Estações de trabalho do Linux AD não preenchidas no localizador mestre de domínio

2

Temos um ambiente misto com um Windows 2008 Server como estações de trabalho / servidores DC e Linux / Windows / OS X associados ao domínio. O problema é que as junções (associações de domínio) são OK, navegação funciona, autenticação PAM no Linux baseada em winbind funciona, mas alguns (não todos) computadores Linux não estão aparecendo no navegador do computador mestre para o domínio.

Todos os nossos servidores Linux / estações de trabalho estão executando o CentOS 5.8 / RHEL 5.8 / CentOS 6 ou RHEL 6. Esta é a saída nbtstat de um servidor Linux que funciona:

C:\Users\rchhetri>nbtstat -a xlxudt

Local Area Connection:
Node IpAddress: [10.0.0.200] Scope Id: []
NetBIOS Remote Machine Name Table

   Name               Type         Status
---------------------------------------------
xLXUDT      <00>  UNIQUE      Registered
xLXUDT      <03>  UNIQUE      Registered
xLXUDT      <20>  UNIQUE      Registered
DOMAIN         <1E>  GROUP       Registered
DOMAIN         <00>  GROUP       Registered

MAC Address = 00-00-00-00-00-00

C:\Users\rchhetri>net view \Xlxudt
Shared resources at \xlxudt

RHE Mainframe

Share name  Type  Used as  Comment

-------------------------------------------------------------------------------
Data        Disk           Data
Data2       Disk           Data2
Data3       Disk           Data3
HOLD        Disk  Z:       Hold
pldfiles    Disk           pldfiles
ud72        Disk           ud72
vertex      Disk           vertex
The command completed successfully.

E isso é para um servidor que não preenche o navegador principal do computador:

C:\Users\rchhetri>nbtstat -a xlx0

Local Area Connection:
Node IpAddress: [10.0.0.200] Scope Id: []

    Host not found.

C:\Users\rchhetri>net view \xlx0
Shared resources at \xlx0

Samba Server Version 3.5.10-114.el6

Share name  Type  Used as  Comment

-------------------------------------------------------------------------------
homes       Disk           Home Directories
public      Disk           Public Stuff
rchhetri    Disk           Home Directories
xfer        Disk           All Users
The command completed successfully.

As configurações do samba para os dois servidores são as mesmas. Também estamos executando um servidor wins no DC. De nossos clientes samba, isso é para o que funciona:

smbclient -L localhost -U rchhetri
Password: 
Domain=[x] OS=[Unix] Server=[Samba 3.0.33-3.39.el5_8]

    Sharename       Type      Comment
    ---------       ----      -------
    Data            Disk      Data
    Data2           Disk      Data2
    Data3           Disk      Data3
    HOLD            Disk      Hold
    ud72            Disk      ud72
    pldfiles        Disk      pldfiles
    vertex          Disk      vertex
    IPC$            IPC       IPC Service (RHE Mainframe)
Domain=[x] OS=[Unix] Server=[Samba 3.0.33-3.39.el5_8]

    Server               Comment
    ---------            -------
    xDC1              COPS
    xLXUDT            RHE Mainframe

    Workgroup            Master
    ---------            -------
    x                 xDC1

E o que não funciona:

smbclient -L localhost -U rchhetri
Enter rchhetri's password: 
Domain=[x] OS=[Unix] Server=[Samba 3.5.10-114.el6]

    Sharename       Type      Comment
    ---------       ----      -------
    homes           Disk      Home Directories
    xfer            Disk      All Users
    public          Disk      Public Stuff
    IPC$            IPC       IPC Service (Samba Server Version 3.5.10-114.el6)
    rchhetri        Disk      Home Directories
Domain=[x] OS=[Unix] Server=[Samba 3.5.10-114.el6]

    Server               Comment
    ---------            -------

    Workgroup            Master
    ---------            -------

Nossas configurações do samba são iguais, mas as versões do samba acima são diferentes (3.0 e 3.5). Temos outro membro do domínio do Samba 3.5 que funciona perfeitamente.

Passos que fiz:

  1. Confirmado que ambas as zonas direta e reversa no DNS do domínio são preenchidos.
  2. Até adicionamos entradas de ganhos estáticos para ver se funciona.
  3. Reuniu todos os membros do domínio com esse problema ao domínio
  4. net ads dns register para todos os membros do domínio com problemas.

O que devo fazer para resolver este problema de netbios?

    
por rchhe 11.05.2012 / 19:16

1 resposta

0

Você tem algum log mostrando problemas ou erros com os servidores membros executando o Samba 3.0.33? Esse problema, por acaso, ocorre apenas na versão mais antiga ou são ambas as versões exibindo esse comportamento?

Eu sei que há problemas conhecidos de como versões mais antigas do Samba lidam com autenticação do Windows Server 2008 até a versão 3.3. Tivemos problemas com a versão exata do Samba (3.0.33) e nossa solução foi simplesmente atualizar para o 3.5 . Em nosso caso, perderíamos associações de domínio ou, assim como você descreve, o servidor membro não seria preenchido.

Os erros que vimos foram erros "NT Missing Parameter" e "NT ACCESS DENIED".

    
por 15.05.2012 / 19:51