PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Winbind Problem



mullfreak
08.08.06, 13:53
Hallo,

wir haben zwei Vmware-Server auf Suse 10.0. Diese wurden vor kurzem von einer NT-Domäne in eine ADS integriert. Dies klappte beim ersten super, jedoch macht der zweite Server Probleme.

Zuerst konnte ich ihn nicht richtig mit "net ads join "OU-Name"" in die Domäne einbinden. Dies ist aufgrund eines fehlenden krb5-client Pakets.

Jetzt habe ich zudem festgestellt das Winbind nicht läuft. Dies wollte ich starten und kriege Fehlermeldungen.
Jetzt die Fragen:
1.) Brauche ich in einer ADS noch Winbind???
2.) Was besagen die Winbind Logdateien über mögliche Fehler aus??? Hier die Logauszüge:


[2006/08/08 14:46:02, 0] lib/util.c:smb_panic2(1556)
BACKTRACE: 5 stack frames:
#0 /usr/sbin/winbindd(smb_panic2+0x6d) [0x5555555ff5bd]
#1 /usr/sbin/winbindd(init_domain_list+0x123) [0x55555559e043]
#2 /usr/sbin/winbindd(main+0x431) [0x555555597771]
#3 /lib64/tls/libc.so.6(__libc_start_main+0xda) [0x2aaaab94d5aa]
#4 /usr/sbin/winbindd [0x5555555963ea]
[2006/08/08 14:46:14, 1] nsswitch/winbindd.c:main(935)
winbindd version 3.0.20b-3.1-SUSE started.
Copyright The Samba Team 2000-2004
[2006/08/08 14:46:14, 0] nsswitch/winbindd_util.c:winbindd_param_init(768)
winbindd: idmap uid range missing or invalid
[2006/08/08 14:46:14, 0] nsswitch/winbindd_util.c:winbindd_param_init(769)
winbindd: cannot continue, exiting.
[2006/08/08 14:46:14, 1] nsswitch/winbindd.c:main(968)
Could not init idmap -- netlogon proxy only
[2006/08/08 14:46:14, 0] lib/util.c:smb_panic2(1548)
PANIC: Could not fetch our SID - did we join?


Hier der "global"-Ausschnitt aus der smb.conf:

[global]
workgroup = WORKGROUP
realm = DOMAIN.LOCAL
server string =
security = ADS
password server = servername.domain.local
wins server = 10.10.9.2


Gruss
Mull

mbo
08.08.06, 15:47
[2006/08/08 14:46:14, 0] nsswitch/winbindd_util.c:winbindd_param_init(768)
winbindd: idmap uid range missing or invalid


workgroup = WORKGROUP
realm = DOMAIN.LOCAL
server string =
security = ADS
password server = servername.domain.local
wins server = 10.10.9.2



Hm, soll winbind Einträge wie diese gem. Samba-Doku erraten?


idmap uid = 10000-20000
idmap gid = 10000-20000


cu/2

mullfreak
08.08.06, 16:14
Hi mbo,

anscheinend ist mein zweiter Server ein echter Ratefuchs. Dieser kommt ohne die Einstellungen aus.

Ich denke die Probleme treten deshalb auf, weil ich noch Probleme habe den Client richtig in die Domäne zu integrieren. Ich werde dies erstmal hinbiegen und dann mach ich mit Winbind weiter.

Gruss
Mull