Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04  (Прочитано 132015 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Оффлайн barron

  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #495 : 25 Октября 2016, 10:51:12 »
Возникла проблема после изменения ip-адреса сервера, адрес присвоенный при первоначальной настройке не меняется
вот проблема
(Нажмите, чтобы показать/скрыть)
а вот настройки
(Нажмите, чтобы показать/скрыть)
Помогите внести изменения
« Последнее редактирование: 25 Октября 2016, 12:14:03 от barron »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28466
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #496 : 25 Октября 2016, 13:56:56 »
А почему вы проверяете адрес сервера через DNS?
Проверяйте через проверку адреса.
ip a
И вообще, что этот вопрос делает в теме про настройку Самбы?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ivul

  • Любитель
  • *
  • Сообщений: 83
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #497 : 12 Января 2018, 15:03:55 »
Приветствую!

На Ubuntu 16.04 по данной инструкции Samba 4 ставили? Может, новая редакция есть?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28466
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #498 : 13 Января 2018, 03:12:00 »
От OS не зависит.
И я предпочитаю не иметь секса с BIND. Слишком сложно и не нужно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн azazelo4

  • Новичок
  • *
  • Сообщений: 3
  • Начинающий сис.Админ
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #499 : 15 Октября 2018, 11:44:02 »
Всем доброго времени суток! я новичок в данной сфере (недавно взяли сис. админом). прошу вашей помощи как у знатоков. все делал как по вашей инструкции, но на этапе запуска самбы пишет (service samba-ad-dc start)
Failed to start samba-ad-dc.service: Unit samba-ad-dc.service is masked.
при выводе testparm -s
Load smb config files from /etc/samba/smb.conf
rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
Processing section "[netlogon]"
Processing section "[sysvol]"
Loaded services file OK.
idmap range not specified for domain '*'
ERROR: Invalid idmap range for domain *!

Server role: ROLE_ACTIVE_DIRECTORY_DC

# Global parameters
[global]
        realm = SRVR1.LAN
        server services = s3fs, rpc, nbt, wrepl, ldap, cldap, kdc, drepl, winbindd, ntp_signd, kcc, dnsupdate
        workgroup = SRVR1
        passdb backend = samba_dsdb
        server role = active directory domain controller
        rpc_server:tcpip = no
        rpc_daemon:spoolssd = embedded
        rpc_server:spoolss = embedded
        rpc_server:winreg = embedded
        rpc_server:ntsvcs = embedded
        rpc_server:eventlog = embedded
        rpc_server:srvsvc = embedded
        rpc_server:svcctl = embedded
        rpc_server:default = external
        winbindd:use external pipes = true
        idmap_ldb:use rfc2307 = yes
        idmap config * : backend = tdb
        map archive = No
        map readonly = no
        store dos attributes = Yes
        vfs objects = dfs_samba4 acl_xattr


[netlogon]
        path = /var/lib/samba/sysvol/srvr1.lan/scripts
        read only = No


[sysvol]
        path = /var/lib/samba/sysvol
        read only = No


ну и при запросе service smbd status


smbd.service - Samba SMB Daemon
   Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
   Active: failed (Result: exit-code) since Mon 2018-10-15 11:48:29 +06; 2h 27min ago
     Docs: man:smbd(8)
           man:samba(7)
           man:smb.conf(5)
 Main PID: 29779 (code=exited, status=1/FAILURE)

Oct 15 11:48:29 callserver systemd[1]: Starting Samba SMB Daemon...
Oct 15 11:48:29 callserver smbd[29779]: [2018/10/15 11:48:29.208573,  0] ../source3/smbd/server.c:1704(main)
Oct 15 11:48:29 callserver smbd[29779]:   server role = 'active directory domain controller' not compatible with running
Oct 15 11:48:29 callserver smbd[29779]:   You should start 'samba' instead, and it will control starting smbd if require
Oct 15 11:48:29 callserver systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
Oct 15 11:48:29 callserver systemd[1]: Failed to start Samba SMB Daemon.
Oct 15 11:48:29 callserver systemd[1]: smbd.service: Unit entered failed state.
Oct 15 11:48:29 callserver systemd[1]: smbd.service: Failed with result 'exit-code'.

не знаю поможет это или нет но на всякий случай
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Inst/Conf-files/Unpacked/halF-conf/Half-inst/trig-aWait/Trig-pend
|/ Err?=(none)/Reinst-required (Status,Err: uppercase=bad)
||/ Name                     Version           Architecture      Description
+++-========================-=================-=================-=====================================================
ii  samba                    2:4.6.7+dfsg-1ubu amd64             SMB/CIFS file, print, and login server for Unix
un  samba-client             <none>            <none>            (no description available)
ii  samba-common             2:4.6.7+dfsg-1ubu all               common files used by both the Samba server and client
ii  samba-common-bin         2:4.6.7+dfsg-1ubu amd64             Samba common files used by both the server and the cl
ii  samba-dsdb-modules       2:4.6.7+dfsg-1ubu amd64             Samba Directory Services Database
ii  samba-libs:amd64         2:4.6.7+dfsg-1ubu amd64             Samba core libraries
ii  samba-vfs-modules        2:4.6.7+dfsg-1ubu amd64             Samba Virtual FileSystem plugins

ну и вывод журнала journalctl -xe

Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.376105,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.376178,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.385442,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.385500,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.394882,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.394941,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.404183,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.404239,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.413455,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.413523,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.422833,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.422888,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.432153,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.432207,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.441438,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.441493,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.450744,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.450804,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.460231,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.460286,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.469515,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.469567,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.478851,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.478904,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.488143,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.488196,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.497380,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.497432,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.506646,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: Failed to bind to uuid 50abc2a4-574d-40b3-9d66-ee4
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.506699,  0] ../lib/util/util_runcmd.c:316(samba_runcmd_io_
Oct 15 14:38:54 callserver samba[32410]:   /usr/sbin/samba_dnsupdate: ERROR: Connecting to DNS RPC server 192.168.0.1 fa
Oct 15 14:38:54 callserver samba[32410]: [2018/10/15 14:38:54.514568,  0] ../source4/dsdb/dns/dns_update.c:290(dnsupdate
Oct 15 14:38:54 callserver samba[32410]:   ../source4/dsdb/dns/dns_update.c:290: Failed DNS update - with error code 15
Oct 15 14:39:01 callserver CRON[2926]: PAM unable to dlopen(pam_winbind.so): /lib/security/pam_winbind.so: cannot open s
Oct 15 14:39:01 callserver CRON[2926]: PAM adding faulty module: pam_winbind.so
Oct 15 14:39:01 callserver CRON[2926]: PAM unable to dlopen(pam_pwquality.so): /lib/security/pam_pwquality.so: cannot op
Oct 15 14:39:01 callserver CRON[2926]: PAM adding faulty module: pam_pwquality.so
Oct 15 14:39:01 callserver CRON[2926]: pam_unix(cron:session): session opened for user root by (uid=0)
« Последнее редактирование: 15 Октября 2018, 11:54:52 от azazelo4 »
Не ругайте. Хотел как лучше...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28466
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #500 : 15 Октября 2018, 16:37:31 »
systemctl unmask
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн azazelo4

  • Новичок
  • *
  • Сообщений: 3
  • Начинающий сис.Админ
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #501 : 15 Октября 2018, 16:41:22 »
systemctl unmask
пробовал. не помогает к сожалению
Не ругайте. Хотел как лучше...

Оффлайн azazelo4

  • Новичок
  • *
  • Сообщений: 3
  • Начинающий сис.Админ
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #502 : 17 Октября 2018, 14:11:31 »
появилась другая проблема
root@callserver:~# smbclient -d 3 -L localhost -U%
lp_load_ex: refreshing parameters
Initialising global parameters
rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
Processing section "[global]"
WARNING: The "syslog only" option is deprecated
added interface enp0s31f6:VoIP ip=192.168.0.1 bcast=192.168.0.255 netmask=255.255.255.0
added interface enp3s0 ip=192.168.1.250 bcast=192.168.1.255 netmask=255.255.255.0
added interface enp0s31f6 ip=192.168.10.1 bcast=192.168.10.255 netmask=255.255.255.0
added interface enp4s0 ip=10.0.0.2 bcast=10.0.0.255 netmask=255.255.255.0
Client started (version 4.6.7-Ubuntu).
resolve_lmhosts: Attempting lmhosts lookup for name localhost<0x20>
resolve_wins: WINS server resolution selected and no WINS servers listed.
resolve_hosts: Attempting host lookup for name localhost<0x20>
Connecting to 127.0.0.1 at port 445
got OID=1.2.840.48018.1.2.2
GENSEC backend 'gssapi_spnego' registered
GENSEC backend 'gssapi_krb5' registered
GENSEC backend 'gssapi_krb5_sasl' registered
GENSEC backend 'spnego' registered
GENSEC backend 'schannel' registered
GENSEC backend 'naclrpc_as_system' registered
GENSEC backend 'sasl-EXTERNAL' registered
GENSEC backend 'ntlmssp' registered
GENSEC backend 'ntlmssp_resume_ccache' registered
GENSEC backend 'http_basic' registered
GENSEC backend 'http_ntlm' registered
GENSEC backend 'krb5' registered
GENSEC backend 'fake_gssapi_krb5' registered
Got challenge flags:
Got NTLMSSP neg_flags=0x62898215
NTLMSSP: Set final flags:
Got NTLMSSP neg_flags=0x62008a15
NTLMSSP Sign/Seal - Initialising with flags:
Got NTLMSSP neg_flags=0x62008a15
SPNEGO login failed: An internal error occurred.
session setup failed: NT_STATUS_INTERNAL_ERROR

чем это лечится? не могу провести проверку на этапе проверок. главное что
остальные проверки и симлинк проходит без нареканий

команда kinit
root@callserver:~# kinit administrator@SRVR1.LAN
Password for administrator@SRVR1.LAN:
Warning: Your password will expire in 41 days on Wed Nov 28 11:06:54 2018


ну и прочие команды проверок

root@callserver:~# host -t SRV _ldap._tcp.srvr1.lan.
_ldap._tcp.srvr1.lan has SRV record 0 100 389 callserver.srvr1.lan.
root@callserver:~# host -t SRV _kerberos._udp.srvr1.lan
_kerberos._udp.srvr1.lan has SRV record 0 100 88 callserver.srvr1.lan.
root@callserver:~# host -t A callserver.srvr1.lan
callserver.srvr1.lan has address 192.168.1.250
callserver.srvr1.lan has address 192.168.10.1
callserver.srvr1.lan has address 10.0.0.2
callserver.srvr1.lan has address 192.168.0.1

вот мои настройки
 
smb.conf
(Нажмите, чтобы показать/скрыть)

resolf
(Нажмите, чтобы показать/скрыть)

hosts
(Нажмите, чтобы показать/скрыть)

krb5.conf
(Нажмите, чтобы показать/скрыть)

named.conf.options
(Нажмите, чтобы показать/скрыть)

named.conf
(Нажмите, чтобы показать/скрыть)

usr.sbin.named
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Октября 2018, 14:44:31 от azazelo4 »
Не ругайте. Хотел как лучше...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28466
    • Просмотр профиля
Re: [Wiki] [HOWTO] Samba4 в качестве DC на Ubuntu Server 14.04
« Ответ #503 : 17 Октября 2018, 16:45:13 »
-m SMB3
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.058 секунд. Запросов: 26.