Назад | Перейти на главную страницу

проблема с доступом пользователя ldap samba

У меня есть доля самбы, которая находится в локальной сети. Это авторизация через ldap. Пользователи получают доступ к файловой системе через общие ресурсы Windows. В каталогах есть ярлыки, указывающие на каталог в самбе.

Обычно пользователь щелкает ярлык smb dir и получает сообщение об ошибке отказа в разрешении. После закрытия проводника и повторного открытия он будет работать.

DNS обрабатывается контроллером домена, и это единственный сервер, который любая из машин использует для DNS.

В eventvwr ничего нет.

Просматривайте только успешные записи авторизации в журнале самбы.

Любые идеи?


smb.conf

[global]
    workgroup = DOMAINNAME
    realm = DOMAINNAME.LOCAL
    server string = DOMAINNAME-SAMBASHARE
    interfaces = eth1
    security = ADS
    password server = 192.168.1.2
    #root directory = /home/share/sharing
    log level = 2
    log file = /var/log/samba/%m.log
    smb ports = 139
    strict locking = no
    load printers = No
    local master = No
    domain master = No
    wins server = 192.168.1.2
    wins support = Yes
    idmap uid = 500-10000000
    idmap gid = 500-10000000
    winbind separator = +
    winbind enum users = Yes
    winbind enum groups = Yes
    winbind use default domain = Yes
    #valid users = "@Domain Users"

[SMB-DocServ]
    comment = SMB Document Share
    path = /home/share/sharing/
    valid users = @"DOMAINNAME+Domain Users"
    admin users = @"DOMAINNAME+Domain Admins"
    guest ok = no
    read only = No
    create mask = 0765
    force directory mode = 0777

Я бы выполнил захват пакета, чтобы подтвердить, что он подключается к желаемому компьютеру, на котором находится общий ресурс, когда возникает ошибка.

Изменится ли поведение при использовании IP-адреса вместо короткого имени компьютера? Т.е. всегда ли работает при использовании ip-адреса? Или если использовать fqdn вместо короткого имени?

Вы можете попробовать это на клиенте, который имеет самую последнюю версию клиентских компонентов MRXSMB. Если он всегда работает на исправленном клиенте, это может быть ошибкой в ​​Windows. Они опубликованы здесь:

Список доступных в настоящее время исправлений для технологий файловых служб в Windows Server 2008 и Windows Server 2008 R2

http://support.microsoft.com/kb/2473205

Как вы упомянули в разделе комментариев, ваш сервер Samba присоединен к домену. Я видел различные проблемы с синхронизацией с подключенными серверами Samba. Обычно помогает:

  • Подключитесь к серверу Samba против домена
  • Перезагрузите сервер Samba

Если возможно, я рекомендую выполнять оба шага каждую ночь с помощью cronjob.

Если это не поможет, я могу только посоветовать установить tshark и прослушивать сетевой интерфейс. Tshark пытается перевести обнаруженные протоколы, поэтому вы очень скоро увидите, в чем может быть источник проблемы.