Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Doména - nelze najít cestovní profil

Mám problém s jedním počítačem, který je v doméně pod linuxovým serverm s debianem. byl nějaký čas od domény odpojen a nějaká data se za tu dobu změnila. Po připojení zpět do sítě s doménu vše fungovalo. Až po dvou dnech to při přihlášení píše, že nelze na serveru najít cestovní profil. Když jsem se na server připojil, složka profilu tam byla.
Nevíte, kde by mohl být problém?

Předmět Autor Datum
a) Práva (uživatel nemá na adresáři korektní práva) b) name resolution (stanice nedovede najít serv…
Vladimir 27.08.2009 13:33
Vladimir
Zkontroluji. Jediné, co se možná změnilo je IP adresa. Mohlo by to být i tím?
Aleš Pospíchal 27.08.2009 13:38
Aleš Pospíchal
pokud je pro name resolution použito DNS a v něm není povolena dynamická aktualizace, tak ano, může…
touchwood 27.08.2009 13:41
touchwood
Vyzkouším a případně se ještě ozvu.
Aleš Pospíchal 27.08.2009 13:46
Aleš Pospíchal
vyzkoušel jsem změnit IP adresu na tu, která jsem si myslel, že by to mohla být. Po restartu PC to f…
Aleš Pospíchal 27.08.2009 15:25
Aleš Pospíchal
Cože to ? Samba neumí fungovat přes DNS resolution, to má umět až Samba 4. Používáš WINS?
Vladimir 27.08.2009 16:45
Vladimir
WINS nepoužívám.
Aleš Pospíchal 27.08.2009 16:47
Aleš Pospíchal
Bez WINS by ti mělo name resolution fungovat jen na stejné podsíti. Jsou oba počítače (server, stani…
Vladimir 27.08.2009 16:51
Vladimir
Ano, jsou.
Aleš Pospíchal 27.08.2009 16:52
Aleš Pospíchal
Ještě jsem se zkoušel přihlásit s jiným účtem a proběhlo to v pořádku.
Aleš Pospíchal 28.08.2009 06:32
Aleš Pospíchal
Tak eventlog.
Vladimir 28.08.2009 11:08
Vladimir
Který mám vybrat?
Aleš Pospíchal 28.08.2009 11:24
Aleš Pospíchal
Projdi všechny - aplikace, systém, i security. Hledej záznamy z doby přihlašování.
Vladimir 28.08.2009 11:51
Vladimir
V doméně není k dispozici žádný řadič domény z důvodu: Přesvědčte se, zda je počítač připojen k síti…
Aleš Pospíchal 28.08.2009 12:06
Aleš Pospíchal
Zde je ještě výpis ze souboru smb.conf (ten měněn nebyl a s podobným problémem jsem se ještě nesetka…
Aleš Pospíchal 28.08.2009 12:24
Aleš Pospíchal
config musi byt ok kedze ostatni funguju...skor si sem dal co ti vypisal log samby pri pokuse pripoj…
fleg 28.08.2009 15:31
fleg
Ve složce /var/log/samba je spousta logů. který mám vybrat nebo jak pokračovat dále v řešení tohoto…
Aleš Pospíchal 28.08.2009 16:20
Aleš Pospíchal
logy su tam bud podla hostname alebo podla ip, vyber si ten spravny.
fleg 29.08.2009 15:23
fleg
Přikládám tedy část logu, ve které by se měla chyba vyskytovat. [2009/08/28 09:51:26, 0] lib/util_s…
Aleš Pospíchal 29.08.2009 17:23
Aleš Pospíchal
Ještě jsem našel, že by snad mělo pomoc přidat do souboru smb.conf tento řádek: smb ports = 139 Ne…
Aleš Pospíchal 30.08.2009 06:30
Aleš Pospíchal
Dnes ráno jsem to zkoušel dvakrát a již to zase fungovalo. Nemůže být třeba jen problém s internetov…
Aleš Pospíchal 31.08.2009 09:11
Aleš Pospíchal
Internetový kabel je v pořádku. Nainstaloval jsem i poslední aktualizace. Skoro vždy se tato chyba s…
Aleš Pospíchal 19.09.2009 16:56
Aleš Pospíchal
Nám to občas dělá to samé, víceméně náhodně na různých strojích. Většinou pomůže restart stanice (ne…
KubikHH 02.10.2009 23:03
KubikHH
Tak děkuji za radu. Počítač zkusím dát na druhou síť. To při přihlašování více uživatelů najednou se…
Aleš Pospíchal 03.10.2009 07:26
Aleš Pospíchal
Nevím, co myslíte tím, že byl mimo doménu - přihlašování lokálně, nebo fyzický přesun jinam? Síťovky…
KubikHH 03.10.2009 08:31
KubikHH
Ano, počítač jsme stěhovali jinam, kde přihlašování probíhalo bez domény na účet, který je normálně…
Aleš Pospíchal 03.10.2009 08:39
Aleš Pospíchal
Ještě zkusím reinstalovat síťovou kartu.
Aleš Pospíchal 03.10.2009 08:59
Aleš Pospíchal
Reinstalace ani aktualizace ovladače síťové karty nepomohla. PING je v pořádku.
Aleš Pospíchal 03.10.2009 10:06
Aleš Pospíchal
Co znamená, že ping je v pořádku? Nechal bych ho jet třeba hodinu a s nějakými většími pakety. Ten p…
KubikHH 03.10.2009 10:20
KubikHH
Vyřešeno! - počítač jsem dal na druhou síť eth2. Proč tedy měl počítač problém na síti eth1? Potřebo…
Aleš Pospíchal 10.10.2009 14:09
Aleš Pospíchal
Ještě jsem vyzkoušel počítač přidat znovu do domény - to proběhlo v pořádku. a když jsem se chtěl po…
Aleš Pospíchal 11.10.2009 12:19
Aleš Pospíchal
Setkal jsem se podobným případem, trochu odlišné to ale bylo v tom, že tady to bylo zmršeným cestovn…
Pytlík 03.10.2009 06:43
Pytlík
Problém jsem vyřešil tak, že jsem internetový kabel přendal do jiného portu ve switchi. ten port je… poslední
Aleš Pospíchal 18.10.2009 18:21
Aleš Pospíchal

Zde je ještě výpis ze souboru smb.conf (ten měněn nebyl a s podobným problémem jsem se ještě nesetkal.)

[global]

# Do something sensible when Samba crashes: mail the admin a backtrace
   panic action = /usr/share/samba/panic-action %d

# Change this for the workgroup/NT-domain name your Samba server will part of
   workgroup = ZSSLAPANOV

# server string is the equivalent of the NT Description field
   server string = %h server (Samba %v)

# If you want to automatically load your printer list rather
# than setting them up individually then you'll need this
;   load printers = yes

# You may wish to override the location of the printcap file
;   printcap name = /etc/printcap

# 'printing = cups' works nicely
;   printing = bsd

;   guest account = nobody
#   invalid users = root

# This tells Samba to use a separate log file for each machine
# that connects
   log file = /var/log/samba/log.%m

# Put a capping on the size of the log files (in Kb).
   max log size = 1000

# If you want Samba to log though syslog only then set the following
# parameter to 'yes'. Please note that logging through syslog in
# Samba is still experimental.
;   syslog only = no

# We want Samba to log a minimum amount of information to syslog. Everything
# should go to /var/log/samba/log.{smb,nmb} instead. If you want to log
# through syslog you should set the following parameter to something higher.
   syslog = 0

# "security = user" is always a good idea. This will require a Unix account
# in this server for every user accessing the server. See
# security_level.txt for details.
   security = user
#   passdb backend = 

# You may wish to use password encryption. Please read ENCRYPTION.txt,
# Win95.txt and WinNT.txt in the Samba documentation. Do not enable this
# option unless you have read those documents
   encrypt passwords = true

# Using the following line enables you to customise your configuration
# on a per machine basis. The %m gets replaced with the netbios name
# of the machine that is connecting
;   include = /home/samba/etc/smb.conf.%m

# Most people will find that this option gives better performance.
# See speed.txt and the manual pages for details
# You may want to add the following on a Linux system:
#         SO_RCVBUF=8192 SO_SNDBUF=8192
   socket options = TCP_NODELAY

# --- Browser Control Options ---

# Please _read_ BROWSING.txt and set the next four parameters according
# to your network setup. The defaults are specified below (commented
# out.) It's important that you read BROWSING.txt so you don't break
# browsing in your network!

# set local master to no if you don't want Samba to become a master
# browser on your network. Otherwise the normal election rules apply
   local master = yes

   domainlogons  = yes  

# OS Level determines the precedence of this server in master browser
# elections. The default value should be reasonable
   os level = 64

# Domain Master specifies Samba to be the Domain Master Browser. This
# allows Samba to collate browse lists between subnets. Don't use this
# if you already have a Windows NT domain controller doing this job
   domain master = yes

# Preferred Master causes Samba to force a local browser election on startup
# and gives it a slightly higher chance of winning the election
   preferred master = yes

# --- End of Browser Control Options ---

# Windows Internet Name Serving Support Section:
# WINS Support - Tells the NMBD component of Samba to enable it's WINS Server
;   wins support = no

# WINS Server - Tells the NMBD components of Samba to be a WINS Client
# Note: Samba can be either a WINS Server, or a WINS Client, but NOT both
;   wins server = w.x.y.z

# This will prevent nmbd to search for NetBIOS names through DNS.
   dns proxy = no

# What naming service and in what order should we use to resolve host names
# to IP addresses
;   name resolve order = lmhosts host wins bcast

# Name mangling options
   preserve case = no
   short preserve case = no

# This boolean parameter controlls whether Samba attempts to sync. the Unix
# password with the SMB password when the encrypted SMB password in the
# /etc/samba/smbpasswd file is changed.
;   unix password sync = false

# For Unix password sync. to work on a Debian GNU/Linux system, the following
# parameters must be set (thanks to Augustin Luton <aluton@hybrigenics.fr> for
# sending the correct chat script for the passwd program in Debian Potato).
   passwd program = /usr/bin/passwd %u
   passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .

# This boolean controls whether PAM will be used for password changes
# when requested by an SMB client instead of the program listed in
# 'passwd program'. The default is 'no'.
;   pam password change = no

# The following parameter is useful only if you have the linpopup package
# installed. The samba maintainer and the linpopup maintainer are
# working to ease installation and configuration of linpopup and samba.
;   message command = /bin/sh -c '/usr/bin/linpopup "%f" "%m" %s; rm %s' &

   obey pam restrictions = yes

# Some defaults for winbind (make sure you're not using the ranges
# for something else.)
;   winbind uid = 10000-20000
;   winbind gid = 10000-20000
;   template shell = /bin/bash

        logon path = \\%L\profile\%U
        logon drive = H:
        logon script = logon.bat
	adminusers = root
	addgroupscript = /usr/sbin/groupadd %g
	adduserscript = /usr/sbin/useradd -g smbdusers -d /dev/null -O UID_MIN=6000 -s /bin/false %u
	addmachinescript = /etc/samba/addmachine.sh %u
	deleteuserscript = /usr/sbin/userdel %u -r
	deletegroupscript = /usr/sbin/groupdel %g
	addusertogroupscript = /etc/samba/addusergroup.sh %u %g

[netlogon]
        path = /home/samba/netlogon
        read only = yes

[profile]
        path = /home/samba/profile
	browseable = no
        writable = yes
	createmask   = 0600
        directorymask  = 0700

[public]
	path = /var/spool/samba
	public = yes
	writable = yes
	printable = no
	createmask = 0766
	directorymask = 0755

Přikládám tedy část logu, ve které by se měla chyba vyskytovat.

[2009/08/28 09:51:26, 0] lib/util_sock.c:write_data(562)
  write_data: write failure in writing to client 192.168.1.102. Error Connection reset by peer
[2009/08/28 09:51:26, 0] lib/util_sock.c:send_smb(761)
  Error writing 4 bytes to client. -1. (Connection reset by peer)
[2009/08/28 12:01:47, 0] lib/util_sock.c:write_data(562)
  write_data: write failure in writing to client 0.0.0.0. Error Connection reset by peer
[2009/08/28 12:01:47, 0] lib/util_sock.c:send_smb(761)
  Error writing 4 bytes to client. -1. (Connection reset by peer)
[2009/08/28 16:42:21, 1] smbd/service.c:make_connection_snum(950)
  compaq (192.168.1.102) connect to service profile initially as user j.ptackova (uid=6012, gid=5002) (pid 4072)
[2009/08/28 16:42:21, 1] smbd/service.c:make_connection_snum(950)
  compaq (192.168.1.102) connect to service profile initially as user j.ptackova (uid=6012, gid=5002) (pid 4072)
[2009/08/28 16:42:22, 1] smbd/service.c:close_cnum(1150)
  compaq (192.168.1.102) closed connection to service profile
[2009/08/28 16:42:22, 1] smbd/service.c:close_cnum(1150)
  compaq (192.168.1.102) closed connection to service profile
[2009/08/28 16:42:22, 1] smbd/service.c:make_connection_snum(950)
  compaq (192.168.1.102) connect to service profile initially as user j.ptackova (uid=6012, gid=5002) (pid 4072)
[2009/08/28 16:42:22, 1] smbd/service.c:make_connection_snum(950)
  compaq (192.168.1.102) connect to service profile initially as user j.ptackova (uid=6012, gid=5002) (pid 4072)
[2009/08/28 16:42:33, 1] smbd/service.c:close_cnum(1150)
  compaq (192.168.1.102) closed connection to service profile
[2009/08/28 16:42:33, 1] smbd/service.c:close_cnum(1150)
  compaq (192.168.1.102) closed connection to service profile
[2009/08/28 17:06:18, 0] lib/util_sock.c:write_data(562)
  write_data: write failure in writing to client 0.0.0.0. Error Connection reset by peer
[2009/08/28 17:06:18, 0] lib/util_sock.c:send_smb(761)
  Error writing 4 bytes to client. -1. (Connection reset by peer)

Nám to občas dělá to samé, víceméně náhodně na různých strojích. Většinou pomůže restart stanice (nebo několik restartů), poněvadž ty windóze, jak jednou zjistí chybu, tak pomůže jedině restart celého systému.

Někde jsem se dopátral k názoru, že windows při pomalém toku dat ze serveru (podle nich) dospějí k závěru, že doména není k dispozici. A poněvadž jsme také škola, máme síť seskládanou leckdy z velmi archaických kousků, takže při hromadném přihlašování například na začátku hodiny může často dojít k takovému kolapsu.

Jestli vám to dělá jen jeden kompl, zkuste ho dát do jiné části sítě a naopak na jeho místo nějaký bezproblémový. Pokud by problémy přetrvávaly a kábl je v pořádku, asi bych zkusil vyměnit síťovku nebo reinstalovat systém.

Tak děkuji za radu. Počítač zkusím dát na druhou síť. To při přihlašování více uživatelů najednou se také občas stane a toto PC to dělá neustále, i když se nikdo jiný zrovna nepřihlašuje.

Ale je divné, že se to stává od té doby, kdy byl počítač delší dobu mimo doménu. Dříve se nikdy nic takového nestávalo.

Nevím, co myslíte tím, že byl mimo doménu - přihlašování lokálně, nebo fyzický přesun jinam? Síťovky jsou dost náchylné třeba na bouřku - po každých letních prázdninách jich máme několik nefunkčních a celkově za rok jich odejde asi 10 (celkem máme asi 150 počítačů). Jestli jste ten stroj někam stěhovali, tak by mohlo dojít k nějakému poškození zdířky na síťovce nebo zkratu při zapojování apod.

Zkuste to třeba nejdřív otestovat nějakým pingem - jestli bude nějaká ztrátovost, tak to bude asi síťovka nebo kábl nebo nějaký switch.

Ano, počítač jsme stěhovali jinam, kde přihlašování probíhalo bez domény na účet, který je normálně v doméně.
Vytvářel jsem pro tento počítač právě nový internetový kabel, který jsem špatně vytvořil a zpočátku, než jsem vytvořil nový, tak tam internet fungoval strašně pomalu a s výpadky, jak to bylo špatně zapojené. Mohlo by to být i tím?
Internet ale nyní funguje bez problému. PING vyzkouším.

Co znamená, že ping je v pořádku? Nechal bych ho jet třeba hodinu a s nějakými většími pakety. Ten ping ještě nemusí nic znamenat - každá taková služba probíhá na jiných protokolech, například smb na něco používá TCP a na něco UDP, a kždý z těchto protokolů může mít jinou citlivost na poruchy hardwaru. (Já se v tom však moc nevyznám, takže nevím, jestli neplácám blbosti a už vůbec nevím, čím to otestovat.)

Jestli je hardware OK, tak už zbývá ten přesun stroje na jiné místo nebo reinstall celého systému. Anebo je to úplně něčím jiným.

Vyřešeno! - počítač jsem dal na druhou síť eth2. Proč tedy měl počítač problém na síti eth1?
Potřeboval bych počítač, aby byl raději na síti eth1, protože tato je pro studenty. Anebo poraďte nějaký program, který by dokázal tento počítač ochránit před útoky z jiných počítačů v síti (a byl zdarma).
Díky

Setkal jsem se podobným případem, trochu odlišné to ale bylo v tom, že tady to bylo zmršeným cestovním profilem. Jak si na ten profil počítač sáhl, tak od té doby neustále vykřikoval něco o nemožnosti načíst (a poté uložit) cestovní profil, ať v něm bylo co bylo (později i prázdný).
Pomohlo vykopnout počítač z domény do skupiny, smazat neznámý účet a znovu připojit domény. Přijde se tím ale o data v cestovním profilu.

Problém jsem vyřešil tak, že jsem internetový kabel přendal do jiného portu ve switchi. ten port je asi nějaký částečně špatný. přišel jsem na to tak, že jsem tento víkend spojil obě sítě do jedné s IP adresami 192.168.3.x a problém částečně přetrvával i nadále. když jsem přepojil kabel do jiného portu, bylo vše v pořádku. když jsem ho dal zpět, byl zde opět problém. port tedy bude asi poškozený nějakým napětím, protože právě, kdy byl počítač mimo síť, tak switche několikrát vypadly z důvodu přerušení elektrického proudu.

Zpět do poradny Odpovědět na původní otázku Nahoru