cjackson
Goto Top

winbind startet nicht

Hallo habe folgendes Problem bekomme winbind nicht zum laufen.

Bekomme folgende Meldungen in der Winbind Log.

Copyright Andrew Tridgell and the Samba Team 1992-2007
[2008/03/17 10:56:58, 0] nsswitch/winbindd_cache.c:initialize_winbindd_cache(2222)
initialize_winbindd_cache: clearing cache and re-creating with version number 1
[2008/03/17 10:56:58, 0] nsswitch/winbindd_util.c:init_domain_list(511)
Could not fetch our SID - did we join?
[2008/03/17 10:56:58, 0] nsswitch/winbindd.c:main(1091)
unable to initalize domain list


Kann mir jemand von euch weiterhelfen?

Mfg CJACKSON

Content-ID: 83276

Url: https://administrator.de/contentid/83276

Ausgedruckt am: 26.11.2024 um 05:11 Uhr

CJackson
CJackson 17.03.2008 um 13:50:40 Uhr
Goto Top
Kann mir denn Niemand helfen?

Wenn ich den Befehl wbinfo eingebe bekomme ich folgende Meldung:
Error looking up domain users

unter ps -ef zeigt es mir kein winbind, winbindd an

habe leider keine Ahnung wie ich nun weiter machen soll.

Mit freundlichen Grüßen
CJACKSON
27688
27688 20.03.2008 um 08:14:24 Uhr
Goto Top
nsswitch/winbindd_util.c:init_domain_list(511)
Could not fetch our SID - did we join?


hast du denn deinen samba in die vorhandene windows domäne auch eingehängt ? ist also bereits Domänen-Mitglied und hat somit in der Windows-Domäne auch ein eigenes Computer-Konto ?
CJackson
CJackson 20.03.2008 um 09:27:44 Uhr
Goto Top
Hallo ja der Rechner wurde ein Domänen-Mitlgied und hat auch das Konto automatisch angelegt.

Nun weiss ich nicht mehr weiter.

Mfg CJACKSON
27688
27688 20.03.2008 um 09:33:30 Uhr
Goto Top
gibt mal mehr infos an.

windows-netzwerk typ (NT4 (netbios), Win2000, win2003 ?
wie sieht deine samba config aus?
authentifizierungsmethode ? nt4 oder kerberos etc könnten interessant sein.
CJackson
CJackson 25.03.2008 um 10:04:31 Uhr
Goto Top
Hallo thx für eure Hilfe. Hier meine Cfg-Dateien:

/etc/nsswitch.conf


passwd: files winbind compat
group: files winbind compat
shadow: files winbind compat

hosts: files dns
networks: files

protocols: db files
services: db files
ethers: db files
rpc: db files

netgroup: nis


/etc/samba/smb.conf

workgroup = LMTW2K
netbios name = lmtsvtest
realm = LMT.LIEBHERR.I
idmap uid = 10000-15000
idmap gid = 10000-15000
#winbind separator = /
winbind use default domain = Yes
security = ADS
password server = lmtsvdc01.lmt.liebherr.i

unix charset = ISO8859-1
dos charset = 850


#template shell = /bin/bash
#idmap uid = 150000-250000
#idmap gid = 150000-250000
  1. server string = lmtsvtest


/etc/krb5.conf

[libdefaults]
default_realm = LMT.LIEBHERR.I
clockskew = 300

  1. The following krb5.conf variables are only for MIT Kerberos.
krb4_config = /etc/krb.conf
krb4_realms = /etc/krb.realms
kdc_timesync = 1
ccache_type = 4
forwardable = true
proxiable = true

  1. The following encryption type specification will be used by MIT Kerberos
  2. if uncommented. In general, the defaults in the MIT Kerberos code are
  3. correct and overriding these specifications only serves to disable new
  4. encryption types as they are added, creating interoperability problems.


  1. The following libdefaults parameters are only for Heimdal Kerberos.
v4_instance_resolve = false
v4_name_convert = {
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
fcc-mit-ticketflags = true

[realms]

LMT.LIEBHERR.I = {
kdc = LMTSVDC01.LMT.LIEBHERR.I
}


[domain_realm]
.lmt.liebherr.i = LMT.LIEBHERR.I
lmt.liebherr.i = LMT.LIEBHERR.I

[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/kdc.log
kadmind = FILE:/var/log/kadmind.log

[login]
krb4_convert = true
krb4_get_tickets = false

[appdefaults]
pam = {
ticket_lifetime = 1d
renew_lifetime = 1d
forwardable = true
proxiable = false
retain_after_close = false
minimum_uid = 0
debug = false
}


Meldung unter /var/log/log.winbind

Copyright Andrew Tridgell and the Samba Team 1992-2007
[2008/03/25 10:19:31, 0] nsswitch/winbindd_cache.c:initialize_winbindd_cache(2222)
initialize_winbindd_cache: clearing cache and re-creating with version number 1
[2008/03/25 10:19:31, 0] nsswitch/winbindd_util.c:init_domain_list(511)
Could not fetch our SID - did we join?
[2008/03/25 10:19:31, 0] nsswitch/winbindd.c:main(1091)
unable to initalize domain list
27688
27688 25.03.2008 um 10:44:32 Uhr
Goto Top
Was für eine Distribution nutzt du ?

Hat das ding schonmal funktioniert wie gewünscht oder ist das eine erstinstallation ?

thema kerberos: ich hab bisher kaum mit winbind gearbeitet. aber ich hab mal was gelesen das es min ZWEI versionen davon gibt. eine Version vom MIT und eine Version HEIMDAL. diese beiden sollen zueinander inkompatibel sein wenn ich mich recht erinnere. die frage ist also auch hier, welche version verwendet deine distri bzw willst DU verwenden. denn davon hängen die verwendeten konfigurationsdateien und deren format ab, wenn ich mich nicht irre.

hab übrigens noch immer nix darüber gelesen was du für ein windows netz hast und welche server-versionen laufen. inkl. servicepacks wäre interessant.

hast du zudem auf der "windows server" Seite schon irgend etwas konfiguriert für das zusammenwirken von samba und windows ?
CJackson
CJackson 25.03.2008 um 10:54:36 Uhr
Goto Top
Hallo thx erstmal, also dies ist eine Erstinstallation. benutze kerberos5 mit Heimdal.

Serverseite MS W2k3.

Danke für die rasche Hilfe.

lg CJackson