The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Винда не может зайти в домен на самбе с LDAP"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 25-Сен-04, 18:29  (MSK)
Через smbclient пароль принимается и выдается информация о предоставляемых ресурсах. А при попытке залогиниться через винду выдает, что сервак лежит и просит обратиться к администратору. В логах на линухе (RH-9) следующее:
smbd[14891]:   lib/util_sock.c:get_peer_addr(1000)
smbd[14891]:   getpeername failed. Error was Transport endpoint is not connected
smbd[14891]:   Connection denied from
Как пользоватедь, так и виндовая машина в домене прописаны. Перепробывал тысячу комбинаций и все бестолку. Раньше без LDAP самба пускала пользователя с этой же машины.
Помогите!!! Нужны идеи.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 26-Сен-04, 14:02  (MSK)
Неужели никто не работал с со связкой LDAP + samba

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от DogEater Искать по авторуВ закладки(ok) on 27-Сен-04, 09:50  (MSK)
>Неужели никто не работал с со связкой LDAP + samba

а причём здесь ldap?
тебе smbd плачется, что не может резольвить адрес клиента

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 27-Сен-04, 17:25  (MSK)
>>Неужели никто не работал с со связкой LDAP + samba
>а причём здесь ldap?
>тебе smbd плачется, что не может резольвить адрес клиента
А почему он не может его резолвить?
Что ему надо?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 27-Сен-04, 18:29  (MSK)
Help Me!!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от DogEater Искать по авторуВ закладки(ok) on 28-Сен-04, 09:45  (MSK)
>Help Me!!!
резольвинг(или разрешение) "превращает" имена компьютеров в адреса
может производиться самбой через файл /etc/hosts или dns
пропиши все свои компы в файл /etc/hosts или подними локальный dns

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 29-Сен-04, 14:42  (MSK)
>>Help Me!!!
>резольвинг(или разрешение) "превращает" имена компьютеров в адреса
>может производиться самбой через файл /etc/hosts или dns
>пропиши все свои компы в файл /etc/hosts или подними локальный dns
В hosts прописал. DNS поднят, правда там записи по этому хосту нет.
В консоле линуха на команду
host imya_compa

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 29-Сен-04, 16:51  (MSK)
Мой smb.conf
workgroup = UNI
netbios name = LINSRV
server string = uni
os level = 255
domain master = yes
domain logons = yes
security = user

passdb backend = ldapsam:ldap://localhost
ldap suffix = dc=uni,dc=ru
ldap user suffix = ou=Users
ldap group suffix = ou=Groups
ldap machine suffix = ou=Computers
ldap filter = (uid=%u)
ldap admin dn = "cn=root,dc=uni,dc=ru"
ldap delete dn = no

log level = 5
encrypt passwords = yes
min passwd length = 0
null passwords = Yes
admin users = smbadmins
name resolve order = lmhosts host wins bcast
time server = Yes
dns proxy = No
wins support = Yes
idmap uid = 1000-2000
idmap gid = 1000-2000
winbind cache time = 300
winbind enable local accounts = Yes
winbind enum groups = Yes
winbind enum users = Yes
winbind nested groups = Yes
winbind separator = \
winbind trusted domains only = No                  
winbind use default domain = Yes                    
winbind uid = 10000-30000
winbind gid = 10000-30000

hosts allow = 192.168.110.
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
load printers = No
interfaces =
bind interfaces only = Yes
logon script = %u.bat
logon path = \\%L\profiles\%u
#logon home = \\%L\%U
logon drive = S:
dos charset = CP866
unix charset = KOI8-R
display charset = KOI8-R
preserve case = yes
short preserve case = yes
case sensitive = no

# For admins user from Windows
add user script = /usr/sbin/useradd %u
add group script = /usr/sbin/groupadd %g
add machine script = /usr/sbin/adduser -n -g mashines -c Machine -d /dev/null -s /bin/false %u
delete user script = /usr/sbin/userdel %u
delete user from group script = /usr/sbin/userdel %u %g
delete group script = /usr/sbin/groupdel %g

comment = Network Logon Service
path = /var/lib/samba/netlogon
browseable = no
guest ok = yes
writable = no
share modes = no

path = /var/lib/samba/profiles
browseable = no
guest ok = yes
writeable = yes
create mask = 0600
directory mask = 0700
# For W2kSP2 suport
#nt acl support = no

comment = Home Directories
read only = No
create mask = 0600
browseable = No

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от Gennadi emailИскать по авторуВ закладки(??) on 30-Сен-04, 11:09  (MSK)
>Мой smb.conf
>workgroup = UNI
>netbios name = LINSRV
>server string = uni
>os level = 255
>domain master = yes
>domain logons = yes
>security = user
>passdb backend = ldapsam:ldap://localhost
>ldap suffix = dc=uni,dc=ru
>ldap user suffix = ou=Users
>ldap group suffix = ou=Groups
>ldap machine suffix = ou=Computers
>ldap filter = (uid=%u)
>ldap admin dn = "cn=root,dc=uni,dc=ru"
>ldap delete dn = no
>log level = 5
>encrypt passwords = yes
>min passwd length = 0
>null passwords = Yes
>admin users = smbadmins
>name resolve order = lmhosts host wins bcast
>time server = Yes
>dns proxy = No
>wins support = Yes
>idmap uid = 1000-2000
>idmap gid = 1000-2000
>winbind cache time = 300
>winbind enable local accounts = Yes
>winbind enum groups = Yes
>winbind enum users = Yes
>winbind nested groups = Yes
>winbind separator = \
>winbind trusted domains only = No
>winbind use default domain = Yes
>winbind uid = 10000-30000
>winbind gid = 10000-30000
>hosts allow = 192.168.110.
>socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
>load printers = No
>interfaces =
>bind interfaces only = Yes
>logon script = %u.bat
>logon path = \\%L\profiles\%u
>#logon home = \\%L\%U
>logon drive = S:
>dos charset = CP866
>unix charset = KOI8-R
>display charset = KOI8-R
>preserve case = yes
>short preserve case = yes
>case sensitive = no
># For admins user from Windows
>add user script = /usr/sbin/useradd %u
>add group script = /usr/sbin/groupadd %g
>add machine script = /usr/sbin/adduser -n -g mashines -c Machine -d /dev/null
>-s /bin/false %u
>delete user script = /usr/sbin/userdel %u
>delete user from group script = /usr/sbin/userdel %u %g
>delete group script = /usr/sbin/groupdel %g
>comment = Network Logon Service
>path = /var/lib/samba/netlogon
>browseable = no
>guest ok = yes
>writable = no
>share modes = no
>path = /var/lib/samba/profiles
>browseable = no
>guest ok = yes
>writeable = yes
>create mask = 0600
>directory mask = 0700
># For W2kSP2 suport
>#nt acl support = no
> comment = Home Directories
> read only = No
> create mask = 0600
> browseable = No

Непойму зачем LDAP и winbind одновременно...

Где винда должна искать аккоунты и пароли в LDAP'е или в winbind'е

Если в LDAP'е- то сначала создай пароль для root'а LDAP

smbpasswd -w root_password

он будет лежать в /etc/samba/secrets.tdb

проверить можно так:

linux:/etc/samba # strings secrets.tdb

TDB file

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 30-Сен-04, 16:51  (MSK)
Пароль для root'а в LDAP создан и сохранен в secrets.tdb.
При пинговании имя резолвиться в IP адрес. Так значит с резолвингом проблем нет? Может я чего в структуре LDAP не создал? Или может это особенность поведения Win 2003?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от DogEater Искать по авторуВ закладки(ok) on 30-Сен-04, 10:12  (MSK)
>>>Help Me!!!
>>резольвинг(или разрешение) "превращает" имена компьютеров в адреса
>>может производиться самбой через файл /etc/hosts или dns
>>пропиши все свои компы в файл /etc/hosts или подними локальный dns
>В hosts прописал. DNS поднят, правда там записи по этому хосту нет.
>В консоле линуха на команду
>host imya_compa

попробуй хотя бы пинагнуть по имени imya_compa
host не смотрит файл /etc/hosts а только DNS
а для самбы этого должно хватить

  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 30-Сен-04, 16:58  (MSK)
И еще прикол в том, что винда при переходе с одного домена (например old_uni) на новый (uni) запрашивает имя и пароль, где я их указываю и она их принимает и поздравляет меня с присоединением к новому домену и просит перезагрузку. И после нее вводишь это же имя и пароль и она не принимает их и просит проверить их корректность. Во как!!!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 30-Сен-04, 16:59  (MSK)
И еще прикол в том, что винда при переходе с одного домена (например old_uni) на новый (uni) запрашивает имя и пароль, где я их указываю и она их принимает и поздравляет меня с присоединением к новому домену и просит перезагрузку. И после нее вводишь это же имя и пароль и она не принимает их и просит проверить их корректность. Во как!!!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 30-Сен-04, 17:48  (MSK)
А вот кусок лога smbd. Что не так спецы?
  Trying to load: ldapsam:ldap://localhost
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend ldapsam
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'ldapsam'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend ldapsam_compat
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'ldapsam_compat'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend smbpasswd
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'smbpasswd'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend tdbsam
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'tdbsam'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend guest
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'guest'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_methods_name(648)
  Attempting to find an passdb backend to match ldapsam:ldap://localhost (ldapsam)
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_methods_name(669)
  Found pdb backend ldapsam
[2004/09/30 16:06:07, 2] lib/smbldap.c:smbldap_search_domain_info(1319)
  Searching for:[(&(objectClass=sambaDomain)(sambaDomainName=UNI-AGRO))]
[2004/09/30 16:06:07, 5] lib/smbldap.c:smbldap_search(963)
  smbldap_search: base => [dc=uni-agro,dc=ru], filter => [(&(objectClass=sambaDomain)(sambaDomainName=UNI-AGRO))], scope => [2]
[2004/09/30 16:06:07, 2] lib/smbldap.c:smbldap_open_connection(638)
  smbldap_open_connection: connection opened
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_context_list(763)
  Trying to load: ldapsam:ldap://localhost
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend ldapsam
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'ldapsam'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend ldapsam_compat
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'ldapsam_compat'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend smbpasswd
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'smbpasswd'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend tdbsam
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'tdbsam'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(93)
  Attempting to register passdb backend guest
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:smb_register_passdb(106)
  Successfully added passdb backend 'guest'
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_methods_name(648)
  Attempting to find an passdb backend to match ldapsam:ldap://localhost (ldapsam)
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_methods_name(669)
  Found pdb backend ldapsam
[2004/09/30 16:06:07, 3] lib/access.c:check_access(313)
  check_access: no hostnames in host allow/deny list.
[2004/09/30 16:06:07, 2] lib/access.c:check_access(324)
  Allowed connection from  (
[2004/09/30 16:06:07, 3] smbd/process.c:process_smb(1092)
  Transaction 0 of length 137
[2004/09/30 16:06:07, 3] smbd/process.c:switch_message(887)
  switch message SMBnegprot (pid 9226) conn 0x0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(486)
  NT user token: (NULL)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2004/09/30 16:06:07, 5] smbd/uid.c:change_to_root_user(296)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2004/09/30 16:06:07, 3] smbd/negprot.c:reply_negprot(457)
  Requested protocol [PC NETWORK PROGRAM 1.0]
[2004/09/30 16:06:07, 3] smbd/negprot.c:reply_negprot(457)
  Requested protocol [LANMAN1.0]
[2004/09/30 16:06:07, 3] smbd/negprot.c:reply_negprot(457)
  Requested protocol [Windows for Workgroups 3.1a]
[2004/09/30 16:06:07, 3] smbd/negprot.c:reply_negprot(457)
  Requested protocol [LM1.2X002]
[2004/09/30 16:06:07, 3] smbd/negprot.c:reply_negprot(457)
  Requested protocol [LANMAN2.1]
[2004/09/30 16:06:07, 3] smbd/negprot.c:reply_negprot(457)
  Requested protocol [NT LM 0.12]
[2004/09/30 16:06:07, 3] smbd/negprot.c:reply_nt1(329)
  using SPNEGO
[2004/09/30 16:06:07, 3] smbd/negprot.c:reply_negprot(545)
  Selected protocol NT LM 0.12
[2004/09/30 16:06:07, 5] smbd/negprot.c:reply_negprot(551)
  negprot index=5
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_methods_name(672)
  pdb backend ldapsam:ldap://localhost has a valid init
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_methods_name(648)
  Attempting to find an passdb backend to match guest (guest)
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_methods_name(669)
  Found pdb backend guest
[2004/09/30 16:06:07, 5] passdb/pdb_interface.c:make_pdb_methods_name(672)
  pdb backend guest has a valid init
[2004/09/30 16:06:07, 3] smbd/oplock.c:init_oplocks(1302)
  open_oplock_ipc: opening loopback UDP socket.
[2004/09/30 16:06:07, 3] smbd/oplock_linux.c:linux_init_kernel_oplocks(303)
  Linux kernel oplocks enabled
[2004/09/30 16:06:07, 3] smbd/oplock.c:init_oplocks(1333)
  open_oplock ipc: pid = 9225, global_oplock_port = 33062
[2004/09/30 16:06:07, 4] lib/time.c:get_serverzone(122)
  Serverzone is -10800
[2004/09/30 16:06:07, 3] lib/access.c:check_access(313)
  check_access: no hostnames in host allow/deny list.
[2004/09/30 16:06:07, 0] lib/util_sock.c:get_peer_addr(1000)
  getpeername failed. Error was Transport endpoint is not connected
[2004/09/30 16:06:07, 0] lib/access.c:check_access(328)
[2004/09/30 16:06:07, 0] lib/util_sock.c:get_peer_addr(1000)
  getpeername failed. Error was Transport endpoint is not connected
  Denied connection from  (
[2004/09/30 16:06:07, 1] smbd/process.c:process_smb(1085)
[2004/09/30 16:06:07, 0] lib/util_sock.c:get_peer_addr(1000)
  getpeername failed. Error was Transport endpoint is not connected
  Connection denied from
[2004/09/30 16:06:07, 0] lib/util_sock.c:write_socket_data(430)
  write_socket_data: write failure. Error = Connection reset by peer
[2004/09/30 16:06:07, 0] lib/util_sock.c:write_socket(455)
[2004/09/30 16:06:07, 3] smbd/process.c:process_smb(1092)

  Doing spnego session setup
[2004/09/30 16:06:07, 3] smbd/sesssetup.c:reply_sesssetup_and_X_spnego(566)
  NativeOS=[Windows Server 2003 3790] NativeLanMan=[] PrimaryDomain=[Windows Server 2003 5.2]
[2004/09/30 16:06:07, 3] smbd/sesssetup.c:reply_spnego_negotiate(444)
  Got OID 1 3 6 1 4 1 311 2 2 10
[2004/09/30 16:06:07, 3] smbd/sesssetup.c:reply_spnego_negotiate(447)
  Got secblob of size 52
[2004/09/30 16:06:07, 5] auth/auth.c:make_auth_context_subsystem(477)
  Making default auth method list for DC, security=user, encrypt passwords = yes
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend rhosts
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'rhosts'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend hostsequiv
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'hostsequiv'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend sam
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'sam'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend sam_ignoredomain
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'sam_ignoredomain'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend unix
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'unix'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend winbind
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'winbind'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend smbserver
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'smbserver'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend trustdomain
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'trustdomain'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend ntdomain
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'ntdomain'
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(45)
  Attempting to register auth backend guest
[2004/09/30 16:06:07, 5] auth/auth.c:smb_register_auth(57)
  Successfully added auth method 'guest'
[2004/09/30 16:06:07, 5] auth/auth.c:load_auth_module(384)
  load_auth_module: Attempting to find an auth method to match guest
[2004/09/30 16:06:07, 5] auth/auth.c:load_auth_module(409)
  load_auth_module: auth method guest has a valid init
[2004/09/30 16:06:07, 5] auth/auth.c:load_auth_module(384)
  load_auth_module: Attempting to find an auth method to match sam
[2004/09/30 16:06:07, 5] auth/auth.c:load_auth_module(409)
  load_auth_module: auth method sam has a valid init
[2004/09/30 16:06:07, 5] auth/auth.c:load_auth_module(384)
  load_auth_module: Attempting to find an auth method to match winbind:trustdomain
[2004/09/30 16:06:07, 5] auth/auth.c:load_auth_module(384)
  load_auth_module: Attempting to find an auth method to match trustdomain
[2004/09/30 16:06:07, 5] auth/auth.c:load_auth_module(409)
  load_auth_module: auth method trustdomain has a valid init
[2004/09/30 16:06:07, 5] auth/auth.c:load_auth_module(409)
  load_auth_module: auth method winbind has a valid init
[2004/09/30 16:06:07, 3] libsmb/ntlmssp.c:debug_ntlmssp_flags(62)
  Got NTLMSSP neg_flags=0xe208b297
[2004/09/30 16:06:07, 5] auth/auth.c:get_ntlm_challenge(95)
  auth_get_challenge: module guest did not want to specify a challenge
[2004/09/30 16:06:07, 5] auth/auth.c:get_ntlm_challenge(95)
  auth_get_challenge: module sam did not want to specify a challenge
[2004/09/30 16:06:07, 5] auth/auth.c:get_ntlm_challenge(95)
  auth_get_challenge: module winbind did not want to specify a challenge
[2004/09/30 16:06:07, 5] auth/auth.c:get_ntlm_challenge(135)
  auth_context challenge created by random
[2004/09/30 16:06:07, 5] auth/auth.c:get_ntlm_challenge(136)
  challenge is:
[2004/09/30 16:06:07, 5] lib/util.c:dump_data(1835)
  [000] 35 DB AA FA 1B 33 27 8B                           5....3'.
[2004/09/30 16:06:07, 3] smbd/process.c:process_smb(1092)
  Transaction 2 of length 270
[2004/09/30 16:06:07, 5] lib/util.c:show_msg(439)
[2004/09/30 16:06:07, 5] lib/util.c:show_msg(449)
  smb_vwv[ 0]=  255 (0xFF)
  smb_vwv[ 1]=  266 (0x10A)
  smb_vwv[ 2]=16644 (0x4104)
  smb_vwv[ 3]=   50 (0x32)
  smb_vwv[ 4]=    0 (0x0)
  smb_vwv[ 5]=    0 (0x0)
  smb_vwv[ 6]=    0 (0x0)
  smb_vwv[ 7]=  105 (0x69)
  smb_vwv[ 8]=    0 (0x0)
  smb_vwv[ 9]=    0 (0x0)
  smb_vwv[10]=  212 (0xD4)
  smb_vwv[11]=40960 (0xA000)
[2004/09/30 16:06:07, 3] smbd/process.c:switch_message(887)
  switch message SMBsesssetupX (pid 9226) conn 0x0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(486)
  NT user token: (NULL)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2004/09/30 16:06:07, 5] smbd/uid.c:change_to_root_user(296)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2004/09/30 16:06:07, 3] smbd/sesssetup.c:reply_sesssetup_and_X(655)
  wct=12 flg2=0xc807
[2004/09/30 16:06:07, 2] smbd/sesssetup.c:setup_new_vc_session(608)
  setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
[2004/09/30 16:06:07, 3] smbd/sesssetup.c:reply_sesssetup_and_X_spnego(535)
  Doing spnego session setup
[2004/09/30 16:06:07, 3] smbd/sesssetup.c:reply_sesssetup_and_X_spnego(566)
  NativeOS=[Windows Server 2003 3790] NativeLanMan=[] PrimaryDomain=[Windows Server 2003 5.2]
[2004/09/30 16:06:07, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(615)
  Got user=[] domain=[] workstation=[IT03] len1=1 len2=0
[2004/09/30 16:06:07, 5] auth/auth_util.c:make_user_info_map(225)
  make_user_info_map: Mapping user []\[] from workstation [IT03]
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:push_sec_ctx(256)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2004/09/30 16:06:07, 3] smbd/uid.c:push_conn_ctx(365)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(486)
  NT user token: (NULL)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2004/09/30 16:06:07, 5] auth/auth_util.c:is_trusted_domain(1436)
  is_trusted_domain: Checking for domain trust with [UNI-AGRO]
[2004/09/30 16:06:07, 5] passdb/secrets.c:secrets_fetch_trusted_domain_password(334)
  secrets_fetch failed!
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:pop_sec_ctx(386)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 5] libsmb/trustdom_cache.c:trustdom_cache_fetch(184)
  no entry for trusted domain UNI-AGRO found.
[2004/09/30 16:06:07, 5] auth/auth_util.c:make_user_info(133)
  attempting to make a user_info for  ()
[2004/09/30 16:06:07, 5] auth/auth_util.c:make_user_info(143)
  making strings for 's user_info struct
[2004/09/30 16:06:07, 5] auth/auth_util.c:make_user_info(185)
  making blobs for 's user_info struct
[2004/09/30 16:06:07, 3] auth/auth.c:check_ntlm_password(219)
  check_ntlm_password:  Checking password for unmapped user []\[]@[IT03] with the new password interface
[2004/09/30 16:06:07, 3] auth/auth.c:check_ntlm_password(222)
  check_ntlm_password:  mapped user is: [UNI-AGRO]\[]@[IT03]
[2004/09/30 16:06:07, 5] lib/util.c:dump_data(1835)
  [000] 35 DB AA FA 1B 33 27 8B                           5....3'.
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:push_sec_ctx(256)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2004/09/30 16:06:07, 3] smbd/uid.c:push_conn_ctx(365)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(486)
  NT user token: (NULL)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2004/09/30 16:06:07, 5] lib/smbldap.c:smbldap_search(963)
  smbldap_search: base => [dc=uni-agro,dc=ru], filter => [(&(sambaSID=S-1-5-21-2479234341-1082966624-1160699026-501)(objectclass=sambaSamAccount))], scope => [2]
[2004/09/30 16:06:07, 4] passdb/pdb_ldap.c:ldapsam_getsampwsid(1348)
  ldapsam_getsampwsid: Unable to locate SID [S-1-5-21-2479234341-1082966624-1160699026-501] count=0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:pop_sec_ctx(386)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:push_sec_ctx(256)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2004/09/30 16:06:07, 3] smbd/uid.c:push_conn_ctx(365)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(486)
  NT user token: (NULL)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:pop_sec_ctx(386)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 99
  Primary group is 99 and contains 1 supplementary groups
  Group[  0]: 99
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:push_sec_ctx(256)
  push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2004/09/30 16:06:07, 3] smbd/uid.c:push_conn_ctx(365)
  push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(486)
  NT user token: (NULL)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2004/09/30 16:06:07, 5] lib/smbldap.c:smbldap_search(963)
  smbldap_search: base => [ou=Groups,dc=uni-agro,dc=ru], filter => [(&(objectClass=sambaGroupMapping)(gidNumber=99))], scope => [2]
  write_socket: Error writing 5 bytes to socket 24: ERRNO = Connection reset by peer
[2004/09/30 16:06:07, 4] passdb/pdb_ldap.c:ldapsam_getgroup(2008)
  ldapsam_getgroup: Did not find group
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:pop_sec_ctx(386)
  pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 5] auth/auth_util.c:make_server_info_sam(844)
  make_server_info_sam: made server info for user nobody -> nobody
[2004/09/30 16:06:07, 3] auth/auth.c:check_ntlm_password(268)
  check_ntlm_password: guest authentication for user [] succeeded
[2004/09/30 16:06:07, 5] auth/auth.c:check_ntlm_password(305)
  check_ntlm_password:  guest authentication for user [] -> [] -> [nobody] succeeded
[2004/09/30 16:06:07, 5] auth/auth_util.c:free_user_info(1306)
  attempting to free (and zero) a user_info structure
[2004/09/30 16:06:07, 3] libsmb/ntlmssp_sign.c:ntlmssp_sign_init(319)
  NTLMSSP Sign/Seal - Initialising with flags:
[2004/09/30 16:06:07, 3] libsmb/ntlmssp.c:debug_ntlmssp_flags(62)
  Got NTLMSSP neg_flags=0x60088215
[2004/09/30 16:06:07, 3] smbd/password.c:register_vuid(222)
  User name: nobody Real name: nobody
[2004/09/30 16:06:07, 3] smbd/password.c:register_vuid(241)
  UNIX uid 99 is UNIX user nobody, and will be vuid 100
[2004/09/30 16:06:07, 3] smbd/process.c:process_smb(1092)
  Transaction 3 of length 82
[2004/09/30 16:06:07, 5] lib/util.c:show_msg(439)
[2004/09/30 16:06:07, 5] lib/util.c:show_msg(449)
  smb_vwv[ 0]=  255 (0xFF)
  smb_vwv[ 1]=   78 (0x4E)
  smb_vwv[ 2]=    8 (0x8)
  smb_vwv[ 3]=    1 (0x1)
[2004/09/30 16:06:07, 3] smbd/process.c:switch_message(887)
  switch message SMBtconX (pid 9226) conn 0x0
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(486)
  NT user token: (NULL)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2004/09/30 16:06:07, 5] smbd/uid.c:change_to_root_user(296)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2004/09/30 16:06:07, 4] smbd/reply.c:reply_tcon_and_X(408)
  Client requested device type [?????] for share [IPC$]
[2004/09/30 16:06:07, 5] smbd/service.c:make_connection(812)
  making a connection to 'normal' service ipc$
[2004/09/30 16:06:07, 3] lib/access.c:check_access(313)
  check_access: no hostnames in host allow/deny list.
[2004/09/30 16:06:07, 2] lib/access.c:check_access(324)
  Allowed connection from  (
[2004/09/30 16:06:07, 5] lib/username.c:Get_Pwnam(293)
  Finding user nobody
[2004/09/30 16:06:07, 5] lib/username.c:Get_Pwnam_internals(223)
  Trying _Get_Pwnam(), username as lowercase is nobody
[2004/09/30 16:06:07, 5] lib/username.c:Get_Pwnam_internals(251)
  Get_Pwnam_internals did find user [nobody]!
[2004/09/30 16:06:07, 3] smbd/service.c:make_connection_snum(472)
  Connect path is '/tmp' for service [IPC$]
[2004/09/30 16:06:07, 4] rpc_server/srv_srvsvc_nt.c:get_share_security(217)
  get_share_security: using default secdesc for IPC$
[2004/09/30 16:06:07, 3] lib/util_seaccess.c:se_access_check(251)
[2004/09/30 16:06:07, 3] lib/util_seaccess.c:se_access_check(252)
  se_access_check: user sid is S-1-5-21-2479234341-1082966624-1160699026-501
  se_access_check: also S-1-5-21-2479234341-1082966624-1160699026-514
  se_access_check: also S-1-1-0
  se_access_check: also S-1-5-2
  se_access_check: also S-1-5-32-546
  se_access_check: also S-1-5-21-2479234341-1082966624-1160699026-1199
[2004/09/30 16:06:07, 5] lib/util_seaccess.c:se_access_check(309)
  se_access_check: access (2) granted.
[2004/09/30 16:06:07, 3] smbd/vfs.c:vfs_init_default(203)
  Initialising default vfs hooks
[2004/09/30 16:06:07, 5] smbd/connection.c:claim_connection(170)
  claiming IPC$ 0
[2004/09/30 16:06:07, 4] rpc_server/srv_srvsvc_nt.c:get_share_security(217)
  get_share_security: using default secdesc for IPC$
[2004/09/30 16:06:07, 3] lib/util_seaccess.c:se_access_check(251)
[2004/09/30 16:06:07, 3] lib/util_seaccess.c:se_access_check(252)
  se_access_check: user sid is S-1-5-21-2479234341-1082966624-1160699026-501
  se_access_check: also S-1-5-21-2479234341-1082966624-1160699026-514
  se_access_check: also S-1-1-0
  se_access_check: also S-1-5-2
  se_access_check: also S-1-5-32-546
  se_access_check: also S-1-5-21-2479234341-1082966624-1160699026-1199
[2004/09/30 16:06:07, 5] lib/util_seaccess.c:se_access_check(309)
  se_access_check: access (1) granted.
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (99, 99) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(491)
  NT user token of user S-1-5-21-2479234341-1082966624-1160699026-501
  contains 6 SIDs
  SID[  0]: S-1-5-21-2479234341-1082966624-1160699026-501
  SID[  1]: S-1-5-21-2479234341-1082966624-1160699026-514
  SID[  2]: S-1-1-0
  SID[  3]: S-1-5-2
  SID[  4]: S-1-5-32-546
  SID[  5]: S-1-5-21-2479234341-1082966624-1160699026-1199
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 99
  Primary group is 99 and contains 1 supplementary groups
  Group[  0]: 99
[2004/09/30 16:06:07, 5] smbd/uid.c:change_to_user(281)
  change_to_user uid=(99,99) gid=(0,99)
[2004/09/30 16:06:07, 3] smbd/service.c:make_connection_snum(648)
  it03 ( connect to service IPC$ initially as user nobody (uid=99, gid=99) (pid 9226)
[2004/09/30 16:06:07, 3] smbd/sec_ctx.c:set_sec_ctx(288)
  setting sec ctx (0, 0) - sec_ctx_stack_ndx = 0
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_nt_user_token(486)
  NT user token: (NULL)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 0
  Primary group is 0 and contains 0 supplementary groups
[2004/09/30 16:06:07, 5] smbd/uid.c:change_to_root_user(296)
  change_to_root_user: now uid=(0,0) gid=(0,0)
[2004/09/30 16:06:07, 3] smbd/reply.c:reply_tcon_and_X(456)
  tconX service=IPC$
[2004/09/30 16:06:07, 5] lib/util.c:show_msg(439)
[2004/09/30 16:06:07, 5] lib/util.c:show_msg(449)
  smb_vwv[ 0]=  255 (0xFF)
  smb_vwv[ 1]=    0 (0x0)
  smb_vwv[ 2]=    1 (0x1)
[2004/09/30 16:06:07, 5] auth/auth_util.c:debug_unix_user_token(505)
  UNIX token of user 99
  Primary group is 99 and contains 1 supplementary groups
  Group[  0]: 99
[2004/09/30 16:06:07, 5] smbd/uid.c:change_to_user(281)
  change_to_user uid=(99,99) gid=(0,99)
[2004/09/30 16:06:07, 4] smbd/vfs.c:vfs_ChDir(654)
  vfs_ChDir to /tmp
[2004/09/30 16:06:07, 4] smbd/nttrans.c:nt_open_pipe(496)
  nt_open_pipe: Opening pipe \NETLOGON.
[2004/09/30 16:06:07, 3] smbd/nttrans.c:nt_open_pipe(513)
  nt_open_pipe: Known pipe NETLOGON opening.
[2004/09/30 16:06:07, 4] rpc_server/srv_pipe_hnd.c:open_rpc_pipe_p(178)
  Open pipe requested NETLOGON (pipes_open=0)
[2004/09/30 16:06:07, 4] rpc_server/srv_pipe_hnd.c:make_internal_rpc_pipe_p(279)
  Create pipe requested NETLOGON
[2004/09/30 16:06:07, 4] rpc_server/srv_pipe_hnd.c:make_internal_rpc_pipe_p(372)
  Created internal pipe NETLOGON (pipes_open=0)
[2004/09/30 16:06:07, 4] rpc_server/srv_pipe_hnd.c:open_rpc_pipe_p(258)
  Opened pipe NETLOGON with handle 70b5 (pipes_open=1)
[2004/09/30 16:06:07, 5] rpc_server/srv_pipe_hnd.c:open_rpc_pipe_p(264)
  open pipes: name NETLOGON pnum=70b5
[2004/09/30 16:06:07, 5] smbd/nttrans.c:do_ntcreate_pipe_open(561)
  do_ntcreate_pipe_open: open pipe = \NETLOGON
[2004/09/30 16:06:07, 5] lib/util.c:show_msg(439)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от sendoc Искать по авторуВ закладки on 01-Окт-04, 12:17  (MSK)
Неужели лог не наводит никого на мысль?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Винда не может зайти в домен на самбе с LDAP"
Сообщение от Gennadi emailИскать по авторуВ закладки(??) on 01-Окт-04, 13:53  (MSK)
>Неужели лог не наводит никого на мысль?

1. Убери из smb.conf windbind

2.сгрузи дополнительные перл-скрипты отсюда:

посмотри здесь или найди что-то другое в гугле

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.

Inferno Solutions
Hosting by

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру