ходить по имени (\\filesrv), все работает.
Проблема в том, что бухи не в домене, и их ни в какую не пускает на сервер, все МФУ разучились складывать сканы в папки, vpn-юзеры не могут подцепиться к серву и т.д.
Если коротко о том, что случилось, так это я менял маску в dhcp с 24 на 23, следовательно и на интерфейсах серверов тоже ее менял. Сейчас, в панике вернул маски на серверах и своем хосте. Результатов ноль.
CentOS 5.9 x86_64 smb.conf (3.5.21)
[global] netbios name = filesrv security = ads server string = filesrv workgroup = KOMISGROUP realm = KOMISGROUP.RU auth methods = winbind password server = 192.168.0.7 hosts allow = 192.168. idmap uid = 10000-20000 idmap gid = 10000-20000 winbind separator = \ winbind enum users = Yes winbind enum groups = Yes winbind use default domain = yes preferred master = No log file = /var/log/samba/log.%m log level = 3 panic action = /usr/share/samba/panic-action %d smb ports = 139 username map = /etc/samba/smbusers socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 display charset = cp1251 unix charset = cp1251 dos charset = cp866 vfs object = recycle [Privat] comment = Privat path = /work/privat write list = @«%D\work users» admin users = @«%D\domain admins» read only = no create mask = 0660 directory mask = 0770 printable = no locking = noКусок лога (отказ доступа по ip):
[2014/07/07 12:46:40.176745, 3] smbd/sesssetup.c:1254(reply_sesssetup_and_X_spnego) NativeOS=[] NativeLanMan=[] PrimaryDomain=[] [2014/07/07 12:46:40.176787, 3] libsmb/ntlmssp.c:747(ntlmssp_server_auth) Got user=[admin] domain=[KOMISGROUP] workstation=[ADMINISTRATOR] len1=24 len2=274 [2014/07/07 12:46:40.176855, 3] smbd/map_username.c:188(map_username) Mapped user admin to root [2014/07/07 12:46:40.177268, 3] auth/auth.c:216(check_ntlm_password) check_ntlm_password: Checking password for unmapped user [KOMISGROUP]\[admin]@[ADMINISTRATOR] with the new password interface [2014/07/07 12:46:40.177309, 3] auth/auth.c:219(check_ntlm_password) check_ntlm_password: mapped user is: [KOMISGROUP]\[root]@[ADMINISTRATOR] [2014/07/07 12:46:40.177339, 3] smbd/sec_ctx.c:210(push_sec_ctx) push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1 [2014/07/07 12:46:40.177360, 3] smbd/uid.c:429(push_conn_ctx) push_conn_ctx(0) : conn_ctx_stack_ndx = 0 [2014/07/07 12:46:40.177386, 3] smbd/sec_ctx.c:310(set_sec_ctx) setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1 [2014/07/07 12:46:40.227522, 3] smbd/sec_ctx.c:418(pop_sec_ctx) pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0 [2014/07/07 12:46:40.227576, 2] auth/auth.c:314(check_ntlm_password) check_ntlm_password: Authentication for user [admin] -> [root] FAILED with error NT_STATUS_ACCESS_DENIED [2014/07/07 12:46:40.227612, 3] smbd/error.c:80(error_packet_set) error packet at smbd/sesssetup.c(111) cmd=115 (SMBsesssetupX) NT_STATUS_ACCESS_DENIED
Куда посоветуете копать? Меня сожрут скоро.