Điểm:-1

Máy chủ Samba với SID đã sao chép không thể gắn kết với STATUS_INVALID_SID

lá cờ fr

Trong cơ sở hạ tầng dựa trên Linux của mình, tôi chạy MIT Kerberos và LDAP để xác thực. Đối với rất ít máy khách Windows VM, tôi sử dụng máy chủ tệp độc lập Samba. Nó cũng có các tài khoản được lưu trữ trong LDAP. Cơ sở hạ tầng đã có hàng chục năm tuổi và là phần còn lại của miền NT.

Bây giờ tôi có một trang web thứ hai. Tôi đã nhân bản máy chủ tệp của mình và thiết lập một máy chủ Samba mới. tôi đã theo dõi bài này hoặc bài này trong quá khứ và đơn giản là tất cả các máy chủ độc lập của tôi đều có cùng SID, vì nếu không thì các máy chủ không thể xác thực người dùng.

Vì vậy, tôi đã sao chép SID cho nhóm làm việc của mình vào mục nhập sambaDomainName mới được tạo bởi máy chủ mới của tôi. Giống như tôi đã làm cách đây vài năm đối với máy chủ cũ.

Mặc dù tôi vẫn có thể gắn các chia sẻ của máy chủ cũ của mình, nhưng việc cố gắng gắn các chia sẻ từ máy chủ mới sẽ tạo ra ERROR_INVALID_SID từ Win10. Tương tự, năng suất gắn kết CIFS

[247902.830949] CIFS: Đang cố gắn kết //new_server/public
[247902.994871] CIFS: Mã trạng thái được trả về 0xc0000078 STATUS_INVALID_SID
[247902.994889] CIFS: VFS: \new_server Gửi lỗi trong SessSetup = -5
[247902.994925] CIFS: VFS: cifs_mount không thành công với mã trả về = -5

Bạn có biết tại sao SID không hợp lệ không? Tôi không thấy bất kỳ sự khác biệt nào với SID khác; không bởi net getlocalsid, cũng không phải bởi ldapsearch hoặc ApacheDirectoryStudio.

Tôi biết đó là một giải pháp hacky. Di chuyển đến AD là không có lựa chọn. Vì tôi nghe nói rằng các miền NT có thể sớm bị Microsoft loại bỏ, nên tôi không muốn thiết lập một hệ thống PDC/BDC khác. Trên thực tế, giải pháp sao chép SID là một giải pháp trong khoảng thời gian samba có một lỗi đã biết với tham gia mạng.

Có phương pháp nào khác để có nhiều máy chủ samba sử dụng cùng một ldapsam không?

Điểm:2
lá cờ cn

Tại sao chạy Samba dưới dạng AD DC không phải là một tùy chọn? Tôi hỏi điều này bởi vì đây rất có thể là câu trả lời của bạn. Microsoft đã bỏ tên miền NT khoảng 15 năm trước. chính Samba đang làm việc để loại bỏ các miền kiểu NT4, vì vậy tôi không khuyên bạn nên thiết lập một miền mới.

lá cờ fr
Cơ sở hạ tầng của tôi là 95% Linux.Tôi đã có liên doanh này một thời gian trước đây. Cú sốc đầu tiên, không có công cụ quản trị dựa trên Linux. Tôi đã phải mua Win7 Ultimate để duy trì hệ thống của mình. Với Kerberos, LDAP, Bind9, các dịch vụ được cách ly và tôi có thể thực hiện khắc phục sự cố có hệ thống.
user1686 avatar
lá cờ fr
@LarsHanke: _ldapmodify_ là công cụ quản trị của bạn, nhưng Samba đi kèm với `samba-tool` cho hầu hết các tác vụ quản lý phổ biến (dù sao thì bạn cũng có thể quản lý miền kiểu NT từ Linux).
Điểm:0
lá cờ fr

Sự cố đã biến mất sau khi khởi động lại máy chủ tệp sau khi xảy ra sự cố hạt nhân không liên quan đến Samba. Bây giờ tôi có thể gắn kết tất cả các chia sẻ từ Win10 hoặc qua Linux CIFS. Tôi thậm chí có thể gắn đồng thời các chia sẻ từ cả hai máy chủ mặc dù chúng sử dụng cùng một SID!

Tôi không biết rằng tôi đã thay đổi bất cứ điều gì ở giữa. Nhưng có lẽ khởi động lại dịch vụ nmbdkhởi động lại dịch vụ smbd không đủ để làm cho một số thay đổi có hiệu quả.

Trong môi trường đặc biệt của tôi, tôi vẫn nghĩ rằng vụ hack này là một giải pháp hợp lý.Vui lòng sử dụng AD, nếu bạn phải hỗ trợ máy khách Windows để sử dụng chung hoặc nếu máy chủ Samba có bất kỳ vai trò nào trong khái niệm bảo mật của bạn.

Cảm ơn Rowland đã liên hệ với tôi tại đây.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.