LINUX.ORG.RU

winbind & AD


0

0

Есть домен AD с linux-машинами (сделано через winbind: pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login).
На одной машине стал замечать, что иногда происходит ошибка при конвертировании usename в uid:
[root@razida samba]# id razida
uid=10149(tsolovieva) gid=10000(domain users) группы=10000(domain users),10001(bookkeepers),10010(factory)
в примере выше комп называется razida и имя пользователя тоже razida,

id veronica
uid=10145(ovpetuhova) gid=10000(domain users) группы=10000(domain users),10023(managers)

id irina_bir
irina_bir uid=10010(factory) gid=10000(domain users) группы=21(tape),10023(managers)

Такое происходит не со всеми пользователями...
при этом wbinfo -t не выводит ошибку:
checking the trust secret via RPC calls succeeded
wbinfo -u тоже нормально выдает всех пользователей
на компе крутится nscd
дистр linux - «Mandriva Linux release 2008.1 (Official) for i586»
[root@razida samba]# winbindd -V
Version 3.0.28a
Вопрос как с этим бороться и из-за чего такое происходит? Может у кого было...?


Попробуй остановить nscd. Где-то я видел, что это рекомендуют делать при использовании winbind.

tux2002 ()

> из-за чего такое происходит?

Возможно из-за нестыковки кэша nscd и кэша самой самбы. Отключи nscd и проверь этих юзеров ещё раз. Исправится - значит я прав.

Вопрос как с этим бороться?


Если моё предположение подтвердится - отпишись. Покумекаем :)

sidor ★★ ()
Ответ на: комментарий от Lumi

Да действительно, так и решил эту проблему, остановил nscd... Попробую то что вы порекомендовали, за помощь спасибо.

w0rst ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.