Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

После смены пароля админа не работает NTLM-auth в Сквиде

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
rhcp



Зарегистрирован: 18.03.2005
Сообщения: 40

СообщениеДобавлено: Вт Апр 26 2005 10:47    Заголовок сообщения: После смены пароля админа не работает NTLM-auth в Сквиде Ответить с цитатой

В субботу 23 апреля произошла такая байда.В сети есть внутренний домен. PDC - Windows2000Server.Его админит Админ1(не я). В сети есть маршрутизатор с доступом в Интернет,FreeBSD4.9.Его админю Админ2(я). На Фри поднят кеширующий ДНС(есть зарегистрированный домен),Сквид 2.5STABLE9
с НТЛМ-авторизацией,Самба2.2.12(делать нтлм-автор. с ее помощью),Apache(для Вебализера),Webalizer(статистика),ipfw. Все работало.Пользователи авторизировались ,не делая лишних движений,статистика велась по хостам и пользователям и погода была хорошая. В субботу Админ1 непонятно из каких соображений поменял пароль администратора у себя на маздае.И все.Инета нет.Сделал пока на время в сквиде вот такое
acl network src ...../24
http_access allow network

Если набрать ps -aux , то в процессах есть smbd,nmbd,winbindd.Т.е.все необходимое запущено.
Если wbinfo - p , то "ping" to winbindd failed
could not ping winbindd!
Если набрать /usr/local/bin/smbpasswd -j _DOMEN_ -r _PDC_ -UAdministrator%НовыйПароль , то LOGON_FAUILURE
(хотя раньше работало)
Если набрать /usr/local/bin/smbpasswd -j _DOMEN_ -r _PDC_ -UAdministrator , затем в приглашении Password : НовыйПароль , то авторизирует .
Подскажите , что могло послужить причиной такой неполадки.
Этот .... Админ1 (замена пароля)?
Глюк Самбы?
Стечение обстоятельств?
И как это побороть?
Склоняюсь к мысли поставить заново Самбу и далее по инструкции.
Заранее благ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
XperT



Зарегистрирован: 22.04.2005
Сообщения: 238
Откуда: Москва

СообщениеДобавлено: Вт Апр 26 2005 16:58    Заголовок сообщения: Ответить с цитатой

Где нету инета : во всей сетке+роутер/в сетке/вообще везде ?
Вообще лучше эту версию самбы не устанавливать, у меня тоже она же- такие глюки иногда бывают :/
_________________
Век живи, век учись, блин
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Апр 26 2005 21:34    Заголовок сообщения: Ответить с цитатой

Удалите комп с Фрей из Active Directory (удалите комп!)
Заведите заново.
Потом сделайте процедуру ввода компа (с Фрей) в домен.

Бавает такое. Раз в полгода слетает учетная запись, а обновлять свою регистрацию Самба 2.Х не умеет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
rhcp



Зарегистрирован: 18.03.2005
Сообщения: 40

СообщениеДобавлено: Сб Апр 30 2005 09:08    Заголовок сообщения: Ответить с цитатой

XperT писал(а):
Где нету инета : во всей сетке+роутер/в сетке/вообще везде ?
Вообще лучше эту версию самбы не устанавливать, у меня тоже она же- такие глюки иногда бывают :/

Инета нет у клиентов в лок.сети.Если в сквид.конф прописать
acl src network 192.168.1.0/24
http_access allow network
то Инет появляется , только зачем была вся эта городуха с нтлм ! Wink)
А какая самба не глючная? И еще у Вас получилась нтлм авторизация на Самба 2.х.х , но чтоб доступ был по группам?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
rhcp



Зарегистрирован: 18.03.2005
Сообщения: 40

СообщениеДобавлено: Сб Апр 30 2005 09:12    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Удалите комп с Фрей из Active Directory (удалите комп!)
Заведите заново.
Потом сделайте процедуру ввода компа (с Фрей) в домен.

Бавает такое. Раз в полгода слетает учетная запись, а обновлять свою регистрацию Самба 2.Х не умеет.

Будем пробовать после праздников.
Только эта учетка слетела после 2-х месяцев.Wink))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
XperT



Зарегистрирован: 22.04.2005
Сообщения: 238
Откуда: Москва

СообщениеДобавлено: Сб Апр 30 2005 18:50    Заголовок сообщения: Ответить с цитатой

да,но доступ по группам не делал. Если Фря действительно в ActiveDirectory числится,то согласен с and3008. Если нету её там и никогда не было то это к Админу2
_________________
Век живи, век учись, блин
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
else



Зарегистрирован: 14.08.2004
Сообщения: 158
Откуда: SPb

СообщениеДобавлено: Вт Май 03 2005 11:00    Заголовок сообщения: Ответить с цитатой

Сменой пароля такое ломается, сменой же и лечится. При использовании хэлперов от самбы такое происходит очень редко. Если же используюся хэплеры от сквида, то надо учитывать, что вместо NTLM аутентивикации этот хэлпер проводит LM аутентификацию, а там есть ограничение по длине пароля 14 символов.
_________________
nothing else
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...