The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Samba, вопросы интеграции Unix и Windows
CUPS + Samba + Принтер Epson DFX-8000 LPT для корп. сети, !*! onlite, (Разное) 02-Апр-15, 10:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • На счет фри не скажу в лине догружаю модуль ядра modprobe lpsmb conf EpsonDFX8, !*! B (?), 19:17 , 02-Апр-15 (1)
    На счет фри не скажу
    в лине  догружаю модуль ядра
    modprobe lp

    smb.conf

    [EpsonDFX8000]
            comment =  Epson DFX-8000
            printable = yes
            path = /var/spool/samba
            public = yes
            guest ok = yes

            [printers]
            comment = All Printers
            path = /var/spool/samba
            browseable = yes
            guest ok = yes
            writable = yes
            printable = yes
            public = yes

    >[оверквотинг удален]
    >    max log size = 50
    >    dns proxy = no
    > [printers]
    >    comment = All Printers
    >    path = /var/spool/samba
    >    browseable = no
    >    guest ok = yes
    >    writable = yes
    >    printable = yes
    >    use client driver = yes

    сообщить модератору +/ответить
    • gt оверквотинг удален В cupsd conf все разрешено в devfs conf и в devfs rules, !*! onlite (ok), 20:59 , 02-Апр-15 (3)
      >[оверквотинг удален]
      >         public = yes
      >         guest ok = yes
      >         [printers]
      >         comment = All Printers
      >         path = /var/spool/samba
      >         browseable = yes
      >         guest ok = yes
      >         writable = yes
      >         printable = yes
      >         public = yes

      В cupsd.conf  все разрешено.
      в devfs.conf и в devfs.rules выставлены права разрешающие писать в порт /dev/lpt0
      через команду $echo "Hello Print" >> /dev/lpt0 печатает страницу с надписью Hello Print
      Спасибо за информацию, попробую, отпишусь.

      сообщить модератору +/ответить
      • В общем не работает root cups-srv cat usr local etc smb conf global work, !*! onlite (ok), 08:39 , 03-Апр-15 (4)
        > Спасибо за информацию, попробую, отпишусь.

        В общем не работает.

        root@cups-srv:/ # cat /usr/local/etc/smb.conf
        [global]
           workgroup = DOMAIN
           server string = Print Server
           security = share
           load printers = yes
           printcap name = cups
           printing = cups
           cups options = raw

        [EpsonDFX8000]
            comment =  Epson DFX-8000
            printable = yes
            path = /var/spool/samba
            public = yes
            guest ok = yes

        [printers]
           comment = All Printers
           path = /var/spool/samba
           browseable = yes
           guest ok = yes
           writable = yes
           printable = yes
           public = yes

        root@cups-srv:/ # cat /usr/local/etc/cups/cupsd.conf
        ServerName 192.168.2.8
        LogLevel warn

        Listen 192.168.2.8:631
        Listen /var/run/cups.sock

        Browsing On
        BrowseLocalProtocols dnssd

        DefaultAuthType Basic

        WebInterface Yes

        <Location />
          Order allow,deny
          Allow 192.168.2.0/24
        </Location>

        # Restrict access to the admin pages...
        <Location /admin>
          Order allow,deny
          Allow 192.168.2.0/24
        </Location>

        # Restrict access to configuration files...
        <Location /admin/conf>
          AuthType Default
          Require user @SYSTEM
          Order allow,deny
          Allow 192.168.2.0/24
        </Location>

        Остальное по дефолту

        root@cups-srv:/ # cat /etc/devfs.rules
        [system=10]
        add path 'unlpt*' mode 0650 group cups
        add path 'ulpt*' mode 0650 group cups
        add path 'lpt*' mode 0650 group cups
        add path 'usb/0.1.2' mode 0650 group cups

        на винде пишет "Нет доступа, подключится не удалось" именно к этому принтеру.
        к остальным сетевым подключается без проблем, а к локальному нет.
        Печатает на него из под любого пользователя и из под рута тестовую страницу.

        сообщить модератору +/ответить
        • Запустил, работает Пришлось переставить систему, FreeBSD 10 1установить CUPS, SA, !*! onlite (ok), 11:43 , 03-Апр-15 (5)
          Запустил, работает.
          Пришлось переставить систему, FreeBSD 10.1
          установить CUPS, SAMBA и т.д.

          root@cups:/ # cat /usr/local/etc/smb.c
          [global]
             workgroup = DOMAIN
             server string = Print Server
             security = share
             load printers = yes
             printcap name = cups
             printing = cups
             cups options = raw


          [printers]
              printable = yes
              printer name = Z12
              guest ok = yes
              path = /var/spool/samba
              use client driver = yes

          [public]
              comment =  Share
              printable = no
              path = /mnt/disk
              public = yes
              guest ok = yes

          [print$]
              comment = Printer Drivers
              path = /var/lib/samba/printers
              browseable = yes
          ;   read only = yes
              guest ok = yes

          root@cups:/ # cat /usr/local/etc/cups/cupsd.conf
          ServerName 192.168.2.8
          LogLevel warn

          Port 631
          Listen /var/run/cups.sock

          Browsing On
          BrowseLocalProtocols dnssd

          DefaultAuthType Basic

          WebInterface Yes

          <Location />
              Order allow,deny
              Allow From 192.168.2.0/24
          </Location>

          # Restrict access to the admin pages...
          <Location /admin>
              Order allow,deny
              Allow From 192.168.2.0/24
          </Location>

          # Restrict access to configuration files...
          <Location /admin/conf>
              AuthType Default
              Require user @OWNER @SYSTEM
              Order allow,deny
              Allow From 192.168.2.0/24
          </Location>

          дальше не изменял

          root@cups:/ # cat /etc/devfs.rules
          [system=10]
          add path 'unlpt*' mode 0650 group cups
          add path 'ulpt*' mode 0650 group cups
          add path 'lpt*' mode 0766 group cups
          add path 'usb/0.1.2' mode 0650 group cups

          в rc.conf
          cupsd_enable="YES"
          samba_enable="YES"
          devfs_system_ruleset="system"

          и все заработало как надо.
          Спасибо всем откликнувшимся!!!!

          сообщить модератору +/ответить
  • Да и главное в cupsd conf Restrict access to the server Location Ord, !*! B (?), 19:22 , 02-Апр-15 (2)
    Да и  главное  :)
    в cupsd.conf

    # Restrict access to the server...
    <Location />
      Order allow,deny
      Allow From 10.0.7.0/24
    </Location>


    >[оверквотинг удален]
    >    max log size = 50
    >    dns proxy = no
    > [printers]
    >    comment = All Printers
    >    path = /var/spool/samba
    >    browseable = no
    >    guest ok = yes
    >    writable = yes
    >    printable = yes
    >    use client driver = yes

    сообщить модератору +/ответить
С переходом на Samba4 появился странный эффект, !*! Valerkind, (Аутентификация) 26-Мрт-15, 17:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Acl и samba, !*! globus14, (Samba) 10-Мрт-15, 14:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Запрет на удаление файлов, !*! Qazxda, (ACL, блокировки и ограничения) 06-Фев-15, 10:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
FreeBSD 10.x проблема входа в домен, !*! romic, (Контроллер домена (PDC) и samba) 16-Янв-15, 15:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема в Nas4free samba и AD, !*! alexdomovoi, (Samba) 13-Янв-15, 15:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Проверьте время , !*! Сергей (??), 16:30 , 13-Янв-15 (1)
    > Товарищи ввел в домен файловый сервер на базе Nas4free, и вроде работает
    > все но перезагружаю сервер и все цепанутся к нему нельзя по
    > локальной сети, иду в информацию о домене там

    Проверьте время...

    сообщить модератору +/ответить
    • проверил, да время с КД несовпадает часа на 3 установил основной NTP сервер ip К, !*! alexdomovoi (ok), 16:55 , 13-Янв-15 (2)
      >> Товарищи ввел в домен файловый сервер на базе Nas4free, и вроде работает
      >> все но перезагружаю сервер и все цепанутся к нему нельзя по
      >> локальной сети, иду в информацию о домене там
      >  Проверьте время...

      проверил, да время с КД несовпадает часа на 3 установил основной NTP сервер ip КД, время синхронизации снизил до 6 минут (каждые 6 минут синхронизируется) тем временем в журнале системы вот такие сообщения:
      Jan 13 13:50:46     fileserv     winbindd[1881]: cm_prepare_connection: mutex grab failed for dcpfr
      Jan 13 13:50:46     fileserv     winbindd[1881]: [2015/01/13 13:50:46.006386, 0] ../source3/winbindd/winbindd_cm.c:891(cm_prepare_connection)
      Jan 13 13:50:46     fileserv     winbindd[1881]: tdb_chainlock_with_timeout_internal: alarm (40) timed out for key dcpfr in tdb /var/db/samba4/mutex.tdb
      Jan 13 13:50:46     fileserv     winbindd[1881]: [2015/01/13 13:50:46.006318, 0] ../lib/util/util_tdb.c:358(tdb_chainlock_with_timeout_internal)
      Jan 13 13:49:05     fileserv     winbindd[1881]: cm_prepare_connection: mutex grab failed for dcpfr
      Jan 13 13:49:05     fileserv     winbindd[1881]: [2015/01/13 13:49:05.996394, 0] ../source3/winbindd/winbindd_cm.c:891(cm_prepare_connection)
      Jan 13 13:49:05     fileserv     winbindd[1881]: tdb_chainlock_with_timeout_internal: alarm (40) timed out for key dcpfr in tdb /var/db/samba4/mutex.tdb
      Jan 13 13:49:05     fileserv     winbindd[1881]: [2015/01/13 13:49:05.996326, 0] ../lib/util/util_tdb.c:358(tdb_chainlock_with_timeout_internal)
      Jan 13 13:47:25     fileserv     winbindd[1881]: cm_prepare_connection: mutex grab failed for dcpfr
      Jan 13 13:47:25     fileserv     winbindd[1881]: [2015/01/13 13:47:25.988392, 0] ../source3/winbindd/winbindd_cm.c:891(cm_prepare_connection)
      Jan 13 13:47:25     fileserv     winbindd[1881]: tdb_chainlock_with_timeout_internal: alarm (40) timed out for key dcpfr in tdb /var/db/samba4/mutex.tdb
      Jan 13 13:47:25     fileserv     winbindd[1881]: [2015/01/13 13:47:25.988318, 0] ../lib/util/util_tdb.c:358(tdb_chainlock_with_timeout_internal)
      Jan 13 13:45:45     fileserv     winbindd[1881]: cm_prepare_connection: mutex grab failed for dcpfr
      Jan 13 13:45:45     fileserv     winbindd[1881]: [2015/01/13 13:45:45.981399, 0] ../source3/winbindd/winbindd_cm.c:891(cm_prepare_connection)
      Jan 13 13:45:45     fileserv     winbindd[1881]: tdb_chainlock_with_timeout_internal: alarm (40) timed out for key dcpfr in tdb /var/db/samba4/mutex.tdb
      Jan 13 13:45:45     fileserv     winbindd[1881]: [2015/01/13 13:45:45.981341, 0] ../lib/util/util_tdb.c:358(tdb_chainlock_with_timeout_internal)
      Jan 13 13:43:45     fileserv     winbindd[1881]: Kinit failed: Cannot contact any KDC for requested realm
      Jan 13 13:43:45     fileserv     winbindd[1881]: [2015/01/13 13:43:45.970327, 0] ../source3/libsmb/cliconnect.c:1843(cli_session_setup_spnego_send)

      сообщить модератору +/ответить
mount.cifs и символьные ссылки в samba-ресурсе, !*! Torch, (Samba) 23-Дек-09, 02:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Монтируешь от имени директора Посмотри права Только , !*! начинающий (?), 13:31 , 23-Дек-09 (1)
    >[оверквотинг удален]
    >ln -s /mnt/smb/DOCS /mnt/smb/users/director/DOCS
    >
    >после этого у пользователя director в шаре на сервере будет папка DOCS
    >которая реально на серваке будет папкой /mnt/smb/DOCS
    >Это в случае если в эту папку заходят с виндового клиента. А
    >для линуксовых машин я сделал монтирование сетевого ресурса share. И всё
    >бы хорошо, но вот почему то в случае монтирования с помощью
    >mount.cifs эти ссылки видятся в линуксе как файлы-ссылки которые ведут в
    >какую-тосс бессмысленную даль. Что делать? Как починить, или может mount_smbfs (но
    >он же вроде как устаревший?). Что посоветуете?

    Монтируешь от имени директора? )))
    Посмотри права.
    Только что проверил. У меня такие ссылки работают.
    mount.cifs version: 1.11-3.2.5


    сообщить модератору +/ответить
    • Монтируется от имени пользователя вошедшего в систему через libpam_mount mount , !*! Torch (?), 07:55 , 24-Дек-09 (2)
      >Монтируешь от имени директора? )))
      >Посмотри права.
      >Только что проверил. У меня такие ссылки работают.
      >mount.cifs version: 1.11-3.2.5

      Монтируется от имени пользователя вошедшего в систему через libpam_mount.
      mount.cifs version: 1.12-3.4.3
      Вот вывод того что получается в примонтированом у клиента сетевом ресурсе:
      ls -la /mnt/share
      dr-xr-xr-x 2 gosha администраторы домена    0 2009-12-18 12:59 ./
      drwxr-xr-x 5 root  root                  4096 2009-12-16 14:05 ../
      lrwxr-xr-x 1 gosha администраторы домена   21 2009-12-18 12:59 1C-Bases -> /mnt/big/smb/1C-Bases
      lrwxr-xr-x 1 gosha администраторы домена   22 2009-12-18 12:59 Документы -> /mnt/big/smb/Documents
      lrwxr-xr-x 1 gosha администраторы домена   26 2009-12-18 12:59 Личная -> /mnt/big/smb/Private/gosha
      lrwxr-xr-x 1 gosha администраторы домена   23 2009-12-18 12:59 Обмен_бух -> /mnt/big/smb/Shared_Buh
      lrwxr-xr-x 1 gosha администраторы домена   23 2009-12-18 12:59 Обмен_дир -> /mnt/big/smb/Shared_Dir


      /mnt/big/smb это путь на серваке, который конечно же у клиента недоступен.

      сообщить модератору +/ответить
      • Обсуждение этого вопросаhttp ubuntuforums org showthread php t 352016Но, как м, !*! начинающий (?), 23:25 , 24-Дек-09 (3)

        >
        >/mnt/big/smb это путь на серваке, который конечно же у клиента недоступен.

        Обсуждение этого вопроса
        http://ubuntuforums.org/showthread.php?t=352016

        Но, как мне кажется, лучшим решением будет монтировать все необходимые шары, и нужным образом настроить права доступа.

        сообщить модератору +/ответить
        • Спасибо за наводку, проблему с ссылками решил добавлением на сервере unix extens, !*! Torch (?), 12:44 , 11-Янв-10 (4)
          >Обсуждение этого вопроса
          >http://ubuntuforums.org/showthread.php?t=352016

          Спасибо за наводку, проблему с ссылками решил добавлением на сервере
          unix extensions = no

          Появилась другая странная проблема, на клиенте авторизуюсь (Mandriva 2010) шара подключается и очень быстро отмонтируется... Почему не понимаю. Вот лог:

          Jan 11 14:37:01 kab38-4-linux crond[13757]: pam_mount(pam_mount.c:524): pam_mount 1.32: entering session stage                
          Jan 11 14:37:01 kab38-4-linux crond[13757]: pam_mount(pam_mount.c:168): No converse function available                        
          Jan 11 14:37:01 kab38-4-linux crond[13757]: pam_mount(pam_mount.c:454): warning: could not obtain password interactively either                                                                                                                              
          Jan 11 14:37:01 kab38-4-linux crond[13757]: pam_mount(misc.c:38): Session open: (uid=0, euid=0, gid=0, egid=0)                
          Jan 11 14:37:01 kab38-4-linux crond[13757]: pam_mount(mount.c:196): Mount info: globalconf, user=root <volume fstype="cifs" server="192.168.10.5" path="Share" mountpoint="/mnt/share" cipher="(null)" fskeypath="(null)" fskeycipher="(null)" fskeyhash="(null)" options="iocharset=utf8" /> fstab=0                                                                                        
          Jan 11 14:37:01 kab38-4-linux crond[13757]: command: [mount] [-t] [cifs] [//192.168.10.5/Share] [/mnt/share] [-o] [user=root,uid=0,gid=0,iocharset=utf8]                                                                                                      
          Jan 11 14:37:01 kab38-4-linux crond[13758]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:37:01 kab38-4-linux crond[13758]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:37:01 kab38-4-linux klogd: Status code returned 0xc000006d NT_STATUS_LOGON_FAILURE                                  
          Jan 11 14:37:01 kab38-4-linux klogd:  CIFS VFS: Send error in SessSetup = -13                                                  
          Jan 11 14:37:01 kab38-4-linux crond[13757]: pam_mount(pam_mount.c:492): mount of Share failed                                  
          Jan 11 14:37:01 kab38-4-linux klogd:  CIFS VFS: cifs_mount failed w/return code = -13                                          
          Jan 11 14:37:01 kab38-4-linux crond[13757]: command: [pmvarrun] [-u] [root] [-o] [1]                                          
          Jan 11 14:37:01 kab38-4-linux crond[13762]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:37:01 kab38-4-linux crond[13762]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:37:01 kab38-4-linux crond[13757]: pam_mount(pam_mount.c:424): pmvarrun says login count is 1                        
          Jan 11 14:37:01 kab38-4-linux crond[13757]: pam_mount(pam_mount.c:614): done opening session (ret=0)                          
          Jan 11 14:37:01 kab38-4-linux CROND[13763]: (root) CMD (   /usr/share/msec/promisc_check.sh)                                  
          Jan 11 14:37:01 kab38-4-linux CROND[13757]: pam_mount(pam_mount.c:656): received order to close things                        
          Jan 11 14:37:01 kab38-4-linux CROND[13757]: pam_mount(misc.c:38): Session close: (uid=0, euid=0, gid=0, egid=0)                
          Jan 11 14:37:01 kab38-4-linux CROND[13757]: command: [pmvarrun] [-u] [root] [-o] [-1]                                          
          Jan 11 14:37:01 kab38-4-linux CROND[13782]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:37:01 kab38-4-linux CROND[13782]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:37:01 kab38-4-linux CROND[13757]: pam_mount(pam_mount.c:424): pmvarrun says login count is 0                        
          Jan 11 14:37:01 kab38-4-linux CROND[13757]: pam_mount(mount.c:695): going to unmount                                          
          Jan 11 14:37:01 kab38-4-linux CROND[13757]: pam_mount(mount.c:196): Mount info: globalconf, user=root <volume fstype="cifs" server="192.168.10.5" path="Share" mountpoint="/mnt/share" cipher="(null)" fskeypath="(null)" fskeycipher="(null)" fskeyhash="(null)" options="iocharset=utf8" /> fstab=0                                                                                        
          Jan 11 14:37:01 kab38-4-linux CROND[13757]: command: [umount] [/mnt/share]                                                    
          Jan 11 14:37:01 kab38-4-linux CROND[13783]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:37:02 kab38-4-linux CROND[13783]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:37:02 kab38-4-linux CROND[13757]: pam_mount(mount.c:64): umount messages:                                            
          Jan 11 14:37:02 kab38-4-linux CROND[13757]: pam_mount(mount.c:68): umount: /mnt/share: не примонтирован                        
          Jan 11 14:37:02 kab38-4-linux CROND[13757]: pam_mount(mount.c:698): unmount of Share failed                                    
          Jan 11 14:37:02 kab38-4-linux CROND[13757]: pam_mount(pam_mount.c:693): pam_mount execution complete                          
          Jan 11 14:37:02 kab38-4-linux CROND[13757]: pam_mount(pam_mount.c:115): Clean global config (0)                                
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13642]: pam_mount(pam_mount.c:314): pam_mount 1.32: entering auth stage                  
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13642]: pam_mount(pam_mount.c:524): pam_mount 1.32: entering session stage              
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13642]: pam_mount(misc.c:38): Session open: (uid=0, euid=0, gid=10004, egid=10004)      
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13642]: pam_mount(mount.c:196): Mount info: globalconf, user=gosha <volume fstype="cifs" server="192.168.10.5" path="Share" mountpoint="/mnt/share" cipher="(null)" fskeypath="(null)" fskeycipher="(null)" fskeyhash="(null)" options="iocharset=utf8" /> fstab=0                                                                                    
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13642]: command: [mount] [-t] [cifs] [//192.168.10.5/Share] [/mnt/share] [-o] [user=gosha,uid=10005,gid=10004,iocharset=utf8]                                                                                          
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13786]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=10004, egid=10004)    
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13786]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=10004, egid=10004)    
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13642]: command: [pmvarrun] [-u] [gosha] [-o] [1]                                        
          Jan 11 14:37:03 kab38-4-linux kdm: :0[13790]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=10004, egid=10004)    
          Jan 11 14:37:04 kab38-4-linux kdm: :0[13790]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=10004, egid=10004)    
          Jan 11 14:37:04 kab38-4-linux kdm: :0[13642]: pam_mount(pam_mount.c:424): pmvarrun says login count is 1                      
          Jan 11 14:37:04 kab38-4-linux kdm: :0[13642]: pam_mount(pam_mount.c:614): done opening session (ret=0)                        
          Jan 11 14:37:16 kab38-4-linux rtkit-daemon[3848]: Sucessfully made thread 14071 of process 14071 (/usr/bin/pulseaudio) owned by '10005' high priority at nice level -11.                                                                                      
          Jan 11 14:37:16 kab38-4-linux mdkapplet[14074]: ### Program is starting ###                                                    
          Jan 11 14:37:16 kab38-4-linux net_applet[14093]: ### Program is starting ###                                                  
          Jan 11 14:37:16 kab38-4-linux rtkit-daemon[3848]: Sucessfully made thread 14115 of process 14071 (/usr/bin/pulseaudio) owned by '10005' RT at priority 5.                                                                                                    
          Jan 11 14:37:16 kab38-4-linux rtkit-daemon[3848]: Sucessfully made thread 14120 of process 14071 (/usr/bin/pulseaudio) owned by '10005' RT at priority 5.                                                                                                    
          Jan 11 14:37:16 kab38-4-linux draksnapshot-applet[14101]: ### Program is starting ###                                          
          Jan 11 14:37:17 kab38-4-linux rtkit-daemon[3848]: Sucessfully made thread 14130 of process 14130 (/usr/bin/pulseaudio) owned by '10005' high priority at nice level -11.                                                                                      
          Jan 11 14:37:17 kab38-4-linux pulseaudio[14130]: pid.c: Daemon already running.                                                
          Jan 11 14:37:17 kab38-4-linux rtkit-daemon[3848]: Sucessfully made thread 14131 of process 14131 (/usr/bin/pulseaudio) owned by '10005' high priority at nice level -11.                                                                                      
          Jan 11 14:37:17 kab38-4-linux pulseaudio[14131]: pid.c: Daemon already running.                                                
          Jan 11 14:37:18 kab38-4-linux draksnapshot-applet[14101]: running: ionice -p 14101 -n7                                        
          Jan 11 14:37:18 kab38-4-linux mdkapplet[14074]: running: ionice -p 14074 -n7                                                  
          Jan 11 14:38:02 kab38-4-linux crond[14276]: pam_mount(pam_mount.c:524): pam_mount 1.32: entering session stage                
          Jan 11 14:38:02 kab38-4-linux crond[14276]: pam_mount(pam_mount.c:168): No converse function available                        
          Jan 11 14:38:02 kab38-4-linux crond[14276]: pam_mount(pam_mount.c:454): warning: could not obtain password interactively either                                                                                                                              
          Jan 11 14:38:02 kab38-4-linux crond[14276]: pam_mount(misc.c:38): Session open: (uid=0, euid=0, gid=0, egid=0)                
          Jan 11 14:38:02 kab38-4-linux crond[14276]: pam_mount(mount.c:196): Mount info: globalconf, user=root <volume fstype="cifs" server="192.168.10.5" path="Share" mountpoint="/mnt/share" cipher="(null)" fskeypath="(null)" fskeycipher="(null)" fskeyhash="(null)" options="iocharset=utf8" /> fstab=0                                                                                        
          Jan 11 14:38:02 kab38-4-linux crond[14276]: pam_mount(mount.c:487): Share already seems to be mounted at /mnt/share, skipping  
          Jan 11 14:38:02 kab38-4-linux crond[14276]: command: [pmvarrun] [-u] [root] [-o] [1]                                          
          Jan 11 14:38:02 kab38-4-linux crond[14277]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:38:02 kab38-4-linux crond[14277]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=0, egid=0)              
          Jan 11 14:38:02 kab38-4-linux crond[14276]: pam_mount(pam_mount.c:424): pmvarrun says login count is 1
          Jan 11 14:38:02 kab38-4-linux crond[14276]: pam_mount(pam_mount.c:614): done opening session (ret=0)
          Jan 11 14:38:02 kab38-4-linux CROND[14278]: (root) CMD (   /usr/share/msec/promisc_check.sh)
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: pam_mount(pam_mount.c:656): received order to close things
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: pam_mount(misc.c:38): Session close: (uid=0, euid=0, gid=0, egid=0)
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: command: [pmvarrun] [-u] [root] [-o] [-1]
          Jan 11 14:38:02 kab38-4-linux CROND[14297]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=0, egid=0)
          Jan 11 14:38:02 kab38-4-linux CROND[14297]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=0, egid=0)
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: pam_mount(pam_mount.c:424): pmvarrun says login count is 0
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: pam_mount(mount.c:695): going to unmount
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: pam_mount(mount.c:196): Mount info: globalconf, user=root <volume fstype="cifs" server="192.168.10.5" path="Share" mountpoint="/mnt/share" cipher="(null)" fskeypath="(null)" fskeycipher="(null)" fskeyhash="(null)" options="iocharset=utf8" /> fstab=0
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: command: [umount] [/mnt/share]
          Jan 11 14:38:02 kab38-4-linux CROND[14298]: pam_mount(misc.c:38): set_myuid<pre>: (uid=0, euid=0, gid=0, egid=0)
          Jan 11 14:38:02 kab38-4-linux CROND[14298]: pam_mount(misc.c:38): set_myuid<post>: (uid=0, euid=0, gid=0, egid=0)
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: pam_mount(pam_mount.c:693): pam_mount execution complete
          Jan 11 14:38:02 kab38-4-linux CROND[14276]: pam_mount(pam_mount.c:115): Clean global config (0)


          Вот pam_mount.conf.xml

          <?xml version="1.0" encoding="utf-8" ?>                                                                                        
          <!DOCTYPE pam_mount SYSTEM "pam_mount.conf.xml.dtd">                                                                          
          <!--                                                                                                                          
                  See pam_mount.conf(5) for a description.                                                                              
          -->                                                                                                                            

          <pam_mount>

                          <!-- debug should come before everything else,
                          since this file is still processed in a single pass
                          from top-to-bottom -->                            

          <debug enable="1" />

                          <!-- Volume definitions -->
                                  <volume fstype="cifs" server="192.168.10.5" path="Share" mountpoint="/mnt/share"
          options="iocharset=utf8" />                                                                              
                          <!-- pam_mount parameters: General tunables -->                                          

          <!--
          <luserconf name=".pam_mount.conf.xml" />
          -->                                    

          <!-- Note that commenting out mntoptions will give you the defaults.
               You will need to explicitly initialize it with the empty string
               to reset the defaults to nothing. -->                          
          <mntoptions allow="nosuid,nodev,loop,encryption,fsck,nonempty,allow_root,allow_other" />
          <!--
          <mntoptions deny="suid,dev" />
          <mntoptions allow="*" />
          <mntoptions deny="*" />
          -->
          <mntoptions require="nosuid,nodev" />
          <path>/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/sbin:/usr/local/bin</path>

          <logout wait="0" hup="0" term="0" kill="0" />


                          <!-- pam_mount parameters: Volume-related -->

          <mkmountpoint enable="1" remove="true" />


          </pam_mount>

          Вот pam.d/system-auth

          auth    required        pam_mount.so
          auth    optional        pam_group.so
          auth    sufficient      pam_unix.so nullok_secure use_first_pass
          auth    sufficient      pam_winbind.so use_first_pass krb5_auth krb5_ccache_type=FILE debug
          auth    required        pam_deny.so

          account sufficient      pam_winbind.so
          account required        pam_unix.so

          password sufficient     pam_unix.so nullok obscure md5
          password sufficient     pam_winbind.so

          session required        pam_winbind.so
          session required        pam_unix.so
          session required        pam_mkhomedir.so umask=0022 skel=/etc/skel
          session required        pam_mount.so
          session optional        pam_foreground.s

          сообщить модератору +/ответить
Samba на Ubuntu не даёт прав на запись для Win2003, !*! gurlov, (Samba) 02-Дек-14, 19:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • cat var log samba log smbd сюда можно, !*! pavlinux (ok), 01:26 , 03-Дек-14 (1)
    > а Win2003 только на чтение!

    cat /var/log/samba/log.smbd сюда можно

    сообщить модератору +/ответить
    • 2014 12 02 17 21 39 366056, 0 source3 smbd server c 1278 main standard i, !*! gurlov (ok), 10:07 , 03-Дек-14 (2)
      > cat /var/log/samba/log.smbd сюда можно

      [2014/12/02 17:21:39.366056,  0] ../source3/smbd/server.c:1278(main)
        standard input is not a socket, assuming -D option
      [2014/12/02 17:21:39.578052,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 17:21:39.578761,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 17:34:40.307017,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 17:34:40.307614,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 17:47:41.088894,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 17:47:41.089448,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 18:00:41.871952,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 18:00:41.872507,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 18:13:42.653079,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 18:13:42.653693,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 18:26:43.435728,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 18:26:43.436362,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 18:39:44.215160,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 18:39:44.215804,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 18:52:44.954776,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 18:52:44.955285,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 19:05:45.704940,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 19:05:45.705522,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 19:18:46.479702,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 19:18:46.480255,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 19:31:47.210727,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 19:31:47.211307,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 19:44:47.986568,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 19:44:47.987202,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 19:57:48.726294,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 19:57:48.726955,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 20:10:49.515833,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 20:10:49.516465,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 20:23:50.297413,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 20:23:50.298074,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 20:36:51.097953,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 20:36:51.098561,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 20:49:51.866552,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 20:49:51.867096,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 21:02:52.558895,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 21:02:52.561679,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 21:15:53.285764,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 21:15:53.286353,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 21:28:53.974821,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 21:28:53.975354,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 21:41:54.718371,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 21:41:54.718933,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 21:54:55.504255,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 21:54:55.504841,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 22:07:56.243849,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 22:07:56.244423,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 22:20:56.934181,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 22:20:56.934778,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 22:33:57.697787,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 22:33:57.698370,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 22:46:58.458591,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 22:46:58.459179,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 22:59:59.179751,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 22:59:59.182264,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 23:12:59.838935,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 23:12:59.839466,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 23:26:00.567817,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 23:26:00.568387,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 23:39:01.355001,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 23:39:01.355622,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/02 23:52:02.047997,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/02 23:52:02.048612,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 00:05:02.794068,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 00:05:02.794672,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 00:18:03.443599,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 00:18:03.444129,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 00:31:04.178583,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 00:31:04.179141,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 00:44:04.906385,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 00:44:04.906972,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 00:57:05.648226,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 00:57:05.648792,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 01:10:06.338232,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 01:10:06.338850,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 01:23:07.082556,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 01:23:07.083131,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 01:36:07.744841,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 01:36:07.745419,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 01:49:08.424089,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 01:49:08.424682,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 02:02:09.130654,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 02:02:09.131278,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 02:15:09.788008,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 02:15:09.788559,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 02:28:10.521255,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 02:28:10.521812,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 02:41:11.264633,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 02:41:11.265303,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 02:54:11.958619,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 02:54:11.959196,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 03:07:12.610403,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 03:07:12.610932,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 03:20:13.340076,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 03:20:13.340627,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 03:33:14.127926,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 03:33:14.128502,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 03:46:14.851851,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 03:46:14.852403,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 03:59:15.564808,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 03:59:15.565396,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 04:12:16.295768,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 04:12:16.296381,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 04:25:16.972307,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 04:25:16.972997,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 04:38:17.719046,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 04:38:17.719639,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 04:51:18.434605,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 04:51:18.435204,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 05:04:19.212659,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 05:04:19.213207,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 05:17:19.933470,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 05:17:19.934134,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 05:30:20.666730,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 05:30:20.667289,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 05:43:21.392850,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 05:43:21.393371,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 05:56:22.125969,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 05:56:22.126502,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 06:09:22.816636,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 06:09:22.817218,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 06:22:23.563846,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 06:22:23.564414,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 06:35:24.287746,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 06:35:24.288299,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 06:48:25.075971,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 06:48:25.076555,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 07:01:25.821656,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 07:01:25.822215,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 07:14:26.483722,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 07:14:26.484287,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 07:27:27.416292,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 07:27:27.451884,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 07:40:27.923056,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 07:40:27.923637,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 07:53:28.660516,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 07:53:28.661101,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 08:06:29.387218,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 08:06:29.387805,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 08:19:30.169837,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 08:19:30.170371,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 08:32:30.954264,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 08:32:30.954851,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 08:45:31.676264,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 08:45:31.676820,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 08:58:32.417531,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 08:58:32.418096,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 09:11:33.200840,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 09:11:33.201385,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 09:24:33.984566,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 09:24:33.985213,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 09:37:34.514794,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 09:37:34.515397,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 09:50:35.291557,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 09:50:35.292119,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL
      [2014/12/03 10:03:36.036780,  0] ../source3/printing/print_cups.c:151(cups_connect)
        Unable to connect to CUPS server localhost:631 - Bad file descriptor
      [2014/12/03 10:03:36.037439,  0] ../source3/printing/print_cups.c:528(cups_async_callback)
        failed to retrieve printer list: NT_STATUS_UNSUCCESSFUL

      сообщить модератору +/ответить
    • Ни кто не подскажет в какую сторону смотреть для решения проблемы , !*! gurlov (ok), 11:04 , 04-Дек-14 (3) –1
      >> а Win2003 только на чтение!

      Ни кто не подскажет в какую сторону смотреть для решения проблемы???

      сообщить модератору –1 +/ответить
проброс виндовой шары через фряху с самбой на др. ПК, !*! Albertios, (Samba) 28-Ноя-14, 12:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Пользователи удаляют данные с фс., !*! globus13, (ACL, блокировки и ограничения) 26-Ноя-14, 14:48  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
MDAC 2.8+MS .NET Framework v.2.0+MS SQL 2005 проблема в задержк, !*! Тролль, (Только Windows специфика) 27-Окт-14, 06:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Опять samba и VPN, !*! Ritm, (Samba) 02-Окт-14, 17:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Пытаюсь сделать отказоустойчивый Samba 4 ..., !*! mgleb, (Samba) 14-Авг-14, 13:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Sendmail ldap_routing в Active Directory. Проверка получателя., !*! SammyJenkins, (Разное) 25-Июл-14, 09:02  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba+LDAP - проблемы синхронизации, !*! Azar1K, (Samba) 06-Июн-13, 15:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Сами то лдап сервера синхронизируются между собой или как, если нет, то копать , !*! Сергей (??), 16:05 , 06-Июн-13 (1)
    Сами то лдап сервера синхронизируются между собой или как, если нет, то копать самбу надо в конце...
    сообщить модератору +/ответить
    • Отредактировал файл etc libnss-ldap confhost 127 0 0 1base dc lv,dc eb,dc co,dc, !*! Azar1K (ok), 10:08 , 07-Июн-13 (2)
      >  Сами то лдап сервера синхронизируются между собой или как, если нет,
      > то копать самбу надо в конце...

      Отредактировал файл /etc/libnss-ldap.conf
      host 127.0.0.1
      base dc=lv,dc=eb,dc=co,dc=ua
      uri ldap://127.0.0.1/
      ldap_version 3
      rootbinddn cn=chubin,dc=lv,dc=eb,dc=co,dc=ua

      Теперь можно смапить шару. И можно на центральном сервере менять пароль на пользователя и при повторном подключении к шаре со старым паролем, его уже не пускает. Очевидно, что синхронизация таки проходит, и ошибок в логе уже меньше, но в домен не пускает с ошибкой:

      При подключении к домену "lv" произошла следующая ошибка:
      Не найдено имя пользователя.

      сообщить модератору +/ответить
      • gt оверквотинг удален getent passwdgetent groupnet groupmap listnet getlocalsi, !*! Anonymous1 (?), 02:05 , 11-Май-14 (3)
        >[оверквотинг удален]
        > base dc=lv,dc=eb,dc=co,dc=ua
        > uri ldap://127.0.0.1/
        > ldap_version 3
        > rootbinddn cn=chubin,dc=lv,dc=eb,dc=co,dc=ua
        > Теперь можно смапить шару. И можно на центральном сервере менять пароль на
        > пользователя и при повторном подключении к шаре со старым паролем, его
        > уже не пускает. Очевидно, что синхронизация таки проходит, и ошибок в
        > логе уже меньше, но в домен не пускает с ошибкой:
        > При подключении к домену "lv" произошла следующая ошибка:
        > Не найдено имя пользователя.

        getent passwd
        getent group
        net groupmap list
        net getlocalsid, net getlocalsid lv
        на PDC должны показывать
        ПОльзователей домена lv
        Группы домена lv
        Виндовые группы, отмапленные на Никсовые
        SID домена local, равный SID-y домена lv.

        сообщить модератору +/ответить
samba4 и кириллические пользователи, !*! vasya88, (Samba) 25-Июн-14, 14:48  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Корзина Samba, !*! mchkm, (Разное) 22-Май-14, 16:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Ничего gt оверквотинг удален Файлы размером больше recycle maxsize в корзину не, !*! shurik (??), 12:31 , 26-Май-14 (1)
    > 1. Скажите пожалуйста как чистить корзину Samba? Ничего не полетит, если вручную
    > удалить всё содержимое?

    Ничего
    >[оверквотинг удален]
    > #cat recycle.conf
    > vfs objects = recycle
    > recycle:repository =.recycle
    > recycle:keeptree = Yes
    > recycle:versions = Yes
    > recycle:exclude = *.tmp *.temp *.o *.obj ~$* *.~?? *.log *.trace
    > recycle:maxsize = 1073741824
    > recylce:excludedir = tmp temp cache
    > recycle:noversions = *.doc *.xls *.ppt
    > #

    Файлы размером больше recycle:maxsize в корзину не помещаются. На размер всей корзины ограничения нет, можно recycle:repository вынести на отдельный раздел.
    > 3. Правильно я понимаю, что восстанавливать из корзины вручную - перенося файлы
    > на оригинальное место?

    Да. В дополнение к vfs_recycle советую посмотреть на vfs_shadow_copy2


    сообщить модератору +/ответить
Samba4 Login Shell, !*! BiLex, (Контроллер домена (PDC) и samba) 04-Июн-14, 15:35  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
В примонтированной шаре не все папки видно, но зайти можно, !*! Siegfried1, (Samba) 18-Май-14, 16:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • ну дак это норм - 10 гигов сломал, 10 прое л , !*! upf (ok), 06:25 , 19-Май-14 (1)
    > к Фрибсд 87 Гб остальное не примонтировано. Файловая система НТФС, монтирую
    > через mount_smbfs

    ну дак это норм - 10 гигов сломал, 10 прое**л ...

    сообщить модератору +/ответить
    • путем распихивания содержимого шары по папкам оказалось, что не полностью монтир, !*! Siegfried1 (ok), 06:45 , 19-Май-14 (2)
      >> к Фрибсд 87 Гб остальное не примонтировано. Файловая система НТФС, монтирую
      >> через mount_smbfs
      > ну дак это норм - 10 гигов сломал, 10 прое**л ...

      путем распихивания содержимого шары по папкам оказалось, что не полностью монтируются каталоги с большим кол-вом данных. 40 файлов в каталоге показываются, остальное обрезается. Присчем в каталоге любого уровня

      сообщить модератору +/ответить
      • видимо пока вы не прекрати заниматься словоблудием и не начнете выкладывать сюда, !*! upf (ok), 11:18 , 19-Май-14 (3)
        >>> к Фрибсд 87 Гб остальное не примонтировано. Файловая система НТФС, монтирую
        >>> через mount_smbfs
        >> ну дак это норм - 10 гигов сломал, 10 прое**л ...
        > путем распихивания содержимого шары по папкам оказалось, что не полностью монтируются каталоги
        > с большим кол-вом данных. 40 файлов в каталоге показываются, остальное обрезается.
        > Присчем в каталоге любого уровня

        видимо пока вы не прекрати заниматься словоблудием и не начнете выкладывать сюда копипаст консоли - все так и будут проходить мимо.

        сообщить модератору +/ответить
        • вот примерroot FreeBSD mnt mount_smbfs -E koi8-r cp866 1 adminnew D mnt di, !*! Siegfried1 (ok), 14:28 , 19-Май-14 (4)
          >>>> к Фрибсд 87 Гб остальное не примонтировано. Файловая система НТФС, монтирую
          >>>> через mount_smbfs
          >>> ну дак это норм - 10 гигов сломал, 10 прое**л ...
          >> путем распихивания содержимого шары по папкам оказалось, что не полностью монтируются каталоги
          >> с большим кол-вом данных. 40 файлов в каталоге показываются, остальное обрезается.
          >> Присчем в каталоге любого уровня
          > видимо пока вы не прекрати заниматься словоблудием и не начнете выкладывать сюда
          > копипаст консоли - все так и будут проходить мимо.

          вот пример


          root@FreeBSD:/mnt # mount_smbfs -E koi8-r:cp866 //1@adminnew/D /mnt/diskD
          Warning: no cfg file(s) found.
          Password:
          root@FreeBSD:/mnt #
          root@FreeBSD:/mnt/diskD # ls -a
          $RECYCLE.BIN
          .
          ..
          .~lock.Томск1.xls#
          11111
          12121
          12121.txt
          12121212121
          1C8backup
          1_20130913_020009
          2013-11-12
          2014-05-13
          7-Zip.exe
          7777.txt
          8.2.19.90_windows.rar
          Albina
          Apache
          BP_2.0.58.5_setup.zip
          BupInetMagаzforWin
          Disk
          Elena
          Every40.avi
          Famatech_Radmin_Server_3_0_Trial_Stop_and_Tray_Icon_Remove.rar
          Forma pretenzii vozvrat.doc
          Fotos
          Frame1.bmp
          Mail
          MailThunderbird
          MailThunderbird.msf
          Music
          MyProjects
          Nalogoplatelshik
          Nastya
          Np2010w
          Oldcash
          Perenos_demo.exe
          Создание карт.txt
          Спец_SSPб-20945.xls
          Спец_SSPб-20988.xls
          Спец_SSPб-20990.xls
          Список персонала.odt
          Томск1.xls
          УТС.doc
          Уборка мусора.txt
          Удаление херовых карточек.txt
          Хорошие мастера отделочники.txt
          acronis-disk-director-11-home-v11.0.2121-rus.exe
          bup-SMarket
          bupFree1
          dd
          diskE
          dst
          for serv
          kerio-kvc-6.4.0-3176-win32.exe
          kladr
          myrptsNEW
          mysql-connector-odbc-5.1.11-win32.msi
          phpstorm-2.0.1.exe
          прикол.ini
          текст.txt


          Но к примеру там есть папка Zarplatanew, в неё можно войти командой cd

          сообщить модератору +/ответить
нужна помощь с самбой), !*! сереня, (Samba) 08-Апр-14, 11:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • нужна помощь с самбой), !*! сереня (ok), 13:06 , 11-Апр-14 (1) +1
    > есть сервер на нем стоит центос еше на нем стоит самба 2.0.7
    > подскажите можно ли востановить пароли групам пользователей
    > так ка предидущий сис админ умер пароль узнать не у кого а
    > машины подключать нада))
    > народ так как уровень знаний в линукс минемальный очень прошу обяснить на
    > доступном языке какие
    > есть выходы из сложившейся ситуации??
    > зарание спасибо ))
    сообщить модератору +1 +/ответить
    • 1 увеличение кол-ва одинаковых сообщений не способствует ускорению решения проб, !*! Pahanivo (ok), 15:26 , 12-Апр-14 (2)
      >> есть сервер на нем стоит центос еше на нем стоит самба 2.0.7
      >> подскажите можно ли востановить пароли групам пользователей
      >> так ка предидущий сис админ умер пароль узнать не у кого а
      >> машины подключать нада))
      >> народ так как уровень знаний в линукс минемальный очень прошу обяснить на
      >> доступном языке какие
      >> есть выходы из сложившейся ситуации??
      >> зарание спасибо ))

      1) увеличение кол-ва одинаковых сообщений не способствует ускорению решения проблемы
      2) с вашим пониманием проблемы вам лучше поменять работу
      3) вы ставите смайлы после слова умер - вы олигофрен?

      сообщить модератору +/ответить
Переход с samba4 на windows server, !*! siroezka, (Samba) 28-Мрт-14, 23:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Samba 3.6 очень долго коннектится в домен, !*! Andrey, (Аутентификация) 25-Мрт-14, 12:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • косяк был, залочен файл 7362 3054 DENY_WRITE 0x20089 RDONLY , !*! Andrey (??), 14:35 , 25-Мрт-14 (1)
    > давно используется связка samba 3.0 + ldap.
    > недавно обновился на samba3x-3.6.6, из за поддержки windows 7.
    > на новой версии заметил что юзер долго коннектится в домен.
    > на экране "Загрузка личных параметров". коннектится минут 8.
    > увеличивал уровень логов до 7. никаких ошибок в логах не заметил.
    > куда копать не понимаю.... :(

    косяк был, залочен файл:
    7362         3054       DENY_WRITE 0x20089     RDONLY     EXCLUSIVE+BATCH  /opt/samba/netlogon/WinXP   ntconfig.pol

    сообщить модератору +/ответить
Kerberos FreeBSD, !*! Gromophon, (Аутентификация) 17-Мрт-14, 11:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • У вас так обзывается kdc, сделайте ping DOMAIN XXXX RU и посмотрите что вам от, !*! Сергей (??), 01:28 , 18-Мрт-14 (1)
    > Не выдается список пользователей самба по команде wbinfo -u а также список
    > групп, хотя домены видит kinit нормально авторизует, wbinfo -a [user] тоже
    > авторизует, в логе сообщение
    >  tail -100 log.wb-[DOMAIN]
    > [2014/03/17 17:52:18.747053,  0] libads/kerberos_util.c:101(ads_kinit_password)
    >   kerberos_kinit_password SRVC$@DOMAIN.XXXX.RU failed: Cannot contact any KDC for requested
    >     kdc = tcp/DOMAIN.XXXX.RU

      У вас так обзывается kdc, сделайте ping DOMAIN.XXXX.RU и посмотрите что вам ответят

    сообщить модератору +/ответить
    • да, пинг проходит успешно, ответ приходит от одного из серверов виндовс-контролл, !*! Gromophon (ok), 02:30 , 18-Мрт-14 (2)
      >> Не выдается список пользователей самба по команде wbinfo -u а также список
      >> групп, хотя домены видит kinit нормально авторизует, wbinfo -a [user] тоже
      >> авторизует, в логе сообщение
      >>  tail -100 log.wb-[DOMAIN]
      >> [2014/03/17 17:52:18.747053,  0] libads/kerberos_util.c:101(ads_kinit_password)
      >>   kerberos_kinit_password SRVC$@DOMAIN.XXXX.RU failed: Cannot contact any KDC for requested
      >>     kdc = tcp/DOMAIN.XXXX.RU
      >   У вас так обзывается kdc, сделайте ping DOMAIN.XXXX.RU и посмотрите
      > что вам ответят

      да, пинг проходит успешно, ответ приходит от одного из серверов виндовс-контроллера домена
      но ни юзеров, ни групп не отображает, хотя wbinfo -m выводит список доменов корректно

      сообщить модератору +/ответить
      • gt оверквотинг удален список выходит даже по команде net ads user, но wbinfo н, !*! Gromophon (ok), 05:19 , 18-Мрт-14 (3)
        >[оверквотинг удален]
        >>> авторизует, в логе сообщение
        >>>  tail -100 log.wb-[DOMAIN]
        >>> [2014/03/17 17:52:18.747053,  0] libads/kerberos_util.c:101(ads_kinit_password)
        >>>   kerberos_kinit_password SRVC$@DOMAIN.XXXX.RU failed: Cannot contact any KDC for requested
        >>>     kdc = tcp/DOMAIN.XXXX.RU
        >>   У вас так обзывается kdc, сделайте ping DOMAIN.XXXX.RU и посмотрите
        >> что вам ответят
        > да, пинг проходит успешно, ответ приходит от одного из серверов виндовс-контроллера домена
        > но ни юзеров, ни групп не отображает, хотя wbinfo -m выводит список
        > доменов корректно

        список выходит даже по команде net ads user, но wbinfo не работает, все-таки что кривое керберос или самба интересно?
        Просто рулится сквид с виндовыми группами и удобно сделать через wbinfo, хотя уже приходит мысль переделать под net ads user

        сообщить модератору +/ответить
        • gt оверквотинг удален Вобщем кому интересно, wbinfo -u так и не заработало, ал, !*! Gromophon (ok), 02:56 , 20-Мрт-14 (4)
          >[оверквотинг удален]
          >>>>     kdc = tcp/DOMAIN.XXXX.RU
          >>>   У вас так обзывается kdc, сделайте ping DOMAIN.XXXX.RU и посмотрите
          >>> что вам ответят
          >> да, пинг проходит успешно, ответ приходит от одного из серверов виндовс-контроллера домена
          >> но ни юзеров, ни групп не отображает, хотя wbinfo -m выводит список
          >> доменов корректно
          > список выходит даже по команде net ads user, но wbinfo не работает,
          > все-таки что кривое керберос или самба интересно?
          > Просто рулится сквид с виндовыми группами и удобно сделать через wbinfo, хотя
          > уже приходит мысль переделать под net ads user

          Вобщем кому интересно, wbinfo -u так и не заработало, альтернативный вариант через
          net rpc user info [user] -U [user_domain] -S [server] работает пока стабильно хорошо, отображается принадлежность пользователя группам, перепилил скрипт wbinfo_group.pl под выполнение этой команды, сократилось количество вызовов с 3, как в стандартном скрипте до 1, сделал по мелочи проверку домен-контроллеров на живучесть, чтоб при перезагрузке одного из двух выбирался тот, который в апе, оставил так. Сделал вывод, что глюк где-то в связке samba+kerberos, в чем именно хз, причем сначала при установке системы все работало хорошо, но при накате какого-то пакета произошел сбой (где, какой?), который привел к отказу wbinfo.

          сообщить модератору +/ответить
Отправка почты с Communigate, !*! Vova, (Разное) 04-Фев-14, 15:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba vs Windows 7 vs Office 2007 2010 excel lock, !*! Anarbor, (ACL, блокировки и ограничения) 10-Фев-14, 20:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Is it help veto oplock files file_name xlsx , izyk (ok), 00:20 , 11-Фев-14 (1) !*!
  • не совсем по теме, но похожая комбинация Samba vs Windows 7 vs Officeсервер самб, !*! name (??), 17:57 , 11-Фев-14 (8)
    не совсем по теме, но похожая комбинация Samba vs Windows 7 vs Office
    сервер самбы и клиенты входят в один домен, так же есть клиенты вне домена.
    на определенных каталогах включены через acl права rwx для всех.
    Если в таком каталоге клиент вне домена создаст файл, то пользователь домена не может его отредактировать.
    Включить на весь сетевой каталог маску на файлы нельзя, тк есть куча подкаталогов, в которых наследуются разные права доступа.
    В гугле искал, но все время попадаются стандартные статьи и советы, непонятно по каким ключевым словам искать.

    вот конфиг http://pastebin.com/q1XHtb70

    сообщить модератору +/ответить
    • gt оверквотинг удален Стоит попробовать inherit owner yes И посмотреть с как, !*! Anarbor (ok), 18:29 , 11-Фев-14 (9)
      >[оверквотинг удален]
      > сервер самбы и клиенты входят в один домен, так же есть клиенты
      > вне домена.
      > на определенных каталогах включены через acl права rwx для всех.
      > Если в таком каталоге клиент вне домена создаст файл, то пользователь домена
      > не может его отредактировать.
      > Включить на весь сетевой каталог маску на файлы нельзя, тк есть куча
      > подкаталогов, в которых наследуются разные права доступа.
      > В гугле искал, но все время попадаются стандартные статьи и советы, непонятно
      > по каким ключевым словам искать.
      > вот конфиг http://pastebin.com/q1XHtb70

      Стоит попробовать inherit owner = yes
      И посмотреть с какими атрибутами создается файл НЕ_ДОМЕННЫМ пользователем при force unknown acl user = yes (аудиту дописать логирование acl)

      сообщить модератору +/ответить
      • каталог и файл создаются не_доменным пользователем, нужно чтобы доменный пользов, !*! name (??), 21:15 , 11-Фев-14 (10)
        каталог и файл создаются не_доменным пользователем, нужно чтобы доменный пользователь мог изменить полученный файл
        =======конфиг==========
        inherit owner = YES
        #force unknown acl user = yes
        =======результат=======
        getfacl 1
        # file: 1
        # owner: root
        # group: SRV\134none
        user::rwx
        group::rwx
        group:пользователи\040домена:rwx
        group:оит:rwx
        group:администраторы\040домена:rwx
        mask::rwx
        other::rwx
        default:user::rwx
        default:group::rwx
        default:group:пользователи\040домена:rwx
        default:group:оит:rwx
        default:group:администраторы\040домена:rwx
        default:mask::rwx
        default:other::rwx

        getfacl 1/тестовый2.xls
        # file: 1/тестовый2.xls
        # owner: root
        # group: MEDIALOG-SRV\134none
        user::rwx
        group::rwx                      #effective:r--
        group:пользователи\040домена:r#effective:r--
        group:оит:rwx           #effective:r--
        group:администраторы\040домена:r#effective:r--
        mask::r--
        other::r--
        =======конфиг==========
        #inherit owner = YES
        force unknown acl user = yes
        =======результат=======
        getfacl 2
        # file: 2
        # owner: nobody
        # group: SRV\134none
        user::rwx
        group::rwx
        group:пользователи\040домена:rwx
        group:оит:rwx
        group:администраторы\040домена:rwx
        mask::rwx
        other::rwx
        default:user::rwx
        default:group::rwx
        default:group:пользователи\040домена:rwx
        default:group:оит:rwx
        default:group:администраторы\040домена:rwx
        default:mask::rwx
        default:other::rwx

        getfacl 2/тестовый2.xls
        # file: 2/тестовый2.xls
        # owner: nobody
        # group: MEDIALOG-SRV\134none
        user::rwx
        group::rwx
        group:пользователи\040домена:rwx
        group:оит:rwx
        group:администраторы\040домена:rwx
        mask::rwx
        other::r--
        =======конфиг==========
        inherit owner = YES
        force unknown acl user = yes
        =======результат=======
        getfacl 3/
        # file: 3/
        # owner: root
        # group: SRV\134none
        user::rwx
        group::rwx
        group:пользователи\040домена:rwx
        group:оит:rwx
        group:администраторы\040домена:rwx
        mask::rwx
        other::rwx
        default:user::rwx
        default:group::rwx
        default:group:пользователи\040домена:rwx
        default:group:оит:rwx
        default:group:администраторы\040домена:rwx
        default:mask::rwx
        default:other::rwx

        getfacl 3/тестовый.xls
        # file: 3/тестовый.xls
        # owner: root
        # group: SRV\134none
        user::rwx
        group::rwx                      #effective:r--
        group:пользователи\040домена:r#effective:r--
        group:оит:rwx           #effective:r--
        group:администраторы\040домена:r#effective:r--
        mask::r--
        other::r--
        =======конфиг==========
        #inherit owner = YES
        #force unknown acl user = yes
        =======результат=======
        getfacl 4/
        # file: 4/
        # owner: nobody
        # group: SRV\134none
        user::rwx
        group::rwx
        group:пользователи\040домена:rwx
        group:оит:rwx
        group:администраторы\040домена:rwx
        mask::rwx
        other::rwx
        default:user::rwx
        default:group::rwx
        default:group:пользователи\040домена:rwx
        default:group:оит:rwx
        default:group:администраторы\040домена:rwx
        default:mask::rwx
        default:other::rwx

        getfacl 4/тестовый.xls
        # file: 4/тестовый.xls
        # owner: nobody
        # group: SRV\134none
        user::rwx
        group::rwx
        group:пользователи\040домена:rwx
        group:оит:rwx
        group:администраторы\040домена:rwx
        mask::rwx
        other::r--
        ===========================
        я уже окончательно запутался... теперь как будто все работает
        редактирую доменным - нормально
        потом редактирую гостем - нормально
        снова доменным и опять работает
        Excel 2003

        сообщить модератору +/ответить
        • gt оверквотинг удален Я правильно понял, что в итоге заработало с вариантом fo, !*! Anarbor (ok), 21:41 , 11-Фев-14 (11)
          >[оверквотинг удален]
          > group:оит:rwx
          > group:администраторы\040домена:rwx
          > mask::rwx
          > other::r--
          > ===========================
          > я уже окончательно запутался... теперь как будто все работает
          > редактирую доменным - нормально
          > потом редактирую гостем - нормально
          > снова доменным и опять работает
          > Excel 2003

          Я правильно понял, что в итоге заработало с вариантом force unknown acl user = yes (как и было в конфиге) и с вариантом вообще без него?

          сообщить модератору +/ответить
          • вроде как да, но есть проблема в другом месте с таким конфигомв каталоге пользов, !*! name (??), 16:09 , 12-Фев-14 (12)
            > Я правильно понял, что в итоге заработало с вариантом force unknown acl
            > user = yes (как и было в конфиге) и с вариантом
            > вообще без него?

            вроде как да, но есть проблема в другом месте с таким конфигом
            в каталоге пользователь домена редактирует файл, и у файла слетают права

            getfacl КМ-6/
            # file: КМ-6/
            # owner: root
            # group: пользователи\040домена
            user::rwx
            group::r--
            group:пользователи\040бухгалтерии:rwx
            group:оит:rwx
            group:администраторы\040домена:rwx
            group:бухгалтерия:rwx
            mask::rwx
            other::r-x
            default:user::rwx
            default:group::r-x
            default:group:пользователи\040домена:r--
            default:group:пользователи\040бухгалтерии:rwx
            default:group:оит:rwx
            default:group:администраторы\040домена:rwx
            default:group:бухгалтерия:rwx
            default:mask::rwx
            default:other::r-x

            getfacl КМ-6/КМ-6-1_ФЕВРАЛЬ-2014г..xls
            # file: КМ-6/КМ-6-1_ФЕВРАЛЬ-2014г..xls
            # owner: sobolevaln
            # group: пользователи\040домена
            user::rwx
            group::r--
            group:пользователи\040бухгалтерии:r--
            group:оит:r--
            group:администраторы\040домена:r--
            group:бухгалтерия:r--
            mask::rwx
            other::r--

            getfacl КМ-6/test.xls
            # file: КМ-6/test.xls
            # owner: novoselovaa
            # group: пользователи\040домена
            *** glibc detected *** getfacl: realloc(): invalid next size: 0x00000000012eaed0 ***
            ======= Backtrace: =========
            /lib/x86_64-linux-gnu/libc.so.6(+0x76d76)[0x7fc9554a0d76]
            /lib/x86_64-linux-gnu/libc.so.6(+0x7c94c)[0x7fc9554a694c]
            /lib/x86_64-linux-gnu/libc.so.6(realloc+0xf0)[0x7fc9554a6c60]
            /lib/x86_64-linux-gnu/libacl.so.1(+0x430c)[0x7fc9559bd30c]
            getfacl[0x4028cf]
            getfacl[0x403243]
            getfacl(walk_tree+0x8c)[0x40378c]
            getfacl[0x401c06]
            /lib/x86_64-linux-gnu/libc.so.6(__libc_start_main+0xfd)[0x7fc955448ead]
            getfacl[0x401d55]

            oh sh...

            сообщить модератору +/ответить


Samba4 проблемы заведения Windows-машин в домен, !*! vasya88, (Аутентификация) 30-Янв-14, 16:59  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Там двое граблей - DHCPD должен научить Windows, где искать DNS, в котором она б, !*! ACCA (ok), 01:45 , 31-Янв-14 (1)
    > это же не правильно в конце логина добавлять @domain.local. Хотелось бы
    > заводить компьютеры в домен с логином без добавления доменного имени, как
    > мне этого добиться?

    Там двое граблей:
    - DHCPD должен научить Windows, где искать DNS, в котором она будет искать
      Kerberos, WINBIND и прочих
    - при подключении машины в домен, ты должен сказать, что подключаешься к
      домену DOMAIN.LOCAL, а не к DOMAIN

    Вот потом ты сможешь заходить, как DOMAIN\Administrator (и учти, что Administrator - это локальный).

    В аутентичной винде оба ограничения обходят грязными хаками.

    сообщить модератору +/ответить
    • При подключении Windows в домен я всегда ввожу DOMAIN LOCAL, после этого выскаки, !*! vasya88 (ok), 09:16 , 31-Янв-14 (2)
      При подключении Windows в домен я всегда ввожу DOMAIN.LOCAL, после этого выскакивает окно где нужжно ввести логин и пароль, вот только логин приходится тоже вводить с @domain.local, если зайти просто на шару \\DOMAIN.LOCAL то логин администратор без @domain.local работает, но при вводе в домен почему-то не работает.
      Что касается DHCP то в тестовых целях я его не поднимал, просто на Windows машине вручную указал ip, шлюз и днс. Получается так что с  Windows машины я могу пинговать DOMAIN.LOCAL
      Что касается самого логина администратор, то на всех windows-серверах с AD этот логин по дефолту заводит другие компы в домен, а на самбе вы хотите сказать это не будет работать, тоесть мне нужно создать юзера с логином не администратор у которого будут права ввода ПК в домен?

      сообщить модератору +/ответить
      • gt оверквотинг удален Извиняюсь за беспокойство, не уследил за синхронизацией , !*! vasya88 (ok), 15:43 , 31-Янв-14 (3)
        >[оверквотинг удален]
        > логин администратор без @domain.local работает, но при вводе в домен почему-то
        > не работает.
        > Что касается DHCP то в тестовых целях я его не поднимал, просто
        > на Windows машине вручную указал ip, шлюз и днс. Получается так
        > что с  Windows машины я могу пинговать DOMAIN.LOCAL
        > Что касается самого логина администратор, то на всех windows-серверах с AD этот
        > логин по дефолту заводит другие компы в домен, а на самбе
        > вы хотите сказать это не будет работать, тоесть мне нужно создать
        > юзера с логином не администратор у которого будут права ввода ПК
        > в домен?

        Извиняюсь за беспокойство, не уследил за синхронизацией времени, не думал что это так может повлиять на работу, в общем проблема решилась при синхронизации времени на сервере и клиенте которого нужно было завести в домен.

        сообщить модератору +/ответить
Не могу назначить права на вложенную директорию, !*! allever, (ACL, блокировки и ограничения) 30-Янв-14, 12:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Сетевая файловая система и примонтированная система, !*! jes, (Samba) 20-Янв-14, 11:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален - Самба дает доступ к каталогу в файловой системе - Когд, !*! PavelR (ok), 12:00 , 20-Янв-14 (1)
    >[оверквотинг удален]
    > После монтирования диска в ту же директорию все данные заменяются на пару
    > папок, которые создавал для тестирования
    > Проблема в том что данные на диске заканчиваются, а как то отключать
    > его я боюсь, так как не совсем понимаю как это работает:
    > самба создает свою файловую систему в обход mount ? и как
    > там хранятся данные , смогу ли получить к ним доступ если
    > отсоеюиню диск для каких либо операции
    > Я новичок в этом деле, прошу обьяснить, а то я даже не
    > знаю как правильно загуглить или сформулировать тот вопрос. Возможно подскажете хотя
    > бы что и где искать

    - Самба дает доступ к каталогу в файловой системе.
    - Когда вы замонтировали новый диск - доступ по сети был к новому диску
    - После перезагрузки новый диск не замонтировался, т.к. видимо где-то нужно прописать монтирование после перезагрузки. В обычной системе это файл /etc/fstab
    - Т.к. новый диск не был замонтирован, данные писались в каталог на "старом" диске
    - После монтирования нового диска каталог на "старом диске" становится перекрытым каталогом "нового диска".

    сообщить модератору +/ответить
    • Это все вроде бы понятно, и про fstab тоже известно, я просто не совсем понимаю , !*! jes (?), 13:11 , 20-Янв-14 (2)
      > - Самба дает доступ к каталогу в файловой системе.
      > - Когда вы замонтировали новый диск - доступ по сети был к
      > новому диску
      > - После перезагрузки новый диск не замонтировался, т.к. видимо где-то нужно прописать
      > монтирование после перезагрузки. В обычной системе это файл /etc/fstab
      > - Т.к. новый диск не был замонтирован, данные писались в каталог на
      > "старом" диске
      > - После монтирования нового диска каталог на "старом диске" становится перекрытым каталогом
      > "нового диска".

      Это все вроде бы понятно, и про fstab тоже известно, я просто не совсем понимаю эти термины - старый и новый диск
      Как будто после монтированию оно пишет в другую ФС но на этом же диске, которые физически разделены

      Возможно немного разжую для себя вопрос: что будет при подключении данного диска на дргой ПК - я увижу забитый до отказа диск самбы или же пустой диск как во время монтирования?

      сообщить модератору +/ответить
      • Ну так вы сами начали применять эти термины Какого данного Попробуйте перечита, !*! PavelR (ok), 15:21 , 20-Янв-14 (3)
        > Это все вроде бы понятно, и про fstab тоже известно, я просто
        > не совсем понимаю эти термины - старый и новый диск

        Ну так вы сами начали применять эти термины.


        > Возможно немного разжую для себя вопрос: что будет при подключении данного диска
        >

        Какого "данного"?

        Попробуйте перечитать мой предыдущий ответ.


        сообщить модератору +/ответить
        • Перечитал, но так и не доходит до меня глупого, еще раз извиняюсь, и поясню1 од, !*! jes (?), 16:00 , 20-Янв-14 (4)
          >> Это все вроде бы понятно, и про fstab тоже известно, я просто
          >> не совсем понимаю эти термины - старый и новый диск
          > Ну так вы сами начали применять эти термины.
          >> Возможно немного разжую для себя вопрос: что будет при подключении данного диска
          >>
          > Какого "данного"?
          > Попробуйте перечитать мой предыдущий ответ.

          Перечитал, но так и не доходит до меня глупого, еще раз извиняюсь, и поясню

          1) один диск, прописаный как шара в smb.conf
          2) на котором при монтировании отображаются одни данные (допустим новая папка один + новый файл 1) как по сети так и локально
          3) когда отмонтируется командой umount, по сети становиться доступен абсолютно другой набор файлов, диск заполнен почти до отказа, при этом система локально его не видит соответсвенно, тк он не подмонтирован командой mount

          Вот я и пытаюсь понять:
          1) при расшаривании папки разве она не обящзательно должна быть смонтирована ??  
          2) каким образом на одном физическом диске находится две файловые системы с разным набором файлов (по крайней мере они так отображаются)

          Я возможно чего то не знаю, но мне казалось что вот есть одна ФС на одном дискес одним разделом, которая хранит в себе список файлов, атрибуты и прочее, и она на диске одна....  и вот мой мозг начинает ломаться когда я вижу абсолютно разную информацию до монтирования и после

          сообщить модератору +/ответить
Не могу зайти на Samba server из другой подсети, !*! hardcoreuk, (Samba) 09-Июл-12, 12:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • INPUT - это то, что идет непосредственно к хосту-маршрутизаторувам надо смотрет, !*! PavelR (ok), 12:44 , 09-Июл-12 (1)
    > И так вот схема
    > http://s2.hostingkartinok.com/uploads/images/2012/07/0d8b08b...
    > Суть такова-
    > есть две сети соединенные между собой туннелем, на концах туннеля маршрутизаторы на
    > fedora core, на обоих концах открыты порты.
    > -A INPUT -i eth0 -p tcp -m tcp --dport 443:445 -j ACCEPT
    > -A INPUT -i eth0 -p tcp -m tcp --dport 135:139 -j ACCEPT

    INPUT - это то, что идет непосредственно к хосту-маршрутизатору

    вам надо:

    смотреть правила в FORWARD
    смотреть в прохождение пакетов на интерфейсах с использованием tcpdump


    сообщить модератору +/ответить
    • gt оверквотинг удален Так я же условно этими правила открываю порты в туннеле,, !*! hardcoreuk (ok), 12:55 , 09-Июл-12 (2)
      >[оверквотинг удален]
      >> http://s2.hostingkartinok.com/uploads/images/2012/07/0d8b08b...
      >> Суть такова-
      >> есть две сети соединенные между собой туннелем, на концах туннеля маршрутизаторы на
      >> fedora core, на обоих концах открыты порты.
      >> -A INPUT -i eth0 -p tcp -m tcp --dport 443:445 -j ACCEPT
      >> -A INPUT -i eth0 -p tcp -m tcp --dport 135:139 -j ACCEPT
      > INPUT - это то, что идет непосредственно к хосту-маршрутизатору
      > вам надо:
      > смотреть правила в FORWARD
      > смотреть в прохождение пакетов на интерфейсах с использованием tcpdump

      Так я же условно этими правила открываю порты в туннеле, и потом при одинаковых правилах я попадаю с "того" Win сервера "к себе" на самбу и "со своего" Win сервера на "тот" Win сервер тоже нормально попадаю.

      сообщить модератору +/ответить
      • Тогда я не поверю, что настройки в smb conf одинаковы, hosts allow наверняка ра, !*! Сергей (??), 13:16 , 09-Июл-12 (3)
        > Так я же условно этими правила открываю порты в туннеле, и потом
        > при одинаковых правилах я попадаю с "того" Win сервера "к себе"
        > на самбу и "со своего" Win сервера на "тот" Win сервер
        > тоже нормально попадаю.

        Тогда я не поверю, что настройки в smb.conf одинаковы, hosts allow наверняка разные...

        сообщить модератору +/ответить
      • gt оверквотинг удален Тупить не надо, а Большими буквами начать писать, чтобы, !*! PavelR (ok), 13:25 , 09-Июл-12 (4)
        >[оверквотинг удален]
        >>> -A INPUT -i eth0 -p tcp -m tcp --dport 443:445 -j ACCEPT
        >>> -A INPUT -i eth0 -p tcp -m tcp --dport 135:139 -j ACCEPT
        >> INPUT - это то, что идет непосредственно к хосту-маршрутизатору
        >> вам надо:
        >> смотреть правила в FORWARD
        >> смотреть в прохождение пакетов на интерфейсах с использованием tcpdump
        > Так я же условно этими правила открываю порты в туннеле, и потом
        > при одинаковых правилах я попадаю с "того" Win сервера "к себе"
        > на самбу и "со своего" Win сервера на "тот" Win сервер
        > тоже нормально попадаю.

        Тупить не надо, а ?
        Большими буквами начать писать, чтобы вы начали _читать_ ?


        INPUT - это то, что идет непосредственно к хосту-маршрутизатору [на котором эти правила исполняются]

        вам надо:
        - смотреть правила в FORWARD (на рутерах)  [это вы не сделали]
        - смотреть в прохождение пакетов на интерфейсах с использованием tcpdump  [это вы тоже не сделали]

        Можете еще посмотреть правила iptables на самба-серверах. Но чтобы понять где что как проходит, первый инструмент - это tcpdump.

        Неужели это так сложно понять и применить ?


        сообщить модератору +/ответить
        • gt оверквотинг удален Еще добавте правила для UDP, !*! aaa (??), 16:15 , 09-Июл-12 (5)
          >[оверквотинг удален]
          > Большими буквами начать писать, чтобы вы начали _читать_ ?
          > INPUT - это то, что идет непосредственно к хосту-маршрутизатору [на котором эти
          > правила исполняются]
          > вам надо:
          > - смотреть правила в FORWARD (на рутерах)  [это вы не сделали]
          > - смотреть в прохождение пакетов на интерфейсах с использованием tcpdump  [это
          > вы тоже не сделали]
          > Можете еще посмотреть правила iptables на самба-серверах. Но чтобы понять где что
          > как проходит, первый инструмент - это tcpdump.
          > Неужели это так сложно понять и применить ?

          Еще добавте правила для UDP


          сообщить модератору +/ответить
  • gt оверквотинг удален Поставил еще одну самбу, и на нее шикарно заходит А н, !*! hardcoreuk (ok), 13:16 , 18-Июл-12 (6)
    >[оверквотинг удален]
    > fedora core, на обоих концах открыты порты.
    > -A INPUT -i eth0 -p tcp -m tcp --dport 443:445 -j ACCEPT
    > -A INPUT -i eth0 -p tcp -m tcp --dport 135:139 -j ACCEPT
    > Внутри каждой подсети по Samba серверу, на которых нету iptables.
    > Так же в каждой сети по Windows Server с AD.
    > Суть в том что с одного Windows сервер я могу зайти на
    > самбу из другой сети, а с Windows сервер из другой сети
    > я не могу попасть на первую самбу...
    > Настройки smb.conf одинаковые, пользователь, под которым я захожу заведен на обоих Samba
    > серверах.

    Поставил еще одну самбу, и на нее шикарно заходит... А на это не заходит...
    Вот к примеру привила одной папки


            workgroup = наш домен
            server string = samba server
            netbios name = losservers

            interfaces = lo eth0
            hosts allow = 127. + включая ипы сервера с которого я пытаюсь зайти
            security = share

    #============================ Share Definitions ==============================
    # Прячим "Принтеры и факсы"
    disable spoolss = yes

    [Куча мала]
           comment = Временное файловое хранилище
           path = /home/DATA/pub
           workgroup = nobody
           force group = nobody
           browseable = yes
           writable = yes
           guest ok = yes
           create mask = 777
           directory mask = 777

    ================================================================================
    вот собственно логи

    [2012/07/18 12:38:11.975051,  1] smbd/service.c:1251(close_cnum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) closed connection to service Куча мала
    [2012/07/18 12:39:58.638098,  1] smbd/service.c:1070(make_connection_snum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) connect to service Куча мала initially as user hardcoreuk (uid=1000, gid=1004) (pid 17541)
    [2012/07/18 12:41:28.644518,  1] smbd/service.c:1070(make_connection_snum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) connect to service Куча мала initially as user hardcoreuk (uid=1000, gid=1004) (pid 17544)
    [2012/07/18 12:42:36.812393,  1] smbd/service.c:1251(close_cnum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) closed connection to service Куча мала
    [2012/07/18 12:50:31.236226,  1] smbd/service.c:1070(make_connection_snum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) connect to service Куча мала initially as user hardcoreuk (uid=1000, gid=1004) (pid 17553)
    [2012/07/18 12:51:42.809051,  1] smbd/service.c:1251(close_cnum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) closed connection to service Куча мала
    [2012/07/18 12:51:42.889381,  1] smbd/service.c:1070(make_connection_snum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) connect to service Куча мала initially as user hardcoreuk (uid=1000, gid=1004) (pid 17557)
    [2012/07/18 12:52:51.058300,  1] smbd/service.c:1251(close_cnum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) closed connection to service Куча мала
    [2012/07/18 12:54:35.916733,  1] smbd/service.c:1070(make_connection_snum)
      __ffff_10.10.10.6 (::ffff:10.10.10.6) connect to service Куча мала initially as user hardcoreuk (uid=1000, gid=1004) (pid 17571)

    сообщить модератору +/ответить
    • gt оверквотинг удален Дело не в фильтре Пусты папки открываются, а так же от, !*! hardcoreuk (ok), 15:51 , 15-Авг-12 (7)
      >[оверквотинг удален]
      > [2012/07/18 12:51:42.809051,  1] smbd/service.c:1251(close_cnum)
      >   __ffff_10.10.10.6 (::ffff:10.10.10.6) closed connection to service Куча мала
      > [2012/07/18 12:51:42.889381,  1] smbd/service.c:1070(make_connection_snum)
      >   __ffff_10.10.10.6 (::ffff:10.10.10.6) connect to service Куча мала initially as user
      > hardcoreuk (uid=1000, gid=1004) (pid 17557)
      > [2012/07/18 12:52:51.058300,  1] smbd/service.c:1251(close_cnum)
      >   __ffff_10.10.10.6 (::ffff:10.10.10.6) closed connection to service Куча мала
      > [2012/07/18 12:54:35.916733,  1] smbd/service.c:1070(make_connection_snum)
      >   __ffff_10.10.10.6 (::ffff:10.10.10.6) connect to service Куча мала initially as user
      > hardcoreuk (uid=1000, gid=1004) (pid 17571)

      Дело не в фильтре...
      Пусты папки открываются, а так же открываются папка в которых нету файлов в корне...
      А папки в корне которых есть файлы не открываются!
      Что за бред?

      сообщить модератору +/ответить
      • gt оверквотинг удален SOLVED, дело было в винде , !*! hardcoreuk (ok), 15:32 , 14-Дек-13 (8)
        >[оверквотинг удален]
        >> [2012/07/18 12:52:51.058300,  1] smbd/service.c:1251(close_cnum)
        >>   __ffff_10.10.10.6 (::ffff:10.10.10.6) closed connection to service Куча мала
        >> [2012/07/18 12:54:35.916733,  1] smbd/service.c:1070(make_connection_snum)
        >>   __ffff_10.10.10.6 (::ffff:10.10.10.6) connect to service Куча мала initially as user
        >> hardcoreuk (uid=1000, gid=1004) (pid 17571)
        > Дело не в фильтре...
        > Пусты папки открываются, а так же открываются папка в которых нету файлов
        > в корне...
        > А папки в корне которых есть файлы не открываются!
        > Что за бред?

        SOLVED, дело было в винде)

        сообщить модератору +/ответить
Взгляните на структуру AD. Системный админ ушел. , !*! dinovasya, (Контроллер домена (PDC) и samba) 07-Дек-13, 14:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру