Migrazione da Samba 3 a 4: un incubo con DNS
Pubblicato: 22 aprile 2024 - 17:05
Ciao a tutti,
Sto riscontrando difficoltà con i test di migrazione del mio controller di dominio Samba 3 in modalità NT4 a Samba 4.19. Possiedo un nome di dominio che utilizzo per il mio sito web e le mie email; attualmente è gestito da OVH e non ho intenzione di riprenderne il controllo.
Nome di dominio esterno: masociete.fr
Nome di dominio NT4 locale: marue205
Zona DNS locale: marue205
Sul futuro server AD, la parte Kerberos è configurata come segue:
Nel file globale smb.conf che utilizzo con il comando `samba-tool domain classic update`... ho
Quando avvio la migrazione, utilizzo il seguente comando:
Tutto funziona correttamente e non ricevo errori. Il nuovo file smb.conf si presenta così
Aggiungo i profili condivisi
La cartella esiste sul nuovo server così come la cartella del profilo utente per i miei test con i diritti userDeTest:domain users.
Ho riavviato tutto e ho avviato una VM che si è connessa senza problemi al vecchio controller di dominio NT4 (ho interrotto i processi smbd e nmbd sul vecchio server). La sessione si è aperta, ma ho ricevuto una notifica che indicava che si trovava su un profilo temporaneo. Anche con il livello di log impostato su 3, il log di Samba non mostrava alcun messaggio... in effetti, non ho nemmeno ricevuto alcuna notifica che un utente avesse effettuato l'accesso. È come se la VM non riuscisse a trovare il server Active Directory, nonostante entrambi siano gli unici dispositivi in rete.
Una volta aperta la sessione temporanea di Windows, ho provato ad accedere ad Active Directory direttamente dalla barra degli indirizzi di Esplora risorse tramite \\svad01 e, magicamente, ho potuto visualizzare tutte le condivisioni. Ho potuto accedere alla condivisione dei profili e creare una directory al suo interno. Questo ha eliminato il problema dei permessi.
Nella console degli eventi di Windows della VM (è Windows 7, so che è vecchio, ma sto migrando a Samba 4 per poter eseguire l'aggiornamento a Windows 10), ricevo il seguente messaggio:
Ho integrato la parte DNS seguendo questa documentazione: https://samba.tranquil.it/doc/fr/samba_...ebian.html
Sul lato rete, DHCP gestisce la configurazione e sulla macchina di prova appare così:
Sono completamente perso e più test faccio, meno funziona
Hai qualche idea?
Grazie in anticipo.
Filippo.
Sto riscontrando difficoltà con i test di migrazione del mio controller di dominio Samba 3 in modalità NT4 a Samba 4.19. Possiedo un nome di dominio che utilizzo per il mio sito web e le mie email; attualmente è gestito da OVH e non ho intenzione di riprenderne il controllo.
Nome di dominio esterno: masociete.fr
Nome di dominio NT4 locale: marue205
Zona DNS locale: marue205
Sul futuro server AD, la parte Kerberos è configurata come segue:
Codice: Seleziona tutto
[libdefaults]
default_realm = marue205.masociete.fr
dns_lookup_kdc = true
dns_lookup_realm = falseCodice: Seleziona tutto
netbios name = svad01
server string = Gestionnaire de domaine
workgroup = marue205Codice: Seleziona tutto
samba-tool domain classicupgrade --dbdir=/root/backup/samba/var --realm=MARUE205.MASOCIETE.FR /root/backup/samba/etc/smb.confCodice: Seleziona tutto
[global]
netbios name = SVAD01
realm = MARUE205.MASOCIETE.FR
server role = active directory domain controller
workgroup = MARUE205
idmap_ldb:use rfc2307 = yes
[sysvol]
path = /var/lib/samba/sysvol
read only = No
[netlogon]
path = /var/lib/samba/sysvol/marue205.masociete.fr/scripts
read only = NoCodice: Seleziona tutto
[profiles]
path = /media/ds_cifs_profiles
read only = No
csc policy = disable
vfs objects = acl_xattr
force create mode = 0600
force directory mode = 0700
store dos attributes = yesHo riavviato tutto e ho avviato una VM che si è connessa senza problemi al vecchio controller di dominio NT4 (ho interrotto i processi smbd e nmbd sul vecchio server). La sessione si è aperta, ma ho ricevuto una notifica che indicava che si trovava su un profilo temporaneo. Anche con il livello di log impostato su 3, il log di Samba non mostrava alcun messaggio... in effetti, non ho nemmeno ricevuto alcuna notifica che un utente avesse effettuato l'accesso. È come se la VM non riuscisse a trovare il server Active Directory, nonostante entrambi siano gli unici dispositivi in rete.
Una volta aperta la sessione temporanea di Windows, ho provato ad accedere ad Active Directory direttamente dalla barra degli indirizzi di Esplora risorse tramite \\svad01 e, magicamente, ho potuto visualizzare tutte le condivisioni. Ho potuto accedere alla condivisione dei profili e creare una directory al suo interno. Questo ha eliminato il problema dei permessi.
Nella console degli eventi di Windows della VM (è Windows 7, so che è vecchio, ma sto migrando a Samba 4 per poter eseguire l'aggiornamento a Windows 10), ricevo il seguente messaggio:
Codice: Seleziona tutto
Windows ne peut pas trouver de copie serveur de votre profil itinérant et tente de vous ouvrir une session avec votre profil local. Les modifications apportées au profil ne seront pas copiées sur le serveur lorsque vous fermerez votre session. Ce problème peut être causé par des problèmes réseau ou des droits de sécurité insuffisants.
DÉTAIL - Nom de réseau introuvable.
Id : 1521
Utilisateur : MARUE205\userDeTest
Ordinateur : pc01.marue205.masociete.frSul lato rete, DHCP gestisce la configurazione e sulla macchina di prova appare così:
Codice: Seleziona tutto
Configuration IP de Windows
Nom de l'hôte . . . . . . . . . . : pc01
Suffixe DNS principal . . . . . . : marue205.masociete.fr
Type de noeud. . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Liste de recherche du suffixe DNS.: marue205.masociete.fr
Carte Ethernet Connexion au réseau local 4 :
Suffixe DNS propre à la connexion. . . : marue205.masociete.fr
Description. . . . . . . . . . . . . . : Carte Intel(R) PRO/1000 MT pour stat
ion de travail
Adresse physique . . . . . . . . . . . : 08-00-27-8A-4A-F7
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui
Adresse IPv4. . . . . . . . . . . . . .: 192.168.XXX.125(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.255.0
Bail obtenu. . . . . . . . . . . . . . : lundi 22 avril 2024 16:29:56
Bail expirant. . . . . . . . . . . . . : lundi 22 avril 2024 17:29:55
Passerelle par défaut. . . . . . . . . : 192.168.XXX.254
Serveur DHCP . . . . . . . . . . . . . : 192.168.XXX.41
Serveurs DNS. . . . . . . . . . . . . : 192.168.XXX.41
192.168.XXX.38
Serveur WINS principal . . . . . . . . : 192.168.XXX.41
NetBIOS sur Tcpip. . . . . . . . . . . : ActivéCodice: Seleziona tutto
C:\Users\TEMP>ipconfig /flushdns
Configuration IP de Windows
Cache de résolution DNS vidé.
C:\Users\TEMP>ipconfig /flushdns
Configuration IP de Windows
Cache de résolution DNS vidé.
C:\Users\TEMP>ipconfig /flushdns
Configuration IP de Windows
Cache de résolution DNS vidé.
C:\Users\TEMP>ping svad01
Envoi d'une requête 'ping' sur svad01.marue205.masociete.fr [192.168.XXX.41] avec
32 octets de données :
Réponse de 192.168.XXX.41 : octets=32 temps<1ms TTL=64
Réponse de 192.168.XXX.41 : octets=32 temps<1ms TTL=64
Réponse de 192.168.XXX.41 : octets=32 temps<1ms TTL=64
Réponse de 192.168.XXX.41 : octets=32 temps<1ms TTL=64
Statistiques Ping pour 192.168.XXX.41:
Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
Minimum = 0ms, Maximum = 0ms, Moyenne = 0msGrazie in anticipo.
Filippo.