* [sisyphus] SAMBA 3.4 - test passed
@ 2010-06-01 12:41 Afanasov Dmitry
2010-06-02 10:23 ` Afanasov Dmitry
0 siblings, 2 replies; 6+ messages in thread
From: Afanasov Dmitry @ 2010-06-01 12:41 UTC (permalink / raw)
To: sysadmins, ALT Linux Sisyphus discussion list
[-- Attachment #1: Type: text/plain, Size: 1976 bytes --]
On Thu, May 20, 2010 at 03:16:25PM +0000, Vitaly Kuznetsov wrote:
> Тут собралась 3.4.8
> http://git.altlinux.org/tasks/24794/task/log
>
> RPM-ки для тестирования можно взять тут:
> http://git.altlinux.org/tasks/24794/build/1/
>
> Просьба к заинтересованным принять участие в тестировании.
как я вижу, собралось аж в сизиф.
потоптался я сегодня по ней и получил следующее:
окружение: файловый сервачок включен в win2008 домен. на домене поставлен
SFU и все uid'ы/gid'ы статикой прописываются прям в AD.
первое, что схлополтал: samba убралась из домена напрочь. пришлось
перевводить. благодаря статическим uid'ам в /var/lib/samba ничего
значащего не было, потому я там просто почистил, вернув apt-get
reinstall'ом дефолтное.
второе: winbind даже после ввода самбы в домен ну ооочень долго получал
пользователей. симптом - следующие строки в логе:
ADS uninitialized: No logon servers
get_dc_list: preferred server list: ", *"
name_resolve_bcast: Attempting broadcast lookup for name *<0x1c>
лечение: http://www.mail-archive.com/samba@lists.samba.org/msg105650.html
(у меня было просто idmap backend = ad)
третье, эта скотина забыла параметр use kerberos keytab, пришлось заменить
на kerberos method = system keytab. кстати, очень удобно, никаких
ktpass'ов делать на домене не надо и можно сразу скармливать
/etc/krb5.keytab squid'ам, bind'ам и остальным.
и четвертое: из-за очень долгих поисков winbind'ом домена, подключения к
нему отваливались не сразу, что дало over 200 подключений от авторизации
squid'а к winbind'у и ошибку:
Exceeding 200 client connections, no idle connection found
лечением в моем случае было замучивание параметров winbind'а. если
все-таки будет столько подключений, то лечение:
http://fixunix.com/samba/348340-samba-winbindd-exceeding-200-client-connections-no-idle-connection-found.html
а так на двух машинах samba работает, даже логи красивые показывает :)
--
С уважением
Афанасов Дмитрий
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 198 bytes --]
^ permalink raw reply [flat|nested] 6+ messages in thread
* Re: [sisyphus] SAMBA 3.4 - test passed
2010-06-01 12:41 [sisyphus] SAMBA 3.4 - test passed Afanasov Dmitry
@ 2010-06-02 10:23 ` Afanasov Dmitry
1 sibling, 0 replies; 6+ messages in thread
From: Afanasov Dmitry @ 2010-06-02 10:23 UTC (permalink / raw)
To: sisyphus
[-- Attachment #1: Type: text/plain, Size: 1104 bytes --]
On Tue, Jun 01, 2010 at 04:41:32PM +0400, Afanasov Dmitry wrote:
> On Thu, May 20, 2010 at 03:16:25PM +0000, Vitaly Kuznetsov wrote:
> > Тут собралась 3.4.8
> > http://git.altlinux.org/tasks/24794/task/log
> >
> > RPM-ки для тестирования можно взять тут:
> > http://git.altlinux.org/tasks/24794/build/1/
> >
> > Просьба к заинтересованным принять участие в тестировании.
> как я вижу, собралось аж в сизиф.
[skip]
> а так на двух машинах samba работает, даже логи красивые показывает :)
всё-таки спотнулся я на ещё одно различие: у меня пользователи входят как
под доменными, так и под локальными учетками. часть групп определена
только в домене, часть только в /etc/group. самба же с некоторых пор keep
the security name-space separate.
в итоге при входе под доменным аккаунтом не применялись группы,
прописанные локально, и наоборот.
лечение: 1. прописать копии и там и тут.
2. либо воспользоваться username map
я пошел по второму, теперь для при доменном входе у меня применяются И
локальные группы. жаль, что не наоборот.
--
С уважением
Афанасов Дмитрий
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 198 bytes --]
^ permalink raw reply [flat|nested] 6+ messages in thread
[parent not found: <op.vdpy6dehs2o7xx@localhost.localdomain>]
end of thread, other threads:[~2010-06-04 12:58 UTC | newest]
Thread overview: 6+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2010-06-01 12:41 [sisyphus] SAMBA 3.4 - test passed Afanasov Dmitry
2010-06-02 10:23 ` Afanasov Dmitry
2010-06-04 9:36 ` Alexey Novikov
2010-06-04 9:47 ` Alexey Shabalin
2010-06-04 11:04 ` Vitaly Kuznetsov
2010-06-04 12:58 ` Alexey Novikov
ALT Linux Sisyphus discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
public-inbox-index sisyphus
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sisyphus
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git