Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

самба не даёт юзерам менять пароли в домене

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
raVen



Зарегистрирован: 28.10.2001
Сообщения: 114
Откуда: Chelyabinsk

СообщениеДобавлено: Вс Апр 13 2003 20:48    Заголовок сообщения: самба не даёт юзерам менять пароли в домене Ответить с цитатой

сегодня обнаpужил, что самба как контpоллеp домена пеpестала давать менять паpоли пользователям домена чеpез w2k/xp ctrl-alt-del -> change password. долго ждёт, а потом винда говоpит, что домен недоступен и обламывается. кто-нибудь сталкивался? если да, то как побоpоть? конфиг и лог пpилагаю.

точно pаботало в 2.2.3а, я специально ещё пpобовал. когда пеpестало pаботать - не знаю, сегодня пеpвый pаз пожаловались...

самба 2.2.8a из поpтов. система FreeBSD bingo.ru 4.7-STABLE FreeBSD 4.7-STABLE #2: Tue Mar 25 20:30:51 YEKT 2003 root@bingo.ru:/usr/obj/usr/src/sys/bingo i386

конфиг:
=== cut ===
[global]
workgroup = bingo
netbios name = emily
server string = bingo samba daemon
hosts allow = 192.168.2. 127.
hosts deny = 192.168.1.
interfaces = xl2
bind interfaces only = yes
map archive = no
inherit permissions = yes
logon drive = z:

domain logons = yes
domain admin group = raven vova root toor

logon path = \\%L\profiles\%U

guest account = guest
map to guest = bad user
security = domain

log file = /var/log/samba/%m.log
max log size = 512
pid directory = /var/run
lock directory = /var/lock

encrypt passwords = yes
socket options = TCP_NODELAY

local master = yes
os level = 64
domain master = yes
preferred master = yes

client code page = 866
character set = KOI8-R
syslog = 0
hide local users = yes

include = /usr/local/etc/samba/office_%U.conf

[profiles]
path = /usr/local/samba/profiles
browseable = no
writeable = yes
guest ok = no
create mode = 600
directory mode = 700
map archive = yes
inherit permissions = no

[homes]
comment = home directories
browsable = no
guest ok = no
read only = no
create mode = 644
root preexec = /usr/local/raven/samba/exec/root_exec.pl %u %S %I open
root postexec = /usr/local/raven/samba/exec/root_exec.pl %u %S %I close
=== cut ===

лог:
=== cut ===
[2003/04/13 16:39:39, 0] lib/util_sec.c:assert_gid(114)
Failed to set gid privileges to (0,1666) now set to (1666,1666) uid=(0,1666)
[2003/04/13 16:39:39, 0] lib/util.c:smb_panic(1094)
PANIC: failed to set gid

[2003/04/13 16:39:39, 0] smbd/password.c:domain_client_validate(1558)
domain_client_validate: could not fetch trust account password for domain
BINGO
[2003/04/13 16:39:39, 0] lib/util_sec.c:assert_gid(114)
Failed to set gid privileges to (0,1666) now set to (1666,1666) uid=(0,1666)
[2003/04/13 16:39:39, 0] lib/util.c:smb_panic(1094)
PANIC: failed to set gid

[2003/04/13 16:39:39, 0] lib/util_sec.c:assert_gid(114)
Failed to set gid privileges to (0,31) now set to (31,31) uid=(0,2048)
[2003/04/13 16:39:39, 0] lib/util.c:smb_panic(1094)
PANIC: failed to set gid

[2003/04/13 16:39:39, 0] lib/util_sec.c:assert_gid(114)
Failed to set gid privileges to (0,31) now set to (31,31) uid=(0,2048)
[2003/04/13 16:39:39, 0] lib/util.c:smb_panic(1094)
PANIC: failed to set gid

[2003/04/13 16:39:39, 0] smbd/password.c:domain_client ...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Апр 13 2003 22:19    Заголовок сообщения: Re: самба не даёт юзерам менять пароли в домене Ответить с цитатой

Ну а кто в smb.conf пропишет путь к проге, меняющей пароль?

Все примеры по настройке Самбы для смены паролей есть в man smb.conf

Читай внимательно!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
raVen



Зарегистрирован: 28.10.2001
Сообщения: 114
Откуда: Chelyabinsk

СообщениеДобавлено: Пн Апр 14 2003 03:47    Заголовок сообщения: Re: самба не даёт юзерам менять пароли в домене Ответить с цитатой

unix пароли пользователей самбы вообще отрублены, ибо нефиг юзерам в в моём юниксе делать. я говорил исключительно про пароли smbpasswd они самбой без password chat должны меняться, а вот не меняются.

вот это и надо исправить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пн Апр 14 2003 13:55    Заголовок сообщения: Контроллер домена, говоришь? А "security=domain" - это сервер в составе домена! Надо то ли "user", то ли &q Ответить с цитатой

PS: Напиши о результате.
Вернуться к началу
raVen



Зарегистрирован: 28.10.2001
Сообщения: 114
Откуда: Chelyabinsk

СообщениеДобавлено: Пн Апр 14 2003 15:38    Заголовок сообщения: не прокатило... (+) Ответить с цитатой

попробовал поставить "security=server" и "security=user" - не помогло, результат тот же.

такое ощущение, что проблема сидит где-то глубже в системе. ругается-то на то, что не может setgid() сделать...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пн Апр 14 2003 18:58    Заголовок сообщения: Для работы контроллером домена надо еще "domain logons = yes" Ответить с цитатой

Правда, эта опция ориентирована на W'9x, но при ее установке на сервере в составе домена первичный контроллер домена орал, что в сети есть другой PDC.

А вот при чем тут setgid - я не понял...
Вернуться к началу
raVen



Зарегистрирован: 28.10.2001
Сообщения: 114
Откуда: Chelyabinsk

СообщениеДобавлено: Пн Апр 14 2003 19:35    Заголовок сообщения: ну дык оно и было в конфиге, если ты не заметил. ещё идеи есть? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...