Странность такая случилась с утра:
При попытке зайти по адресу сервера (\\192.168.0.9) сервер запрашивает авторизацию, ввожу - Отказано в доступе, снова запрос данных.
Если ходить по имени (\\filesrv), все работает.
Проблема в том, что бухи не в домене, и их ни в какую не пускает на сервер, все МФУ разучились складывать сканы в папки, vpn-юзеры не могут подцепиться к серву и т.д.
Если коротко о том, что случилось, так это я менял маску в dhcp с 24 на 23, следовательно и на интерфейсах серверов тоже ее менял. Сейчас, в панике вернул маски на серверах и своем хосте. Результатов ноль.
CentOS 5.9 x86_64
smb.conf (3.5.21)
[global]
netbios name = filesrv
security = ads
server string = filesrv
workgroup = KOMISGROUP
realm = KOMISGROUP.RU
auth methods = winbind
password server = 192.168.0.7
hosts allow = 192.168.
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator = \
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = yes
preferred master = No
log file = /var/log/samba/log.%m
log level = 3
panic action = /usr/share/samba/panic-action %d
smb ports = 139
username map = /etc/samba/smbusers
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
display charset = cp1251
unix charset = cp1251
dos charset = cp866
vfs object = recycle
[Privat]
comment = Privat
path = /work/privat
write list = @«%D\work users»
admin users = @«%D\domain admins»
read only = no
create mask = 0660
directory mask = 0770
printable = no
locking = no
Кусок лога (отказ доступа по ip):
[2014/07/07 12:46:40.176745, 3] smbd/sesssetup.c:1254(reply_sesssetup_and_X_spnego)
NativeOS=[] NativeLanMan=[] PrimaryDomain=[]
[2014/07/07 12:46:40.176787, 3] libsmb/ntlmssp.c:747(ntlmssp_server_auth)
Got user=[admin] domain=[KOMISGROUP] workstation=[ADMINISTRATOR] len1=24 len2=274
[2014/07/07 12:46:40.176855, 3] smbd/map_username.c:188(map_username)
Mapped user admin to root
[2014/07/07 12:46:40.177268, 3] auth/auth.c:216(check_ntlm_password)
check_ntlm_password: Checking password for unmapped user [KOMISGROUP]\[admin]@[ADMINISTRATOR] with the new password interface
[2014/07/07 12:46:40.177309, 3] auth/auth.c:219(check_ntlm_password)
check_ntlm_password: mapped user is: [KOMISGROUP]\[root]@[ADMINISTRATOR]
[2014/07/07 12:46:40.177339, 3] smbd/sec_ctx.c:210(push_sec_ctx)
push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2014/07/07 12:46:40.177360, 3] smbd/uid.c:429(push_conn_ctx)
push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2014/07/07 12:46:40.177386, 3] smbd/sec_ctx.c:310(set_sec_ctx)
setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2014/07/07 12:46:40.227522, 3] smbd/sec_ctx.c:418(pop_sec_ctx)
pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2014/07/07 12:46:40.227576, 2] auth/auth.c:314(check_ntlm_password)
check_ntlm_password: Authentication for user [admin] -> [root] FAILED with error NT_STATUS_ACCESS_DENIED
[2014/07/07 12:46:40.227612, 3] smbd/error.c:80(error_packet_set)
error packet at smbd/sesssetup.c(111) cmd=115 (SMBsesssetupX) NT_STATUS_ACCESS_DENIED
Куда посоветуете копать? Меня сожрут скоро.