Sto riscontrando difficoltà con i test di migrazione del mio controller di dominio Samba 3 in modalità NT4 a Samba 4.19. Possiedo un nome di dominio che utilizzo per il mio sito web e le mie email; attualmente è gestito da OVH e non ho intenzione di riprenderne il controllo.
Nome di dominio esterno: masociete.fr
Nome di dominio NT4 locale: marue205
Zona DNS locale: marue205
Sul futuro server AD, la parte Kerberos è configurata come segue:
Codice: Seleziona tutto
[libdefaults]
default_realm = marue205.masociete.fr
dns_lookup_kdc = true
dns_lookup_realm = falseCodice: Seleziona tutto
netbios name = svad01
server string = Gestionnaire de domaine
workgroup = marue205Codice: Seleziona tutto
samba-tool domain classicupgrade --dbdir=/root/backup/samba/var --realm=MARUE205.MASOCIETE.FR /root/backup/samba/etc/smb.confCodice: Seleziona tutto
[global]
netbios name = SVAD01
realm = MARUE205.MASOCIETE.FR
server role = active directory domain controller
workgroup = MARUE205
idmap_ldb:use rfc2307 = yes
[sysvol]
path = /var/lib/samba/sysvol
read only = No
[netlogon]
path = /var/lib/samba/sysvol/marue205.masociete.fr/scripts
read only = NoCodice: Seleziona tutto
[profiles]
path = /media/ds_cifs_profiles
read only = No
csc policy = disable
vfs objects = acl_xattr
force create mode = 0600
force directory mode = 0700
store dos attributes = yesHo riavviato tutto e ho avviato una VM che si è connessa senza problemi al vecchio controller di dominio NT4 (ho interrotto i processi smbd e nmbd sul vecchio server). La sessione si è aperta, ma ho ricevuto una notifica che indicava che si trovava su un profilo temporaneo. Anche con il livello di log impostato su 3, il log di Samba non mostrava alcun messaggio... in effetti, non ho nemmeno ricevuto alcuna notifica che un utente avesse effettuato l'accesso. È come se la VM non riuscisse a trovare il server Active Directory, nonostante entrambi siano gli unici dispositivi in rete.
Una volta aperta la sessione temporanea di Windows, ho provato ad accedere ad Active Directory direttamente dalla barra degli indirizzi di Esplora risorse tramite \\svad01 e, magicamente, ho potuto visualizzare tutte le condivisioni. Ho potuto accedere alla condivisione dei profili e creare una directory al suo interno. Questo ha eliminato il problema dei permessi.
Nella console degli eventi di Windows della VM (è Windows 7, so che è vecchio, ma sto migrando a Samba 4 per poter eseguire l'aggiornamento a Windows 10), ricevo il seguente messaggio:
Codice: Seleziona tutto
Windows ne peut pas trouver de copie serveur de votre profil itinérant et tente de vous ouvrir une session avec votre profil local. Les modifications apportées au profil ne seront pas copiées sur le serveur lorsque vous fermerez votre session. Ce problème peut être causé par des problèmes réseau ou des droits de sécurité insuffisants.
DÉTAIL - Nom de réseau introuvable.
Id : 1521
Utilisateur : MARUE205\userDeTest
Ordinateur : pc01.marue205.masociete.frSul lato rete, DHCP gestisce la configurazione e sulla macchina di prova appare così:
Codice: Seleziona tutto
Configuration IP de Windows
Nom de l'hôte . . . . . . . . . . : pc01
Suffixe DNS principal . . . . . . : marue205.masociete.fr
Type de noeud. . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Liste de recherche du suffixe DNS.: marue205.masociete.fr
Carte Ethernet Connexion au réseau local 4 :
Suffixe DNS propre à la connexion. . . : marue205.masociete.fr
Description. . . . . . . . . . . . . . : Carte Intel(R) PRO/1000 MT pour stat
ion de travail
Adresse physique . . . . . . . . . . . : 08-00-27-8A-4A-F7
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui
Adresse IPv4. . . . . . . . . . . . . .: 192.168.XXX.125(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.255.0
Bail obtenu. . . . . . . . . . . . . . : lundi 22 avril 2024 16:29:56
Bail expirant. . . . . . . . . . . . . : lundi 22 avril 2024 17:29:55
Passerelle par défaut. . . . . . . . . : 192.168.XXX.254
Serveur DHCP . . . . . . . . . . . . . : 192.168.XXX.41
Serveurs DNS. . . . . . . . . . . . . : 192.168.XXX.41
192.168.XXX.38
Serveur WINS principal . . . . . . . . : 192.168.XXX.41
NetBIOS sur Tcpip. . . . . . . . . . . : ActivéCodice: Seleziona tutto
C:\Users\TEMP>ipconfig /flushdns
Configuration IP de Windows
Cache de résolution DNS vidé.
C:\Users\TEMP>ipconfig /flushdns
Configuration IP de Windows
Cache de résolution DNS vidé.
C:\Users\TEMP>ipconfig /flushdns
Configuration IP de Windows
Cache de résolution DNS vidé.
C:\Users\TEMP>ping svad01
Envoi d'une requête 'ping' sur svad01.marue205.masociete.fr [192.168.XXX.41] avec
32 octets de données :
Réponse de 192.168.XXX.41 : octets=32 temps<1ms TTL=64
Réponse de 192.168.XXX.41 : octets=32 temps<1ms TTL=64
Réponse de 192.168.XXX.41 : octets=32 temps<1ms TTL=64
Réponse de 192.168.XXX.41 : octets=32 temps<1ms TTL=64
Statistiques Ping pour 192.168.XXX.41:
Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
Minimum = 0ms, Maximum = 0ms, Moyenne = 0msGrazie in anticipo.
Filippo.
