Библиотека сайта rus-linux.net
Пред. | Как настроить Samba 2.2 в качестве Основного Контроллера Домена (Primary Domain Controller) | След. |
Общие проблемы и ошибки
Я не могу включить '$' в имя машины.
'machine_name' в
/etc/passwd
(обычно) - имя машины с добавленным '$'. FreeBSD (и прочие BSD системы?) отказываются создавать пользователя со знаком '$' в имени.Проблема только в используемой для создания элемента программе, если добавление сделано - все работает замечательно. Так что создайте пользователя без '$' и для добавления '$'используйте vipw. Либо, если пожелаете, создайте весь элемент с помощью vipw, но проверьте, чтобы у него был уникальный uid!
При создании бюджета машины я получаю "You already have a connection to the Domain...." или "Cannot join domain, the credentials supplied conflict with an existing set..".
Это происходит, если вы создаете бюджет машины с этой же самой машины и уже установили соединение (например, сетевой диск) с ресурсом (или IPC$) на Samba PDC. Следующая команда удалит все сетевые дисковые подключения:
C:\WINNT\>
net use * /dЕсли машина уже 'член рабочей группы', с тем же именем, что и домен, к которому вы подключаетесь, (плохая идея), вы также будете получать это сообщение. Измените имя рабочей группы на какое-либо другое, неважно какое, перезагрузитесь и попробуйте снова.
The system can not log you on (C000019B)...
Я успешно подключился к домену, но после обновления Samba на более новую версию при попытках подключиться я получаю сообщение, "The system can not log you on (C000019B), Please try a gain or consult your system administrator".
Это происходит, когда изменяется размещенный в
private/WORKGROUP.SID
SID домена. Например, вы удалили файл, и smbd автоматически создает новый. Либо вы переключаетесь вперед и назад между текущей версией, версией 2.0.7, и ветвями кода TNG и HEAD (не рекомендуется). Единственный путь устранить эту проблему состоит в восстановлении оригинального SID или удалении клиента и пере-подключении клиента к домену.Бюджет машины для этого компьютера либо не существует, либо не доступен.
Когда я пытаюсь подключиться к домену, я получаю сообщение "The machine account for this computer either does not exist or is not accessible". Что не так?
Проблема вызвана тем, что PDC не имеет соответствующего бюджета машины. Если для создания бюджетов вы используете метод
add user script
, то это может означать, что он не работает. Проверьте работоспособность пользовательской системы администрирования домена.Если же вы создаете элементы бюджета вручную, то они были неправильно созданы. Проверьте правильность элемента бюджета машины в файле smbpasswd на Samba PDC. Если вы добавили бюджет, используя редактор, а не утилиту smbpasswd, проверьте, чтобы имя бюджета было NetBIOS именем с добавленным к нему знаком '$'(т.е. computer_name$). Должны быть элементы как в файле /etc/passwd, так и в файле smbpasswd. Некоторые люди сообщают, что эту проблему могут вызывать несовместимые маски подсети межу Samba сервером и NT клиентами. Проверьте их согласование между клиентом и сервером.
Когда я пытаюсь войти в домен Samba с рабочей станции NT4/W2K, я получаю сообщение о том, что мой бюджет заблокирован.
Эта проблема вызывается ошибкой связанной с PAM в Samba 2.2.0. Эта ошибка устранена в 2.2.1. Другими симптомами могут быть недоступность ресурсов на серверах NT/W2K являющихся членами домена, либо следующая ошибка в вашем smbd.log: passdb/pampass.c:pam_account(268) PAM: UNKNOWN ERROR for User: %user%
Сначала проверьте с помощью smbpasswd -e %user% разрешен ли бюджет, обычно он разрешается при создании бюджета.
Для обхождения этой проблемы в 2.2.0, настройте управляющий флаг
account
в файле/etc/pam.d/samba
как показано ниже:account required pam_permit.so
Если вы желаете сохранить обратную совместимость с samba 2.0.x используйте
pam_permit.so
, также возможно использоватьpam_pwdb.so
. Вpam_unix.so
есть несколько ошибок, если он вам нужен, проверьте, что у вас самая последняя версия этого файла.
Пред. | Начало | След. |
Создание доверенных бюджетов машин и подключение клиентов к домену | Уровень выше | Системные политики и профили |