[Eisfair] [E1 64Bit 5.10.70-eisfair-64-VIRT] Samba startet nicht

Martin Faderbauer martin at fmit.at
Mi Nov 3 11:48:18 CET 2021


Hallo Marcus

Am 03.11.2021 um 07:57 schrieb Marcus Röckrath:
> Hallo,
> 
> Marcus Röckrath wrote:
> 
>> net groupmap add sid=S-1-5-32-546 unixgroup=nobody type=builtin
> 
> andere posten eine etwas längere Kommandozeile
> 
> net -s /dev/null groupmap add sid=S-1-5-32-546 unixgroup=nobody type=builtin

die habe ich auch schon gefunden.
fmsrv03 #
fmsrv03 # net -s /dev/null groupmap add sid=S-1-5-32-546 
unixgroup=nobody type=builtin 
Can't lookup UNIX group nobody
fmsrv03 #
fmsrv03 #
fmsrv03 #
fmsrv03 # net groupmap add sid=S-1-5-32-546 unixgroup=nobody type=builtin
Can't lookup UNIX group nobody


> Steht
> 
> security = domain
> 

Ja steht drin wenn der Stern gesetzt ist.
fmsrv03 # cat /etc/smb.conf

# Creation date: 2021-11-03 08:34:53
#----------------------------------------------------------------------------
[global]
  dos charset = CP850
  unix charset = UTF-8
  workgroup = FMIT
  serverstring = FMIT_Fileserver
  interfaces = 127.0.0.1/8 172.30.1.12/255.255.255.0
  bind interfaces only = yes
  hosts allow = 127.0.0. 172.30.1.0/255.255.255.0
  security = domain
  password server = *


> in deiner /etc/sm.conf?
> 
wenn ich der "*" setze danm bekomme ich beim starten:

> Checking configuration file ...
> 
> Configuration file was saved as samba.2021-11-03-08-34-49 in /etc/backup.d.
> Backup directory contained 11 files for package samba (1 removed).
> Activate Samba configuration now (y/n) [y]? y
>  * Stopping Smbfs ...                                                                                               [  OK  ]
>  * Stopping Samba ...
>    Warning: winbindd is not running.                                                                                [ WARN ]
>    - Stopping smbd ...                                                                                              [  OK  ]
>    - Stopping nmbd ...                                                                                              [  OK  ]
> Adding winbind to /etc/nsswitch.conf ...
> Adding pam_winbind.so to /etc/pam.d ...
> WARNING: Backup file '/etc/pam.d/common-account.pam-config-backup' already exist. Omitting backup.
> WARNING: Backup file '/etc/pam.d/common-auth.pam-config-backup' already exist. Omitting backup.
> WARNING: Backup file '/etc/pam.d/common-password.pam-config-backup' already exist. Omitting backup.
> WARNING: Backup file '/etc/pam.d/common-session.pam-config-backup' already exist. Omitting backup.
> Configuration file was saved as smb.conf.sic in /etc.
> SAMBA_USERMAP_2 is not active - skipping SAMBA_USERMAP_2 ...
> SAMBA_SHARE_2 is not active - skipping SAMBA_SHARE_2 ...
> SAMBA_PRINTER_1 is not active - skipping SAMBA_PRINTER_1 ...
> SAMBA_PRINTER_2 is not active - skipping SAMBA_PRINTER_2 ...
> SAMBA_PRINTER_3 is not active - skipping SAMBA_PRINTER_3 ...
> SAMBA_PRINTER_4 is not active - skipping SAMBA_PRINTER_4 ...
> SAMBA_MOUNT_1 is not active - skipping SAMBA_MOUNT_1 ...
> SAMBA_MOUNT_2 is not active - skipping SAMBA_MOUNT_2 ...
>  * Starting Samba ...
>    - Starting nmbd ...                                                                                              [  OK  ]
>    - Starting smbd ...                                                                                              [  OK  ]
>    - Starting winbindd ...                                                                                          [  OK  ]
>  * Starting Smbfs ...

nur lauft der Samba dann nicht und erzeugt den Fehler

bei den alten Versionen mit kernel 2.4xxx  (frag mich nicht nach der SMB 
version) ist das hinzufügen zu einer Windows Domain problemlos gegangen.
bei den neueren war dann noch
realm = fmit.local
notwendig

bei den neueren sambas dürfte die Domain Anbindung anders funktionieren
  > https://wiki.samba.org/index.php/Setting_up_Samba_as_a_Domain_Member

nur ist mein Englisch dafür zu schlecht (leider)

inzwischen habe ich herausgefunden das
  security = domain
den Fehler auslöst
wenn ich security = user einstelle dann lauft Samba mit den an sonst 
unveränderten setting.

ich glaube das sich beiden Samba 4 Umgebungen in Bezug auf die Domain / 
Domainanbindung so viel geändert hat das mit der derzeitigen eisfair 
Version nicht mehr möglich ist.
> https://www.informatik-aktuell.de/betrieb/server/samba-4-als-domaincontroller-einrichten-und-verwalten.html




Mehr Informationen über die Mailingliste Eisfair