The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Авторизация пользователей в домене для squid."
Отправлено Finch, 11-Мрт-05 10:39 
Разобрался. Как то не понятно, что ему не нравилось, потыркался. Попробывал запускать не как kinit -p finch@domain.ru , а запустил вот так kinit finch.
Прошло... тока ключ действует пару часов.. Придётся запускать в cron, тока не понятно как быть с паролем, он же его спрашивает, тогда как его вводить?

Теперь ещё проблема.... вообще не понимаю... что за прикол?

Запускаю winbindd -d10 , запускается, делаю ps ax|grep winbindd, ничё не говорит, делаю
su-2.05b# wbinfo -t
checking the trust secret via RPC calls failed
error code was (0x0)
Could not check secret

В /var/log/messages пишет следующее:

Mar 11 10:25:38 proxy winbindd[25793]: Kinit failed: Unknown error -1765328228
Mar 11 10:25:38 proxy winbindd[25793]: Kinit failed: Unknown error -1765328228
Mar 11 10:25:38 proxy winbindd[25793]: [2005/03/11 10:25:38, 0] lib/util_sock.c:create_pipe_sock(1206)
Mar 11 10:25:38 proxy winbindd[25793]: [2005/03/11 10:25:38, 0] lib/util_sock.c:create_pipe_sock(1206)
Mar 11 10:25:38 proxy winbindd[25793]: invalid permissions on socket directory /var/db/samba/winbindd_privileged
Mar 11 10:25:38 proxy winbindd[25793]: invalid permissions on socket directory /var/db/samba/winbindd_privileged

Во первых, не понятно что за ошибка кербероса 1765328228, хотя билет выдаёт, и керберос вроде пашет.... И вторая непонятная ошибка, это про прова на /var/db/samba/winbindd_privileged
Хотя они такие:

su-2.05b# cd /var/db/samba/
su-2.05b# ls -l
total 46
-rw-r--r-- 1 root wheel 8192 Mar 11 10:35 gencache.tdb
-rw------- 1 root wheel 696 Mar 11 10:30 messages.tdb
-rw------- 1 root wheel 696 Mar 11 10:29 netsamlogon_cache.tdb
-rw------- 1 root wheel 24576 Mar 11 10:33 winbindd_cache.tdb
-rw-r--r-- 1 root wheel 8192 Mar 11 10:29 winbindd_idmap.tdb
drwxr-x--- 2 root wheel 512 Mar 11 10:30 winbindd_privileged


su-2.05b# cd winbindd_privileged/
su-2.05b# ls -l
total 0
srwxrwxrwx 1 root wheel 0 Mar 11 10:30 pipe


Вот конфиг самбы,
[global]
workgroup = domain
;netbios name = Proxy
;server string = Proxy Server
;realm = domain.ru
security = ads
;hosts allow = 192.168. 127.
password server = Dc Dc1
encrypt passwords = yes
;load printers = no
;guest account = pcguest
log file = /usr/local/samba/var/log.%m
max log size = 50
winbind separator = +
winbind uid = 10000-20000
winbind gid = 10000-20000
;winbind use default domain = yes
winbind enum users = yes
winbind enum groups = yes
template homedir = /home/winnt/%D/%U
template shell = /bin/sh


Ругался он на resolv.conf, исправил права на 644, тестанул nslookup, всё нормально.....

Почему может падать winbindd? И какие права доступа тогда должны быть на winbindd_priveleged, чтоб и самбе хорошо было и чтоб сквид мог их использовать?

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру