The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Samba, вопросы интеграции Unix и Windows
Самба в NAS видит не все диски., !*! Dee256, (Разное) 18-Дек-21, 16:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • у D-Link нет модели 245 Походу это какой-то Аbibas Со всеми вытекающими , !*! ACCA (ok), 21:53 , 21-Дек-21 (1)
    у D-Link нет модели 245. Походу это какой-то Аbibas. Со всеми вытекающими.
    сообщить модератору +/ответить
  • gt оверквотинг удален не знаю туда ли пишу но все же подскажите вот тут https , !*! belbog7 (ok), 12:30 , 15-Апр-24 (2)
    >[оверквотинг удален]
    > к компу, на котором стоят Ubuntu  и OSX.
    > Происходит такая петрушка. Сам шарик из своего веб-интерфейса честно показывает абсолютно
    > все свое содержимое. Все винты в настройках идентичны, все определены в
    > публичные папки. Но в макоси стандартно (самба), без бубна легко показывает
    > два первых винта, если подключиться по эпловскому протоколу afp://192.168.... тоже покажет
    > все четыре. Но мне интересна именно самба.
    > Я залез в шарик, смотрел настройки самбы, и там действительно черным по
    > белому написано что активны лишь два диска (хотя обнаруживает все четыре,
    > показывает размер и заполненность). Ну вот вопрос, как сделать активными все
    > четыре? Нигде не нашел как их включить. Посоветуйте, пожалуйста, заранее благодарен.

    не знаю туда ли пишу но все же подскажите вот тут https://sibsisadmin.ru/samba-net-prav-na-zapis/ вычитал как настроить права и разрешить всем создавать папки на сервере, но у меня все равно пишет нет разрешения. на сайте комментариев нет(  

    сообщить модератору +/ответить
Монтирование сетевых шар ActiveDirectory используя кеш Kerberos, !*! Vsek, (Samba) 28-Фев-23, 11:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


PowerShell проверка файла на FTP сервере, !*! kirilvx, (Windows-терминалы) 10-Сен-23, 21:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как пробросить принтер с Windows на Ubuntu server из внешней се, !*! your229, (Remote Desktop) 09-Июн-23, 15:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • пробрасывайте порт, на клиентскую винду ставте LPR и печатайте себе на здоровье , !*! pavel_simple. (?), 16:49 , 09-Июн-23 (1)
    > Подумываем перейти с Windows Server на Ubuntu server (для подключения пользователей из
    > внешней сети по RDP). Большую часть вопросов утрясли, но последний затык
    > заключается в том, что клиенту при подключении по RDP нужно пробросить
    > свой принтер, собственно для печати из 1С. Прокурил все возможные форумы,
    > но ответа так и не нашёл. Штатка RDP принтер сама по
    > себе не пробрасывает. На Ubuntu максимум, что получилось, это проброс через
    > smb (но, соответственно из той же сети, в котором находится Ubuntu
    > server). Вопрос публикации принтера через клиентский роутер так же не подходит
    > (т.к. не у всех есть статика). Может быть есть какой-то аналог
    > xrdp, который сможет увидеть клиентский принтер?

    пробрасывайте порт, на клиентскую винду ставте LPR и печатайте себе на здоровье. А вот что там с правами будет без понятия. Как варик ставить виртуальный принтер с печатью в файл и отправкой этого файлика на принтер через тот-же проброс портов/шару

    сообщить модератору +/ответить
  • Решено я нашёл способ проброса принтера через облачный papercut Хост устанавли, !*! your229 (ok), 11:15 , 15-Июн-23 (2)
    > Подумываем перейти с Windows Server на Ubuntu server (для подключения пользователей из
    > внешней сети по RDP). Большую часть вопросов утрясли, но последний затык
    > заключается в том, что клиенту при подключении по RDP нужно пробросить
    > свой принтер, собственно для печати из 1С. Прокурил все возможные форумы,
    > но ответа так и не нашёл. Штатка RDP принтер сама по
    > себе не пробрасывает. На Ubuntu максимум, что получилось, это проброс через
    > smb (но, соответственно из той же сети, в котором находится Ubuntu
    > server). Вопрос публикации принтера через клиентский роутер так же не подходит
    > (т.к. не у всех есть статика). Может быть есть какой-то аналог
    > xrdp, который сможет увидеть клиентский принтер?

    Решено! я нашёл способ проброса принтера через облачный papercut. Хост устанавливается на Windows, откуда публикуется ссылка на нужный принтер. Поскольку на Ubuntu papercut не поддерживается, нужно установить в системе Google Chrome и установить плагин papercut. После чего по ссылке хоста вы можете печатать из любого документа системы на принтер во внешней сети


    сообщить модератору +/ответить
файловый сервер для 1С  под LINUX - как?, !*! an, (Samba) 29-Апр-11, 11:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Нужен простой самба-сервер..., !*! eugene.raynor, (Samba) 28-Авг-17, 12:06  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
samba не пускает в расшаренные каталоги, !*! worsvch, (Аутентификация) 02-Мрт-16, 21:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
содержимое зоны _msdcs, !*! ASphinx, (Разное) 06-Янв-17, 17:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Вы часом не из администрации Владимирской области , Square1 (?), 22:48 , 06-Янв-17 (1) !*!
    • guff on Нет Совсем не из администрации, совсем не из Владимирской Просто госп, ASphinx (??), 01:06 , 07-Янв-17 (2) !*!
      • При вводе в домен BDC он пропишется в DNS на PDC win2k Из этой зоны DNS возьми , ПавелС (ok), 09:43 , 07-Янв-17 (3) !*!
        • Так у нас на DC dns-а нет - автоматически ничего не создаётся Или вы предлагает, ASphinx (??), 11:31 , 07-Янв-17 (4) !*!
          • значит у вас ошибка в dhcp dns DDNS , либо машину прописали руками в днс , admin (??), 12:22 , 07-Янв-17 (5) !*!
            • Какая ошибка dhcpd выдаёт клиентам адреса из пула, кроме основных сервисов - ма, !*! ASphinx (??), 22:13 , 07-Янв-17 (7)
              >> Так у нас на DC dns-а нет - автоматически ничего не создаётся.
              > значит у вас ошибка в dhcp + dns (DDNS), либо машину прописали
              > руками в днс.

              Какая ошибка? dhcpd выдаёт клиентам адреса из пула, кроме основных сервисов - маски, маршруты, dns, ntp, имена домена. В dns-е прописаны остальные необходимые сервисы - файлопомойка, pdc, smtp-pop и остальное-прочее, что нужно клиентам. На dc прописаны пользователи, в групповых политиках определены прокси, шары на файлопомойках - всё красиво и чётко, всё работает нормально. Вот только беспокоит меня состояние pdc и нет дублирующего dc.

              сообщить модератору +/ответить
          • Проще перенести dhcp и dns на ваш PDC, либо в настройках dns а разрешить обновл, !*! Аноним (-), 19:04 , 07-Янв-17 (6)
            >> При вводе в домен BDC он пропишется в DNS на PDC win2k.
            >> Из этой зоны DNS возьми нужную инфу если тебе её нужно
            >> где-то повторить. На всех контроллерах домена зона DNS выглядит одинаково.
            > Так у нас на DC dns-а нет - автоматически ничего не создаётся.
            > Или вы предлагаете промоделировать ситуацию в виртуалке?

            Проще перенести dhcp и dns на ваш PDC, либо в настройках dns'а разрешить обновление соответствующих зон контроллерами домена... да и про обратную зону не забудьте...


            сообщить модератору +/ответить
            • Да тут накручено в конфигах и зонах - штук по 8 мастер-зон в трёх видах из разны, !*! ASphinx (??), 00:22 , 08-Янв-17 (8)
              >>> При вводе в домен BDC он пропишется в DNS на PDC win2k.
              >>> Из этой зоны DNS возьми нужную инфу если тебе её нужно
              >>> где-то повторить. На всех контроллерах домена зона DNS выглядит одинаково.
              >> Так у нас на DC dns-а нет - автоматически ничего не создаётся.
              >> Или вы предлагаете промоделировать ситуацию в виртуалке?
              >  Проще перенести dhcp и dns на ваш PDC, либо в настройках

              Да тут накручено в конфигах и зонах - штук по 8 мастер-зон в трёх видах из разных интерфейсов - я ещё не до конца разобрался, боюсь поломать ненароком. Судя по серийнику, последние изменения в конфиги ad-зоны вносились ещё в 2007 году.

              > dns'а разрешить обновление соответствующих зон контроллерами домена... да и про обратную
              > зону не забудьте...

              Вот, наверное, в виртуалке скопирую конфигурацию bind-а и поиграюсь с автообновлением зон. Но хотелось бы ещё какой-то механизм. На другом форуме прозвучало слово powershell, но чёткого рецепта (командлета) пока не нашёл. В конфиге зоны есть две строки:
              _ldap._tcp.590de540-a1cf-458e-9a0d-bb3941a1ae84.domains._msdcs 600  SRV 0 100 389       newserver.ххх.ххх.ххх.
              и
              e2a723c0-ae95-48ba-8d12-9c66e06c5337._msdcs 600 CNAME newserver.ххх.ххх.ххх.

              В реестре pdc (newserver) нет ничего по этим наборам цифр. Имеют ли они вообще какой-то реальный смысл?

              сообщить модератору +/ответить
              • gt оверквотинг удален Имеют, по существу это gid sid домена и соответствующе, !*! Аноним (-), 12:37 , 08-Янв-17 (9)
                >[оверквотинг удален]
                > Вот, наверное, в виртуалке скопирую конфигурацию bind-а и поиграюсь с автообновлением зон.
                > Но хотелось бы ещё какой-то механизм. На другом форуме прозвучало слово
                > powershell, но чёткого рецепта (командлета) пока не нашёл. В конфиге зоны
                > есть две строки:
                > _ldap._tcp.590de540-a1cf-458e-9a0d-bb3941a1ae84.domains._msdcs 600  SRV 0 100 389      
                >  newserver.ххх.ххх.ххх.
                > и
                > e2a723c0-ae95-48ba-8d12-9c66e06c5337._msdcs 600 CNAME newserver.ххх.ххх.ххх.
                > В реестре pdc (newserver) нет ничего по этим наборам цифр. Имеют ли
                > они вообще какой-то реальный смысл?

                  Имеют, по существу это gid/sid домена и соответствующего контроллера домена, да вы не парьтесь, эти вещи сами микрософтовские сервера и сформируют и обновят, если дадите нужные права, там кстати не только эти записи нужны для корректной работы ад, а так, по существу вам нужна только прямая и обратная зона ад, посмотрите какой основной суффикс имеет домен ад, это в свойствах системы на контроллере, вот он и является основным, все остальные не играют никакой роли для домена ад, правда них может быть завязано другое...
                Посмотрите также какой днс у контроллера первый и на какие записи на нем в логе...    

                сообщить модератору +/ответить
                • gt оверквотинг удален Да, я уже вычитал, что это формируется чуть ли не процес, !*! ASphinx (??), 16:32 , 08-Янв-17 (11)
                  >[оверквотинг удален]
                  >> В реестре pdc (newserver) нет ничего по этим наборам цифр. Имеют ли
                  >> они вообще какой-то реальный смысл?
                  >   Имеют, по существу это gid/sid домена и соответствующего контроллера домена,
                  > да вы не парьтесь, эти вещи сами микрософтовские сервера и сформируют
                  > и обновят, если дадите нужные права, там кстати не только эти
                  > записи нужны для корректной работы ад, а так, по существу вам
                  > нужна только прямая и обратная зона ад, посмотрите какой основной суффикс
                  > имеет домен ад, это в свойствах системы на контроллере, вот он
                  > и является основным, все остальные не играют никакой роли для домена
                  > ад, правда них может быть завязано другое...

                  Да, я уже вычитал, что это формируется чуть ли не процессом winlogon, сама зона _msdcs у меня вопросов не не вызывает, как и её содержимое. Вот только непонятны были записи e2a723c0-ae95-48ba-8d12-9c66e06c5337 и 590de540-a1cf-458e-9a0d-bb3941a1ae84 - откуда они берутся и их смысловая нагрузка, их необходимость. Про то, что это как-то относится к dc я почти сразу догадался, но вот дальше - их смысл и источник был непонятен и загадочен...

                  Сейчас с источником я разобрался - это GUID dc, хотя со смыслом я пока не разобрался: в зоне оно прописано как CNAME для netbios-имени сервера. Ну да ладно - главное, я нашёл, как его из системы извлечь: http://forum.oszone.net/thread-187057.html Теперь можно правильно прописать новый bdc в домене.

                  сообщить модератору +/ответить
          • Ну этого не может быть Если поднята Active Directory то на PDC точно автоматиче, !*! ПавелС (ok), 14:25 , 08-Янв-17 (10)
            >>>>>[оверквотинг удален]
            >>>> Вы часом не из администрации Владимирской области?
            >>> [guff on]Нет. Совсем не из администрации, совсем не из Владимирской. Просто госпредприятие
            >>> "под крылом" у своей (местной) госадминистрации.[guff off]
            >> При вводе в домен BDC он пропишется в DNS на PDC win2k.
            >> Из этой зоны DNS возьми нужную инфу если тебе её нужно
            >> где-то повторить. На всех контроллерах домена зона DNS выглядит одинаково.
            > Так у нас на DC dns-а нет - автоматически ничего не создаётся.
            > Или вы предлагаете промоделировать ситуацию в виртуалке?

            Ну этого не может быть. Если поднята Active Directory то на PDC точно автоматически суонфигурирован DNS сервер и он указан всем рабочим станциям. Иначе рабочие станции не аутентифицируют в домене. Смотрите оснастку администрирование->DNS.

            сообщить модератору +/ответить
            • Может Есть многое на свете, друг Горацио, что и не снилось нашим мудрецам , !*! ASphinx (??), 17:02 , 08-Янв-17 (12)
              >>>>>>[оверквотинг удален]
              >> Так у нас на DC dns-а нет - автоматически ничего не создаётся.
              >> Или вы предлагаете промоделировать ситуацию в виртуалке?
              > Ну этого не может быть. Если поднята Active Directory то на PDC
              > точно автоматически суонфигурирован DNS сервер и он указан всем рабочим станциям.
              > Иначе рабочие станции не аутентифицируют в домене. Смотрите оснастку администрирование->DNS.

              Может... "Есть многое на свете, друг Горацио, что и не снилось нашим мудрецам" (С) классик
              Судя по всему, старый админ среплицировал зону в named, потом несколько раз правил по мере необходимости исходя из своих соображений - какой-то серийник зоны в файле заремлен и судя по нему, это было в начале 2006 года. Последняя правка зоны, судя по действующему серийнику, была в 2007. С тех пор конфигурация домена, вероятно, не менялась. А на pdc служба dns опущена и ругани в системных журналах по этому поводу нет. Можно попробовать поднять службу, но по админской заповеди "работает - не трожь", хочется минимизировать изменения. В общем, вроде найден ответ, погоняю тесты в виртуалке после праздников, если всё получится - займусь bdc.

              Всем спасибо и с праздниками!

              сообщить модератору +/ответить
              • gt оверквотинг удален В общем, результат следующий даём в конфигах bind-а пра, !*! ASphinx (??), 11:52 , 12-Янв-17 (14)
                >[оверквотинг удален]
                > Судя по всему, старый админ среплицировал зону в named, потом несколько раз
                > правил по мере необходимости исходя из своих соображений - какой-то серийник
                > зоны в файле заремлен и судя по нему, это было в
                > начале 2006 года. Последняя правка зоны, судя по действующему серийнику, была
                > в 2007. С тех пор конфигурация домена, вероятно, не менялась. А
                > на pdc служба dns опущена и ругани в системных журналах по
                > этому поводу нет. Можно попробовать поднять службу, но по админской заповеди
                > "работает - не трожь", хочется минимизировать изменения. В общем, вроде найден
                > ответ, погоняю тесты в виртуалке после праздников, если всё получится -
                > займусь bdc.

                В общем, результат следующий: даём в конфигах bind-а право dc (вписываем всех, что планируем поднимать до уровня dc) апдейтить зону - и всё в шоколаде. Увы, к сожалению, ScriptomaticV2 не всегда правильно находит данные (может, я не все значения перебрал, но их там много :( ), в частности, на dc в виртуалке он мне определил GUID FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFF, хотя в зоне бинда всё прописалось нормально. Кроме того, M$ дописывает ещё тройку GUID-ов для каких-то своих целей. Уж с этим-то вручную совсем трудно угадать. :(

                Снова спасибо всем, кто участвовал в дискуссии.

                сообщить модератору +/ответить
                • Про обратную зону не забыл , !*! Сергей (??), 13:36 , 12-Янв-17 (15)
                  >>[оверквотинг удален]
                  > В общем, результат следующий: даём в конфигах bind-а право dc (вписываем всех,
                  > что планируем поднимать до уровня dc) апдейтить зону - и всё
                  > в шоколаде.

                    Про обратную зону не забыл...
                  > Снова спасибо всем, кто участвовал в дискуссии.

                  сообщить модератору +/ответить
            • Ад великолепно живет с dns ом на bind, главное в этом, чтобы bind давал контрол, !*! Сергей (??), 10:13 , 09-Янв-17 (13)
              > Ну этого не может быть. Если поднята Active Directory то на PDC
              > точно автоматически суонфигурирован DNS сервер и он указан всем рабочим станциям.
              > Иначе рабочие станции не аутентифицируют в домене. Смотрите оснастку администрирование->DNS.

              Ад великолепно живет с dns'ом на bind, главное в этом, чтобы bind давал контроллеру обновлять нужные ему, контроллеру, зоны и был первым у виндовых станцийй...


              сообщить модератору +/ответить


Прошу помощи в запуске под WINE очень нужной программы, !*! Shishakov, (Wine) 04-Сен-22, 11:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Перенести настройки VPN с Windows на Linux, !*! zscasl, (Только Windows специфика) 11-Янв-22, 19:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Подключение сетевого диска через Samba, !*! vigreen, (Samba) 07-Июн-22, 07:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Ппримонтровать эту папку до загрузки самбы, !*! Сергей (??), 12:51 , 07-Июн-22 (1)
    > Всем доброго дня. Возникла необходимость подключение сетевого диска через samba, которая
    > является контроллером домена. В smb.conf создаются папки на этом же сервере
    > (freebsd) public и так далее (шары), но как там же прописать
    > чтобы, он подключал определенную папку с другого freebsd-сервака?

      Ппримонтровать эту папку до загрузки самбы


    сообщить модератору +/ответить
Зависимость скорости работы samba от задержек в сети, !*! Кровосток, (Samba) 30-Мрт-22, 09:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Да, Самба она такая В теории, оттуда можно выжать улучшение на какие-то процент, !*! Licha Morada (ok), 00:40 , 02-Апр-22 (1) +1

    > Я к чему это спрашиваю, у нас есть файловый ресурс, который находится
    > в ДЦ. Связь с этим ДЦ из офиса через VPN, и
    > задержки там порядка 25-30ms. Так вот копирование мелких файлов происходит чрезвычайно
    > медленно. Буквально 300-400 Кб/сек.

    Да, Самба она такая. В теории, оттуда можно выжать улучшение на какие-то проценты, но принципиально повлиять на ситуацию нельзя. Всё упирается в скорость света и особенности протокола.

    Используйте SSFS/WebDAV/FTP/HTTP/whatever. Или перетаскивйте свой клиент Самбы туда-же в ДЦ, он будет ближе и latency улучшится. Толстый линк не поможет вообще никак.

    сообщить модератору +1 +/ответить
    • Я там не только про толстый линк, а про организацию мощностями одного провайдера, !*! Кровосток_0 (?), 07:53 , 03-Апр-22 (2)
      > Да, Самба она такая. В теории, оттуда можно выжать улучшение на какие-то
      > проценты, но принципиально повлиять на ситуацию нельзя. Всё упирается в скорость
      > света и особенности протокола.
      > Используйте SSFS/WebDAV/FTP/HTTP/whatever. Или перетаскивйте свой клиент Самбы туда-же
      > в ДЦ, он будет ближе и latency улучшится. Толстый линк не
      > поможет вообще никак.

      Я там не только про толстый линк, а про организацию мощностями одного провайдера линка точка-точка, т.е. это будет связь офиса с ДЦ по внутрипровайдерской инфраструктуре. А сейчас получается связь:
      (ОФИС) пров1 [наш город] -> VPN -> пров2 [МСК] (ДЦ)
      И даже без VPN чисто пинг до айпишника в ДЦ идёт с теми же самыми >25ms. Мы просто город удалённый от Москвы, а в ДЦ провайдер именно какой-то тамошний, и видимо трафик идёт не через местную IX, а через пень-колоду. Если же как я обдумываю линк до ДЦ построить одним местным провом - то там должно быть чисто 0-1ms.
      А про гигабит - это просто приятное дополнение.

      сообщить модератору +/ответить
Samba 4 и доступ по IP, !*! Dark Smoke, (ACL, блокировки и ограничения) 31-Май-21, 21:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
вин 10 local samba, !*! tehnikpc, (Samba) 01-Ноя-21, 19:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Ты в очередной раз задал неправильный вопрос Винда или Микрософт - это когд, !*! ACCA (ok), 09:08 , 03-Ноя-21 (1)
    > этой папке, но при настройке виндового стандартного рез. копирования ос пишет
    > отказано в доступе. что может быть?

    Ты в очередной раз задал неправильный вопрос. "Винда" или "Микрософт" - это когда тебе платят за время, впустую потраченое на безнадёжные разборки. Никакого результата не будет, ты проведёшь месяцы в беспонтовых разговорах с тупыми индусами.

    Если заказчик платит за это - ты потерял время впустую. Если ты такой дурак, что подписался на результат - ты потерял деньги.

    сообщить модератору +/ответить
    • не понял , !*! tehnikpc (ok), 09:09 , 03-Ноя-21 (2)
      >> этой папке, но при настройке виндового стандартного рез. копирования ос пишет
      >> отказано в доступе. что может быть?
      > Ты в очередной раз задал неправильный вопрос. "Винда" или "Микрософт" - это
      > когда тебе платят за время, впустую потраченое на безнадёжные разборки. Никакого
      > результата не будет, ты проведёшь месяцы в беспонтовых разговорах с тупыми
      > индусами.
      > Если заказчик платит за это - ты потерял время впустую. Если ты
      > такой дурак, что подписался на результат - ты потерял деньги.

      не понял )

      сообщить модератору +/ответить
Изменить ttl SOA, !*! jendyai, (Контроллер домена (PDC) и samba) 03-Авг-21, 16:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Запрет на удаление/изменение файла/директории владельцем в SAMB, !*! maxpopov89, (ACL, блокировки и ограничения) 03-Авг-21, 16:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba и openwrt, !*! orakult, (Samba) 01-Ноя-20, 22:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Пользователь на Windows XP не может войти в домен SAMBA, !*! BombJack, (Аутентификация) 21-Июн-21, 11:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как получить всех пользователей в группе, !*! Пыхтачок, (Контроллер домена (PDC) и samba) 19-Май-21, 12:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема с правами на сервере, !*! Supp0rt2019, (ACL, блокировки и ограничения) 16-Дек-20, 09:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Samba Domain Member on lxc - File serving with acl, !*! neuch, (Samba) 09-Фев-21, 15:17  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Опять Samba+LDAP не плоское дерево, !*! VaaN, (Аутентификация) 21-Июн-11, 10:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Прошу прощение за беспокойство, сам разобрался Естественно самба ищет пользоват, !*! VaaN (ok), 16:01 , 21-Июн-11 (1)
    > Где копать?

    Прошу прощение за беспокойство, сам разобрался. Естественно самба ищет пользователей и пароль в системе через nss_ldap. Соответственно там и указывается где искать

    nss_base_passwd ou=users,dc=xxx,dc=ru?one
    заменил на
    nss_base_passwd ou=users,dc=xxx,dc=ru?sub

    теперь юзеров можно распихивать в любые подюниты users. При большом их количестве это очень удобно.

    сообщить модератору +/ответить
    • кому удобно что тормозит прочитайте включите индексы на slapd, !*! rrr (?), 14:16 , 16-Янв-21 (4)
      >> Где копать?
      > Прошу прощение за беспокойство, сам разобрался. Естественно самба ищет пользователей и
      > пароль в системе через nss_ldap. Соответственно там и указывается где искать
      > nss_base_passwd ou=users,dc=xxx,dc=ru?one
      > заменил на
      > nss_base_passwd ou=users,dc=xxx,dc=ru?sub
      > теперь юзеров можно распихивать в любые подюниты users. При большом их количестве
      > это очень удобно.

      кому удобно? что тормозит? прочитайте\включите индексы на slapd

      сообщить модератору +/ответить
      • и да делить подразделения нужно через DC , !*! rrr (?), 14:17 , 16-Янв-21 (5)
        >>> Где копать?
        >> Прошу прощение за беспокойство, сам разобрался. Естественно самба ищет пользователей и
        >> пароль в системе через nss_ldap. Соответственно там и указывается где искать
        >> nss_base_passwd ou=users,dc=xxx,dc=ru?one
        >> заменил на
        >> nss_base_passwd ou=users,dc=xxx,dc=ru?sub
        >> теперь юзеров можно распихивать в любые подюниты users. При большом их количестве
        >> это очень удобно.
        > кому удобно? что тормозит? прочитайте\включите индексы на slapd

        и да делить подразделения нужно через DC=

        сообщить модератору +/ответить
samba и acl, !*! Supp0rt2019, (ACL, блокировки и ограничения) 15-Дек-20, 22:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Медленно открываются фото по smb2, !*! Dimon, (Samba) 02-Июл-20, 18:48  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Может быть недостаток IOPS и глюки кэша файловой системы в W10 Попробуй линуксо, !*! ACCA (ok), 22:28 , 02-Июл-20 (1)
    > небольшим битрейтом проигрываются на устройствах отлично, но фото с NAS листаются
    > с задержкой в несколько секунд. Размер фотографий около 5 мб, формат
    > jpeg. Подскажите - почему так может происходить?

    Может быть недостаток IOPS и глюки кэша файловой системы в W10. Попробуй линуксового клиента.

    Ещё может быть настроено агрессивное энергосбережение - диски выключаются сразу же после чтения файла. Чтобы открыть следующий, нужно дождаться раскрутки ротора. Попробуй перекачать пачку файлов, а не разглядывать.

    Может быть и диск со сбоем. Вытащи, воткни напрямую в компьютер, прогони SMART тест. Скорее всего, плакать захочется - в говно-NAS хорошие диски не ставят. Пара битых 3.5" на 5600 rpm, да ещё в RAID1.

    сообщить модератору +/ответить
  • Чем листаете Если пачку фотографий к себе скопировать, тоже по несколько секунд , !*! Licha Morada (ok), 23:11 , 02-Июл-20 (2)
    > но фото с NAS листаются с задержкой в несколько секунд.

    Чем листаете?
    Если пачку фотографий к себе скопировать, тоже по несколько секунд на каждую тратит?
    А потом полистать локально, скорость нормальная?

    Я бы заподозрил глюк приложения которое с фотографиями работает. Например, что-то связанное с генерацией превьюшек, и попытками их закэшировать обратно на NAS.

    сообщить модератору +/ответить
  • у меня таже проблема, ты нашёл уже решение , !*! Добрая Маша (ok), 16:55 , 26-Окт-20 (3)
    > Привет специалистам ИТ отрасли  Подскажите пожалуйста. Есть NAS на Android (Beelink
    > на Amlogik S922X (4ГБ ОЗУ/64 ГБ ПЗУ) с гигабитной сетью). Сетевая
    > папка работает по smb2 (приложение LAN drive). Скорость между ПК (Win10
    > x64) и NAS около 32 МБ/с (256 Мбит/с), UHD фильмы с
    > небольшим битрейтом проигрываются на устройствах отлично, но фото с NAS листаются
    > с задержкой в несколько секунд. Размер фотографий около 5 мб, формат
    > jpeg. Подскажите - почему так может происходить?

    у меня таже проблема, ты нашёл уже решение?

    сообщить модератору +/ответить
После входа доменных пользователей не открывается konsole, !*! Pavel1985, (Контроллер домена (PDC) и samba) 11-Фев-20, 16:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Создание пользователя Linux при входе пользователя AD, !*! dosmd, (Аутентификация) 20-Янв-17, 09:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Настроить pam_ldap и nss_ldap d что бы брали пользователей в том числе из AD, !*! stalker37 (ok), 17:37 , 21-Янв-17 (1)
    Настроить pam_ldap и nss_ldap[d] что бы брали пользователей в том числе из AD
    сообщить модератору +/ответить
  • Вот Howto с Ubuntu Это всё работало для samba 3 точно Обратите внимание на кон, !*! Павел Самсонов (?), 12:02 , 22-Янв-17 (2)
    > Добрый день. Дистрибутив OpenSUSE leap 42.2 x86_64, samba 4. В домен ввел
    > стандартными средствами YAST2. На компьютере установлена 1С 8.3.9.1850 x86_64, если запускать
    > от любого локального пользователя, то все запускается корректно, если запустить под
    > пользователем домена ,то вываливается ошибка "Ошибка сегментирования (core dumped)".
    > На другие программы я сделал через net groupmap маппинг групп домена
    > и локальных, и там все в порядке. При входе под пользователем
    > домена локального пользователя не создается, а есть ли возможность создания его
    > с стандартными группами и правами для пользователя. Думаю это исправит ситуацию.
    > Или есть какие-то другие способы решения этой проблемы?

    Вот Howto с Ubuntu. Это всё работало для samba 3 точно. Обратите внимание на конфигурацию nsswitch.conf (это добавляет пользователей AD и они становятся как локальные) и PAM (это позволяет пользователям AD зайти в систему).

    сообщить модератору +/ответить
    • https help ubuntu com community ActiveDirectoryWinbindHowto, !*! Павел Самсонов (?), 12:02 , 22-Янв-17 (3)
      >> Добрый день. Дистрибутив OpenSUSE leap 42.2 x86_64, samba 4. В домен ввел
      >> стандартными средствами YAST2. На компьютере установлена 1С 8.3.9.1850 x86_64, если запускать
      >> от любого локального пользователя, то все запускается корректно, если запустить под
      >> пользователем домена ,то вываливается ошибка "Ошибка сегментирования (core dumped)".
      >> На другие программы я сделал через net groupmap маппинг групп домена
      >> и локальных, и там все в порядке. При входе под пользователем
      >> домена локального пользователя не создается, а есть ли возможность создания его
      >> с стандартными группами и правами для пользователя. Думаю это исправит ситуацию.
      >> Или есть какие-то другие способы решения этой проблемы?

      https://help.ubuntu.com/community/ActiveDirectoryWinbindHowto


      сообщить модератору +/ответить
Jenkins и Samba, !*! Аноним, (Samba) 12-Фев-20, 01:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема в работе Samba 4 (переодически виснет), !*! invisibility, (Контроллер домена (PDC) и samba) 07-Май-18, 12:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • etc security limits confпопробуй добавить изменить soft np, !*! babaj75 (?), 14:59 , 07-Май-18 (1)
    /etc/security/limits.conf

    попробуй добавить (изменить)

    *                soft    nproc          unlimited
    *                hard    nproc          unlimited

    сообщить модератору +/ответить
    • прошу рассказать причину в необходимости этих настроек данные настройки должны , !*! invisibility (ok), 10:20 , 08-Май-18 (4)
      > /etc/security/limits.conf
      > попробуй добавить (изменить)
      > *            
      >     soft    nproc  
      >        unlimited
      > *            
      >     hard    nproc  
      >        unlimited

      прошу рассказать причину в необходимости этих настроек. данные настройки должны выполнятся на высоконагруженных серверах (так в доке написано), у меня же всего 26 станций + сервер БД (по моему это не большая нагрузка на сервер AD).

      я попробую после праздников так покрутить (дабы не положить систему совсем). о результатах сообщу

      сообщить модератору +/ответить
  • Похоже на проблемы с DNS или WINS Вообще, если WINS вам не нужен а зачем он ну, !*! PereresusNeVlezaetBuggy (ok), 20:30 , 07-Май-18 (2)
    > Прошу помочь решить проблему, указать куда ковырять и т.д.

    Похоже на проблемы с DNS или WINS. Вообще, если WINS вам не нужен (а зачем он нужен в домене?), то лучше бы его отключить, конечно.

    Проверьте, что в /etc/resolv.conf нет лажи и что все указанные там сервера отвечают одинаково и быстро.

    Лимиты увеличивать здесь точно не поможет.

    UPD: Заработался. WINS вам нужен, конечно, это я уже с NetBIOS путаю. Прошу прощения.

    сообщить модератору +/ответить
    • содерижимое resolv conf generated by usr sbin dhclient-scriptnameserver 127 0 , !*! invisibility (ok), 10:15 , 08-Май-18 (3)
      >> Прошу помочь решить проблему, указать куда ковырять и т.д.
      > Похоже на проблемы с DNS или WINS. Вообще, если WINS вам не
      > нужен (а зачем он нужен в домене?), то лучше бы его
      > отключить, конечно.
      > Проверьте, что в /etc/resolv.conf нет лажи и что все указанные там сервера
      > отвечают одинаково и быстро.
      > Лимиты увеличивать здесь точно не поможет.
      > UPD: Заработался. WINS вам нужен, конечно, это я уже с NetBIOS путаю.
      > Прошу прощения.

      содерижимое resolv.conf
      ; generated by /usr/sbin/dhclient-script
      nameserver 127.0.0.1

      т.е. данный сервак и является DNS сервером. По мне так тут проблема с winbind. он не отвечает в такие моменты. насчет лимитов у меня так же есть сомнения. Причина: в моменты когда есть проблема процессов winbindd все 3 (как и в моменты нормальной работы сервера), а вот процессов smbd аномально много

      >>/usr/local/samba/sbin/smbd -D --option=server role check:inhibit=yes --foreground

      у меня 2 варианта: либо это кто-то пытается "подключиться" к серваку и DDoS-ит (что у меня вызывает сомнения), из-за чего winbindd не успевает обрабатывать запросы, либо winbindd перестает обрабатывать запросы, из-за чего и плодится аномально много одновременных попыток подключения.

      в любом случае (мне кажется где тута собака и порылась)

      по поводу DNS - какие мне проверки выполнить что бы определить, что он нормально определяется?
      по поводу winbind'а - используется в строенный в самбу, логи его практически всегда пустые.

      сообщить модератору +/ответить
    • вот такой вывод в моменты наблюдения проблемы из этого могу предположить, что вс, !*! invisibility (ok), 14:01 , 11-Май-18 (5)
      >> Прошу помочь решить проблему, указать куда ковырять и т.д.
      > Похоже на проблемы с DNS или WINS. Вообще, если WINS вам не
      > нужен (а зачем он нужен в домене?), то лучше бы его
      > отключить, конечно.
      >
      >>|[sam-dom]# wbinfo --all-domains
      >>|failed to call wbcListTrusts: WBC_ERR_WINBIND_NOT_AVAILABLE

      вот такой вывод в моменты наблюдения проблемы.
      из этого могу предположить, что все таки винбинд глючит. тем более, что перезапуск DNS'a проблему не решает

      сообщить модератору +/ответить
      • Посмотрел исходники Samba 8212 судя по всему, эта проблема возникает при любо, !*! PereresusNeVlezaetBuggy (ok), 06:30 , 15-Май-18 (6)
        >>> Прошу помочь решить проблему, указать куда ковырять и т.д.
        >> Похоже на проблемы с DNS или WINS. Вообще, если WINS вам не
        >> нужен (а зачем он нужен в домене?), то лучше бы его
        >> отключить, конечно.
        >>
        >>>|[sam-dom]# wbinfo --all-domains
        >>>|failed to call wbcListTrusts: WBC_ERR_WINBIND_NOT_AVAILABLE
        > вот такой вывод в моменты наблюдения проблемы.
        > из этого могу предположить, что все таки винбинд глючит. тем более, что
        > перезапуск DNS'a проблему не решает

        Посмотрел исходники Samba — судя по всему, эта проблема возникает при любой ошибке доступа к UNIX-сокету, по которому должен быть доступен winbind. То есть: если сокет не доступен на чтение-запись, или если при чтении-записи происходит ошибка (кроме EAGAIN).

        А дальше у меня глаза на лоб вылезли:


                        ret = poll(&pfd, 1, 5000);
                        // <...>
                        if ((ret == 1) && (pfd.revents & (POLLIN|POLLHUP|POLLERR))) {
                                /* Do the Read */
                                int result = read(fd, (char *)buffer + nread,
                                      count - nread);
                                if ((result == -1) || (result == 0)) {
                                        /* Read failed.  I think the only useful thing we
                                           can do here is just return -1 and fail since the
                                           transaction has failed half way through. */
                                        winbind_close_sock(ctx);
                                        return -1;
                                }
                                nread += result;
                        }

        То есть даже если read() (или write(), там похожая ситуация) вернёт -1 + errno=EAGAIN, мы считаем, что жизнь кончена. Да, они используют неблокирующийся ввод-вывод, но работают полностью синхронно — видимо, чтобы выставлять таймауты. Первая мысль была: «как этот код может вообще работать?!». Но, видимо, при небольшом объёме передаваемых или отправляемых данных у них всё помещается в буфер сокета и всё хорошо. Если они всегда передают мало-мало данных, а транзакции в целом включают одну запись и одно чтение, то это даже может работать. Хотя всё равно может какой-нибудь не очевидный лимит вылезти.

        К сожалению, wbinfo не сообщает нижележащую ошибку, по которой можно было бы понять, что именно обламывается: lstat/socket/connect/read/write. Думаю, вы можете в проблемный момент попробовать с помощью nc/netcat/socat подключиться к сокету winbind (скорее всего, он где-то в /run живёт). Ну или запустить wbinfo под strace.

        Есть вариант, что winbind не успевает принимать подключения (переполнен backlog, его размер равен 5), почему — сложно сказать, но есть предположение, что они таки превращают где-то неблокирующийся ввод-вывод в обычный синхронный. Можно попробовать поизучать вывод от tevent, конечно... Но лучше было бы, думаю, запустить winbind под strace -f.

        сообщить модератору +/ответить
  • тему надо наверное закрывать, т к она умерла , к сожалениюспасибо откликнувшим, !*! invisibility (ok), 15:18 , 30-Май-18 (7)
    тему надо наверное закрывать, т.к. "она умерла", к сожалению
    спасибо откликнувшимся

    сообщить модератору +/ответить
    • Не Закрывать тему не надо Она пока ещё живее всех живых Я её как раз и нашёл, !*! rvs2016 (ok), 20:42 , 06-Фев-20 (9)
      > тему надо наверное закрывать, т.к. "она умерла", к сожалению
      > спасибо откликнувшимся

      Не. Закрывать тему не надо. Она пока ещё "живее всех живых".
      Я её как раз и нашёл поиском проблемы какого-то непонятного подвисания самбы.

      На двух машинах у меня крутятся самбы четвёртные - они работают нормально.
      А на одной машине - самба 3х. На днях начал пропадать доступ к ейным сетевым ресурсов с других станций. Перезапускаю её на машине - service samba restart, а она никак не завершает свою работу во время выполнения этой команды рестарта, пока ручками не завалишь указанный в рестарте процесс, причём не 15-м сигналом (kill -15), а только девятым (kill -9).

      Почему так происходит, что за зависоны такие странные - это я так и не понял.

      Ну временно для этой жизни системы наваял скриптик, который спасает эту ситуацию и доступ к ресурсам этой самбы восстанавливается из сети. А в будущих жизнях в более новых версиях самбы, надеюсь, этой проблемы больше не будет.

      сообщить модератору +/ответить
  • Если еще кому-нибудь интересно - закончилось установкой более свежей версии сабм, !*! invisibility (ok), 13:11 , 23-Июл-18 (8)
    Если еще кому-нибудь интересно - закончилось установкой более свежей версии сабмы. сейчас стоит 4.7.8.
    На протяжении почти 3-х недель боков не наблюдал...


    сообщить модератору +/ответить
Непонятное сообщение в логах SAMBA4  WARNING, !*! opeth2009, (Разное) 13-Авг-18, 11:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Разобрался сам Вообщем совпадающие имена в сети получил, !*! opeth2009 (ok), 12:38 , 13-Авг-18 (1)
    >[оверквотинг удален]
    > SAMBA samba48-4.8.3
    > Все работает, но в логах при старте samba 4 пишет:
    >   standard_fail_register: Failed to register/refresh name FS<03> on subnet 192.168.5.108
    > [2018/08/13 10:48:17.087954,  0] ../source3/nmbd/nmbd_mynames.c:36(my_name_register_failed)
    >   my_name_register_failed: Failed to register my name FS<00> on subnet 192.168.5.108.
    > [2018/08/13 10:48:17.087987,  0] ../source3/nmbd/nmbd_namelistdb.c:320(standard_fail_register)
    >   standard_fail_register: Failed to register/refresh name FS<00> on subnet 192.168.5.108
    > С hostname вроде все ок
    > FS.rrrr.local
    > Не могу понять где нарыть

    Разобрался сам. Вообщем совпадающие имена в сети получились. Исправил имя на другое и все ок стало.

    сообщить модератору +/ответить
samba freebsd 12, !*! Roman, (Samba) 28-Окт-19, 13:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален https www samba org samba history samba-4 8 0 htmlsmb , !*! fantom (??), 14:09 , 28-Окт-19 (1)
    >[оверквотинг удален]
    > directory mask = 0775
    > read only = No
    > guest ok = Yes
    > Теперь в win xp все работает без проблем ,
    > а любая windows выше хр не может зайти .
    > Пишет  windows не может получить доступ.
    > В логах только
    > [2019/10/24 09:48:38.535582,  0] ../lib/param/loadparm.c:1811(lpcfg_do_global_parameter)
    >   Ignoring unknown parameter "auth methods"
    > Подскажите в чем загвоздка.

    https://www.samba.org/samba/history/samba-4.8.0.html
    smb.conf changes
    ================

      Parameter Name                     Description             Default
      --------------                     -----------             -------
      apply group policies               New                     no
    !!!!!!!!!!!
      auth methods                       Removed
    !!!!!!!!!!!
      binddns dir                        New
      client schannel                    Default changed/        yes
                                         Deprecated
      gpo update command                 New
      ldap ssl ads                       Deprecated
      map untrusted to domain            Removed
      oplock contention limit            Removed
      prefork children                   New                     1
      mdns name                          New                     netbios
      fruit:time machine                 New                     false
      profile acls                       Removed
      use spnego                         Removed
      server schannel                    Default changed/        yes
                                         Deprecated
      unicode                            Deprecated
      winbind scan trusted domains       New                     yes
      winbind trusted domains only       Removed

    Убрали сей параметр :)

    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру