アップグレード後、Windows 7クライアントはSambaへのアクセスを拒否されます。
オペレーティングシステムはDebianです。 Samba 2:3.6.6-6+deb7u9にアップグレードした後、Windowsクライアントはアクセスできません。ログには次の情報が表示されます。
rpc_server/netlogon/srv_netlog_nt.c:976(_netr_ServerAuthenticate3) _netr_ServerAuthenticate3: netlogon_creds_server_checkが失敗しました。クライアントの認証要求の拒否
Nautilusを使用してLinuxクライアントからWindows共有にアクセスすると、正常に動作します。
ドメインからコンピュータを削除してもう一度入力してみました。ドメインへのアクセスが許可されましたが、ユーザーはまだログインできません。
どのようなヒントがありますか?
答え1
Francesc Guaschに感謝します。正しい方向を教えてくれました。 wheezyのsamba 7u9パッケージに問題があります。 Debianがこれを見つけて修正できることを願っています。現在のドメイン信頼を回復する方法は、Sambaのバージョンを以前にインストールされたバージョンにロールバックすることです。/var/log/apt/history.log
どのパッケージをアップグレードしたかを確認し、正確に見つけてください。これが私が問題を解決するために走ってきたものです。ログに合わせて以下のバージョン番号を変更してください。
apt-get install smbclient=2:3.6.6-6+deb7u7 \
libwbclient0=2:3.6.6-6+deb7u7 \
samba-common=2:3.6.6-6+deb7u7 \
samba=2:3.6.6-6+deb7u7 \
samba-common-bin=2:3.6.6-6+deb7u7 \
winbind=2:3.6.6-6+deb7u7 libnss-winbind=2:3.6.6-6+deb7u7
答え2
Catalyst ITのAndrew Bartlettは、「winbind」のインストールに関するヒントを提供しました。 nss_winbind や pam_winbind を使用する必要はありません。 winbinddを実行するだけで十分です。
もちろん、これは実際の修正ではありませんが、両方のコンピュータで動作するため、u7にダウングレードする必要はありません。
バラよりhttps://bugs.debian.org/cgi-bin/bugreport.cgi?bug=820981もっと学ぶ。
答え3
私も同じ問題があります。私はSambaをドメインコントローラとして使用していますが、現在すべてのWindowsクライアントはドメインにログインできません。たぶん今回のアップデートは、一種の後退になるかもしれません。 libnss-winbind libpam-winbind libwbclient0 samba samba-common samba-common-bin smbclient winbindパッケージのdeb7u7バージョンにダウングレードしました。これでタスクの設定は完了しましたが、より良いソリューションを見たいです。