The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Samba, вопросы интеграции Unix и Windows
помогите не открывается сайт , !*! alekseyeng, (Разное) 07-Дек-12, 14:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Проблема в Maximum Segment Size Смотрите ваш SYN-запрос содержит mss 1160, а в, !*! Etch (?), 14:57 , 07-Дек-12 (1)
    > 13:45:57.697697 IP xxx.xxx.xxx.xxx.58709 > www.micex.ru.http: S 1325288428:1325288428(0) win 65535 <mss 1160,nop,wscale 1,nop,nop,timestamp 154641328 0,sackOK,eol>
    > 13:45:57.702054 IP www.micex.ru.http > xxx.xxx.xxx.xxx.58709: S 1272291291:1272291291(0) ack 1325288429 win 5840 <mss 1380>
    > что может быть? в чем проблема ???

    Проблема в Maximum Segment Size. Смотрите: ваш SYN-запрос содержит mss=1160, а в его ответе бОльшее значение - mss=1380. Так быть не должно. Где-то между этими компами кто-то подменяет значение MSS в исходящем пакете.

    сообщить модератору +/ответить
Копирование Machine Trust Accound из Windows в Linux, !*! Mr. Mistoffelees, (Только Windows специфика) 24-Янв-13, 20:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Аналог самбы, !*! stanlee, (Только Windows специфика) 20-Дек-12, 23:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • NFS, !*! zd3n (ok), 07:12 , 21-Дек-12 (1)
  • не думаю, что будет что-то элегантнее самбы тем более, что ты будешь делать с с, !*! sasku (ok), 15:54 , 24-Дек-12 (2)
    > Очень сильно тормозит самба при большом количестве обращегний.
    > Думаю как сделать ее аналог.
    > Пробовал раздавать iscsi, но столкнулся с тем, что под виндой подключаемое устройство
    > нужно форматировать.
    > А бывают случаи что нужно править не только со стороны клиента, но
    > и со стороны сервера, т.е. нужна двухсторонняя синхронизация.
    > Пока тестирую работу сетевого диска через программу sftp net drive.
    > Пока все работает стабильно, но хочется решения без установки внешнего софта.
    > Подскажите есть ли более элегантное решение?
    > Может самба4 лучше? Пробовал ее запустить - не получилось.

    не думаю, что будет что-то элегантнее самбы. тем более, что ты будешь делать с совместным использованием файлов, сетевыми блокировками ?
    интересно, что такое "большое количество обращений" в чем оно измеряется ?

    у меня сервер Xeon 5110 (1.6 G) 1Г ОЗУ
    клиентов - около 100
    сервер  - файлопомойка
    никаких тормозов

    сообщить модератору +/ответить
авторизация в самба, !*! Easylow, (Аутентификация) 25-Ноя-12, 23:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема с кодировкой в самба при подключении по ssh, !*! ariec, (Samba) 02-Дек-12, 15:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Квоты, !*! valpo, (ACL, блокировки и ограничения) 20-Ноя-12, 12:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Ограничения по IP адресу, !*! Alexg, (ACL, блокировки и ограничения) 22-Ноя-12, 14:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
не могут подключиться Семерки в домене, !*! marlic, (Аутентификация) 20-Ноя-12, 14:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
форум мертвый, !*! mksval, (Samba) 07-Ноя-12, 13:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba + Winbind + AD + quota (квотирование в домене), !*! Glooomy_nort, (Samba) 06-Май-10, 13:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
не пускает в шару пользователя прописанного там админом, !*! mksval, (Samba) 01-Ноя-12, 09:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален на мой взгляд 1 может быть в конфиге шары отсутсвует v, !*! netc (??), 10:17 , 01-Ноя-12 (1)
    >[оверквотинг удален]
    > Захожу под в домен под пользователем макеев, подключаюсь к \\sambafs и вижу
    > там шару pub.
    > при попытке туда войти пишет
    > "Разрешение на доступ к \\sambafs\pub отсутствуют.
    > Где подводный камень?
    > еще вдогонку
    > [root@sambafs samba]# id макеев
    > uid=10001(макеев) gid=10004(пользователи домена) группы=10004(пользователи домена),10009(администраторы
    > домена),10010(organization management),10008(администраторы предприятия),10007(администраторы
    > схемы),10006(общепит),10005(администраторы dhcp),10001(BUILTIN+users),10000(BUILTIN+administrators)

    на мой взгляд:

    1. может быть в конфиге шары отсутсвует: valid users = DomainAdmins

    2. переименуйте администраторы домена в DomainAdmins

    3. если вы хотите использовать samba избавитесь от русских имен пользователей и групп !!! иначе будите наступать на грабли постоянно.

    сообщить модератору +/ответить
    • Из описания параметра если значения параметра не определено, то все пользовател, !*! mksval (ok), 10:52 , 01-Ноя-12 (3)

      > на мой взгляд:
      > 1. может быть в конфиге шары отсутсвует: valid users = DomainAdmins

      Из описания параметра "если значения параметра не определено, то все пользователи могут подключаться"


      > 2. переименуйте администраторы домена в DomainAdmins
      > 3. если вы хотите использовать samba избавитесь от русских имен пользователей и
      > групп !!! иначе будите наступать на грабли постоянно.

      Стоит рабочая самба, не та на которой я балуюсь, но настроенная не мной ( внаследство досталась) там все работает и с русскими наименованиями нормально.
      В планах стоит переделка домена возможно там будет наименование групп по английски, попрубую сделать пользователя администратора с английском наименованием.


      сообщить модератору +/ответить
  • gt оверквотинг удален сделайте еще на всякий всем родительским папкам права 77, !*! netc (??), 10:45 , 01-Ноя-12 (2)
    >[оверквотинг удален]
    > Захожу под в домен под пользователем макеев, подключаюсь к \\sambafs и вижу
    > там шару pub.
    > при попытке туда войти пишет
    > "Разрешение на доступ к \\sambafs\pub отсутствуют.
    > Где подводный камень?
    > еще вдогонку
    > [root@sambafs samba]# id макеев
    > uid=10001(макеев) gid=10004(пользователи домена) группы=10004(пользователи домена),10009(администраторы
    > домена),10010(organization management),10008(администраторы предприятия),10007(администраторы
    > схемы),10006(общепит),10005(администраторы dhcp),10001(BUILTIN+users),10000(BUILTIN+administrators)

    сделайте еще на всякий всем родительским папкам права 777 - отсутсвие доступа к родительской папке тоже имеет значение

    сообщить модератору +/ответить
Не получается сделать шару для пользователей домена, !*! mksval, (Samba) 25-Окт-12, 12:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba не видит группы домена..., !*! sm710, (Контроллер домена (PDC) и samba) 25-Окт-12, 10:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален покажи часть вывода wbinfo -u, wbinfo-gскорее всего не , !*! netc (??), 10:37 , 25-Окт-12 (1)
    >[оверквотинг удален]
    > и проблема
    > nsswitch.conf
    > passwd: files winbind
    > group: files winbind
    > может кто уже сталкивался с этим или подскажите куда копать...
    > о системе
    > FreeBSD 8.3
    > Samba 3.6.5 с winbind
    > Samba в принципе видит группы домена но использовать их не позволяет, а
    > вот система не получает группы от Samba

    покажи часть вывода wbinfo -u,  wbinfo-g
    скорее всего не правильно указываешь valid users

    и как у тебя с winbind use default domain ?

    поидее кавычки не обязательны

    я например делаю так:
    valid users = @domainadmins

    Domain Admins я переименовал в domainadmins, дабы не не заморачиватся с пробелами.

    сообщить модератору +/ответить
    • gt оверквотинг удален как сделать так, чтобы помжно было писать в эту группу , !*! netc (??), 10:38 , 25-Окт-12 (2)
      >[оверквотинг удален]
      >> Samba 3.6.5 с winbind
      >> Samba в принципе видит группы домена но использовать их не позволяет, а
      >> вот система не получает группы от Samba
      > покажи часть вывода wbinfo -u,  wbinfo-g
      > скорее всего не правильно указываешь valid users
      > и как у тебя с winbind use default domain ?
      > поидее кавычки не обязательны
      > я например делаю так:
      > valid users = @domainadmins
      > Domain Admins я переименовал в domainadmins, дабы не не заморачиватся с пробелами.

      как сделать так, чтобы помжно было писать в эту группу ?

      а то у меня вот что пришло в ответ на письмо в рассылке:

      ОШИБКА:
          У Вас нет полномочий для написания писем в майл лист, Вы находитесь
          в режиме только чтения.

      сообщить модератору +/ответить
    • wbinfo -u administratorguestkrbtgtsv sergeiadminvtsgel wbinfo -g компьютеры дом, !*! sm710 (ok), 11:55 , 25-Окт-12 (3)

      wbinfo -u
      administrator
      guest
      krbtgt
      sv$
      sergei
      admin
      vts
      gel
      ..
      wbinfo -g
      компьютеры домена
      контроллеры домена
      администраторы схемы
      администраторы предприятия
      издатели сертификатов
      администраторы домена
      пользователи домена
      гости домена
      владельцы-создатели групповой политики
      серверы ras и ias
      dnsadmins
      dnsupdateproxy

      winbind use default domain = yes

      ну и собственно кусок лога
      [2012/10/25 13:32:49.184173,  3] auth/user_krb5.c:50(get_user_from_kerberos_info)
        Kerberos ticket principal name is [adm@TLD.RU]
      [2012/10/25 13:32:49.184267,  3] passdb/lookup_sid.c:1737(get_primary_group_sid)
        Forcing Primary Group to 'Domain Users' for TLD^adm
      [2012/10/25 13:32:49.184489,  3] smbd/password.c:297(register_existing_vuid)
        register_existing_vuid: User name: TLD^adm  Real name: adm БДНЙОЮЙЛ
      [2012/10/25 13:32:49.184500,  3] smbd/password.c:307(register_existing_vuid)
        register_existing_vuid: UNIX uid 10004 is UNIX user TLD^adm, and will be vuid 109
      [2012/10/25 13:32:49.184523,  3] smbd/password.c:238(register_homes_share)
        Adding homes service for user 'TLD^adm' using home directory: '/home/TLD/adm'
      [2012/10/25 13:32:49.184969,  3] smbd/process.c:1662(process_smb)
        Transaction 76 of length 78 (0 toread)
      [2012/10/25 13:32:49.184994,  3] smbd/process.c:1467(switch_message)
        switch message SMBtconX (pid 15065) conn 0x0
      [2012/10/25 13:32:49.185040,  3] lib/access.c:338(allow_access)
        Allowed connection from 10.98.1.62 (10.98.1.62)
      [2012/10/25 13:32:49.185053,  3] ../libcli/security/dom_sid.c:208(dom_sid_parse_endp)
        string_to_sid: SID @Administrators is not in a valid format
      ну и вот тут то мней отбой приходит, вроде как он не может получить sid группы администраторов или формат группы указан не верно
      [2012/10/25 13:32:49.185490,  2] smbd/service.c:627(create_connection_session_info)
        user 'TCMSO^adm' (from session setup) not permitted to access this share (bases)
      [2012/10/25 13:32:49.185506,  1] smbd/service.c:770(make_connection_snum)
        create_connection_session_info failed: NT_STATUS_ACCESS_DENIED

      сообщить модератору +/ответить
  • Вообще, кто-нибудь покажите свой вывод getent group Может я зря на это грешу У, !*! sm710 (ok), 12:16 , 25-Окт-12 (4)
    Вообще, кто-нибудь покажите свой вывод getent group. Может я зря на это грешу. У меня выводит только локальные группы. Группы домена не показывает, но после вывода локальных групп долго думает прежде чем закончить команду.
    сообщить модератору +/ответить
переименование файлов со сменой кодировки windows, !*! snooooop, (Разное) 22-Окт-12, 09:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не получается собрать conf, !*! motoroller, (Samba) 19-Окт-12, 07:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Очень долго входят в домен клиенты windows 7, !*! Speede Gonzales, (Контроллер домена (PDC) и samba) 09-Окт-12, 07:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • А что в логах самбы , !*! natr (ok), 13:12 , 09-Окт-12 (1)
    А что в логах самбы?
    сообщить модератору +/ответить
    • 2012 10 10 15 39 01 010832, 0 rpc_server srv_netlog_nt c 714 _netr_ServerAuth, !*! Speede Gonzales (ok), 12:44 , 10-Окт-12 (2)
      > А что в логах самбы?

      [2012/10/10 15:39:01.010832,  0] rpc_server/srv_netlog_nt.c:714(_netr_ServerAuthenticate3)
        _netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client TK505PC02Q machine account TK505PC02Q$

      вот, эта самая задержка..

      [2012/10/10 15:39:33.984952,  1] smbd/service.c:1070(make_connection_snum)
        tk505pc02q (::ffff:10.50.105.2) connect to service profiles initially as user lexa (uid=1000, gid=513) (pid 16743)
      [2012/10/10 15:39:33.998747,  1] smbd/service.c:1070(make_connection_snum)
        tk505pc02q (::ffff:10.50.105.2) connect to service profiles initially as user tk505pc02q$ (uid=1131, gid=515) (pid 16743)
      [2012/10/10 15:39:34.256683,  0] smbd/nttrans.c:2298(call_nt_transact_ioctl)
        call_nt_transact_ioctl(0x1401c4): Currently not implemented.
      [2012/10/10 15:39:34.694351,  1] smbd/service.c:1070(make_connection_snum)
        tk505pc02q (::ffff:10.50.105.2) connect to service lexa initially as user lexa (uid=1000, gid=513) (pid 16743)
      [2012/10/10 15:39:34.931919,  1] smbd/service.c:1070(make_connection_snum)
        tk505pc02q (::ffff:10.50.105.2) connect to service netlogon initially as user lexa (uid=1000, gid=513) (pid 16743)
      [2012/10/10 15:39:35.366919,  1] smbd/service.c:1070(make_connection_snum)
        tk505pc02q (::ffff:10.50.105.2) connect to service COMMON initially as user lexa (uid=1000, gid=513) (pid 16743)
      [2012/10/10 15:39:44.620450,  1] smbd/service.c:1251(close_cnum)
        tk505pc02q (::ffff:10.50.105.2) closed connection to service profiles
      [2012/10/10 15:39:50.625328,  1] smbd/service.c:1251(close_cnum)
        tk505pc02q (::ffff:10.50.105.2) closed connection to service netlogon
      [2012/10/10 15:39:56.631075,  1] smbd/service.c:1251(close_cnum)
        tk505pc02q (::ffff:10.50.105.2) closed connection to service profiles

      сообщить модератору +/ответить
  • Вот ещё нашел GPSVC 418 720 15 26 29 505 There is no connectivity Waiting for , !*! Speede Gonzales (ok), 13:04 , 15-Окт-12 (3)
    Вот ещё нашел:

    GPSVC(418.720) 15:26:29:505 There is no connectivity. Waiting for connectivity again...
    GPSVC(418.720) 15:26:34:076 There is no connectivity. Waiting for connectivity again...
    GPSVC(418.720) 15:26:36:151 There is no connectivity. Waiting for connectivity again...
    GPSVC(418.720) 15:26:54:434 Wait for network connectivity timed out... proceeding to apply policy.
    GPSVC(418.720) 15:26:54:434 Not applying DS policy
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for C:\Windows\System32\dskquota.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for gptext.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for C:\Windows\System32\iedkcs32.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for C:\Windows\System32\srchadmin.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for C:\Windows\System32\iedkcs32.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for C:\Windows\System32\cscobj.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for gptext.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for C:\Windows\System32\iedkcs32.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for gptext.dll.
    GPSVC(418.720) 15:26:54:434 ReadGPExtensions: Rsop entry point not found for gptext.dll.
    GPSVC(418.720) 15:26:54:450 ProcessGPOs:  No site name defined.  Skipping site policy.
    GPSVC(418.720) 15:26:54:450 GetGPOInfo:  ********************************
    GPSVC(418.720) 15:26:54:450 GetGPOInfo:  Entering...
    GPSVC(418.720) 15:26:54:450 GetGPOInfo:  It is for Local User.  Skipping DS stuff.
    GPSVC(418.720) 15:26:54:450 ProcessLocalGPO:  GPO Local Group Policy doesn't contain any data since the version number is 0.  It will be skipped.
    GPSVC(418.720) 15:26:54:450 GetGPOInfo:  Leaving with 1
    GPSVC(418.720) 15:26:54:450 GetGPOInfo:  ********************************
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {35378EAC-683F-11D2-A89A-00C04FBBCFA2}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {0E28E245-9368-4853-AD84-6DA3BA35BB75}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {17D89FEC-5C44-4972-B12D-241CAEF74509}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {1A6364EB-776B-4120-ADE1-B63A406A76B5}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {25537BA6-77A8-11D2-9B6C-0000F8080861}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {3610eda5-77ef-11d2-8dc5-00c04fa31a66}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {3A0DBA37-F8B2-4356-83DE-3E90BD5C261F}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {426031c0-0b47-4852-b0ca-ac3d37bfcb39}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {42B5FAAE-6536-11d2-AE5A-0000F87571E3}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {4bcd6cde-777b-48b6-9804-43568e23545d}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {5794DAFD-BE60-433f-88A2-1A31939AC01F}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {6232C319-91AC-4931-9385-E70C2B099F0E}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {6A4C88C6-C502-4f74-8F60-2CB23EDC24E2}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {7150F9BF-48AD-4da4-A49C-29EF4A8369BA}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {728EE579-943C-4519-9EF7-AB56765798ED}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {74EE6C03-5363-4554-B161-627540339CAB}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {7933F41E-56F8-41d6-A31C-4148A711EE93}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {7B849a69-220F-451E-B3FE-2CB811AF94AE}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {827D319E-6EAC-11D2-A4EA-00C04F79F83A}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {8A28E2C5-8D06-49A4-A08C-632DAA493E17}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {91FBB303-0CD5-4055-BF42-E512A681B325}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {A3F3E39B-5D83-4940-B954-28315B82F0A8}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {AADCED64-746C-4633-A97C-D61349046527}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {B087BE9D-ED37-454f-AF9C-04291E351182}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {BC75B1ED-5833-4858-9BB8-CBF0B166DF9D}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {C418DD9D-0D14-4efb-8FBF-CFE535C8FAC7}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {C631DF4C-088F-4156-B058-4375F0853CD8}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {c6dc5466-785a-11d2-84d0-00c04fb169f7}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {cdeafc3d-948d-49dd-ab12-e578ba4af7aa}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {e437bc1c-aa7d-11d2-a382-00c04f991e27}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {E47248BA-94CC-49c4-BBB5-9EB7F05183D0}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {E4F48E54-F38D-4884-BFB9-D4D2E5729C18}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {E5094040-C46C-4115-B030-04FB2E545B00}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {E62688F0-25FD-4c90-BFF5-F508B9D2E31F}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {f3ccc681-b74c-4060-9f26-cd84525dca2a}
    GPSVC(418.720) 15:26:54:450 ReadExtStatus: Reading Previous Status for extension {F9C77450-3A41-477E-9310-9ACD617BD9E3}
    GPSVC(418.720) 15:26:54:465 ReadExtStatus: Reading Previous Status for extension {FB2CA36D-0B40-4307-821B-A13B252DE56C}
    GPSVC(418.720) 15:26:54:465 ReadExtStatus: Reading Previous Status for extension {fbf687e6-f063-4d9f-9f4f-fd9a26acdd5f}
    GPSVC(418.720) 15:26:54:465 ProcessGPOs: Logging Data for Target <TK505PC02N>.
    GPSVC(418.720) 15:26:54:465 GPLockPolicySection: Sid = (null), dwTimeout = 30000, dwFlags = 0
    GPSVC(418.720) 15:26:54:465 LockPolicySection called for user <Machine>
    GPSVC(418.720) 15:26:54:465 Sync Lock Called
    GPSVC(418.720) 15:26:54:465 Writer Lock got immediately.
    GPSVC(418.720) 15:26:54:465 Lock taken successfully
    GPSVC(418.720) 15:26:54:465 UnLockPolicySection called for user <Machine>
    GPSVC(418.720) 15:26:54:465 UnLocked successfully

    ВОТ ТУТ ОШИБКА!!!!


    GPSVC(418.720) 15:26:54:465 ProcessGPOs: OpenThreadToken failed with error 1008, assuming thread is not impersonating
    GPSVC(418.720) 15:26:54:465 ProcessGPOs: -----------------------
    GPSVC(418.720) 15:26:54:465 ProcessGPOs: Processing extension Реестр
    GPSVC(418.720) 15:26:54:465 CompareGPOLists:  The lists are the same.
    GPSVC(418.720) 15:26:54:465 CheckGPOs: No GPO changes but couldn't read extension Реестр's status or policy time.
    GPSVC(418.720) 15:26:54:465 ProcessGPOs: Extension Реестр skipped because both deleted and changed GPO lists are empty.
    GPSVC(418.720) 15:26:54:465 ProcessGPOs: -----------------------

    ДАЛЕЕ ПОВТОРЯЮЩИЕСЯ СООБЩЕНИЯ.......

    GPSVC(418.720) 15:26:54:512 ProcessGPOs: -----------------------
    GPSVC(418.720) 15:26:54:512 ProcessGPOs: Processing extension Enterprise QoS
    GPSVC(418.720) 15:26:54:512 CompareGPOLists:  The lists are the same.
    GPSVC(418.720) 15:26:54:512 CheckGPOs: No GPO changes but couldn't read extension Enterprise QoS's status or policy time.
    GPSVC(418.720) 15:26:54:512 ProcessGPOs: Extension Enterprise QoS skipped because both deleted and changed GPO lists are empty.
    GPSVC(418.720) 15:26:54:512 ProcessGPOs: -----------------------
    GPSVC(418.720) 15:26:54:512 ProcessGPOs: Processing extension CP
    GPSVC(418.720) 15:26:54:512 CompareGPOLists:  The lists are the same.
    GPSVC(418.720) 15:26:54:512 CheckGPOs: No GPO changes but couldn't read extension CP's status or policy time.
    GPSVC(418.720) 15:26:54:528 ProcessGPOs: Extension CP skipped because both deleted and changed GPO lists are empty.
    GPSVC(418.720) 15:26:54:528 gpGetFgPolicyRefreshInfo: Mode: 2, Reason: 0
    GPSVC(418.720) 15:26:54:528 SetFgRefreshInfo: Previous Machine Fg policy Asynchronous, Reason: NoNeedForSync.
    GPSVC(418.720) 15:26:54:528 ProcessGPOs: No WMI logging done in this policy cycle.
    GPSVC(418.720) 15:26:54:528 ProcessGPOs: Boot/Logon Policy processing - checking if UBPM trigger events need to be fired
    GPSVC(418.720) 15:26:54:528 CheckAndFireGPTriggerEvent: Applied GPO list is empty. Not firing UBPM trigger events.
    GPSVC(418.720) 15:26:54:528 Application complete with bConnectivityFailure = 0.
    GPSVC(418.720) 15:26:54:528 Application complete with bConnectivityFailure = 0.
    GPSVC(418.a4c) 15:27:58:659 SID = S-1-5-21-3131966424-4028578477-3660774298-1012

    ТУТ ВХОД В СИСТЕМУ!!!

    сообщить модератору +/ответить
Автоматическое монтирование сетевых папок, !*! petkas, (Samba) 01-Окт-12, 07:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Кончилось место на системном диске сервера Samba, !*! Антон, (Samba) 29-Сен-12, 17:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Как спрятать пустые Самба папки?, !*! sambul25, (Разное) 02-Сен-12, 00:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Доступ только на чтение в папках Samba, !*! DDoSoloway, (Аутентификация) 10-Авг-12, 10:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba как wins-клиент, может ли зафлудить wins-server?, !*! NekroMen, (Samba) 28-Авг-12, 20:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Брр, сразу видно что не админ, зачем WINS для поиска сквида Заставьте слушат, !*! Сергей (??), 00:11 , 29-Авг-12 (1)
    Брр, сразу видно что не админ, зачем WINS для поиска сквида...  Заставьте слушать сквид 2-а внутренних интерфейса, он у вас наверное порт 3128 слушает, вот и указывайте на локальных станциях соответствующий ip и порт в свойствах браузеров, ну а самбу оставьте если она вам нужна, да и еще она увас имееи 2-а интерфейса, поэтому и пытается зарегистрировать их на WINS'е, сделайте привязку к одному интерфейсу.
    сообщить модератору +/ответить
    • Спасибо за ответ, Сергей, я уже писал, что Таким образом моя тачка получает 2 i, !*! NekroMen (ok), 01:43 , 29-Авг-12 (3)
      > Брр, сразу видно что не админ, зачем WINS для поиска сквида...  
      > Заставьте слушать сквид 2-а внутренних интерфейса, он у вас наверное порт
      > 3128 слушает, вот и указывайте на локальных станциях соответствующий ip и
      > порт в свойствах браузеров, ну а самбу оставьте если она вам
      > нужна, да и еще она увас имееи 2-а интерфейса, поэтому и
      > пытается зарегистрировать их на WINS'е, сделайте привязку к одному интерфейсу.

      Спасибо за ответ, Сергей, я уже писал, что:

      "Таким образом моя тачка получает 2 ip в подсети 192.168.54.0 и подсети 192.168.52.0"

      То есть получает по DHCP конечно и те 2 ip, которые получает - они динамические. Поэтому:

      "Первоначально - я не использовал wins-сервер, дабы не связываться с админами никак. Прописывал, на компьютерах, которые хотели интернета ip моей тачки с прокси-сервером... Но, конечно, это долго продолжаться не могло и в конце концов ip тачки сменился..."

      Прописывал ip - я имел ввиду, что прописывал в настройках браузера, конечно же: ip,порт.
      Естественно раз мой сервер со сквидом получает ip по dhcp - ip меняется со временем, и прописывать ip в настройках браузера на компьютерах, которые хотят получить бесплатный интернет приходится по-новой.

      Да, я знаю выделяемый по DHCP ip-шники привязываются по MAC-адресам, и нормальные админы делают хотя бы на несколько месяцев эту привязку, но те которые у меня на работе - меньше 4 недель - потом ip меняется. Не прописывать же заново на 40 машинах в браузере новый ip? Поэтому - решил использовать доступный для подсетки 192.168.54.0 wins-сервер, ну а для подсетки 192.168.52.0 имя компьютера со сквидом ищут по netbios протоколу как обычно - широковещательный запрос...ну и находят вобщем и всё замечательно работает.

      Единственная проблема - админы - сказали, что я заспамляю их любимый wins-сервер, но как это может быть я не понимаю.

      Поэтому вопросы:
      1) В конфиге, который я выложил выше есть какие-то жуткие несуразности, которые могут wins-серверу навредить? И вообще каким-таким образом с помощью самбы можно захламить wins-сервер запросами? В интернете вообще ничего подобного не нашёл, поэтому решил спросить здесь.

      2) Можно ли как-то ограничить количество, либо частоту отправляемых запросов на wins-сервер в Самбе? Я конечно могут написать скриптик, или в cron повесить, чтобы включал nmbd не надолго, а потом выключал, но это какое-то некрасивое решение. Да и потом, как мой сервер будут искать по netbios?

      Итого более короче: с помощью wins - вбиваю в настройки браузера имя моего сервера: SquidServ и порт:3128 и всё работает очень хорошо в обеих подсетках. Но админы, говорят что захламляю wins-сервер - как это может быть?

      Спасиб за совет насчёт привязки к одному интерфейсу...эт надо будет попробовать. Я чегой-то не подумал.

      Я понимаю, что я не админ, и вопрос наверное, описал не достаточно подробно или технически неграмотно, так что благодарю за внимание к проблеме и ваши замечания =)

      ...Я должен кого-то уничтожить - либо мой сервер, либо админов...

      сообщить модератору +/ответить
  • http support microsoft com kb 199288вот тут описаны корни проблемы можно след, !*! mr_gfd (?), 01:36 , 29-Авг-12 (2)
    http://support.microsoft.com/kb/199288

    вот тут описаны корни проблемы. можно следовать рекомендациям майкрософта, можно поднять 2 демона самбы с разными бинд адресами и именами хоста (если винс сервер один для разных подсетей). ну или отучить в конфиге самбу вообще на wins ходить за разрешением имен.
    можно проверить, не происходит ли динамическое обновление днс записи хоста при получении адреса по дхцп.

    сообщить модератору +/ответить
    • Понял Сейчас сервер отправляет wins-серверу, который в 192 168 54 0 данные о со, !*! NekroMen (ok), 01:50 , 29-Авг-12 (4)
      > http://support.microsoft.com/kb/199288
      > вот тут описаны корни проблемы. можно следовать рекомендациям майкрософта, можно поднять
      > 2 демона самбы с разными бинд адресами и именами хоста (если
      > винс сервер один для разных подсетей). ну или отучить в конфиге
      > самбу вообще на wins ходить за разрешением имен.
      > можно проверить, не происходит ли динамическое обновление днс записи хоста при получении
      > адреса по дхцп.

      Понял! Сейчас сервер отправляет wins-серверу, который в 192.168.54.0 данные о собраных в подсети 192.168.52.0 адресах, так?

      Но я думал эта фича отключается, если сделать так:
             wins proxy = no
             wins support = no
      И в дальнейшем самба к WINS-серверу обращается только за разрешением своих личных запросов, а собраные в подсетках соответствия типа ip-имя_копьютера, она wins-серверу уже не отправляет.

      Или я ошибаюсь?

      И ещё если можно по-подробнее, чем может быть плохо/хорошо:

      "можно проверить, не происходит ли динамическое обновление днс записи хоста при получении адреса по дхцп"   ?

      Спасибо большое за ответ,  mr_gfd =)

      сообщить модератору +/ответить
      • Берите книжку по TCP IP, его маршрутизацию и по DHCP, читайте, думайте А на м, !*! Сергей (??), 02:45 , 29-Авг-12 (5)
        Берите книжку по TCP/IP, его маршрутизацию и по DHCP, читайте, думайте.
        А на месте ваших админов я бы вам голову оторвал...
        сообщить модератору +/ответить
        • Сергей, спасибо за ваш бесконечно полезный ответ - он поможет мне и админам Боле, !*! NekroMen (ok), 02:50 , 29-Авг-12 (6)
          >  Берите книжку по TCP/IP, его маршрутизацию и по DHCP, читайте, думайте.
          >  А на месте ваших админов я бы вам голову оторвал...

          Сергей, спасибо за ваш бесконечно полезный ответ - он поможет мне и админам.
          Более конструктивные есть замечания? Ответить на вопросы которые я задал, например можете?
          Или конфиг посмотрите - может у меня не так что-то с конфигом самбы?

          сообщить модератору +/ответить
          • У вас с организацией сети не в порядке, а не с конфигом самбы, откуда вы знаете, !*! Сергей (??), 10:20 , 29-Авг-12 (7)
            >>  Берите книжку по TCP/IP, его маршрутизацию и по DHCP, читайте, думайте.
            >>  А на месте ваших админов я бы вам голову оторвал...
            > Сергей, спасибо за ваш бесконечно полезный ответ - он поможет мне и
            > админам.
            > Более конструктивные есть замечания? Ответить на вопросы которые я задал, например можете?
            > Или конфиг посмотрите - может у меня не так что-то с конфигом
            > самбы?

            У вас с организацией сети не в порядке, а не с конфигом самбы, откуда вы знаете, что всем компам раздается в качестве сервера wins 192.169.54.1, если из 192.168.52.0 к нему нет доступа... Изучите сетки и думайте...

            сообщить модератору +/ответить
            • gt оверквотинг удален Согласен, что с организацией сети не всё в порядке - поэ, !*! NekroMen (ok), 11:07 , 29-Авг-12 (8)
              >[оверквотинг удален]
              >>>  А на месте ваших админов я бы вам голову оторвал...
              >> Сергей, спасибо за ваш бесконечно полезный ответ - он поможет мне и
              >> админам.
              >> Более конструктивные есть замечания? Ответить на вопросы которые я задал, например можете?
              >> Или конфиг посмотрите - может у меня не так что-то с конфигом
              >> самбы?
              >  У вас с организацией сети не в порядке, а не с
              > конфигом самбы, откуда вы знаете, что всем компам раздается в качестве
              > сервера wins 192.169.54.1, если из 192.168.52.0 к нему нет доступа... Изучите
              > сетки и думайте...

              Согласен, что с организацией сети не всё в порядке - поэтому сюда написал.

              У меня есть доступ примерно к 27 компам из подсети 192.168.52.0, на них должен быть бесплатный интернет. Все они получают настройки сети по dhcp.

              Если быть точнее через dhcp они получают: ip, маску, основной шлюз, 1 dns сервер, 1 wins-сервер(192.169.54.1).

              Как я понял, что из 192.169.52.0, wins-сервер не виден из 192.168.52.0:

              1) После получения, 192.169.54.1 не пингуется из подсети 192.168.52.0.
              2) В качестве эксперимента - отключил на сервере сеть 192.168.52.0. Почистил кэш на одной из машин в подсетке 192.168.52.0
                   nbtstat -R
                   nbtstat -RR
              Перезагрузил эту рабочую станцию. И попробовал ping SquidServ. Никаких телодвижений насчёт узнавания ip SquidServ, как я понимаю если бы был доступен wins-сервер, то тогда бы определил ip SquidServ.
              3) Подобный тест проводил ещё на двух станциях подсети 192.168.52.0 - результаты такие же.
              4) Аналогичный тест на 2ух машинах из подсети 192.168.54.0 даёт положительный результат, даже с отключенной сетевой картой подсети 192.168.54.0 на сервере.

              Исходя из выше перечисленного сделал вывод - в подсети 192.168.52.0 винс сервер, несмотря на то, что получают по dhcp - не работает.

              Да, забыл - маршрутизация на сервере рабочая и вроде даже адекватная. Пакетики из 192.168.52.0 уходят на маршрутизатор 192.168.52.1. Из 192.168.54.0 на 192.168.54.201.
              Вообще, чёй-то у меня ощущение, что такой болезни как "флуд" wins-сервера не существует... Т.к. если бы даже серв пытался зарегистрировать на wins-сервере 2 ip из обеих подсеток, то тогда в подсети 192.169.54.0 меня бы никто не увидел(или по-крайне мере "флудом" это никак не является).
              Если я ошибаюсь - поправьте меня.
              Такие дела.

              сообщить модератору +/ответить
      • Проблема разрешилась - когда в очередной раз позвонил админ и начал орать, !*! NekroMen (ok), 18:47 , 30-Авг-12 (9)
        Проблема разрешилась - когда в очередной раз позвонил ****** админ и начал орать в трубку, что видете ли я использую его любимый wins-сервер в корыстных целях для организации спама - неожиданно для него выяснилось, что его ****** dhcp-сервер указывает как бы не тот wins-сервер, который должен быть в подсети 192.168.52.0.

        В качестве аргументов привёл результат работы nbtstat -r до и после попытки разрешения какого-либо имени в подсети 192.168.52.0.

        Итого, он выдал мне секретный ip wins-сервера 192.168.52.205 и сказал, что велись технические работы, поэтому wins-сервер был недоступен (угу, пол года велись).

        К вечеру по dhcp, как ни странно, стал раздаваться wins-сервер 192.168.52.205, и я отключился от подсети 192.168.54.0.

        А я уж начал думать, что iftop и tcpdump обманывают меня, и самба всё-таки спамит wins-сервер.

        Таким образом, победа засчитывается в пользу жалкого лаборанта, ибо я крутЪ.

        Всем спасибо за помощь. =)

        Примечание: под "******" скрываются некоторые ругательства разной степени извращённости.

        сообщить модератору +/ответить
Папка на samba в windows монтируется как FAT, !*! aleks2, (Samba) 20-Авг-12, 08:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Обновление до Win2008 SP2 или что с лицензией...., !*! un4me, (Remote Desktop) 08-Июл-09, 18:33  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема с банальщиной на Samba, !*! wiowinm, (Samba) 10-Авг-12, 14:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
не запускается winbind, !*! antonio.19862010, (Samba) 01-Авг-12, 19:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
net join ads Failed to set servicePrincipalNames, !*! schucher, (Контроллер домена (PDC) и samba) 27-Июл-12, 11:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
FreeBSD 6.2-Samba и виндовая шара, !*! kbu, (Samba) 30-Мрт-10, 22:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba и Linux клиент, !*! Dmitri, (Аутентификация) 05-Июл-12, 14:59  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
full_audit - не пишутся ошибки логина, !*! zett, (Учет работы пользователей, логи) 20-Июн-12, 14:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
не обновляется кэш winbind, !*! bakomchik, (Контроллер домена (PDC) и samba) 20-Июн-12, 15:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру