Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Настройка дополнительного DC на samba4 и репликации всего на свете.  (Прочитано 5120 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Доброго времени суток.
Используя http://www.samba4.ru/?p=246
И кучу всего подобного рода вплоть до http://wiki.samba.org/index.php/Samba4/HOWTO#Installing_Samba
Я хотел получить второй равноценный DC. Потом (Через пару месяцев) сделать его PDC
Возникли вопросы и одна проблема

1) Вопрос. В чем разница между idmap_rid и rfc2307
2) в чем разница между BDC и MEMBER. (Ubuntu 12.04, пакет samba4)
3) Почему не работает winbind4 (пробовал http://serverfault.com/questions/527332/ubuntu-12-04-samba-4-and-winbind)
(Нажмите, чтобы показать/скрыть)

И собственно проблема.
Что то мне подсказывало, что отсутствие возможности прикрутить нормальный bind к данной версии самбы выйдет боком.
Так и вышло.....
Самбовый бинд забрал себе всю зону с виндового ДНС. И я не могу вернуть ее обратно....

И меня расстреляют.... если заметят, так как эксперимент был крайне нелегальный.
Можно хотя-бы пару слов о том, как им управлять.
Вот список файлов из
(Нажмите, чтобы показать/скрыть)

Не пытайся убежать от себя и от пули. Умрешь уставшим...

chemtech

  • Гость
Сначала воспользоваться поиском
samba site:ubuntu.ru

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Сделано.
Уже. Так или иначе я на все эти тонкости вышел, кроме AppArmor, и bind не установлен.

Дело принимает серьезный оборот.
Сервер стал виснуть. Он держит ВПН до филиалов.

Подскажите как вернуть ДНС зону на виндовый сервер.
Плиз хелп ас.!!!
Капитальный разбор потом.

Сейчас используется самбовый ДНС. Где он хранит конфиги и зоны зон вы знаете?

« Последнее редактирование: 30 Июня 2014, 09:11:59 от skytrain »
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Поднять бэкап на момент, когда всё было хорошо.
Вы же его выполнили, верно?

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Слава богу это есть. Акронис....
Но прав на бекапы нет.
К верховному админу обращаться последнее дело....
Может можно как-то это решить мирным путем.?

Пользователь решил продолжить мысль 30 Июня 2014, 09:20:56:
Я ранее поднимал bind как slave.
Все было мягко скажем как по маслу... а тут такой косяк.

Пользователь решил продолжить мысль 30 Июня 2014, 09:25:39:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 30 Июня 2014, 09:25:39 от skytrain »
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Ну, даже не знаю...
У меня бекендом Dnsmasq на другом серваке.
Передать все FSMO-роли и вывести машину из домена.

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
FSMO роли на месте слава богу.

(Нажмите, чтобы показать/скрыть)


Пользователь решил продолжить мысль 30 Июня 2014, 09:31:40:
Ну, даже не знаю...
У меня бекендом Dnsmasq на другом серваке.
Передать все FSMO-роли и вывести машину из домена.

DNS backand в данной версии самбы4 не работает. Ставил из репа в не с исходников.

Пользователь решил продолжить мысль 30 Июня 2014, 09:36:58:
Могу по в формате очень страшной тайны дать временный сертификат опенвпн с конфигом клиента в мою сеть.

Кстати дома есть поднятый опенвпн хочу для целей поддержки общества выделить его на нужды форума.
Но это позже.

Пользователь решил продолжить мысль 30 Июня 2014, 09:43:42:
Как вы думаете.
Если пересоздать зону ДНС на вин сервере, она сможет установить доверительные отношения с существующими каталогами AD.?


Пользователь решил продолжить мысль 30 Июня 2014, 09:53:46:
Вот запретил передачи зон с винсервера ДНС. Он перезагрузил ее с AD и все стало на свои места.
Поставлю самбу по новой. Вместе с нормальным биндом.

Так может вы что знаете по вопросам.
1) Вопрос. В чем разница между idmap_rid и rfc2307
2) в чем разница между BDC и MEMBER. (Ubuntu 12.04, пакет samba4)
3) Почему не работает winbind4 (пробовал http://serverfault.com/questions/527332/ubuntu-12-04-samba-4-and-winbind)
« Последнее редактирование: 30 Июня 2014, 09:53:46 от skytrain »
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
1) Вопрос. В чем разница между idmap_rid и rfc2307
http://habrahabr.ru/post/216173/

2) в чем разница между BDC и MEMBER
Ё-моё, это ж базовые понятия:
http://smb-conf.ru/server-role.html

3) Почему не работает winbind4
Хз, у меня работает, копайте логи.

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Что могут значить подобные записи?
Unknown parameter encountered: "winbind trusted domains only"
Ignoring unknown parameter "winbind trusted domains only"
Unknown parameter encountered: "winbind use default domain"
Ignoring unknown parameter "winbind use default domain"
Unknown parameter encountered: "winbind enum users"
Ignoring unknown parameter "winbind enum users"
Unknown parameter encountered: "winbind enum groups"
Ignoring unknown parameter "winbind enum groups"
Не пытайся убежать от себя и от пули. Умрешь уставшим...


Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Ignoring unknown parameter "winbind trusted domains only"
Спасибо... Но там ничего нет.... На половине ресурсов я уже был.
Это большинство про самбу3.
Вот тут информативней, но не помогло....
http://serverfault.com/questions/527332/ubuntu-12-04-samba-4-and-winbind
Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
По-хорошему, конфиг samba следует проверять перед применением
man testparmчтобы минимизировать количество косяков после запуска.

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
РЕЧЬ ИДЕТ О САМБА4!!!!
Конфиг взят из
http://wiki.samba.org/index.php/Setup_a_Samba_AD_Member_Server#Server_information_used_in_this_HowTo

Так или иначе службы ldap работают... и репликация работает но винбинд зараза не хочет быть источником пользователей и групп. И при попытке wbinfo -u получается
Error looking up domain users

Есть и такая темка
https://bugs.launchpad.net/ubuntu/+source/samba4/+bug/880212
Самба4 безбожно матерится на олдскульные конфиги. Это факт. Влияет ли это на работу винбинда.

И чтоб проверить конфиг нужно юзать samba-tool (хотя от этого не легче :'()
(Нажмите, чтобы показать/скрыть)

Не пытайся убежать от себя и от пули. Умрешь уставшим...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
РЕЧЬ ИДЕТ О САМБА4!!!!
О том и речь.
Вообще, следует понимать, что 4.0 != 4.1 != 4.2.
Даже на их вики инфа местами не первой свежести.
Поэтому все параметры и их значения имеет смысл проверять на соответствие тому, что написано в man и testparm по совокупности.

Оффлайн skytrain

  • Автор темы
  • Участник
  • *
  • Сообщений: 162
    • Просмотр профиля
Да. я это заметил.
Может в логах чего накопаю.
Буду пробовать сборку из исходников. Там и винбинд собирается и все свете нужное одним махом.
Здравствуй франкеншткйн.
Завтра отпишусь что получится.


Пользователь решил продолжить мысль 01 Июля 2014, 02:03:52:
Собрал вроде
Версия самбы 4.1
Вот лог.
[2014/07/01 01:59:04.700160,  0]
(Нажмите, чтобы показать/скрыть)

Поехали потихоньку
У меня бридж для опенвпн. Это может мешать?

Пользователь решил продолжить мысль 01 Июля 2014, 02:11:32:
УБИЛ БИНД!!!! Висел на порту
ЗАРАБОТАЛО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

В репе по ходу пакет кривой. Надо было для отладки логи сохранять. Не подумал...
Надо теперь бинд прикручивать.
« Последнее редактирование: 01 Июля 2014, 02:11:32 от skytrain »
Не пытайся убежать от себя и от пули. Умрешь уставшим...

 

Страница сгенерирована за 0.019 секунд. Запросов: 21.