8 votos

Restablecer la Confianza en el Dominio con las estaciones de trabajo de Samba 3.x server

Estoy teniendo problemas en una red he heredado con una Samba 3 servidor actúa como controlador de dominio, y muchos, pero no todos, Windows 7 Pro Pc. Los problemas descritos aquí y de aquí no resuelve mi problema.

En el inicio, en algunos Pc, me sale un mensaje de error diciendo que La relación de confianza entre la estación de trabajo y el controlador de dominio ha fallado. Mis búsquedas de Google explicar para quitar y volver a agregar el equipo al dominio, y esto requiere la intervención manual, y a veces no funcionan. Lo que he estado haciendo, ya que este es intermitente, incluso con sistemas que actualmente están en el registro de ACEPTAR, es ejecutar el siguiente comando desde un Símbolo del sistema Elevado en cada PC: echo 192.168.0.3 smb > c:\windows\system32\drivers\etc\lmhosts. Yo, a continuación, reinicie, y el error permanece lejos entonces.

Lo extraño es que de vez en cuando, se supone que mi servidor a una dirección IP diferente. Los equipos a veces creo que el servidor SMB es 192.168.0.1 en lugar de 192.168.0.3. Puedo comprobar esto, porque cuando lo hago net use \\smb, puedo obtener un Network name not found, pero puedo hacer ping y obtener la dirección correcta. Cuando hago un new view \\smb, para el servidor antiguo (que ahora es 192.168.0.1, nunca tuvo este nombre). Haciendo un net view \\192.168.0.3 mostraría el servidor correcto, entonces que me de inicio de sesión de Windows sólo una vez, hasta que se reinicie.

Mi problema es que tengo que averiguar por qué está sucediendo esto, así que no es necesario tocar cada PC. Es una rápida revisión, una vez que todo se carga, pero no es lo ideal. A continuación es el resultado de mi testparm comando en el Controlador de Dominio Principal:

Load smb config files from /etc/samba/smb.conf
rlimit_max: rlimit_max (1024) below minimum Windows limit (16384)
Processing section "[netlogon]"
Processing section "[homes]"
Processing section "[Programs]"
Processing section "[Login]"
Processing section "[Windsor]"
Processing section "[Office]"
Processing section "[Admin]"
Processing section "[Student_Share]"
Processing section "[Tech_Tips]"
Processing section "[Tech_Apps]"
Processing section "[DropBox]"
Processing section "[SSS]"
Processing section "[JMC]"
Processing section "[DRC]"
Processing section "[FASD]"
Processing section "[CLA]"
Processing section "[YAPS]"
Processing section "[IMAGES]"
Processing section "[Printer_Drivers]"
Processing section "[Self_Serve]"
Loaded services file OK.
WARNING: You have some share names that are longer than 12 characters.
These may not be accessible to some older clients.
(Eg. Windows9x, WindowsMe, and smbclient prior to Samba 3.0.)
Server role: ROLE_DOMAIN_PDC

La totalidad de las acciones están bien. El tiempo en cada estación de trabajo está emparejado con el controlador de dominio (NET TIME \\SMB /SET /Y en la secuencia de comandos de inicio), y que puede iniciar la sesión como Administrador Local solamente. ¿Qué puedo buscar en mi servidor Samba para no requerir de este extraño solución?

4voto

Boris_yo Puntos 156

Hay una copia de seguridad del servidor Samba se ejecuta en la red, que también es el servidor de DNS? ¿Se trate de la elección de sí mismo todo el tiempo de las VICTORIAS? Cambio en el nivel de SO a 240 por lo que el principal servidor WINS iba a ganar (255). Pruebe a deshabilitar la copia de seguridad del servidor Samba. Después de la desactivación, y a la espera de aproximadamente 24 horas, hacer las máquinas de conectar correctamente?

Herramientas que se pueden utilizar para averiguar esto: Principalmente, sólo el smbfind herramienta incluida en Debian

0voto

nedm Puntos 4392

Es probable ejecutando en problemas, en parte porque la Samba 3 DC no hablar de la versión de Active Directory de Windows 7 Pro fue diseñado desde cero para operar con. Samba 3 no de forma nativa tiene Microsoft específicos de Kerberos o DNS operatividad que los modernos entornos de active directory dependen. Por esa razón, me gustaría recomendar la actualización de su dominio de Samba 3 a Samba4 (enlace es para una actualización en contexto) para tomar ventaja de la actualización del ANUNCIO de compatibilidad, incluyendo Kerberos y DNS capacidades que probablemente hará que sus Win7 sistemas de trabajo mucho mejor y también ofrecen cosas como la Directiva de Grupo que le permita no tener que tocar cada estación de trabajo varias veces para hacer cambios en la configuración.

Corto de que, en su configuración actual me pregunto por qué mantener a tener que cambiar el archivo LMHOSTS? Es llegar cambiado de alguna manera entre al ejecutar ese comando? Ha revisado su contenido antes de hacer esto? Si usted tiene que configurar manualmente la resolución de nombres en cada estación de trabajo, buscar en el archivo de HOSTS en el mismo directorio que LMHOSTS y asegúrese de que no hay entradas que siguen a punto para la 192.168.0.1 servidor. También, ¿cuáles son las direcciones de tu Win7 de los sistemas a utilizar para primaria/secundaria DNS? Hacer que apuntan sólo a los servidores DNS en Internet (por ejemplo, su proveedor de internet o de los servidores de Google), o hay alguna direcciones internas?

Incluso si usted decide actualizar Samba, tenga en cuenta que cualquier cambio manual a los HOSTS o archivos LMHOSTS en sus estaciones de trabajo que será utilizado en lugar de la consulta DNS para esas entradas, por lo que usted puede necesitar para limpiar esto en cada estación de trabajo (asegúrese de que los EJÉRCITOS sólo tiene una entrada para 127.0.0.1 localhost).

EnMiMaquinaFunciona.com

EnMiMaquinaFunciona es una comunidad de administradores de sistemas en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros sysadmin, hacer tus propias preguntas o resolver las de los demás.

Powered by: