Discussion:
Samba / LDAP verweigert Zusammenarbeit
Jesko Anschütz
2013-02-13 20:01:30 UTC
Permalink
Hallo Samba-Profis :)

ich habe die OpenML5.1 eingemottet (zumindest hab ich das noch vor ;)) und linuxmuster.net 6 installiert.
Die Migration lief auch durch und Daten, MRBS und was ich sonst noch so installiert hatte läuft alles. (Sogar mein drupal6 Contentmanagement ist nach Anlegen eines Links da... SUPER)

Ich habe dann alles (naja, nicht alles, wie sich gleich herausstellt) getestet und war froh, dass Linbo sofort lief und mir einen virtuellen Client mit dem Ubuntu-Client bespielt hat.
Nachdem ich mich da auch einloggen konnte, habe ich das ganze "scharf" geschaltet.

Leider hat sich beim Abschlusstest in der Schule herausgestellt, dass Samba keine Verbindung zu lässt.

Symptome:
- Horde kann sich nicht mit SMB verbinden (ohne erhellende Meldung, außer "kann keine Verbindung herstellen")
- Auf den Clients steht im Log an der Stelle, wo die Shares gemounted werden (sollen): Status code returned 0xc000006d NT_STATUS_LOGON_FAILURE
- Wenn ich versuche, den smb auf dem Server neu zu starten, dann erscheint sofort im log.smbd: lib/smbldap.c:1225(smbldap_connect_system) failed to bind to server ldap://localhost with dn="cn=admin,dc=morz,dc=de" Error: Invalid credentials (unknown)

so... jetzt habe ich schon sehr viel Zeit damit verbracht alle möglichen conf-Dateien nach irgendwelchen "credentials" zu durchsuchen und finde kein anderes, als das, was auch als rootpw in der slapd.conf steht.

hat irgendjemand ne Idee, wo ich noch suchen soll?

Um zu verhindern, dass es sich nur um einen dummen Übertragungsfehler handelt, habe ich vorhin den Server nochmal komplett neu aufgesetzt und die Migration nochmal gestartet. Das Problem ist wieder da...

Wär klasse, wenn sich ein Samba-Experte findet, der mir die Stelle sagen kann, wo das credential steht, was nicht bekannt ist....



viele Grüße, Jesko

P.S. ich könnte ja einfach wieder den alten Server mit 5.1 anschalten, aber ......... ich will nicht! ;)
--------------------------------------
Die Mailingliste linuxmuster wird betrieben vom Landesbildungsserver Baden-Württemberg.
Thorsten Koslowski
2013-02-14 06:56:23 UTC
Permalink
Hallo Jesko!
Post by Jesko Anschütz
- Wenn ich versuche, den smb auf dem Server neu zu starten, dann erscheint sofort im log.smbd: lib/smbldap.c:1225(smbldap_connect_system) failed to bind to server ldap://localhost with dn="cn=admin,dc=morz,dc=de" Error: Invalid credentials (unknown)
Ist nur geraten, da ich keine vers 6 am start habe.

Welche verbindung stellt mrbs zum ldap her? (ldap/ldaps)
Meine Vermutung eventuell geht es nur über ldaps.
(smb.conf: passdb backend = ldapsam:ldap://localhost)

Zeige mal deine zeilen aus smb.conf mit Inhalt ldap her:

Was liefert testparm

Beste Grüße

Thorsten


### eingesetztes System ###

LINUXMUSTER.NET
Die _freie_ Linux Musterlösung

- vers 5.1.0
Codename NiveauLINBO
- dezidierter IPCop
- Linbo 2.1.3-0
- linuxmuster-base 5.1.0-10lenny0

###################
--------------------------------------
Die Mailingliste linuxmuster wird betrieben vom Landesbildungsserver Baden-Württemberg.
Thorsten Koslowski
2013-02-14 07:10:14 UTC
Permalink
Hej Jesko!

Ein Server update könnte das Problem beheben. Habe soeben im Forum gelesen das Thomas ein patch für samba eingespielt hat.

siehe:

http://forum.linuxmuster.net/forum.php?req=thread&postid=781

Beste Grüße

Thorsten

### eingesetztes System ###

LINUXMUSTER.NET
Die _freie_ Linux Musterlösung

- vers 5.1.0
Codename NiveauLINBO
- dezidierter IPCop
- Linbo 2.1.3-0
- linuxmuster-base 5.1.0-10lenny0

###################
--------------------------------------
Die Mailingliste linuxmuster wird betrieben vom Landesbildungsserver Baden-Württemberg.
Jesko Anschütz
2013-02-14 21:37:44 UTC
Permalink
Hallo zusammen :)

Ein dist-upgrade hat das Problem wohl gelöst.
Ob alles funktioniert, kann ich noch nicht sagen, aber die Fehlermeldung
beim Samba-Start ist weg und Horde beschwert sich auch nicht mehr, dass
keine Verbindung da ist.

Seltsamer Weise wird noch nicht das Homeverzeichnis im Horde angezeigt,
aber das ist eine andere Geschichte.

Ich hatte heute keine Zeit, weiter zu machen, weil mich der Valentinstag
total überrollt hat ;)

LG, Jesko
--------------------------------------
Die Mailingliste linuxmuster wird betrieben vom Landesbildungsserver Baden-Württemberg.
Loading...