[samba 3.0 als AD client] Kan share niet benaderen

Pagina: 1
Acties:

  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
Ik krijg de volgende foutmeldingen:

/var/log/samba/winbindd.log:

[2003/11/17 13:46:01, 1] nsswitch/winbindd_user.c:winbindd_getpwnam(147)
user 'testdc$' does not exist

/var/log/samba/testdc.log:

[2003/11/17 13:46:01, 1] smbd/sesssetup.c:reply_spnego_kerberos(218)
Username TESTDC$ is invalid on this system

Als os gebruik ik Fedora Core 1( Redhat 8 & 9 geven overigens hetzelfde probleem)
de samba versie is 3.0 final

kerberos lijkt wel goed te werken, maar weet niet zeker. Ik kan een kinit succesvol uitvoeren en de machine met net ads join in domein hangen

Mijn configs:

smb.conf:

[global]
workgroup = TEST
realm = TEST.NET
server string = Samba Server
security = ADS
log file = /var/log/samba/%m.log
max log size = 50
client signing = Yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
dns proxy = No
idmap uid = 40000-50000
idmap gid = 40000-50000

[test]
path = /tmp
valid users = user

[printers]
comment = All Printers
path = /var/spool/samba
printable = Yes
browseable = No

krb5.conf:

[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log

[libdefaults]
ticket_lifetime = 24000
default_realm = TEST.NET
dns_lookup_realm = true
dns_lookup_kdc = true
; permitted_enctypes = des-cbc-md5
; default_tkt_enctypes = des-cbc-md5
; default_tgs_enctypes = des-cbc-md5
default_etypes = des-cbc-crc des-cbc-md5
default_etypes_des = des-cbc-crc des-cbc-md5

[realms]
TEST.NET = {
kdc = testdc.test.net:88
admin_server = testdc.test.net:749
default_domain = test.net
}

[domain_realm]
.test.net = TEST.NET
test.net = TEST.NET

[kdc]
profile = /var/kerberos/krb5kdc/kdc.conf

[appdefaults]
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
}


Ik heb de lists.samba.org al helemaal uit zitten spitten, het gekke is dat ik daar niets kan vinden over dit probleem.

Als ik bij de share guest ok = yes neerzet dan is er nix aan de hand. Zet ik er valid user neer dan krijg ik bovenstaande foutmeldingen.

Is er iemand die weet wat ik verkeerd doe?

specs: Sun Workstation Server Router Laptop


Verwijderd

Bestaat die principal uberhaupt wel in je kerberos administratie :?

Zo te zien aan de foutmelding niet. Verder weet je neem ik aan dat ADS support extreem experimenteel is en dat er geen enkele garantie op de werking ervan gegeven wordt he ;)

[ Voor 4% gewijzigd door Verwijderd op 18-11-2003 09:45 ]


  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
Verwijderd schreef op 18 november 2003 @ 09:44:
Bestaat die principal uberhaupt wel in je kerberos administratie :?

Zo te zien aan de foutmelding niet.
De principal voor het gebruikers account bestaat wel, die komt tevoorschijn als ik een klist doe. Voor het machine account krijg ik dat in geen geval voor elkaar.

specs: Sun Workstation Server Router Laptop