Работа, вакансии в Калининграде Работа, вакансии в Калининграде Работа, вакансии в Калининграде
Войти как пользователь Инфоарены, зарегистрироваться

В помощь системному администратору: Samba в AD 2008 server

Samba в AD 2008 serverПоявилась проблема: после переезда контроллера домена с 2003 на 2008 server Samba перестала пускать доменных пользователей. При попытке получить билет (kinit administrator) появлялась ошибка kinit: krb5_get_init_creds: Response too big for UDP, retry with TCP.

Выполненные действия: 1. В /etc/krb5.conf в пункте [realms] вместо kdc =CONTROLLER.DOMAIN.LOCAL пишем kdc =tcp/CONTROLLER.DOMAIN.LOCAL

2. Далее входим в домен net ads join –U administrator И снова неудача: Response too big for UDP, retry with TCP. Проблема в файле, генерируемом Samba.

3. Изменяем конфигурационный файл var/db/samba/smb_krb5/krb5.conf., добавив пункт kdc = tcp/.

4. После этого необходимо запретить модификацию данного файла chflags schg / var/db/samba/smb_krb5/krb5.conf.

5. После всех действий, перечисленных выше, пробуем снова войти в домен net ads join –U administrator -d 10 Kinit failed: Client not found in Kerberos database Failed to join domain: Improperly formed account name Не помогло…

6. Обновляем Samba Сначала устанавливаю wget (им удобно качать) pkg_add wget. С сайта Самбы качаю исходники версии 3.3.3. ./configure --prefix=/usr/local/samba --with-ads --with-ldap --with-winbind --with-included-popt --with-acl-support --with-utmp -with-libsmbsharemodes --with-libmsrpc -with-syslog

7. При выполнении команды make install получаем ошибку компиляции в libsmb_cache.o.

8. Я решил применить обходной маневр. Установил portupgrade cd /usr/ports/sysutils/portupgrade make install clean Обновил порты portsnap fetch portsnap extract

Поставил Samba с зависимостями portupgrade -rRi samba

Снова не помогло.

Прописал в конфигах Samba socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 password server = SERVER_NETBIOS_NAME

Вместо IP password server указал имя!!

Все заработало. Спасибо за помощь сайту www.lissyara.su

Комментарии (3)

3. Изменяем конфигурационный файл
var/db/samba/smb_krb5/krb5.conf., добавив пункт kdc = tcp/.

4. После этого необходимо запретить модификацию данного файла
chflags schg / var/db/samba/smb_krb5/krb5.conf.

Очень помогло, спасибо

Порты во FreeBSD это обходной манёвр??? Это что-то новенькое.

Просто в портах была достаточно старая версия самбы - поэтому пытался поставить с исходников.

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Строки и параграфы переносятся автоматически.
  • Доступны HTML теги: <a> <b> <blockquote> <br> <cite> <div> <dl> <dt> <em> <font> <h2> <h3> <hr> <i> <img> <li> <ol> <p> <small> <span> <strike> <strong> <sub> <sup> <table> <tbody> <td> <thead> <tr> <u> <ul>
    Allowed Style properties: background-color, color, height, text-align, vertical-align, width
Гость
 
CAPTCHA на основе изображений
 
Войдите или зарегистрируйтесь, чтобы получить возможность отправлять комментарии
 

 

 

 

Последние минизаметки

28.10.11 - 14:09 ● Что дают коды Huawei для разблокировки устройства В мире существует несколько крупных компаний, производящих оборудование ...
10.03.11 - 21:45 Что общего между ОС и письменным столом? Представлю статью из песочницы Хабрахабра. Автор образно передаёт свои ...
5.03.11 - 16:12 ● Новейшие методы поиска сотрудников.  На днях получил интересное сообщение от Андрея Васильева из компании ...
28.10.10 - 12:30 ● Работа39 — баг на сайте или в головах..? Содержимое учётной записи удаляется по непонятным причинам.
31.08.10 - 10:05 ООО "Виктория" нарушает лицензию ПО TeamViewer В четверг (26 августа) был в магазине Виктория (на ул.Шевцовой) и был ...
27.08.10 - 13:23 ● О качестве инета в Калининграде Из разговора простых пользователей: "Стихийное бедствие или даже легкий ...
11.08.10 - 11:00 ● Битрикс-с-с!  Одной из самых популярных систем управления сайтом является Bitrix. ...
Городской Информационный Справочник ДубльГИС

ia_partner.png

Рубрика "В гостях у..."