삼바 netlogon_creds_server_check가 실패했습니다. 클라이언트의 인증 요청 거부

삼바 netlogon_creds_server_check가 실패했습니다. 클라이언트의 인증 요청 거부

업그레이드 후 Windows 7 클라이언트는 Samba에 대한 액세스가 거부됩니다.

운영체제는 데비안입니다. Samba 2:3.6.6-6+deb7u9로 업그레이드한 후 Windows 클라이언트가 액세스할 수 없습니다. 로그에서 다음을 볼 수 있습니다.

rpc_server/netlogon/srv_netlog_nt.c:976(_netr_ServerAuthenticate3) _netr_ServerAuthenticate3: netlogon_creds_server_check가 실패했습니다. 클라이언트의 인증 요청 거부

노틸러스를 사용하여 Linux 클라이언트에서 Windows 공유에 액세스하면 정상적으로 작동합니다.

도메인에서 컴퓨터를 제거하고 다시 입력해 보았습니다. 도메인에 대한 액세스 권한이 부여되었지만 사용자는 여전히 로그인할 수 없습니다.

어떤 팁이 있나요?

답변1

Francesc Guasch에게 감사드립니다. 올바른 방향을 알려주셨습니다. wheezy의 samba 7u9 패키지에 문제가 있습니다. 데비안이 이를 찾아서 고칠 수 있기를 바랍니다. 현재 도메인 신뢰를 복구하는 방법은 Samba 버전을 이전에 설치된 버전으로 롤백하는 것입니다. /var/log/apt/history.log어떤 패키지를 업그레이드했는지 검토 하고 정확하게 찾아보세요. 이것이 제가 문제를 해결하기 위해 달려온 것입니다. 로그와 일치하도록 아래 버전 번호를 변경하세요.

apt-get install smbclient=2:3.6.6-6+deb7u7 \
    libwbclient0=2:3.6.6-6+deb7u7 \
    samba-common=2:3.6.6-6+deb7u7 \
    samba=2:3.6.6-6+deb7u7 \
    samba-common-bin=2:3.6.6-6+deb7u7 \
    winbind=2:3.6.6-6+deb7u7 libnss-winbind=2:3.6.6-6+deb7u7

답변2

Catalyst IT의 Andrew Bartlett은 "winbind" 설치에 대한 팁을 제공했습니다. nss_winbind 또는 pam_winbind를 사용할 필요는 없습니다. winbindd를 실행하는 것만으로도 충분합니다.

물론 이것은 실제적인 수정은 아니지만 두 컴퓨터 모두에서 작동하므로 u7로 다운그레이드할 필요가 없습니다.

바라보다https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=820981더 알아보기.

답변3

나는 같은 문제를 가지고있다. 저는 Samba를 도메인 컨트롤러로 사용하고 있는데 현재 모든 Windows 클라이언트가 도메인에 로그인할 수 없습니다. 어쩌면 이번 업데이트로 인해 일종의 후퇴가 될 수도 있습니다. 방금 libnss-winbind libpam-winbind libwbclient0 samba samba-common samba-common-bin smbclient winbind 패키지의 deb7u7 버전으로 다운그레이드했습니다. 이제 작업 구성이 완료되었지만 더 나은 솔루션을 보고 싶습니다.

관련 정보