URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 1750
[ Назад ]

Исходное сообщение
"wbinfo не отрабатывает поиск пользователя в группах."

Отправлено mitroko , 21-Апр-08 23:55 
Доброго времени суток, уважаемые коллеги!
Я устанавливаю с чистого листа следующие вещи:
FreeBSD 6.2-RELEASE
samba-3.0.23c_2,1

После установки самбы, проверяю работу керберос и конфиг самой самбы.

[root@szrouter /home/mitroko]# klist
Credentials cache: FILE:/tmp/krb5cc_0
        Principal: testme@DEP2.CITY-XXI.INT

  Issued           Expires          Principal
Apr 21 23:39:17  Apr 22 09:39:17  krbtgt/DEP2.CITY-XXI.INT@DEP2.CITY-XXI.INT
Apr 21 23:39:17  Apr 22 09:39:17  szrouter$@DEP2.CITY-XXI.INT

[root@szrouter /home/mitroko]# testparm -s
Load smb config files from /usr/local/etc/smb.conf
Loaded services file OK.
Server role: ROLE_DOMAIN_MEMBER
[global]
        workgroup = DEP2
        realm = DEP2.CITY-XXI.INT
        server string = SZRouter
        security = ADS
        allow trusted domains = No
        password server = City2
        log file = /var/log/samba/log.%m
        preferred master = No
        local master = No
        domain master = No
        dns proxy = No
        idmap uid = 10000-20000
        idmap gid = 10000-20000
        winbind use default domain = Yes
        hosts allow = 10.1.9., 127.

Старт сервисов winbindd, smbd, nmbd успешный.
wbinfo -p - успешно!
wbinfo -t выдает:
checking the trust secret via RPC calls succeeded
[root@szrouter /home/mitroko]# wbinfo -a testme%testme
plaintext password authentication succeeded
challenge/response password authentication succeeded

затем наступает неприятная пора.
Если дать комманду:
wbinfo -u
или wbinfo -p
то списки выдаются только секунд через 15.
Комманада wbinfo -r testme
вообще не выдает никаких результатов.
В логе winbindd следующее:
[2008/04/21 23:34:01, 1] nsswitch/winbindd_ads.c:query_user_list(218)
  Not a user account? atype=0x30000000
[2008/04/21 23:34:01, 1] nsswitch/winbindd_ads.c:query_user_list(218)
  Not a user account? atype=0x30000000

К сожалению вменяемых ответов в интернет так и не нашел.
Буду признателен, если поможете идеями.

Заранее спасибо!

С уважением, Дмитрий.


Содержание

Сообщения в этом обсуждении
"wbinfo не отрабатывает поиск пользователя в группах."
Отправлено Сергей , 22-Апр-08 09:48 
А содержимое nsswitch.conf редактировал?

"wbinfo не отрабатывает поиск пользователя в группах."
Отправлено mitroko , 23-Апр-08 11:27 
> А содержимое nsswitch.conf редактировал?

Да.
Он выглядит сейчас вот так:
[mitroko@szrouter ~]$ cat /etc/nsswitch.conf
group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files