The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Переустановка SAMBA-ы."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Переустановка SAMBA-ы."
Сообщение от Silent Искать по авторуВ закладки on 13-Май-03, 12:08  (MSK)
Добрый день.
Возникла у меня неообходимость переставить SAMBA-у. Все конфигурационные файлы я предварительно сохранил, аккаунты пользоватлей и машин для 2000 у меня хранятся в LDAP-е. После переустановки SAMBA-ы и копирования старых конфигов, машины перестали входить в домен, но после того как их заново ввел в домен, все заработало. Почему машины перестали входить в домен? И почему на машинах заново создался профиль пользователей, хотя старые профили я не удалял? Заранее благодарен за разъяснения.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Переустановка SAMBA-ы."
Сообщение от PJ Искать по авторуВ закладки on 13-Май-03, 13:05  (MSK)
>Добрый день.
>Возникла у меня неообходимость переставить SAMBA-у. Все конфигурационные файлы я предварительно сохранил,
>аккаунты пользоватлей и машин для 2000 у меня хранятся в LDAP-е.
>После переустановки SAMBA-ы и копирования старых конфигов, машины перестали входить в
>домен, но после того как их заново ввел в домен, все
>заработало. Почему машины перестали входить в домен? И почему на машинах
>заново создался профиль пользователей, хотя старые профили я не удалял? Заранее
>благодарен за разъяснения.

был утерян SID домена, который в старых версиях хранился в файле MACHINE.SID, а в последних версиях записывется в secrets.tdb. В первом случае достаточно было переписать старый MACHINE.SID, а для второго случая был добавлен ключ -S в команду smbpasswd и который использовался для установки SID домена на вторичном контроллере SAMBA

#smbpasswd -S имя_домена

результатом будет сообщение что SID успешно установлен в S-1-x-xxxxxxxxxx
однако при поднятии этого вторичного контроллера до первичного все же оказывается, что SID сохранен неправильно и машины приходилось вводить в домен заново (и отсюда же новые профили пользователей) - сам на эти грабли наступал

в samba-2.2.8 в smbpasswd добавили еще 2 ключа

-X - извлекает SID домена с PDC
-W - записывает принудительно указанный SID

примерно так
#smbpasswd -X DOMAINNAME
SID for DOMAINNAME is S-1-5-xxxxxxxxxx

записываем это значение S-1-5-xxxxxx на бумагу/диск/мозг и на новой Samba делаем
#smbpasswd -W S-1-5-xxxxxxxxxxxxx

man smbpasswd
smbpasswd -h

ЗЫ: имхо Samba в качестве PDC - та еще штучка. Поэтому без особой надобности контроллер домена лучше не обновлять.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Переустановка SAMBA-ы."
Сообщение от Silent Искать по авторуВ закладки on 13-Май-03, 13:25  (MSK)
>>Добрый день.
>>Возникла у меня неообходимость переставить SAMBA-у. Все конфигурационные файлы я предварительно сохранил,
>>аккаунты пользоватлей и машин для 2000 у меня хранятся в LDAP-е.
>>После переустановки SAMBA-ы и копирования старых конфигов, машины перестали входить в
>>домен, но после того как их заново ввел в домен, все
>>заработало. Почему машины перестали входить в домен? И почему на машинах
>>заново создался профиль пользователей, хотя старые профили я не удалял? Заранее
>>благодарен за разъяснения.
>
>был утерян SID домена, который в старых версиях хранился в файле MACHINE.SID,
>а в последних версиях записывется в secrets.tdb. В первом случае достаточно
>было переписать старый MACHINE.SID, а для второго случая был добавлен ключ
>-S в команду smbpasswd и который использовался для установки SID домена
>на вторичном контроллере SAMBA
>
>#smbpasswd -S имя_домена
>
>результатом будет сообщение что SID успешно установлен в S-1-x-xxxxxxxxxx
>однако при поднятии этого вторичного контроллера до первичного все же оказывается, что
>SID сохранен неправильно и машины приходилось вводить в домен заново (и
>отсюда же новые профили пользователей) - сам на эти грабли наступал
>
>
>в samba-2.2.8 в smbpasswd добавили еще 2 ключа
>
>-X - извлекает SID домена с PDC
>-W - записывает принудительно указанный SID
>
>примерно так
>#smbpasswd -X DOMAINNAME
>SID for DOMAINNAME is S-1-5-xxxxxxxxxx
>
>записываем это значение S-1-5-xxxxxx на бумагу/диск/мозг и на новой Samba делаем
>#smbpasswd -W S-1-5-xxxxxxxxxxxxx
>
>man smbpasswd
>smbpasswd -h
>
>ЗЫ: имхо Samba в качестве PDC - та еще штучка. Поэтому без
>особой надобности контроллер домена лучше не обновлять.


Спасибо, все понял. Странно, но я файл secrets.tdb переписал к новой SAMBA-е, или этого не достаточно?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Переустановка SAMBA-ы."
Сообщение от PJ Искать по авторуВ закладки on 13-Май-03, 16:42  (MSK)
>Спасибо, все понял. Странно, но я файл secrets.tdb переписал к новой SAMBA-е,
>или этого не достаточно?

простое переписывание secrets.tdb ничего не даст. Только через smbpasswd

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру