![]() |
Записная книжка |
RSS
|
Samba не пускает пользователей в ADФайловый сервер Samba с авторизацией по AD (Active Directory) вдруг перестал пускать пользователей.
Забегая вперёд — оказалось, что он был выброшен из домена, хотя в списке AD он присутствовал!
Решение
Команды на стороне сервера (командная строка):
ПС через много лет: сейчас я бы сначала изучил старую запись сервера на сервере AD, а не сразу удалял.
Но, тогда - не сейчас... Прочие команды, которые помогали понять что произошло
Проверяем синхронизацию времени с контроллером домена (допустимо расхождение не более 5 минут, иначе kerberos не сможет получить тикет). Если надо — синхронизируем, например вручную:
Проверка smb.conf:
Проверка kerberos.
посмотреть список тикетов:
удалить все тикеты:
Проверка, что у Winbind есть доверительные отношения с AD:
Ну и проверяем доступность списков пользователей и групп домена:
#wbinfo -g
Проверка запроса Ubuntu данных о пользователях и группах через Winbind тоже не выдала ожидаемые списки:
Вот эти последние четыре команды и натолкнули на мысль проверить регистрацию этого сервера в домене… Напишите свой комментарий - мне интересно знать ваше мнение :) info-7.ru ©
Комментарии:
При перепечатке материалов с этого сайта, ссылка на info-7.ru обязательна.
|