Alarm: Samba spricht kein LDAP mehr !

Hallo,
habe meinen Samba-Server nach der Ankündigung von Thomas geupdatet.
Dazu habe ich vorher noch das “hold-Flag” der Samba-Pakete auf “ii” gesetzt, um in den genuss neuerer Pakete zu kommen.
Außerdem hatte ich bereits den selbst komilierten Patch (Sascha) eingespielt.

Und jetzt ist die Kacke am Dampfen:
Der LDAP läuft, man kann sich beispielsweise extern authentifizieren (Horde3), aber die Samba-Anmeldung schlägt fehl.
Im log.smbd steht lapidar:
Failed to bind to server ldap://localhost with dn="cn=admin,dc=linuxmuster-net,dc=lokal" Error: Can't contact LDAP server ...
Aber: Ein smpldap-userhow listet mir brav alle user auf usw. - das geht also !

Wer kann mir helfen ?

Meine Versionen:

ii  libcrypt-smbhash-perl                     0.12-3                                  generate LM/NT hash of a password for samba
ii  samba                                     2:3.6.25-0ubuntu0.12.04.10+ta1          SMB/CIFS file, print, and login server for Unix
ii  samba-common                              2:3.6.25-0ubuntu0.12.04.10+ta1          common files used by both the Samba server and client
ii  samba-common-bin                          2:3.6.25-0ubuntu0.12.04.10+ta1     

Kann ich gefahrlos mal alles Sambamäßige deinstallieren und eine bestimmte Version wieder installieren ?

Ich fürchte, dass sich sonst morgen niemand mehr anmelden kann !

Gruß Christoph Gü

Hallo Christoph,

Und jetzt ist die Kacke am Dampfen:
Der LDAP läuft, man kann sich beispielsweise extern authentifizieren
(Horde3), aber die Samba-Anmeldung schlägt fehl.
Im log.smbd steht lapidar:
|Failed to bind to server ldap://localhost with
dn=„cn=admin,dc=linuxmuster-net,dc=lokal“ Error: Can’t contact LDAP
server …|
Aber: Ein smpldap-userhow listet mir brav alle user auf usw. - das geht
also !

Wer kann mir helfen ?

Meine Versionen:

|ii libcrypt-smbhash-perl 0.12-3 generate LM/NT hash of a password for
samba ii samba 2:3.6.25-0ubuntu0.12.04.10+ta1 SMB/CIFS file, print, and
login server for Unix ii samba-common 2:3.6.25-0ubuntu0.12.04.10+ta1
common files used by both the Samba server and client ii
samba-common-bin 2:3.6.25-0ubuntu0.12.04.10+ta1|

Kann ich gefahrlos mal alles Sambamäßige deinstallieren und eine
bestimmte Version wieder installieren ?
ich schätze, da nur du betroffen bist, dass eine config anders ist als
bei den anderen.
Poste doch mal die /etc/samba/smbd.conf

Außerdem: ist der Rechner von dem aus du es probierst den dem Server
bekannt?
Hat er die richtige IP?
Sonst sagt nämlich die Serverfirewall nee zu ihm, nicht samba…

LG

Holger

Lieber Holger,

Nee, das klappt, denn die externe Authentifizierung (Moodle befragt z.B. den Schulserver) klappt ja.

Meine smb.conf ist unauffällig, an der habe ich auch nix geändert !
Ich schicke die ma morgen, wenn da bei uns nix mehr laufen sollte (bibber…)

L.G.
Christoph

Hallo Christoph,

Außerdem: ist der Rechner von dem aus du es probierst den dem Server
bekannt?
Hat er die richtige IP?
Sonst sagt nämlich die Serverfirewall nee zu ihm, nicht samba..

Nee, das klappt, denn die externe Authentifizierung (Moodle befragt z.B.
den Schulserver) klappt ja.

das ist kein Argument, weil die Anfrage über den IPFire kommt: un dvon
der IP aus läßt die Firewall durch.

Meine smb.conf ist unauffällig, an der habe ich auch nix geändert !
Ich schicke die ma morgen, wenn da bei uns nix mehr laufen sollte
(bibber…)

hast du nach der IP des Anfragenden Clients geschaut?
Steht die in der workstations?

LG

Holger

Entwarnung - Danke für Hilfe !

Also, weswegen Samba gestern in seinem Log etwa 15 Mal sagte:

Connection to LDAP server failed for the 1 try!
Connection to LDAP server failed for the 2 try!

weiß ich immer noch nicht, ich habe schließlich den Server neu gestartet.
Aber offensichtlich habe ich beim Verändern der “hold-Flags” der Paketverwaltung einen Fehler gemacht, denn mir wurde das Programm smbclient akkurat zum gleichen Zeitpunkt deinstalliert. So kam dann Horde3 nicht mehr an die Daten und ich führte dies auf das ldap-Problem zurück.

Problemlösung:

  1. Untersuchung des Logfiles nach Serverneustart ergab: Keine ldap-Fehlermeldungen mehr !

-> Dennoch konnte ich über Horde3 nicht mehr an meine Daten auf dem Server.
2. Das fehlerlog des apache / von php (/var/log/apache2/error.log) ergab, dass bei jedem Anklicken des Dateimanager-Symbols bei Horde die Fehlermeldung erschien, das Programm smbclient würde fehlen.
-> Untersuchung der Pakteverwaltunglogs (joe /var/log/dpkg.log) ergab, dass ich versehntlich das Programm smbclient deinstalliert haben musste, weswegen ich es neu installierte.

Glücklicherweise löste das mein Problem.

Gruß Christoph