URL: https://linuxfr.org/forums/linux-redhat/posts/pdc-controleur-samba-rejet-integration-client-samba Title: PDC contrôleur SAMBA : Rejet intégration client SAMBA Authors: julienB56 Date: 2015年07月31日T23:43:05+02:00 License: CC By-SA Tags: Score: 0 Bonjour, Je suis devant un problème bloquant depuis plusieurs jours. Sur une Centos 6.6 est installé un contrôleur de domaine SAMBA. Sur une seconde Centos 6.6 un client SAMBA. J'en suis à l'étape ou je souhaite intégrer le client SAMBA (la machine donc) au domaine géré par le contrôleur SAMBA. Voici ma configuration. ---------------------- **Contrôleur SAMBA :** ---------------------- nom : ctrl1.dom.fr IP : 192.168.1.6 *[root@ctrl1 ~]# cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 192.168.1.6 ctrl1 ctrl1.dom.fr 192.168.1.30 filer1 filer1.dom.fr [root@ctrl1 ~]# cat /etc/samba/smb.conf [global] netbios name = ctrl1 passdb backend = tdbsam security = domain add user script = /usr/sbin/useradd -m %u delete user script = /usr/sbin/userdel -r %u add group script = /usr/sbin/groupadd %g delete group script = /usr/sbin/groupdel %g add user to group script = /usr/sbin/usermod -G %g %u add machine script = /usr/sbin/useradd -s /bin/false -d /dev/null -g machines %u unix password sync = Yes logon drive = H: os level = 65 log level = 4 debug level = 4 wins support = Yes domain logons = Yes domain master = Yes preferred master = Yes workgroup = SMBDOMAIN ------------------------------ ------------------- **Client SAMBA :** ------------------- nom : filer1.dom.fr IP : 192.168.1.30 [root@filer1 ~]# cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 192.168.1.6 ctrl1 ctrl1.dom.fr 192.168.1.30 filer1 filer1.dom.fr [root@filer1 ~]# cat /etc/samba/smb.conf [global] netbios name = filer1 passdb backend = tdbsam security = domain log level = 4 debug level = 4 wins server = 192.168.1.6 workgroup = SMBDOMAIN -------------------------------- Sur le SAMBA client j'exécute la commande (-d 4 = mode debug de la commande) suivante : net join -d 4 -S ctrl1 -U root%passord A la fin de l'exécution de la commande, j'ai le message 'Joined domain SMBDOMAIN'. Effectivement du coté serveur (ctrl1) la base de compte passdb.tdb est bien implémentée par le compte machine SAMBA client. [root@ctrl1 ~]# pdbedit -L root:0:root filer1$:500: Le 'compte' filer1$ est bien répliqué dans la base de compte unix. [root@ctrl1 ~]# id filer1$ uid=500(filer1$) gid=500(machines) groupes=500(machines) Pourtant dans le fichier /var/log/messages du serveur 'ctrl1' figure les messages suivants à chaque tentative de jonction du client 'filer1'. Jul 31 23:27:43 ctrl1 smbd[1150]: [2015年07月31日 23:27:43.879074, 0] rpc_server/netlogon/srv_netlog_nt.c:976(_netr_ServerAuthenticate3) Jul 31 23:27:43 ctrl1 smbd[1150]: _netr_ServerAuthenticate2: netlogon_creds_server_check failed. Rejecting auth request from client FILER1 machine account FILER1$ Jul 31 23:27:43 ctrl1 smbd[1150]: [2015年07月31日 23:27:43.880601, 0] rpc_server/netlogon/srv_netlog_nt.c:976(_netr_ServerAuthenticate3) Jul 31 23:27:43 ctrl1 smbd[1150]: _netr_ServerAuthenticate2: netlogon_creds_server_check failed. Rejecting auth request from client FILER1 machine account FILER1$ Quelqu'un à t-il une idée sur ce comportement ? Pourquoi le serveur 'ctrl1' rejette t-il la requête d'authentification du client ? Merci