Portál AbcLinuxu, 14. května 2025 02:33

Dotaz: Problém Samba+Ldap, Domain named

13.10.2009 13:04 detektiv | skóre: 3
Problém Samba+Ldap, Domain named
Přečteno: 559×
Odpovědět | Admin
Mám tento problém, mám server na kterém běží Ldap se Sambou. Bohužel došlo k poruše, a při startu serveru se zobrazuje hlášení: Domain named service: bind failed, po retsartu bind, se nic nezměnilo, podařilo se mě většinu funkcí sprovoznit.

Mám v síti Windows stanice, které ověřují účty na Ldapu a Samba jim přiřazuje lokální disky.

Uživatel je ověřen, ale neproběhne netogon a žádný disk se nenamapuje. (pod uživatelem), když zadám uživatele roota a heslo tak se na server dostanu a diky mohu připojit, pod uživatelským přihlášení to bohužel nejde.

V čem je problém, jak jej vyřešit? Jak vyřešit problém s Domai named.. .
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

13.10.2009 15:16 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Odpovědět | | Sbalit | Link | Blokovat | Admin
To je o nicem, kdyz napises takovyto pozadavek ...

Kde jsou vypisy logu ? Kde je LDAP, SAMBA, BIND log ? neco sem postni, at vime, zda jede vse .. dale logy pamu , jake je to distro, atd, atd ...
Never give up ! Stay ATARI !
13.10.2009 16:40 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Logy dodám, kde najdu Bind log?
13.10.2009 16:59 timeos | skóre: 32
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
si riadny detektiv :-) co mas za distribuciu? podla toho sa da presne povedat, kde budu logy...
13.10.2009 17:32 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak momentalně je to ve stavu že Ldap jede. Bind už také, ale bohužel samba jede podivně. když na stanici dam \\server, otevře se přihlašovací okno, když dám heslo a login roota, na disky se dostanu. Pokud dám uživatele tak se nedostanu, jakoby skončí na právech přístupu. Přihlášení uživatelů proběhne, bohužel neproběhne netlogon.

Samba

Log.nmbd:

process_name_query_request: Name query from 10.1.1.81 on subnet 10.1.0.10 for name PC14<00> [2009/10/13 14:25:22, 3] nmbd/nmbd_incomingrequests.c:process_name_query_request(454)

Log.smbd:

[2009/10/13 17:08:43, 0] lib/util_sock.c:get_peer_addr(1229) getpeername failed. Error was KoncovĂ˝ komunikaÄŤnĂ­ bod neni­ pĹ™ipojen [2009/10/13 17:08:43, 0] lib/util_sock.c:get_peer_addr(1229) getpeername failed. Error was KoncovĂ˝ komunikaÄŤnĂ­ bod nenĂ­ pĹ™ipojen

log stanice:

[2009/10/13 16:30:55, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut [2009/10/13 16:33:14, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:33:14, 0] auth/auth_util.c:create_builtin_users(751) create_builtin_users: Failed to create Users [2009/10/13 16:33:14, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:33:14, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut [2009/10/13 16:34:29, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:34:29, 0] auth/auth_util.c:create_builtin_users(751) create_builtin_users: Failed to create Users [2009/10/13 16:34:29, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:34:29, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut

Ldap:

Oct 13 17:13:30 bart slapd[3004]: conn=3263 op=101 ENTRY dn="uid=petr,ou=users,dc=firma,dc=cz"
13.10.2009 17:50 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Jsou dve moznosti:

1. mas totalne rozhaseou LDAP databazi .... Nedelal jsi s ni neco ?

2. NEMAS nahodou plnou root partition ? :-)
Never give up ! Stay ATARI !
13.10.2009 18:21 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
No vím že to zničeho nic padlo databáze se zda být dobrá, Gosa s ní může pracovat.

Plný mám tak leda home

/dev/sda1 93% / tmpfs 0% /lib/init/rw udev 1% /dev tmpfs /dev/shm /dev/sdb1 6% /data /dev/sda9 99% /home /dev/sda8 3% /tmp /dev/sda5 20% /usr /dev/sda6 79% /var

Tak nevím, pokusím se promazat home.
13.10.2009 18:56 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Jde ta databáze opravit? Ale řekl bch že je dobrá.

Další poznatek je že vytvořím v Ldapu uživatele, samba ho ověří ale nepusti dál.

A vyhodí se hláška Systém Vás nemohl přihlasit protože doména není k dispozici. Pokud se uživatel už jednou přihlásil na tom pc tak se do domény přihlási ale diky nedostane.
13.10.2009 18:56 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Jde ta databáze opravit? Ale řekl bych že je dobrá.

Další poznatek je že vytvořím v Ldapu uživatele, samba ho ověří ale nepusti dál.

A vyhodí se hláška Systém Vás nemohl přihlasit protože doména není k dispozici. Pokud se uživatel už jednou přihlásil na tom pc tak se do domény přihlási ale disky nedostane.
13.10.2009 19:29 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Odpovědět | | Sbalit | Link | Blokovat | Admin
Přidávám testy samby:

smbclient -U% -L localhost

Při použití tohoto příkazu vypíše: Domain=[firma.cz] os=[unix] server=[Samba3.0.24] tree connect failed: NT_STATUS_BAD_NETWORK_NAME

testparm Processing section"[NAZEV SDILENYCH ADRESAR]" Loaded services file OK. Server role: ROLE_DOMAIN_PDC Press enter to see a dump of your definitions vypíše vše ok
13.10.2009 20:31 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
No problem je, ze ten log co jsi poslal, rika, ze nama pristup zapisu do /tmp, coz je dost drsny, takze omrkni proc ...
Never give up ! Stay ATARI !
13.10.2009 21:04 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Přístup do /TMP, vlastník je root a skupina je root, vlastní má rwx,vlastnik rwx,ostatni rwx, mám zde změnit práva?
13.10.2009 21:16 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
ještě přidávám co v /tmp

vlastník skupina ostatni vlastnik skupina mode .ICE-unix rwx rwx rwx root root 41777 .X11-unix rwx rwx rwx root root 41777 .webmin rwx r-x r-x root root 40755 .winbin .lost+found rwx --- --- root root 40700 mc/admi~strator rwx --- --- root root 40700 mc/root rwx --- --- root root 40700
13.10.2009 20:33 svaca | skóre: 38
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
o ti vypise prikaz: getent passwd ?

Vypise ti LDAP usery, co mnager LDAP acoount, co heslo roota je synchronni ? Je toho hodne, co muze byt spatne :-)
Never give up ! Stay ATARI !
13.10.2009 20:57 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Příkaz vypsal uživatele. Např. dochazka$:*:10218:515:Computer:/dev/null:/bin/false

Manager Ldap acoount nepoužívám, používám Gosu a ta mě uživatele načte. No kolem hesel jsem nic neměnil.
14.10.2009 03:08 detektiv | skóre: 3
Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jinak je to na Debianu

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.