R: [Samba-it] winbind e win2000AD

Samantha Cicchelero samantha at advnet.it
Thu Apr 29 11:46:04 MDT 2004


Dimenticavo che prima devi fare partire il servizio samba, seguito da winbind!

Spero di non aver detto baggianate! 


Ciao



Samantha Cicchelero
ADVNET s.r.l.


-----Messaggio originale-----
Da: samba-it-admin at xsec.it [mailto:samba-it-admin at xsec.it] Per conto di Salvatore Basso
Inviato: giovedì 29 aprile 2004 11.10
A: samba-it at xsec.it
Oggetto: Re: [Samba-it] winbind e win2000AD

Ciao Samantha, eseguendo:

service smb status
smbd (pid 3597) in esecuzione ...
nmbd (pid 3601) in esecuzione ...

quindi credo che purtroppo non il problema non sta qui ! ... però quello che secondo me è strano è l'output che ottengo eseguendo un pò di controlli, in particolare:

#smbclient -Uadministrator -L server2

session setup failed: NT_STATUS_LOGON_FAILURE



# wbinfo -t 

checking the trust secret via RPC calls succeeded



e quindi non ho come risultato : Secret is good !

oltre a:



[root at fedora skel]# wbinfo -u
Error looking up domain users


[root at fedora skel]# wbinfo -g
Error looking up domain groups



.. non so proprio più cosa fare ! i file di configurazione li ho controllati più volte e non vedo problemi, riesco a fare il join al dominio e a vedere le share ma poi non riesco a fare logon sulla box linux con l'utente definito sul DC !

...grazie e buona giornata.


----------
        
        Salvatore.






----- Original Message ----- 
From: "Samantha Cicchelero" <samantha at advnet.it>
To: <samba-it at xsec.it>
Sent: Thursday, April 29, 2004 10:56 AM
Subject: R: [Samba-it] winbind e win2000AD


CIAO,

il servizio nmbd viene avviato con smbd, non lavora da solo (almeno da quanto ricordo) quindi il restart lo devi fare per smbd e controllare che  tra il comando ti attivi sia smbd che nmbd.
Con il comando service smbd status (mi sembra) ti mostra entrambi i servizi (almeno sulla redhat).

Se nmbd non viene attivato, potrebbe essere quello il problema.

Ciao.




 
Samantha Cicchelero
ADVNET s.r.l.

Ai sensi della Legge 675/96 si precisa che le informazioni contenute in questo messaggio sono riservate ed a uso esclusivo del destinatario. Qualora il messaggio in parola Le fosse pervenuto per errore, la preghiamo di eliminarlo senza copiarlo e di non inoltrarlo a terzi, dandocene gentilmente comunicazione. Grazie.
This message for the law 675/96, may contain confidential and/or privileged information. If you are not the addressee or authorized to receive this for the addressee, you must not use, copy, disclose or take any action based on this message or any information herein. If you have received this message in error, please advise the sender immediately by reply e-mail and delete this message. Thank you for your cooperation. 
 
-----Messaggio originale-----
Da: samba-it-admin at xsec.it [mailto:samba-it-admin at xsec.it] Per conto di Salvatore Basso
Inviato: giovedì 29 aprile 2004 0.28
A: samba-it at xsec.it
Oggetto: Re: [Samba-it] winbind e win2000AD

. aggiungo anche che:

- se provo a fare il restart di nmbd ho:
nmbd: unrecognized service

- wbinfo -t 
non ho come risultato : Secret is good

-wbinfo --set-auth-user=pippo%pluto
e poi:
- wbinfo -a pippo%pluto
Could not authenticate .....

Grazie.

----------
        
        Salvatore.


----- Original Message ----- 
From: "Simo Sorce" <simo.sorce at xsec.it>
To: <samba-it at xsec.it>
Sent: Wednesday, April 28, 2004 5:45 PM
Subject: Re: [Samba-it] winbind e win2000AD


Allora riprova specificando esplicitamente che vuoi usare rpc per fare
il join con il comando:

net rpc join -S server2 -Uadministrator

Alternativamente puoi anche configurare kerberos, usare pam_krb5,
settare samba in security = ads (devi comunque usare nss_winbindd), ma
questa configurazione di solito è più difficile da gestire per
amministratori non esperti di entrambe i mondi.

Simo.

On Wed, 2004-04-28 at 17:27, Salvatore Basso wrote:
> ----- Original Message ----- 
> From: "Simo Sorce" <simo.sorce at xsec.it>
> To: <samba-it at xsec.it>
> Sent: Wednesday, April 28, 2004 5:16 PM
> Subject: Re: [Samba-it] winbind e win2000AD
> 
> 
> On Wed, 2004-04-28 at 16:03, Salvatore Basso wrote:
> 
> > net join -S SERVER2 -U administrator
> > administrator password:
> > [2004/04/28 15:32:44, 0] libads/kerberos.c:ads_kinit_password(133)
> >   kerberos_kinit_password administrator at PIX.LOCALE failed: Cannot find KDC for requested realm
> > Joined domain PIX.
> > - ho eseguito:
> > [root at fedora skel]# wbinfo -u
> > Error looking up domain users
> > [root at fedora skel]# wbinfo -g
> > Error looking up domain groups
> > 
> > .. dove stà l'errore ??
> 
> >nel tuo smb.conf hai security = ?
> >e winbindd sta girando ?
> 
> Ciao Simo e grazie per la risposta, 
> security = domain 
> si winbindd è in esecuzione ... 
> 
> Grazie.
> 
> ----------
>         
>         Salvatore.
> 
> 
> 
> ---
> [This E-mail scanned for viruses by Declude Virus]
> 
> _______________________________________________
> Samba-it mailing list
> Samba-it at xsec.it
> https://lists.xsec.it/mailman/listinfo/samba-it
-- 
Simo Sorce - simo.sorce at xsec.it
Xsec s.r.l. - http://www.xsec.it
via Garofalo, 39 - 20133 - Milano
mobile: +39 329 328 7702
tel. +39 02 2953 4143 - fax: +39 02 700 442 399

_______________________________________________
Samba-it mailing list
Samba-it at xsec.it
https://lists.xsec.it/mailman/listinfo/samba-it
---
[This E-mail scanned for viruses by Declude Virus]


---
[This E-mail scanned for viruses by Declude Virus]

_______________________________________________
Samba-it mailing list
Samba-it at xsec.it
https://lists.xsec.it/mailman/listinfo/samba-it

_______________________________________________
Samba-it mailing list
Samba-it at xsec.it
https://lists.xsec.it/mailman/listinfo/samba-it
---
[This E-mail scanned for viruses by Declude Virus]


---
[This E-mail scanned for viruses by Declude Virus]

_______________________________________________
Samba-it mailing list
Samba-it at xsec.it
https://lists.xsec.it/mailman/listinfo/samba-it




More information about the samba-it mailing list