Samba netlogon_creds_server_checkが失敗しました。クライアントの認証要求の拒否

Samba netlogon_creds_server_checkが失敗しました。クライアントの認証要求の拒否

アップグレード後、Windows 7クライアントはSambaへのアクセスを拒否されます。

オペレーティングシステムはDebianです。 Samba 2:3.6.6-6+deb7u9にアップグレードした後、Windowsクライアントはアクセスできません。ログには次の情報が表示されます。

rpc_server/netlogon/srv_netlog_nt.c:976(_netr_ServerAuthenticate3) _netr_ServerAuthenticate3: netlogon_creds_server_checkが失敗しました。クライアントの認証要求の拒否

Nautilusを使用してLinuxクライアントからWindows共有にアクセスすると、正常に動作します。

ドメインからコンピュータを削除してもう一度入力してみました。ドメインへのアクセスが許可されましたが、ユーザーはまだログインできません。

どのようなヒントがありますか?

答え1

Francesc Guaschに感謝します。正しい方向を教えてくれました。 wheezyのsamba 7u9パッケージに問題があります。 Debianがこれを見つけて修正できることを願っています。現在のドメイン信頼を回復する方法は、Sambaのバージョンを以前にインストールされたバージョンにロールバックすることです。/var/log/apt/history.logどのパッケージをアップグレードしたかを確認し、正確に見つけてください。これが私が問題を解決するために走ってきたものです。ログに合わせて以下のバージョン番号を変更してください。

apt-get install smbclient=2:3.6.6-6+deb7u7 \
    libwbclient0=2:3.6.6-6+deb7u7 \
    samba-common=2:3.6.6-6+deb7u7 \
    samba=2:3.6.6-6+deb7u7 \
    samba-common-bin=2:3.6.6-6+deb7u7 \
    winbind=2:3.6.6-6+deb7u7 libnss-winbind=2:3.6.6-6+deb7u7

答え2

Catalyst ITのAndrew Bartlettは、「winbind」のインストールに関するヒントを提供しました。 nss_winbind や pam_winbind を使用する必要はありません。 winbinddを実行するだけで十分です。

もちろん、これは実際の修正ではありませんが、両方のコンピュータで動作するため、u7にダウングレードする必要はありません。

バラよりhttps://bugs.debian.org/cgi-bin/bugreport.cgi?bug=820981もっと学ぶ。

答え3

私も同じ問題があります。私はSambaをドメインコントローラとして使用していますが、現在すべてのWindowsクライアントはドメインにログインできません。たぶん今回のアップデートは、一種の後退になるかもしれません。 libnss-winbind libpam-winbind libwbclient0 samba samba-common samba-common-bin smbclient winbindパッケージのdeb7u7バージョンにダウングレードしました。これでタスクの設定は完了しましたが、より良いソリューションを見たいです。

関連情報