|
Старая проблема AD (win2k), Windows 2003/XP/Vista/7 и FreeBSD 7 (samba) | ☑ | ||
---|---|---|---|---|
0
Ковычки
09.12.11
✎
14:32
|
Имеем перечисленное и вместе и по отдельности
периодически возникает проблема подключения к самбе, окно логина - заводим и все ок либо перелогиниваемся и тоже все ок. Может нормально логиниться месяц, как на душу положит. Перезапуск самбы эффекта не дает, перезапуск фри в целом - эффект дает. Нужно решение без костылей, конечно лучшее решение выкинуть все фри и линуксы, но пока нет возможности. Костыль пока такой для запуска нужного с шар (пример)
|
|||
1
Ковычки
09.12.11
✎
14:33
|
+ костыль интересен, в нем в 14-ой строке и вопрос и часть ответа, но вот решения не могу найти штатного.
|
|||
2
IVIuXa
10.12.11
✎
03:21
|
(0)
ни хрена не понял "окно логина - заводим и все ок либо перелогиниваемся и тоже все ок. " - объясни полет мысли что - все ок ? ты про что ваще ? |
|||
3
Ангел- Хоронитель
10.12.11
✎
03:57
|
(0)ты проблему забыл описать...
|
|||
4
zxcvb
10.12.11
✎
04:21
|
Сам ты костыль... :))))))))
У меня слив электрический, шумит. Кроме шуток. (ну старый фонд и все такое) Так мне ему некуда таймаут поставить. Или хотя-бы отловить, что успел слиться. |
|||
5
Ковычки
10.12.11
✎
10:35
|
(2) окно не должно быть
чел утром доступ имеет, после обеда его спрашивают про логин и пароль (и наоборот) |
|||
6
Ковычки
10.12.11
✎
10:36
|
в сабже первым в перечислении Большими буквами идет слово - AD
этого должно быть достаточно для понятия типа аутентификации и авторизации. |
|||
7
IVIuXa
10.12.11
✎
15:27
|
/etc/krb5.conf
ticket_lifetime = ? renew_lifetime = ? |
|||
8
IVIuXa
10.12.11
✎
15:32
|
(7)
хотя во фряхе гденить в /usr/local/etc/.... короче там где то |
|||
9
Ковычки
10.12.11
✎
15:42
|
билеты нормальные
проблемы с авторизацией нет см (5) - для примера |
|||
10
Ковычки
10.12.11
✎
15:45
|
достаточно выполнить на клиенте
net use \\pdc\ipc$ /user:%userdomain%\%username% (без пароля !) подключение восстанавливается разъяснения ситуации тут есть http://forums.kuban.ru/showthread.php?t=1929886 |
|||
11
IVIuXa
10.12.11
✎
16:28
|
(9)
хм вообще то указывается их срок и по дефолту 24часа |
|||
12
Ковычки
10.12.11
✎
16:46
|
(11) билет по сути нужен только для регистрации в ад
авторизация винбиндовская в сабже |
|||
13
Ковычки
10.12.11
✎
16:47
|
да и фиг с ними с тикетами
см (10) и костыль в сабже - эффект странен |
|||
14
Ковычки
10.12.11
✎
16:55
|
хотя может и верное направление
дефолтно дается время на ответ контроллера 3 секунды (контроллер конечно не загружен) |
|||
15
IVIuXa
10.12.11
✎
16:55
|
(13)
ну тогда фиг знает, но все же попробуй увеличить тикеты а вообще возможно что синхронизация winbind не выполняется но почему то если самбу пнуть то обновляется, кстати если winbind перезапустить - все начинает работать ? может попробовать обновиться ? |
|||
16
Ковычки
10.12.11
✎
16:56
|
время жизни 10 часов, но и ренью так же 10 часов - он обязан их поновой выдать
|
|||
17
Ковычки
10.12.11
✎
16:57
|
(15) врямы чикипуки по нтп
|
|||
18
Ковычки
10.12.11
✎
16:57
|
время
|
|||
19
IVIuXa
10.12.11
✎
16:57
|
(16)
после авторизации ? |
|||
20
Ковычки
10.12.11
✎
17:02
|
ticket_lifetime = 36000
renew_lifetime = 36000 но эффект у пользователя (каждого и всех вместе) может месяцами не проявляться, кто выключает комп, а кто и вообще не вырубает, кто только на выходные но странность в положительном эффекте после простого подключения net use \\pdc\ipc$ /user:%userdomain%\%username% (без пароля !) подставить другого пользователя не выйдет - отфутболивает. Так же если в окно логона на ресурс (если оно вскочило, это и беда) ввести что положено - то так же на неделю, месяц, год можно забыть об этом (в независимости от выключения компа) |
|||
21
Ковычки
10.12.11
✎
17:03
|
+ в отличе от нетюзе - окно вендовое требует и верное имя и пароль (это и понятно, оно отправляет пару и переговоры)
|
|||
22
Ковычки
10.12.11
✎
17:05
|
для пояснения
ад, кд на вин2003 бсдя просто файлопомойка с базами и приложениями |
|||
23
Ковычки
10.12.11
✎
17:05
|
бсдя включена в домен по честному
|
|||
24
IVIuXa
10.12.11
✎
17:07
|
(23)
можно предположить что если в момент истечения срока тикета шара юзается то происходит долбнейшее продление, если же комп выключен или еще там , то вываливается окно |
|||
25
IVIuXa
10.12.11
✎
17:09
|
тоесть автоматом продляется, а если в это время клиент не доступен, то требует повторно авторизоваться
|
|||
26
Ковычки
10.12.11
✎
17:29
|
(24) логично, но это происходит во время работы
к примеру утром усер нормально запустил свой любимый консультант, сходил на обед - снова открывает и видит окно авторизации - НО так же он может и не получить это окно хоть месяц |
|||
27
Ковычки
10.12.11
✎
17:30
|
(25) а как быть с этим - (10) - вторая строка ?!
|
|||
28
IVIuXa
11.12.11
✎
12:04
|
(27)
по поводу (10) - вторая строка скорее всего даже если нет юз без пароля, то он атоматом подпихтвает дефолтный короче окошко получается вылазит в 2-х случаях либо тикет старый, новый не выдан, так как нет подтверждения (например юзер отключен от шары) либо winbind не синхронизировал доменных юзверей и соответственно при проверке выясняется что со времени последней синхронизации прошло больше времени чем существует тикет короче проверь winbind - нормально ли он отрабатывает и запущен ли как сервис вообще ? может его обновить или в крон вставить фиг знает, нужно смотреть на месте |
|||
29
IVIuXa
11.12.11
✎
15:43
|
(28)
либо баги.... |
|||
30
Ковычки
11.12.11
✎
17:43
|
(28) усеры с паролями (проверил на себе - у мене в 30 буков пароль)
какой дефолтный моежт быть пароль ?! |
|||
31
Ковычки
20.12.11
✎
00:55
|
с момента сабжа ни единого проявления сабжа - поспать с пару месяцев ?
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |