我在testing环境中安装了Samab4-ad,准备从Samba3迁移。 所有的工作都是运行CentOS 6的OpenVZ VE。 我已经使用sernet-samba rpms成功安装了DC1和DC2,并遵循这些指南并对smb.conf和krb5.conf进行了一些调整: http://folgaizer.wordpress.com/2013/12/12/samba4-on-centos-6-4/ http://folgaizer.wordpress.com/2013/12/19/add-additional-domain-controller-与-samba4 / DC1运行一个bind9名称服务器。 我已经连接到networking的窗口框来testingfunction,所有看起来不错。 我可以按预期设置远程validation。 现在我正在尝试configuration2个成员服务器,一个共享文件服务器和一个打印服务器。 我已经安装了它们,稍微修改第二个DC的过程: samba-tool domain join example.local MEMBER -Uadministrator –realm=example.local 我得到了一个“成功join”的消息,但成员服务器不复制与区议会,并且共享不可访问: samba-tool user list 只显示默认的用户。 另一方面,DC1和DC2在彼此之间按预期复制。 samba-tool drs showrepl 失败,出现以下错误: Failed to connect to ldap URL 'ldap://fs.example.local' – LDAP client internal error: NT_STATUS_CONNECTION_REFUSED Failed to connect to 'ldap://fs.example.local' with backend 'ldap': (null) ERROR(ldb): LDAP […]
根据这个文件: http : //deployingradius.com/documents/configuration/active_directory.html ; FreeRADIUS可以使用Samba的ntlm_auth来authenticationActive Directory用户,事实上,它可以很好地与MSCHAPv2协议配合使用。 但是使用这种方法只能用AD的sAMAccountName来authentication用户,我们想用userPrincipalName或email地址来authentication用户。 我怎样才能做到这一点? 编辑:更好地解释我需要什么。 我需要一种parsing用户logininput的方法。 因此,如果用户尝试使用电子邮件地址login,则会调用助手程序来执行LDAPsearch,并返回sAMAccountName来提供ntlm_auth 。 有FreeRADIUS预处理模块,但我不知道我是否可以用它来达到这个目的。
生产环境: 4个DC(Windows Server 2003)和近150个工作站。 意图:迁移到Samba4 首先,我添加了第5个DC(CentOS 6.5,Samba 4.1.11-9.el6.x86_64从SerNet存储库)。 尽pipe存在一些缺陷,它仍然有效。 主要担心: sysvol复制。 我已经GOOGLE了,发现这个function还没有实现。 我做了什么: 已安装的PDC共享和手动复制的sysvol内容; 执行samba-tool ntacl sysvolreset 。 得到: open: error=2 (No such file or directory) ERROR(runtime): uncaught exception – (-1073741823, 'Undetermined error') File "/usr/lib64/python2.6/site-packages/samba/netcmd/__init__.py", line 175, in _run return self.run(*args, **kwargs) File "/usr/lib64/python2.6/site-packages/samba/netcmd/ntacl.py", line 218, in run lp, use_ntvfs=use_ntvfs) File "/usr/lib64/python2.6/site-packages/samba/provision/__init__.py", line 1612, in […]
我有一个FreeNAS服务器,我正在尝试使用SAMBA共享文件夹。 我的用户在OpenLDAP服务器中。 OpenLDAP加载了samba.schema。 我检查了我的FreeNAS中的sambaSID,这和我在LDAP中的一样。 但是,当我连接客户端时,我得到NT_STATUS_ACCESS_DENIED错误(我使用debuglevel = 3将其logging在一个文件中): Maximum core file size limits now -1(soft) -1(hard) smbd version 4.1.17 started. Copyright Andrew Tridgell and the Samba Team 1992-2013 uid=0 gid=0 euid=0 egid=0 lp_load_ex: refreshing parameters Initialising global parameters params.c:pm_process() – Processing configuration file "/usr/local/etc/smb4.conf" Processing section "[global]" Registered MSG_REQ_POOL_USAGE Registered MSG_REQ_DMALLOC_MARK and LOG_CHANGED lp_load_ex: refreshing parameters […]
我不能作为匿名或Linux帐户访问文件,而security = users ,但当security = share一切工作正常。 我的configuration: # smb.conf is the main Samba configuration file. You find a full commented # version at /usr/share/doc/packages/samba/examples/smb.conf.SUSE if the # samba-doc package is installed. [global] workgroup = WORKGROUP passdb backend = tdbsam printing = cups printcap name = cups printcap cache time = 750 cups options = raw […]
我有一个虚拟machin桑巴PDC。 在另一台虚拟机上,我有一个Windows 8.1客户端。 我可以通过我的客户端join域,但几分钟或几小时后,我的用户无法login域,我尝试login时收到以下消息: an access server is currently available to process the application logon 我没有Windows 7客户端的这个问题,一切工作正常。
我对Samba4有点新,并将其用作AD DC。 我有一个运行的服务器,但似乎有权限问题。 目前,如果我在Samba共享中创build一个文件夹(从Windows),则服务器上的权限(从命令行)在3000000范围内。 Winbind没有在这台服务器上使用(Ubuntu 14.04,Samba 4.1.6)。 我决定使用SSS(v1.11.5)为了查看和应用服务器上的命令行AD权限 – 这是工作正常。 但是3000000+个UID / GID在服务器上没有正确parsing,AD中的UID / GID不同于Samba在服务器上应用的3000000+个ID。 我保持configuration非常基本,我在下面包含了相关的(消毒过的)configuration文件。 请让我知道,如果我可以提供任何额外的信息。 # smb.conf [global] workgroup = WKGP realm = WKGP.LOCAL netbios name = SERVER server role = active directory domain controller dns forwarder = 8.8.8.8 idmap_ldb:use rfc2307 = yes # sssd.conf [sssd] services = nss, pam config_file_version = 2 […]
我试图find指定可以执行直接扫描Windows样式共享文件夹的新HP打印机的协议协商过程的信息 – 特别是HP 8600系列感兴趣。 他们是否支持客户端encryption/ SMB签名? NTLM v2? LM ??? (喘气) 我正在诊断一个新的HP 8620的问题,扫描到不同的SAMBA托pipe的networking文件夹; 一个目标文件夹起作用,一个不起作用,我相信这两个服务器上定义的身份validation协议之间可能存在无意的区别。 找出打印机正在尝试协商,可能会帮助我确定问题。 谢谢。 编辑1:下面的每个build议,我已经从打印机Wireshark跟踪到两台机器下面。 我不是一个解释这些痕迹的专家,但是我可以告诉我们在失败的机器上authentication“跳舞”只是永远不会完成,最后一个序列在第14行和第15行出现。打印机是10.10.10.19; .103和.221盒是SAMBA服务器(.103 SAMBA 4,.221 SAMBA 3.6)。 我注意到没有FID返回,没有错误信息表明失败,什么都没有。 通过14/15行跟踪看起来完全一致,所以我将它与下面的成功日志相比较: 失败的机器: 1 0.000000 10.10.10.19 -> 10.10.10.103 TCP 78 55828â445 [SYN] Seq=0 Win=8688 Len=0 MSS=1460 WS=1 SACK_PERM=1 TSval=187791417 TSecr=0 2 0.000041 10.10.10.103 -> 10.10.10.19 TCP 74 445â55828 [SYN, ACK] Seq=0 Ack=1 […]
最近,我们想从Samba 3.6领域转移到更新的领域,因为这个领域的控制器在几年前已经足够了,但现在不是。 我们的公司增长到近300台机器,从我们刚刚起步的40台起。 这里是我的问题:当我们将继续使用Samba时,我们会失去什么,但将其升级到4.1而不是部署Windows Server 2012 R2? 对我们来说重要的是: 远程pipe理 – 我们在全国各地设有多个办事处 Active Directory和我们的CRM之间的连接:身份validation,公司结构,共享
我一直在这里窥探一下,看起来glusterfs可能是我的问题的答案。 不过,我对这个还是比较陌生的,所以一个理智的检查将非常感激! 我的设置是在两个不同地点的两个Samba盒子。 两者都将作为两个位置访问共享的文件服务器。 我想到的是某种实时文件镜像到/从位置1和位置2,所以两台机器都会有一组最新的用户文件。 当然,某种写locking也会很好。 两个地点的上游都是可靠的10Mb / s。 从我收集的信息来看,在Windows环境下,DFS-R可能就是我正在寻找的东西。 在Linux世界里,什么是明智的select? 任何指针不胜感激! 麦克风