Добрый день, при запросе wbinfio -t пишет:
checkin the trust secret for domain FACT via RPC calls failed
Could not check secret
а авторизаци я в домене проходит нормально (через kinit)
так же запросы wbinfi -u и запросы wbinfo -g нормально выдают юзеров и группы AD.
getent passwd тоже нормально пользователей домена показывает, подскажите куда копать? слышал проблема может быть в правах winbind? как это решается?
Пользователь решил продолжить мысль 16 Июня 2011, 15:20:30:
если пытаюсь сделать
wbinfo --authenticate user FACT.DMS.RU username%password
то
plaintext password authentication succeded
challenge/response password authentication failed
Could not authenticate user FACT.DMS.RU username with challemge/response
Пользователь решил продолжить мысль 16 Июня 2011, 15:52:11:
smb.conf:
#======================= Global Settings =======================
[global]
workgroup = FACT
realm = FACT.DMS.RU
security = ADS
netbios name = SPROXY
server string = Proxy Server
#template hoimedir = /home/winnt/%D/%U
#template shell = /bin/bash
#auth methods = winbind
password server = dcl.fact.dms.ru
#winbind separator = +
winbind use default domain = yes
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
winbind enum groups = yes
winbind enum users = yes
#winbind refresh tickets
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
encrypt passwords = yes
passdb backend = tdbsam
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Entersnews*spassword:* %n
*Retypesnews*spassword:* %n
*passwordsupdatedssuccessfully* .
pam password change = yes
socket options = TCP_NODELAY
domain master = no
local master = no
preferred master = no
os level = 0
domain logons = no
usershare allow guests = yes
;[netlogon]
; comment = Network Logon Service
; path = /home/samba/netlogon
; guest ok = yes
; read only = yes
; share modes = no
;[profiles]
; comment = Users profiles
; path = /home/samba/profiles
; guest ok = no
; browseable = no
; create mask = 0600
; directory mask = 0700
[printers]
comment = All Printers
browseable = no
path = /var/spool/samba
printable = yes
guest ok = no
read only = yes
create mask = 0700
[print$]
comment = Printer Drivers
path = /var/lib/samba/printers
browseable = yes
read only = yes
guest ok = no
# A sample share for sharing your CD-ROM with others.
;[cdrom]
; comment = Samba server's CD-ROM
; read only = yes
; locking = no
; path = /cdrom
; guest ok = yes
Пользователь решил продолжить мысль 16 Июня 2011, 16:15:56:
нашел в /var/run/samba папку winbind_privileged
как бы посмотреть на ее права через командную строку кто подскажет? накопал что (должен быть владелец root и группа squid).
Пользователь решил продолжить мысль 16 Июня 2011, 16:17:03:
есть кто живой? help!!
Пользователь решил продолжить мысль 16 Июня 2011, 17:14:41:
еще заметил что при команде: nmblookup -B BIGSERVER __SAMBA__
он мне выкидывает мой внешний ip адрес второй сетевушки, той которой сервер смотрит в инет, а как я понимаю должен выкидывать внутренний с первой сетевой карты?
Пользователь решил продолжить мысль 17 Июня 2011, 09:47:51:
проблема открыта! help
Пользователь решил продолжить мысль 17 Июня 2011, 11:09:46:
вроде как нормально стало после ввода команды:
gpasswd -a (user под которым вхожу) winbindd_priv
сейчас проверяю