[Samba-it] problemi server membro
Piviul
piviul at riminilug.it
Mon Nov 22 01:55:23 MST 2010
Ciao a tutti, ho un server membro di un dominio samba le cui credenziali
sono passate tramite winbind.
Venerdì scorso ho avuto qualche problema riguardo il mappaggio sid->uid.
Come sintomo avevo che gli utenti non avevano più la possibilità di
scrittura nella loro home. Ho stoppato samba, winbind eliminato
idmap_cache.tdb, winbindd_cache.tdb, netsamlogon_cache.tdb e riavviato
samba e winbind ma la cosa non sembrava essersi risistemata. Ho
riavviato il server e sembra che tutto sia tornato alla normalità... o
quasi: se eseguo su - nomedominio\\nomeutente da root non succede un bel
nulla come qui sotto riportato:
> serverdati:~# getent passwd | grep psala
> DOMINIOCSA\psala:*:21046:10513:Paolo
> Sala:/home/DOMINIOCSA/psala:/bin/false
> serverdati:~# su - dominiocsa\\psala
> serverdati:~# whoami
> root
Eppure ho anche altri sever membro e questo non accade e hanno le stesse
versioni di samba, le stesse impostazioni. Cosa può essere successo?
Questo è la sezione [General] di smb.conf di serverdati:
> unix charset = ISO8859-15
> workgroup = DOMINIOCSA
> server string = %h server (Samba %v)
> security = DOMAIN
> allow trusted domains = No
> obey pam restrictions = Yes
> passdb backend = tdbsam
> passwd program = /usr/bin/passwd %u
> passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
> *Retype\snew\sUNIX\spassword:* %n\n .
> syslog = 0
> log file = /var/log/samba/log.%m
> max log size = 1000
> dns proxy = No
> wins server = eth0:192.168.70.2
> panic action = /usr/share/samba/panic-action %d
> idmap uid = 10000-25000
> idmap gid = 10000-25000
> winbind enum users = Yes
> winbind enum groups = Yes
> idmap config DOMINIOCSA:range = 10000 - 25000
> idmap config DOMINIOCSA:base_rid = 1000
> idmap config DOMINIOCSA:backend = rid
> invalid users = root
> inherit acls = Yes
> map acl inherit = Yes
> map archive = No
> include = /etc/samba/dhcp.conf
Se qualcuno avesse qualche suggerimento gliene sarei eternamente grato
Piviul
More information about the samba-it
mailing list