<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вешается winbind, ест 100&#037; процессора</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html</link>
    <description>Доброго времени суток.&lt;br&gt;Столкнулся со следующей проблемой при заведении самбы в домен:&lt;br&gt;kinit проходит нормально, net join проходит нормально, getent passwd и getent group показывают юзеров и группы домена, wbinfo -p проходти нормально, дальше начинаются фокусы.&lt;br&gt;&lt;br&gt;wbinfo -t выполняется минут 5, при этом winbind начинает жрать 100&#037; процессора. wbinfo -u или -g дождаться сил не хватило.&lt;br&gt;В логах пишет:&lt;br&gt;ads_krb5_mk_req: krb5_get_credentials failed for NSKHQ$&#064;DOMAINNAME (Cannot resolve network address for KDC in requested realm)&lt;br&gt;&lt;br&gt;Что характерно, оно почему-то хочет найти KDC для netbios имени домена, хотя по идее должно обращаться по полному dns имени.&lt;br&gt;&lt;br&gt;Пробовал добавить в krb5.conf дополнительный realm для этого имени, winbind начинает ругаться по-другому:&lt;br&gt;ads_krb5_mk_req: krb5_get_credentials failed for NSKHQ$&#064;DOMAINNAME (KDC reply did not match expectations)&lt;br&gt;То же самое происходит, если в hosts добавляю запись для DOMAINNAME, соответствующую контроллеру домена.&lt;br&gt;&lt;br&gt;Домен на Windows 2008 server.&lt;br&gt;&lt;br&gt;Обрис</description>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (RiF)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#12</link>
    <pubDate>Wed, 11 Mar 2009 11:50:47 GMT</pubDate>
    <description>Решено:&lt;br&gt;Оказывается, всё дело было в строке smb.conf&lt;br&gt;winbind cache time = 0&lt;br&gt;====&lt;br&gt;Следовало закомментить, либо поставить более приемлемое значение :)&lt;br&gt;&lt;br&gt;Всем спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (RiF)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#11</link>
    <pubDate>Mon, 16 Feb 2009 14:33:51 GMT</pubDate>
    <description>Ради эксперимента взял свободную машину, воткнул ту же 10 федору, только i386 (проц старенький) - всё завелось с полпинка. Круг сужается, конечно, но всё равно не понятно, где причина.&lt;br&gt;</description>
</item>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (RiF)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#10</link>
    <pubDate>Fri, 13 Feb 2009 09:55:17 GMT</pubDate>
    <description>выложил логи при log level = 3&lt;br&gt;http://rif.nsk.ru/files/log.zip&lt;br&gt;</description>
</item>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (RiF)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#9</link>
    <pubDate>Fri, 13 Feb 2009 03:20:30 GMT</pubDate>
    <description>&amp;gt; Да где ж нормально проходит &lt;br&gt;&amp;gt; если у тебя &lt;br&gt;&amp;gt;# kinit Administrator&#064;NSK.DOMAINNAME.RU &lt;br&gt;&amp;gt;kinit(v5): Cannot resolve network address for KDC in realm NSK.DOMAINNAME.RU while getting &lt;br&gt;&amp;gt;initial credentials &lt;br&gt;&lt;br&gt;Эта ошибка возникает только если добавить перед адресом &quot;tcp/&quot;, оно его, видимо, не понимает.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Кстати а сейчас ты какую самбу юзаешь, 3.2 или же 3.0 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;3.2.8-0.26.fc10 была, сейчас уже 3.3.0-1.x86_64&lt;br&gt;</description>
</item>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (Сергей)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#8</link>
    <pubDate>Thu, 12 Feb 2009 20:47:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да отзывается, в том-то и дело, и kinit нормально проходит, и net &lt;br&gt;&amp;gt;join без единой ошибки... &lt;br&gt;&amp;gt;А вот почему winbind&apos;у в голову взбрело, что к домену нужно обращаться &lt;br&gt;&amp;gt;по netbios имени - загадка, ибо сколько я себя помню - &lt;br&gt;&amp;gt;всегда было SERVER$&#064;FULL.DOMAIN.NAME. И где чего покрутить, чтобы ему объяснить, как &lt;br&gt;&amp;gt;надо - не знаю. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Уже думаю с горя собрать ванильную самбу 3.3 попробовать, только обновлять её &lt;br&gt;&amp;gt;потом проблемно будет, пакетами проще всё-таки. &lt;br&gt;&lt;br&gt; Да где ж нормально проходит&lt;br&gt; если у тебя &lt;br&gt;# kinit Administrator&#064;NSK.DOMAINNAME.RU&lt;br&gt;kinit(v5): Cannot resolve network address for KDC in realm NSK.ROSNEFT.RU while getting initial credentials&lt;br&gt;&lt;br&gt; Кстати а сейчас ты какую самбу юзаешь, 3.2 или же 3.0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (RiF)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#7</link>
    <pubDate>Thu, 12 Feb 2009 10:33:07 GMT</pubDate>
    <description>&amp;gt;Уже думаю с горя собрать ванильную самбу 3.3 попробовать, только обновлять её &lt;br&gt;&amp;gt;потом проблемно будет, пакетами проще всё-таки. &lt;br&gt;&lt;br&gt;Собрал рпм-ки для 3.3 из исходников, установил, всё то же самое.&lt;br&gt;Нифига не понимаю... Значит, где-то надо что-то крутить.&lt;br&gt;</description>
</item>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (RiF)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#6</link>
    <pubDate>Wed, 11 Feb 2009 15:17:07 GMT</pubDate>
    <description>&amp;gt; Настраивай kerberos, но сначало добейся, чтобы у тебя отзывался контроллер AD &lt;br&gt;&amp;gt;и по ip и по dns, без этого двигаться дальше бесполезно. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Да отзывается, в том-то и дело, и kinit нормально проходит, и net join без единой ошибки...&lt;br&gt;А вот почему winbind&apos;у в голову взбрело, что к домену нужно обращаться по netbios имени - загадка, ибо сколько я себя помню - всегда было SERVER$&#064;FULL.DOMAIN.NAME. И где чего покрутить, чтобы ему объяснить, как надо - не знаю.&lt;br&gt;&lt;br&gt;Уже думаю с горя собрать ванильную самбу 3.3 попробовать, только обновлять её потом проблемно будет, пакетами проще всё-таки.&lt;br&gt;</description>
</item>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (Сергей)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#5</link>
    <pubDate>Wed, 11 Feb 2009 15:07:05 GMT</pubDate>
    <description> Настраивай kerberos, но сначало добейся, чтобы у тебя отзывался контроллер AD и по ip и по dns, без этого двигаться дальше бесполезно.&lt;br&gt;</description>
</item>

<item>
    <title>Вешается winbind, ест 100&#037; процессора (RiF)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID14/2008.html#4</link>
    <pubDate>Wed, 11 Feb 2009 14:07:53 GMT</pubDate>
    <description>&amp;gt;  Я сразу не обратил внимание, но похоже у тебя realname &lt;br&gt;&amp;gt;это DOMAINNAME.RU, а не &lt;br&gt;&amp;gt;NSK.DOMAINNAME.RU &lt;br&gt;&lt;br&gt;Нет, именно nsk.domainname.ru.&lt;br&gt;А почему в конфигах указано именно так, а не server.nsk.domainname.ru - для какой-никакой отказоустойчивости, т.к. контроллеров домена два, а это имя ресолвится как раз в оба сервера. Способ проверен в другой сети на другом домене - работает :)&lt;br&gt;</description>
</item>

</channel>
</rss>
