Добрый день!
Может кто-то сталкивался с такой проблемой и решил?
Исх. данные:
Обычная доменная сеть(DC 2012R2).
Всего 75 раб.станций(win7Pro, Win10Pro).
Из них 15 на базе ubuntu 18.04lts со всеми последними обновлениями. Введены в домен через realmd.
Доменные пользователи логинятся и работают нормально. klist работает нормально, билеты kerberos выдаются нормально.
Обменник на win2008R2(введён в домен) - обычная расшареная папка с назначенными правами для доменных пользователей.
Подключение к обменнику организовано через nautilus. т.е. nautilus-> другие места-> Подключаемся к серверу smb://server-11/obmen-> нажимаем ПКМ на примонтированный обменник и добавляем его в закладки. В следующий раз пользователю достаточно кликнуть на закладку и обменник открывается.
Сотрудники работают в обменной папке с обычными файлами *.xls, *.xlsx, *.doc, *docx, *.pdf
Но периодически по прошествии некоторого времени зайти по закладке в обменник не получается пишет одну из двух ошибок:
1. Не удалось показать "server-11(smb)". Неизвестный тип файла
2. Ой, что-то пошло не так. Недостаточно прав для получения доступа к запрошенному адресу
Если подключаться к папкам на других серверах, то он их видит и подключается нормально, т.е. он перестаёт видеть этот конкретный сервер(server-11)
Если же снова попробовать зайти не через закладки, а через nautilus-> другие места-> Подключаемся к серверу smb://server-11/obmen то может заново попросить авторизоваться под текущим доменным пользователем, вводим пароль и обменник открывается.
На ubuntu smbclient установлен, samba не установлена
Что сделано: понижен протокол до NT1(см. приложенный конфиг самбы) Отваливается обменник пореже, но всё равно отваливается.
Что заметил: если запускать testparm через ssh(kitty), то проходит нормально. Если запускать testparm через терминал с рабочего стола, то ругается на 16384(limits.conf поправлен)
---smb.conf---
[global]
workgroup = AKS
realm = AKS.LOCAL
security = ADS
encrypt passwords = True
idmap config * : range = 10000-20000
idmap config * : backend = tdb
domain master = No
local master = No
preferred master = no
os level = 0
domain logons = No
client max protocol = NT1
server string =
dns proxy = no
passdb backend = tdbsam
obey pam restrictions = yes
Самое обидное, что всё настроено: 1С, печать, rdp. Проблема только с обменником