The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Пропал доступ к домену, !*! silent79, 20-Апр-16, 10:40  [смотреть все]
Здравствуйте.
Пол года назад настроил себе контроллер домена на базе Samba 3.6. в OS Centos 5.11 с хранимым профилем на сервере. Все работало замечательно до вчерашнего дня. С утра появились проблемы с авторизацией.
Что делал до этого. В процессах, я обратил внимание, что пользователем root запущен процесс smbd и занимает 100% процессора и 10% памяти. Смотреть стал из-за того, что очень долгий получался вход и выход из сеанса (это спустя пол года, до этого было быстро). Решил установить samba-swat, чтобы посмотреть, что в данный момент делает пользователь root, оказалось ничего не делает.
Вот собственно и все. Удалил swat - ничего не изменилось, да и не причем он тут, в процессах правда пропал этот процесс после перезагрузки сервера.

[root@local ]# net getdomainsid
SID for local machine SRV_DOMAIN is: S-1-5-21-2503421309-2892018776-67401787
SID for domain LOCAL1.DOMAIN.RU is: S-1-5-21-2503421309-2892018776-67401787

[root@local ]# net groupmap list
nt_nt_computer (S-1-5-21-2503421309-2892018776-67401787-515) -> nt_computer
nt_nt_admin (S-1-5-21-2503421309-2892018776-67401787-512) -> nt_admin
nt_nt_user (S-1-5-21-2503421309-2892018776-67401787-513) -> nt_user

[root@local ]# net rpc info
Enter root's password:
Could not connect to server SRV_DOMAIN
Connection failed: NT_STATUS_ACCESS_DENIED

Конфиг не менялся. Пробовал переустановить Samba, не помогает. Каково мое решение?! Или что я делаю не так?!

  • Пропал доступ к домену, !*! eRIC, 13:24 , 20-Апр-16 (1)
    > [root@local ]# net rpc info
    > Enter root's password:
    > Could not connect to server SRV_DOMAIN
    > Connection failed: NT_STATUS_ACCESS_DENIED

    -d 5 добавьте в команде и запустите.

    имя хоста или hosts не менялся на сервере?

    • Пропал доступ к домену, !*! silent79, 13:40 , 20-Апр-16 (2)
      Не имя, не hosts не менялся. Т.е. получилось как - вечером работал (заводил в домен очередного клиента), а утром уже нет.

      [root@local]# net rpc info -d 5
      INFO: Current debug levels:
        all: 5
        tdb: 5
        printdrivers: 5
        lanman: 5
        smb: 5
        rpc_parse: 5
        rpc_srv: 5
        rpc_cli: 5
        passdb: 5
        sam: 5
        auth: 5
        winbind: 5
        vfs: 5
        idmap: 5
        quota: 5
        acls: 5
        locking: 5
        msdfs: 5
        dmapi: 5
        registry: 5
      lp_load_ex: refreshing parameters
      Initialising global parameters
      rlimit_max: increasing rlimit_max (1024) to minimum Windows limit (16384)
      INFO: Current debug levels:
        all: 5
        tdb: 5
        printdrivers: 5
        lanman: 5
        smb: 5
        rpc_parse: 5
        rpc_srv: 5
        rpc_cli: 5
        passdb: 5
        sam: 5
        auth: 5
        winbind: 5
        vfs: 5
        idmap: 5
        quota: 5
        acls: 5
        locking: 5
        msdfs: 5
        dmapi: 5
        registry: 5
      params.c:pm_process() - Processing configuration file "/etc/samba/smb.conf"
      Processing section "[global]"
      doing parameter workgroup = local1.domain.ru
      doing parameter netbios name = srv_domain
      handle_netbios_name: set global_myname to: SRV_DOMAIN
      doing parameter server string = SMB
      doing parameter security = user
      doing parameter log level = 0 vfs:2
      doing parameter log file = /var/log/samba/%m.log
      doing parameter max log size = 0
      doing parameter syslog = 0
      doing parameter dns proxy = yes
      doing parameter unix charset = utf8
      Substituting charset 'UTF-8' for LOCALE
      doing parameter display charset = utf8
      doing parameter dos charset = cp866
      doing parameter socket options = TCP_NODELAY IPTOS_LOWDELAY SO_KEEPALIVE SO_RCVBUF=8192 SO_SNDBUF=8192
      doing parameter wide links = yes
      doing parameter read raw = no
      doing parameter logon script = %u.bat
      doing parameter logon path = \\%N\profiles\%U
      doing parameter logon drive = U:
      doing parameter domain logons = Yes
      doing parameter os level = 255
      doing parameter preferred master = Yes
      doing parameter domain master = Yes
      doing parameter admin users = smbadmin
      doing parameter wide links = No
      doing parameter interfaces = lo, eth0
      doing parameter hosts allow = 192.168.89.
      doing parameter wins support = yes
      doing parameter passdb backend = smbpasswd
      doing parameter smb passwd file = /etc/samba/smbpasswd
      pm_process() returned Yes
      Netbios name list:-
      my_netbios_names[0]="SRV_DOMAIN"
      added interface lo ip=127.0.0.1 bcast=127.255.255.255 netmask=255.0.0.0
      added interface eth0 ip=192.168.89.25 bcast=192.168.89.255 netmask=255.255.255.0
      Registered MSG_REQ_POOL_USAGE
      Registered MSG_REQ_DMALLOC_MARK and LOG_CHANGED
      Opening cache file at /var/lib/samba/gencache.tdb
      Opening cache file at /var/lib/samba/gencache_notrans.tdb
      name LOCAL1.DOMAIN.RU#1B found.
      namecache_status_fetch: key NBT/LOCAL1.DOMAIN.RU#1B.20.192.168.89.25 -> SRV_DOMAIN
      Enter root's password:
      Connecting to host=SRV_DOMAIN
      Connecting to 192.168.89.25 at port 445
      Socket options:
              SO_KEEPALIVE = 1
              SO_REUSEADDR = 0
              SO_BROADCAST = 0
              TCP_NODELAY = 1
              TCP_KEEPCNT = 9
              TCP_KEEPIDLE = 7200
              TCP_KEEPINTVL = 75
              IPTOS_LOWDELAY = 16
              IPTOS_THROUGHPUT = 16
              SO_SNDBUF = 16384
              SO_RCVBUF = 16384
              SO_SNDLOWAT = 1
              SO_RCVLOWAT = 1
              SO_SNDTIMEO = 0
              SO_RCVTIMEO = 0
              TCP_QUICKACK = 1
      cli_negprot: SMB signing is mandatory and the server doesn't support it.
      failed negprot: NT_STATUS_ACCESS_DENIED
      Could not connect to server SRV_DOMAIN
      Connection failed: NT_STATUS_ACCESS_DENIED
      failed to make ipc connection: NT_STATUS_ACCESS_DENIED
      return code = -1

      • Пропал доступ к домену, !*! eRIC, 14:36 , 20-Апр-16 (3) +2
        > cli_negprot: SMB signing is mandatory and the server doesn't support it.
        > failed negprot: NT_STATUS_ACCESS_DENIED

        укажите server signing = auto и перезапустите samba демонов и проверьте


        • Пропал доступ к домену, !*! silent79, 15:16 , 20-Апр-16 (4)
          Уже интереснее...

          [root@local ]# net rpc info
          Enter root's password:
          Domain Name: LOCAL1.DOMAIN.RU
          Domain SID: S-1-5-21-2503421309-2892018776-67401787
          Sequence number: 1461154338
          Num users: 43
          Num domain groups: 18
          Num local groups: 0

          Но теперь при попытке зайти в домен на клиенте выходит ошибка "Подключение к системе сейчас невозможно, так как домен local1.domains.ru недоступен". Попробовал вывести машину из домена, потом заново завел, тоже самое. Буду дальше разбираться.

          Спасибо.

          • Пропал доступ к домену, !*! eRIC, 18:54 , 20-Апр-16 (5)
            клиент какая версия Windows?


            • Пропал доступ к домену, !*! silent79, 22:56 , 20-Апр-16 (6)
              > клиент какая версия Windows?

              Да, WinXP.
              Все же что-то не работает. Чистая машина, не была в этом домене. Завел без проблем, после перезагрузки - ругается, что такой домен отсутствует.

              Машина, которая была в домене без проблем вошла. Создал документы, завершил сеанс. Документы сохранились на сервере. Повторно не получилось - ругается, что перемещаемый профиль не найден и будет использован локальный. Зашел другим пользователем, ситуация повторилась.

              Удалил полностью Samba, всех пользователей, все группы. Установил Samba, добавил группы, добавил пользователей. Не помогает. Тоже самое.

              Думаю попробовать переустановить сам сервер, но на это уйдет много времени :( для последующей его настройки. И поможет ли.

              Блин, я был в восторге от настроенного мной контроллера домена на самбе, и от того как он работал. Теперь задумываюсь о надежности... На пустом месте отказался функционировать.

              • Пропал доступ к домену, !*! eRIC, 06:35 , 21-Апр-16 (7)
                > Да, WinXP.
                > Все же что-то не работает. Чистая машина, не была в этом домене.
                > Завел без проблем, после перезагрузки - ругается, что такой домен отсутствует.

                логи samba смотрели?

                > Удалил полностью Samba, всех пользователей, все группы. Установил Samba, добавил группы,
                > добавил пользователей. Не помогает. Тоже самое.

                с конфигами проблем не дожно быть, скорее всего с *.tbd файлами где возможно повреждены.
                если с чистого листа собираетесь ставить Samba, то не забудьте поудалять старые *.tbd где-то в /var/lib/samba




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру