Dateien sind in andere Pakete gewandert, sodaß es zumindest bei erster Ausführung Konflikte gibt.
Bei mir mußte ich mehrmals
Code: Alles auswählen
aptitude dist-upgrade
Code: Alles auswählen
aptitude dist-upgrade
rendegast hat geschrieben:Dieses samba 4.2 jessie ist mit zu heißer Nadel gestrickt.
Dateien sind in andere Pakete gewandert, sodaß es zumindest bei erster Ausführung Konflikte gibt.
Bei mir mußte ich mehrmalsCode: Alles auswählen
aptitude dist-upgrade
Ich meinte wirklich aptitude.pgr hat geschrieben: Ein mehrmaliges "apt-get dist-upgrade" hilft bei mir leider nicht
Code: Alles auswählen
dpkg -l | egrep -v "^ii"
dpkg -l | egrep "2:4[.][12][.]"
Ich sag's immer wieder. Aptitude ist das bessere apt...rendegast hat geschrieben:Ich meinte wirklich aptitude.pgr hat geschrieben: Ein mehrmaliges "apt-get dist-upgrade" hilft bei mir leider nicht
So sollte er aussehen:Wie ist der momentane Status?
Code: Alles auswählen
# dpkg -l | egrep "2:4[.][12][.]"
ii libsmbclient:amd64 2:4.2.10+dfsg-0+deb8u2 amd64 shared library for communication with SMB/CIFS servers
ii libwbclient0:amd64 2:4.2.10+dfsg-0+deb8u2 amd64 Samba winbind client library
ii python-samba 2:4.2.10+dfsg-0+deb8u2 amd64 Python bindings for Samba
ii samba 2:4.2.10+dfsg-0+deb8u2 amd64 SMB/CIFS file, print, and login server for Unix
ii samba-common 2:4.2.10+dfsg-0+deb8u2 all common files used by both the Samba server and client
ii samba-common-bin 2:4.2.10+dfsg-0+deb8u2 amd64 Samba common files used by both the server and the client
ii samba-dsdb-modules 2:4.2.10+dfsg-0+deb8u2 amd64 Samba Directory Services Database
ii samba-libs:amd64 2:4.2.10+dfsg-0+deb8u2 amd64 Samba core libraries
ii smbclient 2:4.2.10+dfsg-0+deb8u2 amd64 command-line SMB/CIFS clients for Unix
Code: Alles auswählen
ii libsmbclient:amd64 2:4.2.10+dfsg-0+deb8u2 amd64 shared library for communication with SMB/CIFS servers
ii libwbclient0:amd64 2:4.2.10+dfsg-0+deb8u2 amd64 Samba winbind client library
ii python-samba 2:4.2.10+dfsg-0+deb8u2 amd64 Python bindings for Samba
iF samba 2:4.2.10+dfsg-0+deb8u2 amd64 SMB/CIFS file, print, and login server for Unix
ii samba-common 2:4.2.10+dfsg-0+deb8u2 all common files used by both the Samba server and client
ii samba-common-bin 2:4.2.10+dfsg-0+deb8u2 amd64 Samba common files used by both the server and the client
ii samba-dsdb-modules 2:4.2.10+dfsg-0+deb8u2 amd64 Samba Directory Services Database
ii samba-libs:amd64 2:4.2.10+dfsg-0+deb8u2 amd64 Samba core libraries
ii samba-vfs-modules 2:4.2.10+dfsg-0+deb8u2 amd64 Samba Virtual FileSystem plugins
ii smbclient 2:4.2.10+dfsg-0+deb8u2 amd64 command-line SMB/CIFS clients for Unix
iU winbind 2:4.2.10+dfsg-0+deb8u2 amd64 service to resolve user and group information from Windows NT servers
rendegast hat geschrieben:Und die andere 'dpkg -l'-Ausgabe ist leer,
vom vorherigen samba ist nichts mehr da?
Für das Upgrade ersetze mal bitte die smb.conf durch eine leere Datei.
Das sollte eventuell problematische Einstellungen außen vor lassen.
Code: Alles auswählen
[global]
netbios name = test-fileserver3
security = ADS
workgroup = AD
realm = AD.test.loc
log file = /var/log/samba/%m.log
log level = 3
dedicated keytab file = /etc/krb5.keytab
kerberos method = secrets and keytab
winbind refresh tickets = yes
winbind trusted domains only = no
winbind use default domain = yes
winbind enum users = yes
winbind enum groups = yes
idmap config *:backend = tdb
idmap config *:range = 2000-9999
idmap config AD:backend = ad
idmap config AD:schema_mode = rfc2307
idmap config AD:range = 10000-95000
winbind nss info = template
# template shell = /sbin/nologin
# template homedir = /home/%U
Code: Alles auswählen
passwd: files winbind
group: files winbind
hosts: files dns.
shadow: files winbind
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
netgroup: nis
Code: Alles auswählen
[libdefaults]
default_realm = AD.TEST.LOC
clockskew = 900
# The following libdefaults parameters are only for Heimdal Kerberos.
v4_instance_resolve = false
v4_name_convert = {
host = {
rcmd = host
ftp = ftp
}
plain = {
something = something-else
}
}
fcc-mit-ticketflags = true
[realms]
TEST.TEST.LOC = {
kdc = dc.ad.test.loc
kdc = dc1.ad.test.loc
kdc = dc2.ad.test.loc
kdc = dc3.ad.test.loc
admin_server = dc.test.loc
}
[domain_realm]
.test.loc = AD.TEST.LOC
[login]
krb4_convert = true
krb4_get_tickets = false
[logging]
kdc = FILE:/var/log/krb5/krb5kdc.log
admin_server = FILE:/var/log/krb5/kadmind.log
default = SYSLOG:NOTICE:DAEMON
Code: Alles auswählen
host -t A dc.ad.test.loc
dc.ad.test.loc has address 123.456.789.208
Code: Alles auswählen
getent hosts
127.0.0.1 localhost
123.456.789.244 test-fileserver3.test.test.loc test-fileserver3
Gleiches Problem hier... Debian Jessie als Member in einer SBS 2011 Domäne.Dann wbinfo -g und wbinfo -u probiert: Nichts funktioniert. Auch getent passwd liefert mir nur die lokalen. Keine Auflösung der AD-User und -Gruppen.
Nein, auch andere Lösungsansätze via die samba-Mailingliste haben mich nicht weitergebracht. Ich komme aber auch die nächsten Stunden nicht dazu.tocotac hat geschrieben:Hallo,
Gleiches Problem hier... Debian Jessie als Member in einer SBS 2011 Domäne.Dann wbinfo -g und wbinfo -u probiert: Nichts funktioniert. Auch getent passwd liefert mir nur die lokalen. Keine Auflösung der AD-User und -Gruppen.
Hast Du das Problem schon lösen können, ohne die Version downzugraden?
Vielen Dank
Code: Alles auswählen
client ldap sasl wrapping = plain
tocotac hat geschrieben:Hallo pgs
bei mir hat die Zeile in der smb.confgeholfenCode: Alles auswählen
client ldap sasl wrapping = plain
Code: Alles auswählen
dpkg: error processing archive /var/cache/apt/archives/samba-libs_2%3a4.2.10+dfsg-0+deb8u2_amd64.deb (--unpack):
trying to overwrite '/usr/lib/x86_64-linux-gnu/samba/libsmbd-base.so.0', which is also in package samba 2:4.2.1
0+dfsg-0+deb8u1
Das meinte ich mit "heißer Nadel".KBDCALLS hat geschrieben: libs_2%3a4.2.10+dfsg-0+deb8u2_amd64.deb (--unpack):
trying to overwrite '/usr/lib/x86_64-linux-gnu/samba/libsmbd-base.so.0', which is also in package samba 2:4.2.1-0+dfsg-0+deb8u1
um so schlimmer.rendegast hat geschrieben:Die funktionellen Probleme sind aber die Hauptsache.
Gruss, habakug# these conflicts can NOT be replaced by 'Breaks'
# the old 3.6 packages should be removed before the new samba-libs is
# unpacked, to avoid any code referencing the old location of the tdb files
Code: Alles auswählen
ii samba 2:4.2.10+dfsg-0+deb8u2 amd64 SMB/CIFS file, print, and login server for Unix
ii samba-common 2:4.2.10+dfsg-0+deb8u2 all common files used by both the Samba server and client
ii samba-common-bin 2:4.2.10+dfsg-0+deb8u2 amd64 Samba common files used by both the server and the client
ii samba-dsdb-modules 2:4.2.10+dfsg-0+deb8u2 amd64 Samba Directory Services Database
ii samba-libs:amd64 2:4.2.10+dfsg-0+deb8u2 amd64 Samba core libraries
ii samba-vfs-modules 2:4.2.10+dfsg-0+deb8u2 amd64 Samba Virtual FileSystem plugins
Samba-Konfiguration wurde nicht geändert. Von Windows lässt sich auf die Freigabe zugreifen. Ziemlich nervig, weil es kein Bastel-Server ist.Beim Verbinden mit dem Server „microserver“ ist ein Fehler aufgetreten.
Prüfen Sie den Servernamen oder die IP-Adresse und versuchen Sie es erneut. Falls Sie weiterhin Probleme haben, wenden Sie sich an Ihrem Systemadministrator.
Gruss, habakugAndrew Bartlett:
Do you have 'map to guest = bad user' set in your smb.conf?
Tim Rogers:
Yes, I do. Is that incorrect?
Code: Alles auswählen
$(smbclient -L //$SRVNMB -A $CRED 2>/dev/null | awk '$2=="Disk" {print $1}')
quittiert wird.Server does not support EXTENDED_SECURITY but 'client use spnego = yes and 'client ntlmv2 auth = yes'
session setup failed: NT_STATUS_ACCESS_DENIED
Code: Alles auswählen
$(echo -n | smbclient -L //$SRVNMB 2>/dev/null | awk '$2=="Disk" {print $1}')
Code: Alles auswählen
# grep spnego testparm-v_4117_0_20150826 testparm-v_4210_0_20160415
testparm-v_4117_0_20150826: client use spnego principal = No
testparm-v_4117_0_20150826: use spnego = Yes
testparm-v_4117_0_20150826: client use spnego = Yes
testparm-v_4210_0_20160415: client use spnego principal = No
testparm-v_4210_0_20160415: use spnego = Yes
testparm-v_4210_0_20160415: client use spnego = Yes
Code: Alles auswählen
smbclient -L //$SRVNMB -A $CRED --option="client use spnego"=No
Code: Alles auswählen
# grep -i ntlm testparm-v_4117_0_20150826 testparm-v_4210_0_20160415
testparm-v_4117_0_20150826: ntlm auth = Yes
testparm-v_4117_0_20150826: client NTLMv2 auth = Yes
testparm-v_4210_0_20160415: ntlm auth = Yes
testparm-v_4210_0_20160415: raw NTLMv2 auth = No
testparm-v_4210_0_20160415: client NTLMv2 auth = Yes
Code: Alles auswählen
# smbclient -L //$SRVNMB -A $CRED --option="raw NTLMv2 auth"=Yes
Server does not support EXTENDED_SECURITY but 'client use spnego = yes and 'client ntlmv2 auth = yes'
session setup failed: NT_STATUS_ACCESS_DENIED
Code: Alles auswählen
mount.cifs //.. .. -o sec=ntlmv2,file_mode=0644,credentials=CRED,noserverino
oder auch per autofs-Syntax
.. -fstype=cifs,credentials=CRED,noserverino,sec=ntlmv2,file_mode=0644 :"//.."
Code: Alles auswählen
# cp /etc/samba/smb.conf /etc/samba/smb.conf__bak
# cp /etc/samba/smb.conf.ucf-dist /etc/samba/smb.conf
# aptitude dist-upgrade (oder apt-get)
The following partially installed packages will be configured:
libnss-winbind libpam-winbind samba winbind
No packages will be installed, upgraded, or removed.
0 packages upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Need to get 0 B of archives. After unpacking 0 B will be used.
Setting up samba (2:4.2.10+dfsg-0+deb8u3) ...
Setting up winbind (2:4.2.10+dfsg-0+deb8u3) ...
insserv: warning: current start runlevel(s) (empty) of script `winbind' overrides LSB defaults (2 3 4 5).
insserv: warning: current stop runlevel(s) (0 1 2 3 4 5 6) of script `winbind' overrides LSB defaults (0 1 6).
Setting up libnss-winbind:amd64 (2:4.2.10+dfsg-0+deb8u3) ...
Setting up libpam-winbind:amd64 (2:4.2.10+dfsg-0+deb8u3) ...
Processing triggers for libc-bin (2.19-18+deb8u4) ...
# /etc/init.d/samba restart
Restarting nmbd (via systemctl): nmbd.service.
Restarting smbd (via systemctl): smbd.service.
Restarting samba-ad-dc (via systemctl): samba-ad-dc.service.