Não é possível entrar em contato com qualquer KDC para o domínio solicitado em log.winbindd-dc-connect a cada 10 segundos

1

Eu tenho uma caixa do Ubuntu, usada para compartilhamentos de arquivos cifs, que está usando o Samba. Ele está associado a um domínio do Active Directory. Estamos usando domínios confiáveis. Temos uma infraestrutura AD muito grande com muitos domínios filhos. Esta caixa é unida a um dos domínios filho.

Meu problema é que estou recebendo constantemente esse erro (veja abaixo) a cada 10 segundos no log.winbindd-dc-connect. O interessante é que os cifs realmente funcionam, mas parece que o desempenho está sendo impactado. Eu vejo que a CPU está constantemente alta nesta máquina. Eu acho que os erros de log e o impacto no desempenho estão relacionados. Apenas imaginando se alguém já viu isso.

Eu sou mais do Windows do que do Linux, então minha compreensão do Samba é bastante limitada. Tentando aprender como eu vou. Agradeço antecipadamente.

[2017/03/20 17: 26: 22.225186, 0, pid = 19851] ../source3/libsmb/cliconnect.c:1921(cli_session_setup_spnego_send)   Kinit para xxxxxx para acessar cifs/[email protected] falhou: Não é possível entrar em contato com nenhum KDC para o domínio solicitado

    
por Travis-Zadara 20.03.2017 / 21:39

1 resposta

0

O erro indica que seu sistema está tentando autenticar em um controlador de domínio, mas não consegue porque nenhum está disponível. Como é a cada 10 segundos, muitos deles podem ser tentativas, pois o sistema continua tentando atingir o compartilhamento SAMBA.

Percebi que sua solicitação de autenticação tem o último LOCAL em maiúscula - tente isso em minúsculas (já que a parte do nome do host do endereço também está em minúsculas). Acharia que o Samba não faria distinção entre maiúsculas e minúsculas, mas eu já tropecei no caso antes.

Continue com a verificação da conexão / largura de banda entre este sistema e o KDC. Leve em consideração os tempos de ping, a taxa de pacotes descartados e assim por diante.

Em seguida, verifique se as portas TCP 139 e 445 e as portas UDP 137 e 138 estão OPEN, nas direções de entrada e saída, em qualquer firewall entre o sistema e o controlador de domínio. Verifique os logs do firewall para ver se os pacotes nesses intervalos estão sendo descartados devido ao carregamento de proc / network. Se o firewall estiver sendo bloqueado, considere configurar um DC somente leitura na mesma sub-rede que o sistema Ubuntu, para que o tráfego de autenticação não precise passar por um firewall. O RDC só precisará sincronizar algumas vezes por dia, em vez de passar constantemente por solicitações de autenticação. Por isso, deve reduzir a carga do firewall.

    
por 20.03.2017 / 21:53