PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba 3, SuSE 8.2, NT-Dom.migl., winbind streikt



vorkoster
13.06.03, 09:31
********** Update: gelöst :) *******
Das Problem waren folgende fehlende Einträge in der smb.conf, die vermutlich ein Aufruf von SWAT ohne mein Zutun gelöscht hat (anders kann ich es mir nicht erklären) :eek:


idmap uid = 10000-20000
idmap gid = 10000-20000
winbind separator \
encrypt passwords = yes

Winbind läuft jetzt anstandslos, auch die Authentifizierung an der NT-Domäne klappt prima.

Ich lasse den Beitrag mal stehen, in der Hoffnung, damit irgendjemand ein paar graue Haare zu ersparen :)

********************************




Hallo Leute,

hier habe ich etwas Kniffliges für die Samba-Freaks:

mit dieser Beta von Suse (Quelle: ftp://ftp.suse.com/pub/people/gd/8.2-i386/samba3-3.0.0beta2cvs) habe ich das Problem, daß Winbind "plötzlich" nicht mehr startet (er lief aber schon mal).


/etc/init.d/winbind start -> failed (smbd und nmb laufen)




/var/log/samba/log.winbindd
------------------------------------------------
[2003/06/13/08:45, 1] nsswitch/winbindd.c:main(802)
winbindd version 3.0.0beta2-cvs-SuSE startet.
Copyright The Samba Team 2000-2003
[2003/06/13/08:45, 0] param/loadparm.c:map_parameter(2374)
unknown parameter encountered: "revalidate"
[2003/06/13/08:45, 0] param/loadparm.c:map_parameter(3094)
Ignoring unknown parameter "revalidate"
[2003/06/13/08:45, 0] lib/module.c:smb:load_module(40)
Error loading module '/usr/lib/samba/charset/CP850.so': /usr/lib/samba/charset/CP850.so: cannot open shared object file: No such file or directory
[2003/06/13/08:45, 0] lib/charcnv.c:init:iconf(110)
Conversion from UCS-2LE to CP850 not supported
....
------------------------------------------------


Das Verzeichnis /usr/lib/samba/charset fehlt in der Tat komplett.

Woher bekomme ich das denn, außer durch Selbstkompilieren? Ich hatte mir eigentlich vorgenommen, nur noch mit RPM's zu arbeiten.

Ich weiß, daß es sich hier um eine nicht unterstützte "Beta" handelt. Allerdings hatte ich mit der "offiziellen" (zumindest bei SuSE 8.2) Samba-Vorgängerversion 2.2.7 bisher auch kein Glück.


Das Witzige ist: ich hatte den Winbind gestern schon am Laufen (!), trotz dieses fehlenden charset Verzeichnisses, weiß aber nicht mehr wie und warum :(
Im Zuge meines Herumprobierens konnte ich plötzlich meine NT-Usergruppen in der Samba-Konfiguration mit Webmin auswählen und diese auch in der smb.conf verwenden. Warum dies nach dem Serverstart heute morgen nun plötzlich nicht mehr geht: keine Ahnung :confused:
Die Logfiles in /var/log/samba helfen mir nicht weiter, was nun nach dem heutigen Neustart anders ist als gestern.

Hat jemand eine Idee, was hier los ist?

Es ging gestern überhaupt erst nach manuellem Erstellen der smb.conf, Webmin und Swat produzierten nichts Brauchbares.


/etc/samba/smb.conf
-------------------------------------
[global]
log file = /var/log/samba/%m
guest account = nobody
ldap ssl = no
socket options = SO_KEEPALIVE IPTOS_LOWDELAY TCP_NODELAY
wins server = XXX.XXX.XXX.XXX
domain master = No
map to guest = Bad User
public = yes
dns proxy = No
writeable = yes
printing = lprng
server string = MYSERVER
password server = PDCSERVER1,BDCSERVER2
local master = No
workgroup = MYNTDOMAIN
os level = 2
security = DOMAIN
preferred master = No
max log size = 50

[daten]
valid users = MYNTDOMAIN\myuser,@NTDOMAIN\mygroup
comment = nur mygroup
path = /usr/daten
write list = MYNTDOMAIN\mygroup
force group = MYNTDOMAIN\mygroup

------------------------------------


Der Server ist in der Windows-Netzwerkumgebung zu sehen., ebenso der Share.
Die Authentifizierung mit NT-Sicherheitswerten klappt aber nicht mehr, dazu brauche ich wohl den winbind. Mit lokalen Unix-Benutzern würde es natürlich noch gehen, aber ich möchte gerne nur mit NT-Authentifizierung arbeiten.

Danke im Voraus für jede Anregung!