Назад | Перейти на главную страницу

Общий ресурс Samba с аутентификацией AD аутентифицирует пользователей только на некоторых машинах с Windows

Я искал помощи с этим по всему миру. Я обнаружил, что большинство из них сдались.

Я обнаружил, что могу смонтировать общий ресурс samba с нескольких разных хостов Windows с разными пользователями. Однако есть другие хосты Windows, которые не могут подключить тот же общий ресурс с тем же набором учетных данных.

На хостах Windows я получаю сообщение «Указанный сетевой пароль неверен». Я не вижу ничего написанного в smbd.log.

Любая помощь или руководство будут оценены. Я пробовал различные настройки конфигурации и провел трассировку, но не получил никакой полезной информации.

РЕДАКТИРОВАТЬ: Samba версии 3.0.33-3.39.el5_8

Все клиенты Windows - это Windows 7. Основываясь на информации, найденной относительно версии Windows и совместимости с версией SMB, я вставил следующее в мой smb.conf и перезапустил, но с теми же результатами.

максимальный протокол клиента = SMB2

Нужно ли мне подумать об установке более старой версии Samba?

К сожалению, сегодня у меня нет доступа к AD, чтобы узнать версию, но я спрошу завтра.

Моя конфигурация самбы в smb.conf выглядит следующим образом:

    [global]
server string = Samba Server Version %v
netbios name = SERVER1
workgroup = EMEANB
security = ADS
username = /etc/samba/smbusers
log level = 1
syslog = 0
winbind separator = +
realm = EMEA.XXX.INT
password server = AB1.EMEA.XXX.INT AB2.EMEA.XXX.INT 
idmap uid = 100000-200000 
idmap gid = 100000-200000 
template homedir = /home/%U 
template shell = /bin/bash 
winbind use default domain = yes
winbind offline logon = false
winbind enum users = yes
winbind enum groups = yes
smb ports = 139
obey pam restrictions = no
load printers = no
cups options = raw
[homes]
    comment = Home Directories
    browseable = no
    writable = yes

[printers]
    comment = All Printers
    path = /var/spool/samba
    browseable = no
    guest ok = no
    writable = no
    printable = no

[share]
    comment = shared
    path = /tmp/share
    public = yes

Недостаточно информации для правильного ответа (необходимо знать уровень Samba, версию Active Directory и версию клиента Windows).

Однако проверьте версию аутентификации SMB, поддерживаемую вашим вариантом SAMBA и вашими клиентами Windows. Вы может вам необходимо обновить дистрибутив Samba или понизить уровень поддерживаемых уровней аутентификации SMB на ваших клиентах.

Другие мысли могут быть связаны с Kerberos, но здесь проблемы обычно более широкие.

Я нашел решение, а также обнаружил, что на него ранее был дан ответ о сбое сервера. Я предоставил ссылку ниже.

ссылка на решение