Привет единомышленники! Вчера столкнулся с неприятностью, перестал нормально функционировать КД под управлением Win2000. С этой проблемой еще не разобрались, но писать сюда о ней пожалуй не стану.
Меня кроме способа восстановления работоспособности, волнует вопрос причины возникновения ситуации. Дело в том, что ошибка которую дает КД, во многих источниках описывается как связанная репликацией данных между КД. Но, у меня только 1 КД, и реплицироваться ему как бы не с кем. Все эти описания, навели меня на мысль - не связано ли это с samba? Я на протяжении последнего месяца, потихоньку настраивал новый прокси сервер. Организован он на связке Squid + Sams, аутентификация ntlm с использованием учетных записей MS домена. Sams обращается к АД посредством winbindd и wbinfo, не как к серверу LDAP.
Вопрос такой, не мог ли обмен данными между самбой и КД, быть расценен как репликация, или попытка репликации ? Если да, то как этого избежать в дальнейшем?на всякий случай прилагаю конфигурацию самбы.
[global]
workgroup = NAD
printing = cups
printcap name = cups
printcap cache time = 750
cups options = raw
map to guest = Bad User
logon path = \\%L\profiles\.msprofile
logon home = \\%L\%U\.9xprofile
logon drive = P:
usershare allow guests = No
add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
domain logons = No
domain master = No
netbios name = surfer
security = ADS
password server = server
idmap gid = 10000-20000
idmap uid = 10000-20000
realm = NAD
template homedir = /home/%D/%U
usershare max shares = 100
winbind refresh tickets = yes
winbind separator = +
winbind use default domain = yes
winbind uid = 10000-20000
winbind gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
# encrypt passwords = yes
dos charset = CP866
unix charset = KOI8-R
nt status support = yes
nt acl support = yes
nt status support = no
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
[homes]
comment = Home Directories
valid users = %S, %D%w%S
browseable = No
read only = No
inherit acls = Yes
[profiles]
comment = Network Profiles Service
path = %H
read only = No
store dos attributes = Yes
create mask = 0600
directory mask = 0700
[users]
comment = All users
path = /home
read only = No
inherit acls = Yes
veto files = /aquota.user/groups/shares/
[groups]
comment = All groups
path = /home/groups
read only = No
inherit acls = Yes
[printers]
comment = All Printers
path = /var/tmp
printable = Yes
create mask = 0600
browseable = No
[print$]
comment = Printer Drivers
path = /var/lib/samba/drivers
write list = @ntadmin root
force group = ntadmin
create mask = 0664
directory mask = 0775
>[оверквотинг удален]
>1 КД, и реплицироваться ему как бы не с кем. Все
>эти описания, навели меня на мысль - не связано ли это
>с samba? Я на протяжении последнего месяца, потихоньку настраивал новый прокси
>сервер. Организован он на связке Squid + Sams, аутентификация ntlm с
>использованием учетных записей MS домена. Sams обращается к АД посредством winbindd
>и wbinfo, не как к серверу LDAP.
> Вопрос такой, не мог ли обмен данными между самбой и
>КД, быть расценен как репликация, или попытка репликации ? Если да,
>то как этого избежать в дальнейшем?
>Сомневаюсь :)
Скорее всего, это мина M$ - при выходе новых версий ПО старые начинают глючить, и пользователи вынуждены "добровольно-принудительно" переходить на новые версии ...
>
>Сомневаюсь :)
>
>Скорее всего, это мина M$ - при выходе новых версий ПО старые
>начинают глючить, и пользователи вынуждены "добровольно-принудительно" переходить на новые версии ...
>Это само собой )
Хотелось бы верить, что самба ни при чем.
>>
>>Сомневаюсь :)
>>
>>Скорее всего, это мина M$ - при выходе новых версий ПО старые
>>начинают глючить, и пользователи вынуждены "добровольно-принудительно" переходить на новые версии ...
>>
>
>Это само собой )
>Хотелось бы верить, что самба ни при чем.У меня был похожий вылет, samba становилась WINS сервером и так далее ...
пока не прописал wins support = no ...
>
> У меня был похожий вылет, samba становилась WINS сервером и так
>далее ...
> пока не прописал wins support = no ...А вот это стоит проверить, оно периодически становится master browser
> У меня был похожий вылет, samba становилась WINS сервером и так
>далее ...
> пока не прописал wins support = no ...И да, что происходило после того как самба становилась винс сервером?
>
>> У меня был похожий вылет, samba становилась WINS сервером и так
>>далее ...
>> пока не прописал wins support = no ...
>
>И да, что происходило после того как самба становилась винс сервером?А лона при этом становилась еще и обозревателем сети Master Browser, после чего все обламывались при просмотре сети или коннекта к другим ресурсам...
У меня ситуация была противоположная: Samba не хотела становиться PDC пока в глобал не добавил
os level = 100
Чтобы Samba не перехватывал домен на себя нужно просто занизить этот параметр, скажем до 10