[Sysadmins] Контролер домена

Maks Re =?iso-8859-1?q?admaks_=CE=C1_gmail=2Ecom?=
Ср Авг 13 22:02:33 MSD 2008


> Команду добавления и ругань в студию...



те ссылки статей, которые приводили тут в треде - были прочитаны до
начала экспериментов, впрочем как и во время...

про проверку, по шагам (на freesource.info) - все отрабатывается, все корректно.

но, ввести машину-сервер в свой домен - не получается...
# net rpc join -W Perfect -Usysop%sysop_pw
Could not connect to server SRV-GW-1
Connection failed: NT_STATUS_UNSUCCESSFUL

в логах видно. что пользователь sysop корректно вытянулся из БД,но

[2008/08/13 15:34:00, 4] libsmb/ntlm_check.c:ntlm_password_check(326)
 ntlm_password_check: Checking NT MD4 password
[2008/08/13 15:34:00, 4] auth/auth_sam.c:sam_account_ok(138)
 sam_account_ok: Checking SMB password for user sysop
[2008/08/13 15:34:00, 3] smbd/sec_ctx.c:push_sec_ctx(208)
 push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2008/08/13 15:34:00, 3] smbd/uid.c:push_conn_ctx(358)
 push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2008/08/13 15:34:00, 3] smbd/sec_ctx.c:set_sec_ctx(241)
 setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2008/08/13 15:34:00, 3] smbd/sec_ctx.c:pop_sec_ctx(356)
 pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2008/08/13 15:34:00, 3] smbd/sec_ctx.c:push_sec_ctx(208)
 push_sec_ctx(0, 0) : sec_ctx_stack_ndx = 1
[2008/08/13 15:34:00, 3] smbd/uid.c:push_conn_ctx(358)
 push_conn_ctx(0) : conn_ctx_stack_ndx = 0
[2008/08/13 15:34:00, 3] smbd/sec_ctx.c:set_sec_ctx(241)
 setting sec ctx (0, 0) - sec_ctx_stack_ndx = 1
[2008/08/13 15:34:00, 3] passdb/pdb_ldap.c:ldapsam_enum_group_memberships(2719)
 primary group of [sysop] not found
[2008/08/13 15:34:00, 3] smbd/sec_ctx.c:pop_sec_ctx(356)
 pop_sec_ctx (0, 0) - sec_ctx_stack_ndx = 0
[2008/08/13 15:34:00, 0] auth/auth_sam.c:check_sam_security(352)
 check_sam_security: make_server_info_sam() failed with
'NT_STATUS_UNSUCCESSFUL'
[2008/08/13 15:34:00, 3] auth/auth_winbind.c:check_winbind_security(80)
 check_winbind_security: Not using winbind, requested domain
[Perfect] was for this SAM.
[2008/08/13 15:34:00, 2] auth/auth.c:check_ntlm_password(319)
 check_ntlm_password:  Authentication for user [sysop] -> [sysop]
FAILED with error NT_STATUS_UNSUCCESSFUL
[2008/08/13 15:34:00, 3] smbd/error.c:error_packet_set(106)
 error packet at smbd/sesssetup.c(105) cmd=115 (SMBsesssetupX)
NT_STATUS_UNSUCCESSFUL
[2008/08/13 15:34:00, 3] smbd/process.c:timeout_processing(1329)
 timeout_processing: End of file from client (client has disconnected).

как видно, что не найдена примари групп (primary group of [sysop] not
found ), и какая итоговая ошибка (check_ntlm_password:  Authentication
for user [sysop] -> [sysop]
FAILED with error NT_STATUS_UNSUCCESSFUL)

хотя
# id sysop
uid=0(root) gid=0(root) groups=0(root),512(Domain Admins)

пользователя root.root в каталоге БД нету, он хранится в shadow/tcb


-- 
С уважением,
 Макс.


Подробная информация о списке рассылки Sysadmins