Форум русскоязычного сообщества Ubuntu


За новостями русскоязычного сообщества и Ubuntu в целом можно следить на нашей страничке в Google+

Автор Тема: Крах предвкушений! Samba4+AD/DC+дисковая квота  (Прочитано 4070 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн maleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Прошу помощи у всех! :) Наверняка решение пригодится многим другим! :)

Многословное и путанно-непоследовательное изложение...

Как было (чего хочется воспроизвести и улучшить)
FreeBSD 6.x/Samba 3.0.14. Настроено не мной, году в 2006, судя по датам файлов. Работает. Много чего не умеет, но хватало.
После пары ремонтов железки - стал клянчить у начальство новый сервер (железку). И вот наконец! :) Есс-но, решено было ОС на новом сменить на Ubuntu Server, т.к. все остальные серваки (кроме 1с-ного) - под ней же.

Самая главная папка - наз-ся Exchange. Устроена гениально: своя подпапка в ней доступна юзеру по записи, все остальные - по чтению. Дисковая квота в 100Мб. Хватает на разные безобразия, и в то же время, юзеры время от времени ВЫНУЖДЕНЫ _САМИ_ :))) наводить там порядок, ибо место заканчивается. Все привыкли, всех устраивает.

smb.conf
(Нажмите, чтобы показать/скрыть)

ll
(Нажмите, чтобы показать/скрыть)

Руление учётками - гениально простое (когда нашёл склад скриптов предшественника:). :)
Добавление юзера:
(Нажмите, чтобы показать/скрыть)

Сразу и учётка создаётся, и папка в Эксчендже, и права на неё, и всё... Лепота!



Теперь перехожу к вопросам. Надежды рушатся, причём неожиданно - почему-то заранее про такую засаду я не подумал! :(((

Диспозиция: поставил Ubuntu Server 14.04. Поставил Samba4 (из репозитория, без умствований), строго по доке (со своими именами и ip)
http://help.ubuntu.ru/wiki/samba4_as_dc_14.04 (очередная благодраность автору за неё). Там кстати, хорошее обсуждение к ней...

1) Как монтировать Exchange всем юзерам при входе? Логон-скрипт лежит правильно, виден, но не выполняется, не взирая на
(Нажмите, чтобы показать/скрыть)

2) Как воспроизвести такой Exchange c правами? Только ручной работой из-под виндовой консоли-оснастки ("Общие папки" на сервере, с виндовой рабстанции, или из-под виртуалки)? Других вариантов нет? Мерзко пахнет PowerShell'ом на рулильной машине (кстати, никто не знает, как порулить доменом/юзерами/папками из-под Ubuntu Десктоп? не держать же отдельную тачку с виндами или виртуалку?). Не хочется изучать лишнего... :(

Все папки получаются от одного юзера:
(Нажмите, чтобы показать/скрыть)
И права - вручную раздаются из-под виндовой машины с аккаунтом админа... :((( Буквально, тыкая мышью в каждую папочку... :(

Кстати, никакой автоматизации заведения юзеров (в самбе4) нет? (типа вышепроцитированного скрипта)

3) Дисковая квота. Вся такая изящная в предвкушениях идея - порушилась на корню. :( С довольно неожиданной стороны. Юзер-то у всех подпапок один и тот же! Значит и квот никак не раздать! :(((
Есть ли какие-то квоты средствами самбы, а не на уровне файловой системы?

Бредовая идея: может быть задавать uid у папок просто номерами 3000001, 3000002 и т.п.? Файловой системе всё равно - она разрулит квоты, а доступ разрулит уже самба. Не прокатит? Никто так не пробовал?

Есть ли другие, нормальные пути? :)


4) Бекап. В вышеописанной конфигурации ("как было"), бекап пустых настроек весьма прост. gzip+tar самбы и пары папок. А новом, получившемся "сложном бутерброде" из самбы, bind'а, kerberos'а и папок - что бекапить-то? :) Что-то я прямо растерялся... Очень уж много чего скрытого от моих глаз делает samba-tool --provisioning... А если захочется вот такой пустой Эксчендж перенести - как быть? Где хранятся все эти виндовые разрешения, транслированные в юникс-файловые-системы?


Помогите, пожалуйста, советами! :) Не бросайте на сьедение собственным пустым раздумьям и на ругань начальства (тем, более, оно будет право!:(((). :)
Обещаю более-менее оперативно всё уточнять, проверять, и всем тут докладывать! :)
Самим же пригодится, вот увидите!

ps. Закрадывается диковатая мысль - сделать на самба4, но попроще, без всяких АД и т.п. Но смущают рабстанции с Win7 & Win8. Вдруг они откажутся от "простой самбы"? :(

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
1) где этот ваш startup.bat вообще лежит? права на чтение у юзеров есть?
2) logon скриптом монтируются такие вещи у каждого юзера, можно даже по группам их разделить.
3) легко гуглится. пример
4) тоже легко гуглится. вики самбы4
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
ACL — http://help.ubuntu.ru/wiki/access_control_list
Quota — http://help.ubuntu.ru/wiki/централизованное_управление_linux#часть_6квоты_пользователей
Exchange — хз, не использую, на фиг эту гадость.

Документации вагон и тележка.
Читаешь howto.
Сверяешься с man.
Применяешь к своей системе.
Тестируешь.
Смотришь лог.
Исправляешь косяки.
...
Profit!

Оффлайн maleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
1) где этот ваш startup.bat вообще лежит? права на чтение у юзеров есть?
Ну, в netlogon'е, конечно! Где ж ему ещё?

Цитата: satch
2) logon скриптом монтируются такие вещи у каждого юзера, можно даже по группам их разделить.
А Волга впадает... Вопрос "как создать" изначально то, что потом всем монтировать?

Было - скриптом.
Стало - из винды, муторно и долго тыкая в каждую папочку, расставляя птички по чек-боксам
Вопрос - нельзя ли так же просто и изящно, как было? :)

Цитата: satch
3) легко гуглится. пример

Совсем не легко! Легко - только вот такое:
http://interface31.ru/tech_it/2012/05/samba-nastraivaem-diskovye-kvoty.html
http://networkcomp.ru/?p=588

Очередное спасибо! Бегло глянул - вроде, то. Завтра на работе повожусь. (Ну и что, что пятница - сервак-то пока не в продакшене!) :)

Цитата: satch
4) тоже легко гуглится. вики самбы4

Ага. Вот тут я лоханулся. Бегло погуглил, а про вики даже не подумал! :)

Пользователь решил продолжить мысль 10 Июль 2014, 23:34:31:
ACL — http://help.ubuntu.ru/wiki/access_control_list
Quota — http://help.ubuntu.ru/wiki/централизованное_управление_linux#часть_6квоты_пользователей
Exchange — хз, не использую, на фиг эту гадость.

Документации вагон и тележка.
Читаешь howto.
Сверяешься с man.
Применяешь к своей системе.
Тестируешь.
Смотришь лог.
Исправляешь косяки.
...
Profit!

Огромное спасибо за желание помочь! :)
Но! Если хотите и правда помочь - вчитывайтесь, пожалуйста! "Автор думал, слова подбирал!" (с) мультик про зайца

Я понимаю, "информационный взрыв", темпы Закона Мура давно превышены, кол-во инфы удваивается быстрее, чем за 18 месяцев, и всё такое...

АЦЛ - работают автоматом. Как-то в недрах самбы. Сами. Пока что...

Квоты описаны как раз те, что включаются на раз-два.
Но как они работать-то будут, если юзеров самбы в системе НЕТ? Провели эксперимент - все папки на самба-шаре, кем их ни создавай - создаются с uid == 3000000. Один на всех! Как quota догадается, какая папка кому?

Алгоритм, описанный вами - применяю с тех пор, как инет дошёл до нашего города, т.е. с 1996 года. А до того - в релкоме.
Проблема именно как раз в том, что инфы - ВАГОН. И админские форумы - как раз помочь друг другу не утонуть в море инфы, как-то там разрулиться. Иначе никакой жизни может не хватить отсортировать то, что нашлось, от того, что нужно.

У всех же монетизация блогов, у всех СЕО, у всех боты цельнотянут одно и тоже, один и тот же контент... :-((((((

Вот мы и помогаем! Времени отнимает вагон! Но и экономит - тоже. :)

Пользователь решил продолжить мысль 10 Июль 2014, 23:35:59:
И про Exchange. Это система общих папок так названа, а совсем не MS Exchange (к-рый почтовый и групповая работа).
Это я к тому же, что вчитываться надо! "По диагонали" - помочь не получится! :(((
« Последнее редактирование: 10 Июль 2014, 23:35:59 от maleo »

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
юзеров самбы в системе НЕТ
И что мешает взять их из AD?

Ну, в netlogon'е, конечно! Где ж ему ещё?
GPO > Logon Scripts
« Последнее редактирование: 10 Июль 2014, 23:52:56 от ArcFi »

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Цитировать
Ну, в netlogon'е, конечно! Где ж ему ещё?
проверьте прям с сервера, с помощью smbclient, читается ли этот скрипт не рутом.

Цитировать
Вопрос "как создать" изначально то, что потом всем монтировать?
создаете шару в smb.conf типа \\dc\shares\Domain\%%username%%, даете права доступа доменным юзерам и в скрипте указываете путь к этой шаре.

Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн maleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Цитировать
Ну, в netlogon'е, конечно! Где ж ему ещё?
проверьте прям с сервера, с помощью smbclient, читается ли этот скрипт не рутом.
Да зачем с сервера-то? Можно, конечно... Но ведь есть машинки для проверки "на котиках". Одна реальная, вторая виртуальная.
Скрипт виден. Права проверил. Дважды. Из линукса:
(Нажмите, чтобы показать/скрыть)
Из-под винды. Свойства-Безопасность-Юзер "ВСЕ" - птички стоят "Чтение и выполнение". (Можно я без скриншота?)

Если на файл топнуть мышкой - он запускается. Проблема в том, что он НЕ запускается при входе в домен юзера... :(

Цитата: satch
Цитировать
Вопрос "как создать" изначально то, что потом всем монтировать?
создаете шару в smb.conf типа \\dc\shares\Domain\%%username%%, даете права доступа доменным юзерам и в скрипте указываете путь к этой шаре.

Я, наверное, плохо спрашиваю. :) Неудачно формулирую. Я хочу процесс такого "создания" автоматизировать, и "атомарно" привязать к созданию юзера.
Сейчас - раздробилось, и от сервера оторвалось.
Надо из винды заупстить dsa.msc, создать юзера. Потом перейти в Эксчендж (с правами админа). Создать папку имени юзера, корректно права ему дать, а у всех отобрать. И всё это мышью, ненаглядно, и чревато ошибками и прерыванием процесса на разной/любой стадии.

А хочется-то - поближе к тому что "было". :) И ещё чтобы квоты (но это я изучаю) :)

Пользователь решил продолжить мысль [time]11 Июль 2014, 18:41:44[/time]:
юзеров самбы в системе НЕТ
И что мешает взять их из AD?

Ну, в netlogon'е, конечно! Где ж ему ещё?
GPO > Logon Scripts

Ну, предположим, я извернулся и достал их. Как я их quota'е скормлю? Куда совать? :)
« Последнее редактирование: 12 Июль 2014, 22:42:18 от maleo »

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
Ну, предположим, я извернулся и достал их. Как я их quota'е скормлю? Куда совать?
У меня достаются через winbind.
Вот фрагменты моих скриптов для настройки ACL и Quota:
Код: Bash
  1. lvcreate --name "nas" --size "2T" "fedora_${HOSTNAME%%.*}"
  2. mkfs.ext4 -m "0" "/dev/fedora_${HOSTNAME%%.*}/nas"
  3.  
  4. systemctl enable var-nas.mount
  5. systemctl start var-nas.mount
  6. quotacheck --all --create-files --user --group --verbose
  7. systemctl restart quotaon.service
  8. systemctl status quotaon.service var-nas.mount
  9.  
  10. NAS_ROOT="/var/nas"
  11. NAS_FS="/dev/fedora_${HOSTNAME%%.*}/nas"
  12.  
  13. chown --recursive "admin@$USER_DOMAIN:tech@$USER_DOMAIN" \
  14. "$NAS_ROOT/Подразделения/Технический"
  15.  
  16. setfacl --recursive --modify \
  17. "group:domain admins@$USER_DOMAIN:rwX",\
  18. "group:asu@$USER_DOMAIN:rwX",\
  19. "group:head@$USER_DOMAIN:r-X",\
  20. "group:tech@$USER_DOMAIN:rwX",\
  21. "default:group:domain admins@$USER_DOMAIN:rwX",\
  22. "default:group:asu@$USER_DOMAIN:rwX",\
  23. "default:group:head@$USER_DOMAIN:r-X",\
  24. "default:group:tech@$USER_DOMAIN:rwX" \
  25. "$NAS_ROOT/Подразделения/Технический"
  26.  
  27. setquota --group "tech@$USER_DOMAIN" 154G 155G 99k 100k "$NAS_FS"
  28.  
  29. getent passwd \
  30.         | sed "s/^$USER_DOMAIN_SHORT[\\]//" \
  31.         | grep --ignore-case "[А-Я]" \
  32.         | awk --field-separator ":" '{print $1}' \
  33.         | while read USER_NAME
  34.         do
  35.  
  36.         mkdir --parents "$NAS_ROOT/Сотрудники/$USER_FN"/{_Личное,_Общее}
  37.         chown --recursive "$USER_NAME@$USER_DOMAIN:domain admins@$USER_DOMAIN" \
  38. "$NAS_ROOT/Сотрудники/$USER_FN"
  39.         chmod --recursive u=rwX,g=,o= \
  40. "$NAS_ROOT/Сотрудники/$USER_FN"
  41.         setfacl --recursive --modify \
  42. "group:domain admins@$USER_DOMAIN:rwX",\
  43. "group:domain users@$USER_DOMAIN:r-X",\
  44. "group:asu@$USER_DOMAIN:rwX",\
  45. "user:$USER_NAME@$USER_DOMAIN:rwX",\
  46. "default:group:domain admins@$USER_DOMAIN:rwX",\
  47. "default:group:domain users@$USER_DOMAIN:r-X",\
  48. "default:group:asu@$USER_DOMAIN:rwX",\
  49. "default:user:$USER_NAME@$USER_DOMAIN:rwX" \
  50. "$NAS_ROOT/Сотрудники/$USER_FN"
  51.         setfacl --recursive --modify \
  52. "group:domain users@$USER_DOMAIN:---",\
  53. "default:group:domain users@$USER_DOMAIN:---" \
  54. "$NAS_ROOT/Сотрудники/$USER_FN/_Личное"
  55.         setfacl --recursive --modify \
  56. "group:domain users@$USER_DOMAIN:rwX",\
  57. "default:group:domain users@$USER_DOMAIN:rwX" \
  58. "$NAS_ROOT/Сотрудники/$USER_FN/_Общее"
  59.         setquota --user \
  60. "$USER_NAME@$USER_DOMAIN" \
  61. "$QUOTA_BLOCKS_SOFT" \
  62. "$QUOTA_BLOCKS_HARD" \
  63. "$QUOTA_INODES_SOFT" \
  64. "$QUOTA_INODES_HARD" \
  65. "$NAS_FS"
  66.  
  67.         done
  68.  

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Цитировать
Я хочу процесс такого "создания" автоматизировать, и "атомарно" привязать к созданию юзера.
регексп %%username%% (вроде так, могу и ошибаться) как раз и позволяет "автоматизировать" это процесс. честно, мне сейчас лень искать примеры батников для такого процесса, но могу сказать точно что такое возможно. короче, винда по %%username%% берет имя юзера, под которым заходит клиент, создает папку если ее нет для такого юзера и привязывает папку в этой шаре к этому юзеру.
Наше желание помочь прямопропорционально вашему желанию решить проблему

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
В венде просто %USERNAME%.
Я для удобства юзверей сделал через полное имя:
Код: Visual Basic
  1. net-drive.vbs
  2. On Error Resume Next
  3. Dim objSysInfo, objUser, WshNetwork
  4. Set objSysInfo = CreateObject("ADSystemInfo")
  5. Set objUser = GetObject("LDAP://" & objSysInfo.UserName)
  6. Set WshNetwork = WScript.CreateObject("WScript.Network")
  7. WshNetwork.MapNetworkDrive "x:", "\\nas\nas\Сотрудники\" & objUser.displayName
  8. WshNetwork.MapNetworkDrive "y:", "\\nas\nas\Сотрудники"
  9. WshNetwork.MapNetworkDrive "z:", "\\nas\nas\Подразделения"

Оффлайн maleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
Отчёт об очередной неудаче. :(

1. Поставил winbind. Почему-то его сразу не было. Что удивительно.
Прошёлся по доке. http://lakbayubuntu.blogspot.ru/2013/06/creating-home-folder-with-quota-for.html
wbinfo -p - работает.
wbinfo -u - показывает доменных юзеров
wbinfo -g - группы
getent passwd - показывает ВСЕХ юзеров, и системных, и доменных

Однако, смущало, что пункт про расстановку линков не выполнил - нет таких путей, нет таких либ.

Поставил libnss-winbind.
Перегрузил.
Проверил. Всё кажет, как живое, с трёх шагов не отличить!

(Нажмите, чтобы показать/скрыть)
Не работает!

Изловчился, отыскал libnss_winbind.so.2 как /lib/x86_64-linux-gnu/libnss_winbind.so.2  Сделал:
$ ln -s /lib/x86_64-linux-gnu/libnss_winbind.so.2 /lib/libnss_winbind.so
$ ln -s /lib/libnss_winbin.so /lib/libnss_winbind.so.2

Показалось мало, т.к. натолкнулся на http://acisi.livejournal.com/81277.html
Сделал ещё и
2. На 64-х битной версии Ubuntu nssswitch симлинки создаются несколько иначе.
# ln -s /lib/x86_64-linux-gnu/libnss_winbind.so.2 /lib64/libnss_winbind.so
# ln -s /lib64/libnss_winbind.so /lib64/libnss_winbind.so.2


Перегрузился. Эксперимент.
(Нажмите, чтобы показать/скрыть)

Я чего-то упускаю... :( При установке winbind'а apt-get предлагал libpam-winbind. Может, где-то какой-то авторизации ему/ей не хватает?
Есс-но, квота - всех под одну гребёнку:

(Нажмите, чтобы показать/скрыть)



2. Порыскал по потрохам скриптов /etc/init.d/. Вроде как, на первый взгляд, скрипты обращают внимание на режим запуска самбы - AD+DC, или "просто".
Однако, все логи (и /var/log/syslog & /var/log/samba/log.*) полны ругани, типа такой:

(Нажмите, чтобы показать/скрыть)
Остальные демоны-части - аналогично...

Как правильно запускать ТОЛЬКО samba-ad-dc, но не запускать всё остальное?



3. Пару раз гуглил по ошибке в логах.
(Нажмите, чтобы показать/скрыть)

Ничего дельного не нашёл... Ну это же ненормально (такая ругань в доках)? Подскажите, плиз, кто в курсе, или сталкивался!

ps. Но всё-таки, вопрос про квоты - самый главный!!! :-(

Пользователь решил продолжить мысль [time]15 Июль 2014, 20:03:33[/time]:
В венде просто %USERNAME%.
Я для удобства юзверей сделал через полное имя:
Код: Visual Basic
  1. net-drive.vbs
  2. On Error Resume Next
  3. Dim objSysInfo, objUser, WshNetwork
  4. Set objSysInfo = CreateObject("ADSystemInfo")
  5. Set objUser = GetObject("LDAP://" & objSysInfo.UserName)
  6. Set WshNetwork = WScript.CreateObject("WScript.Network")
  7. WshNetwork.MapNetworkDrive "x:", "\\nas\nas\Сотрудники\" & objUser.displayName
  8. WshNetwork.MapNetworkDrive "y:", "\\nas\nas\Сотрудники"
  9. WshNetwork.MapNetworkDrive "z:", "\\nas\nas\Подразделения"

Это такой входной логон-скрипт?

Пользователь решил продолжить мысль 15 Июль 2014, 20:11:45:
Цитировать
Вопрос "как создать" изначально то, что потом всем монтировать?
создаете шару в smb.conf типа \\dc\shares\Domain\%%username%%, даете права доступа доменным юзерам и в скрипте указываете путь к этой шаре.

Так я теперь вдумываюсь (насколько вечером получается :) ) - всё-таки в smb.conf указывать "/quot/Exchange/%username%", или всё-таки при заведении юзера в закладке, как где-то рядом тут советовали, и как вы написали в юнц-нотации "\\дц\эксчендж\%юзернейм%"?

И там же, вроде как, путь к профилю? А мне профили не надо, мне надо общую папку, и примапить её потом буквой...
« Последнее редактирование: 15 Июль 2014, 20:11:45 от maleo »

Оффлайн maleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
1. Описание проделанных действий и полученных результатов.

Три причины столь длинного "сражения":
1) Необъяснимые глюки. Вечером не работало. Утром заработало. Крон ночью логротейтил, или kill -1 1 поставили демонам-конфигам мозги на место...
2) Моё тупление. В принципе, оно не сказалось, т.к. до следующего этапа (разбора с квотами непосредственно, я тогда не дошёл), но натолкнуло на нужные мысли. Экспериментировал в одной папке, а смотрел в другой. :-)))
3) Два эккаунта админов (помимо встроенного Administrator) включены членами всех тех же групп, что и Администратор (просто "по списку"). Почему-то, когда создаёшь папки/файлы из-под этих учёток - uid всегда 3000000. Это и сбивало с пути...

В процессе обдумывания письма ЖЖ-юзеру acisi (огромное ему спасибо, что не отказал! помощь его не понадобилась (пока?)) - и обнаружилось "тупление" №2, и придумался необходимый этап.

Всё дело в том, что между созданием папки (админом из винды (кстати, юзерам не даёт), или прямо на серваке) и её использованием нужно заклинание:
sudo chown -R <МОЙ-ДОМЕН>\\<myuser>:users <myuser-folder>

После этого всё (по кр.мере, эта часть работы) работает, как я хочу - различает, кто куда с какими правами лезет, квота считает, ограничивает... Лепота, в общем!

(Нажмите, чтобы показать/скрыть)

Единственное - с наших трёх админо-учёток даёт всё и везде, и делает всё "от имени" uid==3000000, что видно внутри спойлера.

(Нажмите, чтобы показать/скрыть)

Всё остальное или работает пока, или грабли ещё не вылезли! :)
Можно идти изучать тонкости руления квотами и ACL (если понадобятся).


Оставшиеся вопросы: Сервак-то должен был встать в продакшн в конце июНя... :(

А. Каждый запуск сервака сопровождается руганью в логах:
(Нажмите, чтобы показать/скрыть)

Если заглянуть в потроха /etc/init.d/<наши части от самбы>, то на беглый взгляд они учитывают роль сервака при запуске и следят за состоянием остальных частей.

Что тогда происходит? К чему эта ругань? Чем грозит?

Лишних демонов вроде нет:
(Нажмите, чтобы показать/скрыть)
Я что-то пропустил проверить-посмотреть? Или не туда смотрю?



Б. Тоже неприятно. И тоже непонятно...
Вот такая штука в логах:
(Нажмите, чтобы показать/скрыть)

Каждые 5 минут. Возможно, я тупорыл и криворук, но гугление привело к тому, что вопросы есть (большинство - по третьей версии самбы), а ответов нету... :(((

Подскажите, куда смотреть, и чего копать? Неужели никто не сталкивался?
Не хотелось бы, чтобы через какое-то время вылезло что-нибудь нехорошее, из-за недостатка моего опыта с новой самбой...
« Последнее редактирование: 21 Июль 2014, 23:20:59 от maleo »

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net

Оффлайн maleo

  • Автор темы
  • Новичок
  • *
  • Сообщений: 34
    • Просмотр профиля
https://forum.ubuntu.ru/index.php?topic=246223.msg1942746#msg1942746

Пролистал-перечитал. Я видел эту тему. Там 12.04 и самба-самосбор из сырцов. У меня 14.04, и самба 4.1.6 из репов.

Уважаемый АркФай не прояснит, на что именно он хотел обратить наше внимание?

Оффлайн ArcFi

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 15194
    • Просмотр профиля
    • aetera.net
maleo, я указал на утилиту testparm как средство валидации конфигурации samba.
Есть подозрение, что в конфиге имеет место косяк.

 

Страница сгенерирована за 0.086 секунд. Запросов: 24.