Saya memiliki beberapa workstation Ubuntu yang dikelola secara terpusat yang mengotentikasi pengguna terhadap Active Directory dan memasang folder rumah pengguna saat masuk dengan pam_mount. Ini biasanya berfungsi seperti yang diharapkan, tetapi terkadang folder utama tidak dapat dipasang dan untuk setiap volume yang dipasang, saya memasukkan ini /var/log/auth.log
:
(mount.c:72):Pesan dari program mount yang mendasari:(mount.c:76):mount error(115):Operasi sedang berlangsung(mount.c:76):Lihat mount .cifs(8) halaman manual (mis. man mount.cifs)(pam_mount.c:522):pemasangan data/pengguna/nama pengguna/dokumen gagal
Itu hang selama lebih dari 10 detik pada setiap volume, jadi masuk atau lakukan su
misalnya benar-benar dapat mengambil menit. Ketika saya membuka terminal lain selama ini, saya sangat mendapatkan
Saya tidak memiliki [email protected]:~$
Saya melihat ini di syslog
:
11 Juni 18:28:16 Kernel VP-OH-01L:[35851.544770] Kode status dikembalikan 0xc000006d NT_STATUS_LOGON_FAILURE11 Juni 18:28:16 VP-OH-01L kernel:[35851.544787] cifs_vfs_err:10 panggilan balik dihentikan 11 Juni 18:28:16 VP-OH-01L kernel:[35851.544789] CIFS VFS:Kesalahan pengiriman di SessSetup =-13Jun 11 18:28:16 VP-OH-01L kernel:[35851.544912] CIFS VFS:cifs_mount gagal dengan kode pengembalian =-13Jun 11 18:28:26 VP-OH-01L kernel:[35861.554651] CIFS VFS:Kesalahan menyambung ke soket. Membatalkan operasi. 11 Juni 18:28:26 VP-OH-01L kernel:[35861.554822] CIFS VFS:cifs_mount gagal dengan kode pengembalian =-115Jun 11 18:28:36 VP-OH-01L kernel:[35871.564834] CIFS VFS :Kesalahan saat menyambungkan ke soket. Membatalkan operasi. 11 Juni 18:28:36 Kernel VP-OH-01L:[35871.565010] CIFS VFS:cifs_mount gagal dengan kode pengembalian =-115
Itu masih login (dan tidak memperingatkan tentang login offline yang dilakukan ketika tidak ada koneksi) sehingga ada koneksi antara workstation dan domain.
Saya akan membuang semua konfigurasi terkait saya di bawah ini; maaf tentang dinding teks! Di /etc/security/pam_mount.conf.xml
Saya memiliki sekitar 10 konfigurasi seperti ini:
Di /etc/pam.d/common-auth
:
auth [success=2 default=ignore] pam_unix.so nullok_secureauth [success=1 default=ignore] pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login try_first_passauth diperlukan pam_deny.soauth diperlukan pam_deny.soauth opsional pam_interactive nonaktifkan pam_permit opsional pam_permit /kode>
Di /etc/pam.d/common-session
:
sesi [default=1] pam_permit.sosession diperlukan pam_deny.sosession diperlukan pam_permit.sosession opsional pam_umask.sosession diperlukan pam_unix.so sesi opsional pam_winbind.so sesi opsional pam_mount.so disable_interactivesession opsional pam_systemd>
Di /etc/hosts
:
127.0.0.1 localhost127.0.1.1 COMPUTER_FQDN COMPUTER_HOSTNAME
Di /etc/krb5.conf
:
[libdefaults]default_realm =OU.DOMAIN.COMticket_lifetime =24000default_tgs_enctypes =rc4-hmac des-cbc-md5default_tkt_enctypes =rc4-hmac des-cbc-md5permitted_enctypes =rc4-hmac des-fall yeskrb4_config =/etc/krb.confkrb4_realms =/etc/krb.realmskdc_timesync =1ccache_type =4forwardable =trueproxiable =true[realms]OU.DOMAIN.COM ={ kdc =ou.domain.com:88 default_domain =ou.domain.com} [domain_realm].ou.domain.com =OU.DOMAIN.COMou.domain.com =OU.DOMAIN.COM[login]krb4_convert =truekrb4_get_tickets =false
Di /etc/nsswitch.conf
:
passwd:compat winbindgroup:compat winbindshadow:compatgshadow:fileshosts:files dns winsnetworks:filesprotocols:db filesservices:db filesethers:db filesrpc:db filesnetgroup:nis
Di /etc/security/pam_winbind.conf
:
cached_login =ya
Dan terakhir, di /etc/samba/smb.conf
:
[global]netbios name =COMPUTER_HOSTNAMEsecurity =ADSworkgroup =OUrealm =OU.DOMAIN.COMencrypt password =yesidmap config *:backend =rididmap config *:range =5000-100000 file keytab khusus =/etc/krb5.keytabkerberos metode =rahasia dan tiket penyegaran keytabwinbind =domain tepercaya yeswinbind saja =nowinbind gunakan domain default =pengguna enum yeswinbind =grup enum yeswinbind =yeswinbind logon offline =yesclient ntlmv2 auth =yesclient ldap sasl wrapping =signtemplate shell =/bin/bashwins server =192.168.0.70 name resolve order =lmhosts host memenangkan bcast
Workstation memiliki Ubuntu 16.04. Ini terjadi sangat acak ketika saya menyalakan komputer dan masuk (atau yang lebih baru su
ke pengguna domain lain) dan saya belum menemukan cara untuk mereproduksinya. Terkadang itu bekerja seperti pesona. Workstation terhubung ke LAN melalui Ethernet dan DC berada di LAN yang sama (koneksi yang baik). Saya kehabisan ide dan bantuan atau saran apa pun akan sangat dihargai