* [sisyphus] samba 2.2.2 PDC и XP/2000
@ 2002-01-17 17:36 AVL
2002-01-17 18:23 ` Alexander Bokovoy
0 siblings, 1 reply; 5+ messages in thread
From: AVL @ 2002-01-17 17:36 UTC (permalink / raw)
To: сизиф
странная ситуация происходит с попыткой включения в домен под самбой клиентов с 2000 или XP
Добавляю машину
adduser winserver
меняю название этой машины на winserver$ в файлах passwd и shadow
ставлю пароль на эту машину winserver
добавляю машину в smbpasswd
smbpasswd -a -m winserver
с мвшинным аккаунтом все.
в smbusers есть мапинг
root: adminictrator,admin
пытаюсь войти в домен с виндозной машины с юзернеймом admin и паролем рута.
получаю:
Jan 17 20:23:36 server smbd[23317]: netbios connect: local=server remote=winserver
Jan 17 20:23:36 server smbd[23317]: [2002/01/17 20:23:36, 1] smbd/password.c:pass_check_smb(545)
Jan 17 20:23:36 server smbd[23317]: Couldn't find user 'admin' in passdb.
вроде логично
добавляю admin
smbpasswd -a admin
пароль ставлю как у рута.
вхожу с виндозного клиента и вижу
Jan 17 20:35:39 server smbd[23395]: [2002/01/17 20:35:39, 2] smbd/reply.c:reply_special(91)
Jan 17 20:35:39 server smbd[23395]: netbios connect: name1=SERVER name2=WINSERVER
Jan 17 20:35:39 server smbd[23395]: [2002/01/17 20:35:39, 2] smbd/reply.c:reply_special(110)
Jan 17 20:35:39 server smbd[23395]: netbios connect: local=server remote=winserver
Jan 17 20:35:40 server smbd[23395]: [2002/01/17 20:35:40, 2] smbd/server.c:exit_server(456)
Jan 17 20:35:40 server smbd[23395]: Closing connections
Jan 17 20:35:41 server smbd[23396]: [2002/01/17 20:35:41, 2] smbd/reply.c:reply_special(91)
Jan 17 20:35:41 server smbd[23396]: netbios connect: name1=SERVER name2=WINSERVER
Jan 17 20:35:41 server smbd[23396]: [2002/01/17 20:35:41, 2] smbd/reply.c:reply_special(110)
Jan 17 20:35:41 server smbd[23396]: netbios connect: local=server remote=winserver
Jan 17 20:35:41 server smbd[23396]: [2002/01/17 20:35:41, 2] rpc_parse/parse_samr.c:samr_io_userinfo_ctr(6133)
Jan 17 20:35:41 server smbd[23396]: samr_io_userinfo_ctr: unknown switch level 0x1a
Jan 17 20:35:41 server smbd[23396]: [2002/01/17 20:35:41, 0] rpc_server/srv_samr.c:api_samr_set_userinfo(670)
Jan 17 20:35:41 server smbd[23396]: api_samr_set_userinfo: Unable to unmarshall SAMR_Q_SET_USERINFO.
Jan 17 20:35:42 server smbd[23396]: [2002/01/17 20:35:42, 0] passdb/pdb_smbpasswd.c:startsmbfilepwent(170)
Jan 17 20:35:42 server smbd[23396]: startsmbfilepwent_internal: unable to open file /etc/samba/smbpasswd. Error was Permission denied
Jan 17 20:35:42 server smbd[23396]: [2002/01/17 20:35:42, 0] passdb/pdb_smbpasswd.c:pdb_getsampwrid(1458)
Jan 17 20:35:42 server smbd[23396]: unable to open passdb database. b xnj
Jan 17 20:35:42 server smbd[23396]: [2002/01/17 20:35:42, 2] smbd/server.c:exit_server(456)
Jan 17 20:35:42 server smbd[23396]: Closing connections
и что бы это значило?
startsmbfilepwent_internal: unable to open file /etc/samba/smbpasswd. Error was Permission denied
как так?
смотрю на права /etc/samba/smbpasswd.
они стоят на 600.
ставлю 644 .
при следующей попытке они тутже сбрасываются на 600 и все по старому.
как это все можно объяснить?
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [sisyphus] samba 2.2.2 PDC и XP/2000
2002-01-17 17:36 [sisyphus] samba 2.2.2 PDC и XP/2000 AVL
@ 2002-01-17 18:23 ` Alexander Bokovoy
2002-01-17 18:28 ` AVL
0 siblings, 1 reply; 5+ messages in thread
From: Alexander Bokovoy @ 2002-01-17 18:23 UTC (permalink / raw)
To: sisyphus
On Thu, Jan 17, 2002 at 08:36:54PM +0300, AVL wrote:
> странная ситуация происходит с попыткой включения в домен под самбой клиентов с 2000 или XP
>
> Добавляю машину
> adduser winserver
> меняю название этой машины на winserver$ в файлах passwd и shadow
> ставлю пароль на эту машину winserver
>
> добавляю машину в smbpasswd
> smbpasswd -a -m winserver
>
> с мвшинным аккаунтом все.
>
> в smbusers есть мапинг
> root: adminictrator,admin
Именно так, а не через =? Должно быть через "равно" и пробел между
аккаунтами.
> и что бы это значило?
> startsmbfilepwent_internal: unable to open file /etc/samba/smbpasswd. Error was Permission denied
> как так?
> смотрю на права /etc/samba/smbpasswd.
> они стоят на 600.
> ставлю 644 .
> при следующей попытке они тутже сбрасываются на 600 и все по старому.
> как это все можно объяснить?
Подозрение: если smbusers написан, как приведено выше, то маппинга не
произошло, пользователь ушел под anonymous, самба fork-анулась под nobody
и естественно, не смогла прочесть.
--
/ Alexander Bokovoy
$ cat /proc/identity >~/.signature
`Senior software developer and analyst for SaM-Solutions Ltd.`
---
Nov 21 20:58:58 alconost kernel: VFS: Busy inodes after unmount.
Self-destruct in 5 seconds. Have a nice day...
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [sisyphus] samba 2.2.2 PDC и XP/2000
2002-01-17 18:23 ` Alexander Bokovoy
@ 2002-01-17 18:28 ` AVL
2002-01-17 18:50 ` Alexander Bokovoy
0 siblings, 1 reply; 5+ messages in thread
From: AVL @ 2002-01-17 18:28 UTC (permalink / raw)
To: sisyphus
> > в smbusers есть мапинг
> > root: adminictrator,admin
> Именно так, а не через =? Должно быть через "равно" и пробел между
> аккаунтами.
сорри по памяти писал. конечно все так и есть.
root = administrator admin avl
>
> > и что бы это значило?
> > startsmbfilepwent_internal: unable to open file /etc/samba/smbpasswd. Error was Permission denied
> > как так?
> > смотрю на права /etc/samba/smbpasswd.
> > они стоят на 600.
> > ставлю 644 .
> > при следующей попытке они тутже сбрасываются на 600 и все по старому.
> > как это все можно объяснить?
> Подозрение: если smbusers написан, как приведено выше, то маппинга не
> произошло, пользователь ушел под anonymous, самба fork-анулась под nobody
> и естественно, не смогла прочесть.
а у меня подозрение, что если пользователь не добавлен в smbpasswd то он мапится.
а если добавлен, то нет.
но если он не добавлен, то и найти его невозможно. какой то круг заколдованный.
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [sisyphus] samba 2.2.2 PDC и XP/2000
2002-01-17 18:28 ` AVL
@ 2002-01-17 18:50 ` Alexander Bokovoy
2002-01-17 20:22 ` AVL
0 siblings, 1 reply; 5+ messages in thread
From: Alexander Bokovoy @ 2002-01-17 18:50 UTC (permalink / raw)
To: sisyphus
On Thu, Jan 17, 2002 at 09:28:55PM +0300, AVL wrote:
> > > как это все можно объяснить?
> > Подозрение: если smbusers написан, как приведено выше, то маппинга не
> > произошло, пользователь ушел под anonymous, самба fork-анулась под nobody
> > и естественно, не смогла прочесть.
>
> а у меня подозрение, что если пользователь не добавлен в smbpasswd то он мапится.
> а если добавлен, то нет.
> но если он не добавлен, то и найти его невозможно. какой то круг заколдованный.
Поставьте debug level = 3 и попробуйте еще раз. Если пользователь
маппится, то в логе должно быть Mapped user А to Б.
--
/ Alexander Bokovoy
$ cat /proc/identity >~/.signature
`Senior software developer and analyst for SaM-Solutions Ltd.`
---
Nov 21 20:58:58 alconost kernel: VFS: Busy inodes after unmount.
Self-destruct in 5 seconds. Have a nice day...
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [sisyphus] samba 2.2.2 PDC и XP/2000
2002-01-17 18:50 ` Alexander Bokovoy
@ 2002-01-17 20:22 ` AVL
0 siblings, 0 replies; 5+ messages in thread
From: AVL @ 2002-01-17 20:22 UTC (permalink / raw)
To: sisyphus
> >
> > а у меня подозрение, что если пользователь не добавлен в smbpasswd то
> > он мапится. а если добавлен, то нет.
> > но если он не добавлен, то и найти его невозможно. какой то круг
> > заколдованный. Поставьте debug level = 3 и попробуйте еще раз. Если
> > пользователь маппится, то в логе должно быть Mapped user А to Б.
ок. завтра попробую
^ permalink raw reply [flat|nested] 5+ messages in thread
end of thread, other threads:[~2002-01-17 20:22 UTC | newest]
Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2002-01-17 17:36 [sisyphus] samba 2.2.2 PDC и XP/2000 AVL
2002-01-17 18:23 ` Alexander Bokovoy
2002-01-17 18:28 ` AVL
2002-01-17 18:50 ` Alexander Bokovoy
2002-01-17 20:22 ` AVL
ALT Linux Sisyphus discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
public-inbox-index sisyphus
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sisyphus
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git