Error 156 no such group

Ошибка корректного присоединения к Домену [решено]

Доброго времени суток всем.

Пытаюсь присоединить машину к домену по статье из вики.
Все отлично прошло ДО пункта «Настройка ролей и привилегий» из данной статьи — «net ads testjoin» выдает «Join is OK» как и положено.

Но «roleadd ‘Администраторы домена’ localadmins» и «roleadd ‘Пользователи домена’ users» выдают ошибку «Error 156: No such group» — хотя такие группы точно существуют на домене. Кроме того, пробовал добавлять специально созданную группу «IT» — результат такой же.

Прошу помощи.
Дистрибутив «alt-p9-cinnamon-20201212-x86_64».
Домен «Windows Server 2012R2».

Заранее спасибо всем откликнувшимся.

« Последнее редактирование: 26.06.2021 10:53:25 от ivanlex »


Записан


Эти группы в выдаче
id <доменный пользователь>
есть?
getent group <имя группы в нижнем регистре>
что выдаёт?
И попробуйте в нижнем регистре.


Записан

Андрей Черепанов (cas@)


Очень интересная ситуация получается:

kinit domainusernameвыдает

Password for domainusername@DOMAINNAME.LOCAL:
Если следом набрать

klistто в выводе получим

Ticket cache: KEYRING:persistent:0:0
Default principal: domainusername@DOMAINNAME.LOCAL

Valid starting       Expires              Service principal
30.12.2020 10:07:19  30.12.2020 20:07:19  krbtgt/DOMAINNAME.LOCAL@DOMAINNAME.LOCAL
        renew until 06.01.2021 10:07:05


При этом команда

id domainusername приводит к результату

id: «domainusername»: такого пользователя нет
Такой же ответ и для id domainusername@DOMAINNAME.LOCAL, id domainusername@domainname.local
То есть от регистра не зависит.

getent group ‘it’
getent group it
не приводят ни к какому выводу, а так же как и getent group ‘it123’ (заведомо несуществующая группа).


Записан


testparm приводит к следующему выводу:

Load smb config files from /etc/samba/smb.conf
Loaded services file OK.
ERROR: Do not use the 'sss' backend as the default idmap backend!

Server role: ROLE_DOMAIN_MEMBER

Press enter to see a dump of your service definitions

# Global parameters
[global]
        kerberos method = system keytab
        realm = DOMAINNAME.LOCAL
        security = ADS
        template homedir = /home/DOMAINNAME.LOCAL/%U
        template shell = /bin/bash
        winbind use default domain = Yes
        workgroup = DOMAINNAME
        idmap config * : range = 200000-2000200000
        idmap config * : backend = sss

[homes]
        browseable = No
        comment = Home Directories
        read only = No

[printers]
        browseable = No
        comment = All Printers
        path = /var/spool/samba
        printable = Yes


При этом команда

apt-get install task-auth-ad-sssdприводит к следующему выводу:

Чтение списков пакетов... Завершено
Построение дерева зависимостей... Завершено
Последняя версия task-auth-ad-sssd уже установлена.
0 будет обновлено, 0 новых установлено, 0 пакетов будет удалено и 0 не будет обновлено.
Согласно приведенной wiki task-auth-ad-sssd ставился ранее

« Последнее редактирование: 30.12.2020 08:20:15 от ivanlex »


Записан


Обновите систему целиком. Суффикс .local используется Zeroconf и нужна последняя версия alterator-auth.


Записан

Андрей Черепанов (cas@)


Нашел причину ошибки, и способ ее устранения.

Домен корректно определяется, и логинится под доменными пользователями получается ТОЛЬКО ПРИ НАСТРОЙКИ СЕТИ ВРУЧНУЮ. То есть, если задать статический ip адрес — то все в порядке. Если задать получение ip-адреса по DHCP, доменные пользователи залогинится не могут.

Я не знаю как это связано.

Вчера взял новый ПК, поставил на него систему с нуля, прописал ip вручную, вогнал в домен по статье — и все заработало. Поставил DHCP — всё перестало работать. Вернул вручную — опять все заработало.
Сегодня взял еще один ПК, поставил на него систему с нуля, оставил DHCP — ошибка повторилась.

Как чинить?

alterator-auth обновлена до последней версии, доступной из репозитория.


Записан


Значит, сеть настроена криво и приезжает неверный сервер DNS.


Записан

Андрей Черепанов (cas@)


Как чинить?

Не разобрались?


Записан

Корнеечев Евгений ekorneechev@


Разобрался.

DHCP сервер должен выдавать клиентскому ПК параметр:
 search domainname.suffix

Тогда все нормально вводит… вводил до 23 июня 2021…


Записан


Содержание

  1. Сообщения ivanlex
  2. Как подавить вывод окон у приложения GUI без возникновения ошибки?
  3. Варианты удаленного администрирования через xrdp
  4. Общие папки, принтеры, и прочие ресурсы для xRDP
  5. Видеоускорение в rdp через xrdp
  6. ssd+hdd
  7. Выбор железа, доставка из-за границы в текущих условиях
  8. Помогите с wordpress
  9. Система хранения паролей
  10. Не могу установить драйвер для BCM43465
  11. nftables проброс портов, dnat
  12. Не возможно построить wifi сеть 5GHz на модуле intel, история неуспеха.
  13. Настройка отечественного коммутатора Арлан-3250GE-S
  14. Не печетает принтер HP LaserJet 1020
  15. КриптоПро (cptools) не запускается у второго пользователя
  16. Ошибка корректного присоединения к Домену
  17. AltLinux xRDP подключение к консольной сессии
  18. Удивительно гавёное МФУ
  19. Xen Platform: blacklisted by host
  20. Наименование сетевых интерфейсов или глюк?

Сообщения ivanlex

Доброго времени суток.

Поднят сервер WebDav на Linux Apach2:

Машина с WebDav находится в изолированной от пользователей сети. Доступ к машине осуществляется через прокси на nginx:

(изначальный конфиг)
cat /etc/nginx/conf.d//webdav.conf

А вот на машинках c Windows была проблема. При попытке подключить сетевой ресурс как диск в проводнике по адресу:
https://webdav.servername.lan/webdav
Проводник запрашивал логин/пароль и после этого выдавал ошибку:

Windows не может получить доступ к webdav.servername.lan Не найдено сетевое имя

На сайте social.technet.microsoft.com, а так же на sysadmins.ru нашел совет о внесении изменений для отключения требований проверки SSL:

(измененный конфиг)
cat /etc/nginx/conf.d//webdav.conf

P.S. Сторонние клиенты, например WinSCP или «Диск О:» (от mail.ru) работают корректно с ресурсом https://webdav.servername.lan/webdav через https://. В связи с этим я предположил, что проблема не со стороны сервера WebDav, а скорее всего в самом Windows.
Но при этом, к машинке Windows корректно подключается сетевой ресурс от mail.ru https://webdav.cloud.mail.ru/ именно через https://, что приводит к мысли, что что то не так именно на WebDav-сервере или nginx-прокси, и Windows здесь не причем.

В Интернете, методом гугления, нашел кучу подобных постов с вопрошанием о помощи, которые или остались без ответа, или был дан совет в реестре отключить проверку SSL, что так же вопрошающим (в большинстве случаев) не помогло.

Прошу помощи! Что именно в этой схеме нужно исправить (предположительно или на WebDav-сервере или nginx-прокси), что бы в Windows сетевой ресурс по протоколу WebDav работал без нареканий.
Правка реестра — это конечно хорошо, но не у всех пользователей есть такая возможность. Хотелось, бы, что бы всё заработало без дополнительных настроек со стороны пользователя.

Заранее спасибо всем ответившим.

Как подавить вывод окон у приложения GUI без возникновения ошибки?

Доброго времени суток.

Как подавить вывод окон у приложения GUI без возникновения ошибки на системе, где нет графического окружения?

Вопрос возник из-за 1С.

Есть сервер под управлением Linux с установленным 1С. На этом сервере нет графического окружения.
На сервере, для обновления конфигурации 1С в ИБ скриптом — установлено ПО OneScript.
Для ПО OneScript установлена надстройка deployka.

При подключении к серверу по ssh при выполнении команды deployka loadcfg и deployka dbupdate возникает ошибка:

При deployka loadcfg :

При deployka dbupdate :

На сервере нет графики совсем, Иксы не установлены.
Если подключиться к серверу по ssh в режиме форвардинга иксов, то команды так же не исполняются. Хотя другие программы, имеющие графический интерфейс (та же 1С), при форвардинге Иксов запускаются корректно.

Дополнительно есть рабочее место под управлением Linux с установленным 1С и установленным графическим окружением Cinnamon.
На этой машине при выполнении команд deployka loadcfg и deployka dbupdate ошибок нет, если команды выполняются из графической сессии.
Но если к этой же машине подключиться по ssh, то ошибка повторяется в точности так же. То есть команды выполняются только при активном графическом окружении.

Не всегда есть возможность воспользоваться рабочим местом с установленным графическим окружением. И так же, из-за проявленной ошибки нет возможности использовать надстройку в скриптах автоматизации.

Есть ли какая либо возможность не сталкиваться с описанной ситуацией? Кто-нибудь еще использовал надстройку deployka в скриптах, как можно избежать проявленной ошибки?

Или может быть кто-нибудь знает, как подавить или перенаправить вывод «невидимых» (а по другому я не знаю как объяснить подобное поведение) окон на какой-нибудь фиктивный DISPLAY, что бы избежать возникновения подобной ошибки?

Варианты удаленного администрирования через xrdp

Доброго времени суток!

На АРМ по управлением ОС MS WIndows удаленно подключаться к активному сеансу можно использовать VNC.

На АРМ под управлением ОС Linux так же можно использовать VNC, вот только есть несколько очень неприятных моментов, с которыми встречались все… ну кроме самых слепых.

Описание проблемы:
На ОС Linux, VNC привязывается к активному DISPLAY, и в принципе проблем нет, если на АРМ все пользователи работают под одной УЗ.
Но вот если на одном АРМ даже попеременно работают несколько пользователей, то VCN уже не отрабатывает как предполагалось. В тот момент, когда первый пользователь заблокировал свой сеанс, а второй пользователь нажал кнопку «Сменить пользователя»; дисплейный менеджер создает новый DISPLAY; а при входе второго пользователя дисплейный менеджер снова создает новый DISPLAY; а VNC до сих пор привязан к DISPLAY первого пользователя.
Можно конечно подключиться к нужному DISPLAY, указав его дополнительно. Но при постоянной смене пользователей, уследить за этой чехардой просто не реально. В ОС MS WIndows такой проблемы нет. Да и проблема в том, что при первой смене сеанса пользователя, VNC на ОС Linux начинает дико тормозить.
Описанная проблема проявляется на дистрибутивах Linux при использовании связки LightDM и Cinnamon (возможно у KDE нет такой проблемы, но я лично не тестировал). Проблема воспроизводилась на дистрибутивах AltLinux, Debian, RedOS, Ubuntu — проявление на всех дистрибутивах идентичное.

В качестве альтернативы можно использовать к примеру nx nomachine — эта штука хоть и не свободна, но бесплатна.
Второй альтернативой можно представить x11spice — тоже очень интересное решение.
Дополнительной альтернативной можно использовать rdp, хотя есть свои нюансы.

Самое интересно появляется при использовании xrdp. Через эту штуку можно подключиться к конечной АРМ и по rdp, и по VNC (если VNC конечно дополнительно установлен и запущен). Хотя через xrdp невозможно подключиться к активному сеансу пользователя.

А теперь самый интересный вопрос:
Можно ли через xrdp подключаться к сеансам nx или x11spice?

К примеру, в конфигурационном файле /etc/xrdp/xrdp.ini можно использовав параметр lib=libvnc.so что бы подключаться к АРМ по VNC.
Можно ли использовать xrdp.ini что бы установить связь xrdp->nx или xrdp->x11spice?

Общие папки, принтеры, и прочие ресурсы для xRDP

Доброго времени суток.

Необходимо организовать удаленное рабочее место на основе дистрибутива Ubuntu 20.04 LTS.

Установили xrdp. Подключиться возможно. Проблему с видеоускорением уже озвучил (так себе вариант, если честно).

А как организовать общие папки, общие принтеры, проброс usb устройств, в том числе всяких рутокенов?

Как бы не ругали продукцию мелкомягких, но у них, подключаешься к удаленному рабочему столу, и там всё это есть.

Яркий пример моего недоумения, это полный разброд по дистрибутивам, к примеру для altlinux в репах есть пакеты pulseaudio-module-xrdp и xrdp-usb. И хотя второй работает через одно место, ни первого, ни второго нет для Ubuntu.

Я понимаю, что linux — это искусство велосипедокостыления. Но вдруг есть какой то рецепт?

Хотя бы по организации общих папок.

Всем спасибо за помощь.

Видеоускорение в rdp через xrdp

Доброго времени суток.

Установил на Ubuntu xrdp для небольшого терминального сервера.
Всё бы хорошо, но при входе в сеанс меня встречает сообщение:

Как это полечить?
Проявляется в том, что при отрисовки страниц в том же браузере всё дико тормозит.

Гугление результатов не дало. Складывается впечатление, что с такой проблемой просто никто не встречался, или просто все забили на нее.

Всем заранее спасибо.

ssd+hdd

Доброго времени суток.

Как то раз, меня приглашали на презентацию систем хранения данных от какого-то отечественного разработчика.
На презентации выяснилось, что ничего отечественного в их системах хранения данных нет. Матплата от супермикро, ЦПУ интел или амд, жесткие и твердотельные диски так же от известных (не отечественных) брендов.

Но вот что заинтересовало…
По словам представителя компании, в их системе хранения данных из массивов жестких и твердотельных дисков создается некое единое дисковое пространство, где система сама распределяет данные таким образом, что бы те данные, к которым часто обращаются, перемещались на ssd, а те данные, к которым редко обращаются, перемещались на hdd.
Кроме того, диски могут градироваться как по скорости, так и по интерфейсам подключения (pcie/sas/sata), и это так же влияет на способы распределения данных на общем дисковом пространстве.

Кто-нибудь в курсе, как это организуется? Они написали свой собственный драйвер? Или это можно повторить известными средствами?

Выбор железа, доставка из-за границы в текущих условиях

Доброго времени суток.

Хочу приобрести на сайте https://www.asiarf.com/ модуль беспроводной связи для своего роутера.
Стою перед выбором:

  1. AW7915-NP1 на чипе MT7915 (4×4/3×3 or 2x2n+2x2ax DBDC).
  2. AW7916-NPD на чипе MT7916 (2×2/3×3 or 2x2n+3x3ax DBDC).

Собственно вопрос, какой модуль предпочтительнее? Второй поддерживает wifi6e, но из устройств, которые сейчас могут работать в данном диапазоне, у меня дома только телефон жены и рабочий ноут. Так как модули поддерживают одновременную работу только в двух диапазонах одновременно, то, заставив модуль работать в диапазоне 6GHz, я по умолчанию отрежу все остальные устройства от сети 5GHz… хотя, они все умеют 2,4GHz и скорости там особо не нужны.
Если же настроить модуль на одновременную работу в диапазонах 2,4GHz и 5GHz, то разницы между модулями и вовсе нет.

И второй главный вопрос:
Как сейчас с доставкой из Тайваня? Они под протекторатом США и вполне могут отказать в доставке. С другой стороны, я не организация, а физлицо, могут и не отказать. Кто-нибудь в последнее время пробовал что-либо заказывать из недружественных стран?

Помогите с wordpress

Доброго времени суток.

Прошу помочь с wordpress. Система для меня не знакома, только начинаю.

Есть внутренний хост с wordpress под управлением apache2.
На этом wordpress есть страничка, в свойствах страничке ярлыком указано «icons».
При переходе на данную страничку возникает ошибка «доступ запрещен».
Ошибка возникла после переезда хоста в другую виртуалку.
На предыдущем хосте ошибки не было.

Какие там надо настройки внести в apache2, что бы эта ошибка ушла?

Всем огромное спасибо.

Система хранения паролей

Доброго времени суток.

Кто-нибудь пользуется какой-нибудь системой хранения паролей?
Имеется ввиду не менеджер паролей, и именно система хранения паролей. Данной системой будут пользоваться эникеи организации.

Что подразумевается под такой системой хранения паролей:

  1. Система хранит записи с описанием ресурса, адресом ресурса, логин и пароль.
  2. Вход в систему должен быть после авторизации.
  3. У эникея должна быть возможность скопировать логин/пароль/адрес ресурса.

В идеале у эникея должна быть возможность распечатать сохраненные пароли.

Ранее, на предыдущей работе для подобных целей программистами была написана конфигурация для 1С с подобным функционалом, где хранились данные ресурсов организации, и эникеи активно данной системой пользовались.
Теперь очень скучаем по удобству пользования подобной системой.

Из СПО пока нашел только KeePass Password Safe.
Однако в ней есть свои минусы. Нужно поставить каждому эникею данную программу, не очевидно как юзать общую БД (но возможно).
Есть вариант поставить KeePass на терминальный сервер, что бы эникеи заходили туда, что тоже не очень удобно.
В идеале было бы использовать систему с подобным функционалом, имеющую web-интерфейс.

Конечно, всегда можно просто сделать общий документ для хранения подобных данных в каком-нибудь защищенном хранилище, но это же тоже не удобно.

Поэтому вопрос:
Кто-нибудь пользуется подобной системой?
Если пользуетесь, какая она, СПО/проприетарная/коммерческая?

Всем заранее спасибо.

Не могу установить драйвер для BCM43465

Доброго времени суток.

Не могу установить драйвер для модуля wifi Broadcom BCM43465 [14e4:43c3] (rev 03).
Для устройств Broadcom существует несколько реализаций OSS драйвера: brcmfmac, brcmsmac, b43, b43legacy и другие.
Согласно описанию, драйвер для устройства PCI Device является частью brcmfmac и входит в ядро, начиная с ядра «Supported in 4.4+».

Однако, при подгрузке модуля: modprobe brcmfmac и выводе dmesg я наблюдаю следующий выхлоп:

Новый сетевой интерфейс не создается.
Команда iw list информации по установленному модулю не выдает.

Вывод lspci -vvnnd 14e4: представлен по следующей ссылке.

Дистрибутив: Debian GNU/Linux 11 (bullseye) установленные пакеты:

nftables проброс портов, dnat

Доброго времени суток.

Пришло время переходить на nftables, но в инете информации не очень много, так что, пришел за советом.

Есть машинка (МАШ1) с единственной сетевой «ens18». Допустим у машинки ip адрес 192.168.0.30.
Так же в сети присутствует устройство (УСТ2) с ip адресом 192.168.0.40.

необходимо сделать, что бы все входящие запросы с любых ip адресов, приходящих на любой сетевой интерфейс на машинку МАШ1 перенаправлялись на устройство УСТ2.

Раньше это делалось с помощью iptables, если мне не изменяет память, достаточны было на МАШ1 сделать правило:

Но на nftables это не работает.

Преобразовал правило через iptables-translate

Ничего не работает.

Очистил правила. Попробовал по официальному мануалу пробросить хотя бы 80 порт:

Кто уже изучил nftables? Можете подсказать?

Заранее спасибо всем откликнувшимся.

PS форвардинг включен:

Не возможно построить wifi сеть 5GHz на модуле intel, история неуспеха.

Доброго времени суток всем!

Появился у меня недавно промышленный мини ПК Qotom Q150S-S08. Установлен модуль wifi Intel Corporation Wireless 3165. И решил я сделать себе из него роутер, взамен умирающего Zyxel Keenetic II. Благо и HDD можно внутрь Qotom спрятать под файлопомойку, и настроить всё что мне нужно.

Начал настройку согласно мануалу одного американского любителя, который сделал всё практически так же (часть 1, часть 2, часть 3), только я попытался все настроить на Debian 11.

Сначала я обрадовался, мой iw list выдал красивую информацию:

Прежде всего проблема в том, что на 2.4GHz скорость ноута, в полуметре от железки — меньше 60Mb/s. Не будем паниковать раньше времени, переведём железку на 5GHz.

В общем, я столкнулся с проблемой, такой же как у автора статьи (только у него модуль Airetos AEX-QCA9880-NX, а у меня, напомню AC3165).
Хоть iw reg get и выдает следующий выхлоп:

Пропатчить ядро способом автора не получилось.
При выполнении команды: fakeroot debian/rules binary-generic
возвратилась ошибка:

Я не силен в пересборках ядра, возможно из-за отличий в дистрибутивах нужно было что то делать немножко иначе? Подскажите, если кто знает. С другой стороны, так же нашёл другие посты на просторах инета, где у людей и на убунте не получилось повторить подвиг автора задумки.

Я не расстроился. Во первых и дистрибутив несколько другой, и модуль у автора другой. Обратил внимание, что автор упоминает, что исходный патч взял у OpenWRT. Я подумал, что OpenWRT — это же прошивка для роутера, а роутеры бывают разные, возможно есть и на intel’овских чипах, значит там всё предусмотрено, и пропатчено, как и должно быть. В принципе, я не гордый, мне как бы всё равно, что будет работать на железке, и поставил на железку OpenWRT x86-64. На OpenWRT настроил сеть, wifi. и обломался второй раз. На OpenWRT wifi так же не завелся — 5GHz молчит. Сделал на OpenWRT iw list, и увидел такую же картину, как и на Debian — и «(no IR)», и «(no IR, radar detection)» присутствуют точно так же.

А потом я все же нашел посты и на ЛОРе, где у людей были такие же проблемы с разными модулями, в том числе и от intel, и по тексту не совсем ясно, решили ли люди свои проблемы?
В частности темы:
* WiFi AP 5GHz ath10k «(no IR)», вопрошатель Miss_Burpl ;
* ath10k + hostapd + 5ghz + linux 5.8 = fail, вопрошатель blind_oracle ;
* Посоветуйте USB3 WiFi адаптер, вопрошатель AEP ;
* Intel AX200 как точка доступа, вопрошатель post-factum .

С последней темой очень интересно, потому как у post-factum что то получилось, но из треда не понятно, что именно. И pekmop1024 в этой же теме показал свои выхлопы, из которых следует, что часть частот у него разблокированы.

Кроме того, на просторах инета, так же нашёл информацию, якобы производитель при прошивке модулей, блокирует или не блокирует каналы, в зависимости от того, на какой рынок предназначаются модули. И что в Китае реально найти модули с полностью (или частично) разблокированными каналами — как повезёт. Есть мнение, что на один и тот же модуль у разных продавцов в Китае цена колеблется именно от количества разблокированных каналов (иногда в несколько раз). Но всегда есть вероятность переплатить, и получить кота в мешке.

А теперь собственно вопрошание о помощи. Как заставить работать эти грёбанные модули на каналах 5GHz?! Возможно кто-то знает какой-нибудь модуль от какого-либо производителя с разблокированными каналами, или такой, в котором их реально можно программно разблокировать? Желательно «AX».

Спасибо, что дочитали до конца.
И отдельное спасибо всем ответившим.

Настройка отечественного коммутатора Арлан-3250GE-S

Доброго времени суток.

По гос программе получили отечественный коммутатор Арлан-3250GE-S. Но не можем его настроить.

В руководстве по эксплуатации приводятся только терминология и описание технических характеристик аппарата. В п.1.5.1.4 приводиться, что описание настройки содержится во второй части руководства по эксплуатации, но второй части данного руководства — нет. И на сайте производителя — нет. Техподдержка молчит.

Может кто то уже щупал данные устройства?

Всем ответившим спасибо.

Не печетает принтер HP LaserJet 1020

Боброго времени суток.

Возникла проблема на рабочей станции под управлением AltLinux P9. Установили принтер hp laserjet 1020 (да, некрофилия, но по другому — никак) . Всё работало/печатало. но через пару десятков страниц принтер перестал печатать с ошибкой «Ошибка тонера».

Этот же принтер на Windows, подключенный этим же USB кабелем — работает. На Линуксе не печатает.

Как сделать, что бы Линукс не проверял уровень тонера (впечатление, что именно из-за этого и не идет печать). Или может быть нужно как то сбрасывать счетчик отпечатанных страниц на данном принтере.

Разумеется — картридж заправляется, а не устанавливается каждый раз новый.

Доброго времени суток.

На ПК установлена ОС AltLinux P9 с ISO alt-p9-cinnamon-20201212-x86_64.iso

На данный дистрибутив, по статье с wiki был установлен КриптоПро. Использован дистрибутив КриптоПро 5 (5.0.11455, последняя Сертифицированная версия КриптоПро CSP 5.0.11455 (Fury) от 8.05.2019) , полученный из личного кабинета КриптоПро. Была установлена ГУИ cptools (apt-get install cprocsp-cptools-gtk*).

На ПК сотрудники будут работать в несколько смен (не подразумевается одновременная работа, а поочередная работа пользователей, с авторизацией каждого пользователя под своей учетной записью).

После установки запускаем утилиту у пользователя «Пользователь1» через «Пуск» -> «Параметры» -> «Инструменты КриптоПро» — утилита cptools запускается, всё в порядке.
Заходим на данную машину под другим пользователем «Пользователь2», запускаем утилиту через «Пуск» -> «Параметры» -> «Инструменты КриптоПро» — утилита cptools НЕ запускается.
При попытке запуска у пользователя «Пользователь2» утилиты cptools через терминал видим вывод у терминале:

Запускаем у пользователя «Пользователь2» утилиту cptools воспользовавшись strace и видим, что cptools пытается обратиться к файлам в каталоге /var/opt/cprocsp/tmp/. Так как файлы уже созданы и владельцем созданных файлов является «Пользователь1», то у пользователя «Пользователь2» возникает ошибка «Операция не позволена (1)».

Если под пользователем «root» очистить каталог /var/opt/cprocsp/tmp/ от содержащихся файлов, то у пользователя «Пользователь2» утилита cptools успешно запустится, но при этом перестанет запускаться у пользователя «Пользователь1». Ну далее последовательность вы поняли.

Задал вопрос на форуме AltLinux — как бороться с данной проблемой, ответ пока не получил.
Задал вопрос на форуме КриптоПро — как бороться с данной проблемой, ответ так же пока не получил.

Кто-нибудь сталкивался с такой проблемой? Как можно вылечить данную ситуацию?

Доброго времени суток всем.

Имею в наличии:
Дистрибутив «alt-p9-cinnamon-20201212-x86_64».
Домен «Windows Server 2012R2».

Пытаюсь присоединить машину к домену по статье из вики AltLinux. Все отлично прошло ДО пункта «Настройка ролей и привилегий» из приведенной статьи:
Команда «net ads testjoin» послушно выдает «Join is OK» как и положено.

Но «roleadd ‘Администраторы домена’ localadmins» и «roleadd ‘Пользователи домена’ users» выдают ошибку «Error 156: No such group» — хотя такие группы точно существуют на домене. Кроме того, пробовал добавлять специально созданную группу «IT» — результат такой же.

Прошу помощи. Может быть встречался кто-нибудь из пользователей AltLinux (а такие пользователи здесь есть).

Заранее спасибо всем откликнувшимся.

P.S. На форуме AltLinux молчат. По коду ошибки гугление не помогло. Поможите пжл.

AltLinux xRDP подключение к консольной сессии

Доброго времени суток.

Пришла пора использовать на работе ПК с отечественной ОС. В качестве отечественной ОС используется AltLinux.

Одна из возникших проблем — обеспечить пользователя возможностью работы на ПК удаленно, продолжая свои действия, начатые пользователем на ПК локально.

ВВОДНАЯ:
Пользователь сел за ПК и начал работать с программами, документами и прочей рабочей мелочью. Далее пользователь встал, и отошел от ПК. Через некоторое время пользователю нужно продолжить работу с ранее открытыми программами, документами и прочей рабочей мелочью удаленно.

ТЕХНИЧЕСКОЕ РЕШЕНИЕ:
На ПК пользователя установлен xRDP, как средство для удаленной работы.

ПРОБЛЕММА:
При подключении к ПК по RDP, для пользователя открывается новая сессия, где пользователь видит пустой рабочий стол, и не видит ранее открытых программам, документов и прочую рабочую мелочь.

ВОПРОС:
Как настроить xRDP таким образом, что бы пользователь подключался к своей, уже запущенной сессии с ранее открытыми программами, документами и прочей рабочей мелочью.

Удивительно гавёное МФУ

По гос.программе привезли устройства МФУ Pantum M7100DN. При подключении по сети увидели очень прискорбную ошибку.

Если втыкаю витую пару в неуправляемый хаб, и в этот же хаб втыкаю свой ПК, то ПК видит Pantum.

Если же втыкаю витую пару в управляемый коммутатор, то то ПК видит Pantum. Хотя воткнутый в этот же сетевой интерфейс на коммутаторе МФУ HP — работает корректно.

Перепробовали кучу коммутаторов, Pantum работает только если коммутатор в режиме неуправляемого хаба. Больше никак.

Кто-нибудь сталкивался? Как можно вылечить? У кого еще есть Pantum?

Xen Platform: blacklisted by host

Доброго времени суток.

Имеется сервер с Citrix XenServer 6.5.0. Создал ВМ. Попытка установки Debian 10 приводит к ошибке: «Xen Platform: blacklisted by host».

При этом установка на ВМ Debian 9 к такой ошибке не приводит. Однако, после обновления Debian 9 до Debian 10 возникает точно такая же ошибка.

Кто знает как исправить?

Наименование сетевых интерфейсов или глюк?

Доброго времени суток

Установил на сервер СуперМикро Debian 10. Теперь наблюдаю глюк в наименовании сетевых интерфейсов.

«Ethernet controller: Intel Corporation I350 Gigabit Network Connection (rev 01)»

Таких у меня 4 шт.

lo: (тут всё ясно)
eno1: (тоже ожидаемо)
rename2: (что это?)
rename4: (опять, что это?, и где «3»?)
rename5: (ну вы поняли)

Источник

Как исправить время выполнения Ошибка 156 Код поставщика базы данных ошибок Crystal Reports 156

В этой статье представлена ошибка с номером Ошибка 156, известная как Код поставщика базы данных ошибок Crystal Reports 156, описанная как Ошибка 156: Возникла ошибка в приложении Crystal Reports. Приложение будет закрыто. Приносим свои извинения за неудобства.

О программе Runtime Ошибка 156

Время выполнения Ошибка 156 происходит, когда Crystal Reports дает сбой или падает во время запуска, отсюда и название. Это не обязательно означает, что код был каким-то образом поврежден, просто он не сработал во время выполнения. Такая ошибка появляется на экране в виде раздражающего уведомления, если ее не устранить. Вот симптомы, причины и способы устранения проблемы.

Определения (Бета)

Здесь мы приводим некоторые определения слов, содержащихся в вашей ошибке, в попытке помочь вам понять вашу проблему. Эта работа продолжается, поэтому иногда мы можем неправильно определить слово, так что не стесняйтесь пропустить этот раздел!

  • Crystal reports . Crystal Reports — это средство записи отчетов, которое работает как автономный дизайнер отчетов, интегрированная часть Visual Studio или часть пакета SAP Business Objects Enterprise.
  • База данных . База данных — это организованный набор данных.
  • Отчеты . Отчет содержит обобщенную информацию из источника данных, обычно в удобный для конечного пользователя формат, такой как PDF или Excel, хотя также существуют проприетарные инструменты отчетности, обычно со встроенными инструментами дизайна.
  • Crystal — Crystal Reports является составителем отчетов который работает как автономный дизайнер отчетов, интегрированная часть Visual Studio или часть пакета SAP Business Objects Enterprise.

Симптомы Ошибка 156 — Код поставщика базы данных ошибок Crystal Reports 156

Ошибки времени выполнения происходят без предупреждения. Сообщение об ошибке может появиться на экране при любом запуске %программы%. Фактически, сообщение об ошибке или другое диалоговое окно может появляться снова и снова, если не принять меры на ранней стадии.

Возможны случаи удаления файлов или появления новых файлов. Хотя этот симптом в основном связан с заражением вирусом, его можно отнести к симптомам ошибки времени выполнения, поскольку заражение вирусом является одной из причин ошибки времени выполнения. Пользователь также может столкнуться с внезапным падением скорости интернет-соединения, но, опять же, это не всегда так.

Fix Код поставщика базы данных ошибок Crystal Reports 156 (Error Ошибка 156)
(Только для примера)

Причины Код поставщика базы данных ошибок Crystal Reports 156 — Ошибка 156

При разработке программного обеспечения программисты составляют код, предвидя возникновение ошибок. Однако идеальных проектов не бывает, поскольку ошибки можно ожидать даже при самом лучшем дизайне программы. Глюки могут произойти во время выполнения программы, если определенная ошибка не была обнаружена и устранена во время проектирования и тестирования.

Ошибки во время выполнения обычно вызваны несовместимостью программ, запущенных в одно и то же время. Они также могут возникать из-за проблем с памятью, плохого графического драйвера или заражения вирусом. Каким бы ни был случай, проблему необходимо решить немедленно, чтобы избежать дальнейших проблем. Ниже приведены способы устранения ошибки.

Методы исправления

Ошибки времени выполнения могут быть раздражающими и постоянными, но это не совсем безнадежно, существует возможность ремонта. Вот способы сделать это.

Если метод ремонта вам подошел, пожалуйста, нажмите кнопку upvote слева от ответа, это позволит другим пользователям узнать, какой метод ремонта на данный момент работает лучше всего.

Обратите внимание: ни ErrorVault.com, ни его авторы не несут ответственности за результаты действий, предпринятых при использовании любого из методов ремонта, перечисленных на этой странице — вы выполняете эти шаги на свой страх и риск.

Метод 1 — Закройте конфликтующие программы

Когда вы получаете ошибку во время выполнения, имейте в виду, что это происходит из-за программ, которые конфликтуют друг с другом. Первое, что вы можете сделать, чтобы решить проблему, — это остановить эти конфликтующие программы.

  • Откройте диспетчер задач, одновременно нажав Ctrl-Alt-Del. Это позволит вам увидеть список запущенных в данный момент программ.
  • Перейдите на вкладку «Процессы» и остановите программы одну за другой, выделив каждую программу и нажав кнопку «Завершить процесс».
  • Вам нужно будет следить за тем, будет ли сообщение об ошибке появляться каждый раз при остановке процесса.
  • Как только вы определите, какая программа вызывает ошибку, вы можете перейти к следующему этапу устранения неполадок, переустановив приложение.

Метод 2 — Обновите / переустановите конфликтующие программы

Использование панели управления

  • В Windows 7 нажмите кнопку «Пуск», затем нажмите «Панель управления», затем «Удалить программу».
  • В Windows 8 нажмите кнопку «Пуск», затем прокрутите вниз и нажмите «Дополнительные настройки», затем нажмите «Панель управления»> «Удалить программу».
  • Для Windows 10 просто введите «Панель управления» в поле поиска и щелкните результат, затем нажмите «Удалить программу».
  • В разделе «Программы и компоненты» щелкните проблемную программу и нажмите «Обновить» или «Удалить».
  • Если вы выбрали обновление, вам просто нужно будет следовать подсказке, чтобы завершить процесс, однако, если вы выбрали «Удалить», вы будете следовать подсказке, чтобы удалить, а затем повторно загрузить или использовать установочный диск приложения для переустановки. программа.

Использование других методов

  • В Windows 7 список всех установленных программ можно найти, нажав кнопку «Пуск» и наведя указатель мыши на список, отображаемый на вкладке. Вы можете увидеть в этом списке утилиту для удаления программы. Вы можете продолжить и удалить с помощью утилит, доступных на этой вкладке.
  • В Windows 10 вы можете нажать «Пуск», затем «Настройка», а затем — «Приложения».
  • Прокрутите вниз, чтобы увидеть список приложений и функций, установленных на вашем компьютере.
  • Щелкните программу, которая вызывает ошибку времени выполнения, затем вы можете удалить ее или щелкнуть Дополнительные параметры, чтобы сбросить приложение.

Метод 3 — Обновите программу защиты от вирусов или загрузите и установите последнюю версию Центра обновления Windows.

Заражение вирусом, вызывающее ошибку выполнения на вашем компьютере, необходимо немедленно предотвратить, поместить в карантин или удалить. Убедитесь, что вы обновили свою антивирусную программу и выполнили тщательное сканирование компьютера или запустите Центр обновления Windows, чтобы получить последние определения вирусов и исправить их.

Метод 4 — Переустановите библиотеки времени выполнения

Вы можете получить сообщение об ошибке из-за обновления, такого как пакет MS Visual C ++, который может быть установлен неправильно или полностью. Что вы можете сделать, так это удалить текущий пакет и установить новую копию.

  • Удалите пакет, выбрав «Программы и компоненты», найдите и выделите распространяемый пакет Microsoft Visual C ++.
  • Нажмите «Удалить» в верхней части списка и, когда это будет сделано, перезагрузите компьютер.
  • Загрузите последний распространяемый пакет от Microsoft и установите его.

Метод 5 — Запустить очистку диска

Вы также можете столкнуться с ошибкой выполнения из-за очень нехватки свободного места на вашем компьютере.

  • Вам следует подумать о резервном копировании файлов и освобождении места на жестком диске.
  • Вы также можете очистить кеш и перезагрузить компьютер.
  • Вы также можете запустить очистку диска, открыть окно проводника и щелкнуть правой кнопкой мыши по основному каталогу (обычно это C :)
  • Щелкните «Свойства», а затем — «Очистка диска».

Метод 6 — Переустановите графический драйвер

Если ошибка связана с плохим графическим драйвером, вы можете сделать следующее:

  • Откройте диспетчер устройств и найдите драйвер видеокарты.
  • Щелкните правой кнопкой мыши драйвер видеокарты, затем нажмите «Удалить», затем перезагрузите компьютер.

Метод 7 — Ошибка выполнения, связанная с IE

Если полученная ошибка связана с Internet Explorer, вы можете сделать следующее:

  1. Сбросьте настройки браузера.
    • В Windows 7 вы можете нажать «Пуск», перейти в «Панель управления» и нажать «Свойства обозревателя» слева. Затем вы можете перейти на вкладку «Дополнительно» и нажать кнопку «Сброс».
    • Для Windows 8 и 10 вы можете нажать «Поиск» и ввести «Свойства обозревателя», затем перейти на вкладку «Дополнительно» и нажать «Сброс».
  2. Отключить отладку скриптов и уведомления об ошибках.
    • В том же окне «Свойства обозревателя» можно перейти на вкладку «Дополнительно» и найти пункт «Отключить отладку сценария».
    • Установите флажок в переключателе.
    • Одновременно снимите флажок «Отображать уведомление о каждой ошибке сценария», затем нажмите «Применить» и «ОК», затем перезагрузите компьютер.

Если эти быстрые исправления не работают, вы всегда можете сделать резервную копию файлов и запустить восстановление на вашем компьютере. Однако вы можете сделать это позже, когда перечисленные здесь решения не сработают.

Другие языки:

How to fix Error 156 (Crystal Reports Error Database Vendor Code 156) — Error 156: Crystal Reports has encountered a problem and needs to close. We are sorry for the inconvenience.
Wie beheben Fehler 156 (Crystal Reports-Fehlerdatenbank-Anbietercode 156) — Fehler 156: Crystal Reports hat ein Problem festgestellt und muss geschlossen werden. Wir entschuldigen uns für die Unannehmlichkeiten.
Come fissare Errore 156 (Codice fornitore 156 del database degli errori di Crystal Reports) — Errore 156: Crystal Reports ha riscontrato un problema e deve essere chiuso. Ci scusiamo per l’inconveniente.
Hoe maak je Fout 156 (Crystal Reports Fout Database Leverancierscode 156) — Fout 156: Crystal Reports heeft een probleem ondervonden en moet worden afgesloten. Excuses voor het ongemak.
Comment réparer Erreur 156 (Code de fournisseur de base de données d’erreurs Crystal Reports 156) — Erreur 156 : Crystal Reports a rencontré un problème et doit se fermer. Nous sommes désolés du dérangement.
어떻게 고치는 지 오류 156 (Crystal Reports 오류 데이터베이스 공급업체 코드 156) — 오류 156: Crystal Reports에 문제가 발생해 닫아야 합니다. 불편을 끼쳐드려 죄송합니다.
Como corrigir o Erro 156 (Código do fornecedor do banco de dados de erros do Crystal Reports 156) — Erro 156: O Crystal Reports encontrou um problema e precisa fechar. Lamentamos o inconveniente.
Hur man åtgärdar Fel 156 (Crystal Reports feldatabas leverantörskod 156) — Fel 156: Crystal Reports har stött på ett problem och måste avslutas. Vi är ledsna för besväret.
Jak naprawić Błąd 156 (Crystal Reports Kod dostawcy bazy danych błędów 156) — Błąd 156: Crystal Reports napotkał problem i musi zostać zamknięty. Przepraszamy za niedogodności.
Cómo arreglar Error 156 (Código de proveedor de la base de datos de errores de Crystal Reports 156) — Error 156: Crystal Reports ha detectado un problema y debe cerrarse. Lamentamos las molestias.

The Author Об авторе: Фил Харт является участником сообщества Microsoft с 2010 года. С текущим количеством баллов более 100 000 он внес более 3000 ответов на форумах Microsoft Support и создал почти 200 новых справочных статей в Technet Wiki.

Следуйте за нами: Facebook Youtube Twitter

Последнее обновление:

18/08/22 03:59 : Пользователь Android проголосовал за то, что метод восстановления 1 работает для него.

Рекомендуемый инструмент для ремонта:

Этот инструмент восстановления может устранить такие распространенные проблемы компьютера, как синие экраны, сбои и замораживание, отсутствующие DLL-файлы, а также устранить повреждения от вредоносных программ/вирусов и многое другое путем замены поврежденных и отсутствующих системных файлов.

ШАГ 1:

Нажмите здесь, чтобы скачать и установите средство восстановления Windows.

ШАГ 2:

Нажмите на Start Scan и позвольте ему проанализировать ваше устройство.

ШАГ 3:

Нажмите на Repair All, чтобы устранить все обнаруженные проблемы.

СКАЧАТЬ СЕЙЧАС

Совместимость

Требования

1 Ghz CPU, 512 MB RAM, 40 GB HDD
Эта загрузка предлагает неограниченное бесплатное сканирование ПК с Windows. Полное восстановление системы начинается от $19,95.

ID статьи: ACX03531RU

Применяется к: Windows 10, Windows 8.1, Windows 7, Windows Vista, Windows XP, Windows 2000

Совет по увеличению скорости #56

Удалить старые программы:

Освободите дисковое пространство на вашем компьютере, чтобы повысить быстродействие. Один из способов сделать это — удалить старые настольные приложения и программы, которые вы не используете. Просто перейдите в раздел «Установка и удаление программ и компонентов» на панели управления, чтобы выполнить эту задачу.

Нажмите здесь, чтобы узнать о другом способе ускорения работы ПК под управлением Windows

Hi All,

We have a windows client that gets 156 errors, the Netbackup client is  on 7.6.0.1

I have attached the bpcd, bpbkar and bpfis logs.

VSS  open file backups are activated

C:>vssadmin list providers

vssadmin 1.1 — Volume Shadow Copy Service administrative command-line tool

(C) Copyright 2001-2005 Microsoft Corp.

Provider name: ‘Microsoft Software Shadow Copy provider 1.0’

   Provider type: System

   Provider Id: {b5946137-7b9f-4925-af80-51abd60b20d5}

   Version: 1.0.0.7

C:>vssadmin list writers

vssadmin 1.1 — Volume Shadow Copy Service administrative command-line tool

(C) Copyright 2001-2005 Microsoft Corp.

Writer name: ‘Task Scheduler Writer’

   Writer Id: {d61d61c8-d73a-4eee-8cdd-f6f9786b7124}

   Writer Instance Id: {1bddd48e-5052-49db-9b07-b96f96727e6b}

   State: [1] Stable

   Last error: No error

Writer name: ‘VSS Metadata Store Writer’

   Writer Id: {75dfb225-e2e4-4d39-9ac9-ffaff65ddf06}

   Writer Instance Id: {088e7a7d-09a8-4cc6-a609-ad90e75ddc93}

   State: [1] Stable

   Last error: No error

Writer name: ‘Performance Counters Writer’

   Writer Id: {0bada1de-01a9-4625-8278-69e735f39dd2}

   Writer Instance Id: {f0086dda-9efc-47c5-8eb6-a944c3d09381}

   State: [1] Stable

   Last error: No error

Writer name: ‘System Writer’

   Writer Id: {e8132975-6f93-4464-a53e-1050253ae220}

   Writer Instance Id: {bd2e4514-0efa-48fc-9bb3-1ca77e956641}

   State: [1] Stable

   Last error: No error

Writer name: ‘ASR Writer’

   Writer Id: {be000cbe-11fe-4426-9c58-531aa6355fc4}

   Writer Instance Id: {50f27659-1973-4535-89c5-1ba55af3ba0a}

   State: [1] Stable

   Last error: No error

Writer name: ‘IIS Config Writer’

   Writer Id: {2a40fd15-dfca-4aa8-a654-1f8c654603f6}

   Writer Instance Id: {674b1230-d858-4179-9e98-5ff475bca218}

   State: [1] Stable

   Last error: No error

Writer name: ‘Shadow Copy Optimization Writer’

   Writer Id: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f}

   Writer Instance Id: {7d424843-6740-458b-9b2d-c7e721038c4b}

   State: [1] Stable

   Last error: No error

Writer name: ‘Registry Writer’

   Writer Id: {afbab4a2-367d-4d15-a586-71dbb18f8485}

   Writer Instance Id: {5fd4ce8d-8e6b-40f4-b401-4dd83028bebb}

   State: [1] Stable

   Last error: No error

Writer name: ‘WMI Writer’

   Writer Id: {a6ad56c2-b509-4e6c-bb19-49d8f43532f0}

   Writer Instance Id: {db42c221-ebd2-4ee5-a3f4-b6ee95295b03}

   State: [1] Stable

   Last error: No error

Writer name: ‘COM+ REGDB Writer’

   Writer Id: {542da469-d3e1-473c-9f4f-7847f01fc64f}

   Writer Instance Id: {0dd71c68-187c-4420-aabb-286897273c17}

   State: [1] Stable

   Last error: No error

Writer name: ‘BITS Writer’

   Writer Id: {4969d978-be47-48b0-b100-f328f07ac1e0}

   Writer Instance Id: {398d0460-e3ab-4e20-9dc3-0f32373ffce9}

   State: [1] Stable

   Last error: No error

Writer name: ‘IIS Metabase Writer’

   Writer Id: {59b1f0cf-90ef-465f-9609-6ca8b2938366}

   Writer Instance Id: {f1c76bc1-37b2-497c-825f-06306d865ea5}

   State: [1] Stable

   Last error: No error

[root@nbusoc4# bptestbpcd -client pohansay14.mycompany.com -verbose -debug

13:08:19.992 [1446] <2> bptestbpcd: VERBOSE = 0

13:08:19.992 [1446] <2> ConnectionCache::connectAndCache: Acquiring new connection for host nbusec1, query type 223

13:08:19.993 [1446] <2> vnet_pbxConnect: pbxConnectEx Succeeded

13:08:19.994 [1446] <2> logconnections: BPDBM CONNECT FROM 472.41.91.40.45706 TO 472.41.91.40.1556 fd = 3

13:08:19.994 [1446] <8> vnet_get_user_credential_path: [vnet_vxss.c:1471] status 35 0x23

13:08:19.994 [1446] <8> vnet_get_credential_path: [vnet_vxss.c:1098] vnet_get_user_credential_path failed 35 0x23

13:08:19.994 [1446] <8> vnet_get_oc: [vnet_vxss_helper.c:3167] Invalid Argument: vxss_coninfo

13:08:19.996 [1446] <2> db_CLIENTsend: reset client protocol version from 0 to 8

13:08:20.039 [1446] <2> db_end: Need to collect reply

13:08:20.045 [1446] <2> db_freeEXDB_INFO: ?

13:08:20.058 [1446] <2> vnet_pbxConnect: pbxConnectEx Succeeded

13:08:20.058 [1446] <2> logconnections: BPCD CONNECT FROM 472.41.91.40.28085 TO 472.41.80.90.1556 fd = 3

13:08:20.061 [1446] <2> vnet_pbxConnect: pbxConnectEx Succeeded

13:08:20.116 [1446] <8> do_pbx_service: [vnet_connect.c:2152] via PBX VNETD CONNECT FROM 472.41.91.40.62486 TO 472.41.80.90.1556 fd = 4

13:08:20.116 [1446] <8> vnet_vnetd_connect_forward_socket_begin: [vnet_vnetd.c:443] VN_REQUEST_CONNECT_FORWARD_SOCKET 10 0xa

13:08:20.330 [1446] <8> vnet_vnetd_connect_forward_socket_begin: [vnet_vnetd.c:460] ipc_string 54142

13:08:20.668 [1446] <8> vnet_get_user_credential_path: [vnet_vxss.c:1471] status 35 0x23

13:08:20.668 [1446] <8> vnet_get_credential_path: [vnet_vxss.c:1098] vnet_get_user_credential_path failed 35 0x23

13:08:20.695 [1446] <2> bpcr_get_version_rqst: bpcd version: 07600000

1 1 1

472.41.91.40:28085 -> 472.41.80.90:1556

472.41.91.40:62486 -> 472.41.80.90:1556

13:08:20.696 [1446] <2> bpcr_get_peername_rqst: Server peername length = 22

13:08:20.697 [1446] <2> bpcr_get_hostname_rqst: Server hostname length = 25

13:08:20.698 [1446] <2> bpcr_get_clientname_rqst: Server clientname length = 25

13:08:20.698 [1446] <2> bpcr_get_version_rqst: bpcd version: 07600000

13:08:20.698 [1446] <2> bpcr_get_platform_rqst: Server platform length = 7

13:08:20.714 [1446] <2> bpcr_get_version_rqst: bpcd version: 07600000

13:08:20.756 [1446] <2> bpcr_patch_version_rqst: theRest == > <

13:08:20.756 [1446] <2> bpcr_get_version_rqst: bpcd version: 07600000

13:08:20.815 [1446] <2> bpcr_patch_version_rqst: theRest == > <

13:08:20.815 [1446] <2> bpcr_get_version_rqst: bpcd version: 07600000

PEER_NAME = nbusoc4.mycompany.com

HOST_NAME = pohansay14.mycompany.com

CLIENT_NAME = pohansay14.mycompany.com

VERSION = 0x07600000

PLATFORM = win_x64

PATCH_VERSION = 7.6.0.1

SERVER_PATCH_VERSION = 7.6.0.1

MASTER_SERVER = nbusoc4.mycompany.com

EMM_SERVER = nbusoc4.mycompany.com

NB_MACHINE_TYPE = CLIENT

13:08:20.849 [1446] <2> vnet_pbxConnect: pbxConnectEx Succeeded

13:08:20.885 [1446] <8> do_pbx_service: [vnet_connect.c:2152] via PBX VNETD CONNECT FROM 472.41.91.40.57376 TO 472.41.80.90.1556 fd = 5

13:08:20.885 [1446] <8> vnet_vnetd_connect_forward_socket_begin: [vnet_vnetd.c:443] VN_REQUEST_CONNECT_FORWARD_SOCKET 10 0xa

13:08:21.082 [1446] <8> vnet_vnetd_connect_forward_socket_begin: [vnet_vnetd.c:460] ipc_string 54145

472.41.91.40:57376 -> 472.41.80.90:1556

<2>bptestbpcd: EXIT status = 0

13:08:21.158 [1446] <2> bptestbpcd: EXIT status = 0

more information

windows 2008 64 bit  netbackup client 7.6.0.1

Master server  netbackup 7.6.0.1

Thanks for any help in advance!

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.

Kos

мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

samba и доменные пользователи

Привет всем.

Пытаюсь настроить самбу в качестве файл-сервера в домене w2k8 r2.

# uname -r
9.2-STABLE

Samba version 3.6.22

net ads join — проходит

Код: Выделить всё

# net ads info
LDAP server: 192.168.10.1
LDAP server name: server.domain.local
Realm: DOMAIN.LOCAL
Bind Path: dc=DOMAIN,dc=LOCAL
LDAP port: 389
Server time: Mon, 27 Jan 2014 20:26:43 EET
KDC server: 192.168.10.1
Server time offset: 9

Код: Выделить всё

# wbinfo -t
checking the trust secret for domain DOMAIN via RPC calls succeeded

wbinfo -u wbinfo -g показывают доменные пользователи и группы

а вот getent passwd и getent group — выдают только локальных пользователей

Проблема в том, что аутентификация пользователей не проходит. В логах пишется следующее:

[2014/01/27 20:22:13.973280, 3] auth/auth_util.c:1127(check_account)
Failed to find authenticated user DOMAINuser via getpwnam(), denying access.
[2014/01/27 20:22:13.973295, 2] auth/auth.c:319(check_ntlm_password)
check_ntlm_password: Authentication for user [user] -> [user] FAILED with error NT_STATUS_NO_SUCH_USER

конфигов перепробовал уйму вариантов. сейчас стоит такой:

Код: Выделить всё

# testparm
Load smb config files from /usr/local/etc/smb.conf
Processing section "[mail]"
Loaded services file OK.
Server role: ROLE_DOMAIN_MEMBER
Press enter to see a dump of your service definitions

[global]
        dos charset = 866
        workgroup = DOMAIN
        realm = DOMAIN.LOCAL
        server string = Samba Server
        interfaces = re0, lo0
        security = ADS
        auth methods = winbind
        map untrusted to domain = Yes
        log file = /var/log/samba/log.debug
        max log size = 50
        client signing = Yes
        disable spoolss = Yes
        os level = 10
        local master = No
        domain master = No
        dns proxy = No
        winbind enum users = Yes
        winbind enum groups = Yes
        idmap config * : range = 9000-9999
        idmap config DOMAIN : backend = tdb
        idmap config DOMAIN : range = 10000-200000
        idmap config * : backend = tdb
        inherit acls = Yes
        guest ok = Yes
        hosts allow = 192.168.10., 127.
        map acl inherit = Yes
        case sensitive = No

[mail]
        comment = users mailboxes
        path = /mail
        read list = "@DOMAINDomain Users"
        write list = "@DOMAINDomain Users"
        read only = No
        create mask = 0666
        directory mask = 0777
        guest ok = No

помогите советом, или хоть пошлите в нужном направлении :roll:

Заранее спасибо.


Хостинговая компания Host-Food.ru

Хостинг HostFood.ru

 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/


Аватара пользователя

Alex Keda

стреляли…
Сообщения: 35413
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: samba и доменные пользователи

Непрочитанное сообщение

Alex Keda » 2014-01-27 21:57:12

Код: Выделить всё

> cat /etc/nsswitch.conf
# $FreeBSD: src/etc/nsswitch.conf,v 1.1.8.1 2009/04/15 03:14:26 kensmith Exp $
group: files winbind
passwd: files winbind
group_compat: nis
passwd_compat: nis
hosts: files dns
networks: files
shells: files

> 

Убей их всех! Бог потом рассортирует…


Kos

мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: samba и доменные пользователи

Непрочитанное сообщение

Kos » 2014-01-27 22:27:35

Код: Выделить всё

# cat /etc/nsswitch.conf
#
# nsswitch.conf(5) - name service switch configuration file
# $FreeBSD: stable/9/etc/nsswitch.conf 224765 2011-08-10 20:52:02Z dougb $
#
group: files winbind
group_compat: nis
hosts: files dns
networks: files
passwd: files winbind
passwd_compat: nis
shells: files
services: compat
services_compat: nis
protocols: files
rpc: files


Kos

мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: samba и доменные пользователи

Непрочитанное сообщение

Kos » 2014-01-28 9:58:13

snorlov писал(а):Может на тему krb5.conf еще посмотреть…

тот вариант что сейчас вроде даже с этого сайта взят.

Код: Выделить всё

# cat /etc/krb5.conf
[logging]
default = FILE:/var/log/kerberos/krb5libs.log
kdc = FILE:/var/log/kerberos/krb5kdc.log
admin_server = FILE:/var/log/kerberos/kadmind.log

[libdefaults]
ticket_lifetime = 24000
default_realm = DOMAIN.LOCAL
dns_lookup_realm = false
dns_lookup_kdc = false
kdc_req_checksum_type = 2
checksum_type = 2
ccache_type = 1
forwardable = true
proxiable = true

[realms]
DOMAIN.LOCAL = {
 kdc = 192.168.10.1:88
 admin_server = 192.168.10.1:749
 default_domain = domain.local
}

[domain_realm]
.domain.local = DOMAIN.LOCAL

[pam]
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false

[login]
krb4_convert = false
krb4_get_tickets = false

Был попроще, без секций pam login libdefaults эффект такой-же :unknown:


snorlov

подполковник
Сообщения: 3918
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: samba и доменные пользователи

Непрочитанное сообщение

snorlov » 2014-01-28 10:49:32

Да, а winbind то в процессах висит? У меня он висел, если 1. был в rc.conf и 2.были специфичные права на /var/db/samba/winbindd_privileged…


Kos

мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: samba и доменные пользователи

Непрочитанное сообщение

Kos » 2014-01-28 11:49:24

Код: Выделить всё

# klist
Credentials cache: FILE:/tmp/krb5cc_0
        Principal: BDISK$@DOMAIN.LOCAL

  Issued           Expires          Principal
Jan 28 09:24:39  Jan 28 19:24:38  krbtgt/DOMAIN.LOCAL@DOMAIN.LOCAL
Jan 28 09:24:39  Jan 28 19:24:38  ldap/server.domain.local@DOMAIN.LOCAL

Код: Выделить всё

# ps ax|grep winbind
1086 ??  Ss     0:00.00 /usr/local/sbin/winbindd -s /usr/local/etc/smb.conf
1087 ??  I      0:00.04 /usr/local/sbin/winbindd -s /usr/local/etc/smb.conf


snorlov

подполковник
Сообщения: 3918
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: samba и доменные пользователи

Непрочитанное сообщение

snorlov » 2014-01-28 19:06:36

Ну тогда надо крутить настройки w2k8… Он просто не берет шифрование самбы. А вы samba4 не пробовали…


Kos

мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: samba и доменные пользователи

Непрочитанное сообщение

Kos » 2014-01-28 19:36:06

дело в том, что если вбить неправильный пароль, то в логах появляется ошибка про wrong password… более того: если использовать в самбе username map то авторизация проходит. Получается, что самой самбе недостаточно получить ответ от контроллера домена, она ещё хочет увидеть этого пользователя локально(


snorlov

подполковник
Сообщения: 3918
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: samba и доменные пользователи

Непрочитанное сообщение

snorlov » 2014-01-28 21:53:28

На самом деле они и получаются локальными, через ваши настройки

Код: Выделить всё

        idmap config * : range = 9000-9999
        idmap config DOMAIN : backend = tdb
        idmap config DOMAIN : range = 10000-200000
        idmap config * : backend = tdb

идет отображение доменных пользователей в локальные, если убить tdb в /var/db/samba, конкретно не помню какой, то изчезнут и их права на файлы, розданные раньше.
Кстати попробуйте убрать эти idmap, пусть возьмет по дефолту, может дело в том, что с этими параметрами самба не может составить это отображение…
попробуйте оставить только

Код: Выделить всё

idmap config DOMAIN:backend = ad
idmap config DOMAIN:readonly = yes


Kos

мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: samba и доменные пользователи

Непрочитанное сообщение

Kos » 2014-01-28 23:34:59

попробовал

Код: Выделить всё

[global]
        dos charset = 866
        workgroup = DOMAIN
        realm = DOMAIN.LOCAL
        server string = Samba Server
        interfaces = re00, lo0
        security = ADS
        auth methods = winbind
        map untrusted to domain = Yes
        log file = /var/log/samba/log.debug
        max log size = 50
        client signing = Yes
        disable spoolss = Yes
        os level = 10
        local master = No
        domain master = No
        dns proxy = No
        winbind enum users = Yes
        winbind enum groups = Yes
        idmap config DOMAIN:readonly = yes
        idmap config DOMAIN:backend = ad
        idmap config * : backend = tdb
        inherit acls = Yes
        guest ok = Yes
        hosts allow = 192.168.10., 127.
        map acl inherit = Yes
        case sensitive = No

[mail]
        comment = users mailboxes
        path = /mail
        read list = "@DOMAINDomain Users"
        write list = "@DOMAINDomain Users"
        read only = No
        create mask = 0666
        directory mask = 0777
        guest ok = No

ничего не изменилось(


Kos

мл. сержант
Сообщения: 118
Зарегистрирован: 2009-01-19 23:15:49

Re: samba и доменные пользователи

Непрочитанное сообщение

Kos » 2014-01-29 10:36:57

snorlov писал(а):А в логах то что…

так и в логах ничего не изменилось) вот что пишет при debug level = 3:

Код: Выделить всё

[2014/01/29 09:26:47.090323,  3] lib/access.c:338(allow_access)
  Allowed connection from 192.168.10.109 (192.168.10.109)
[2014/01/29 09:26:47.090366,  3] smbd/oplock.c:922(init_oplocks)
  init_oplocks: initializing messages.
[2014/01/29 09:26:47.090427,  3] smbd/process.c:1609(process_smb)
  Transaction 0 of length 159 (0 toread)
[2014/01/29 09:26:47.090440,  3] smbd/process.c:1414(switch_message)
  switch message SMBnegprot (pid 37028) conn 0x0
[2014/01/29 09:26:47.090477,  3] smbd/negprot.c:598(reply_negprot)
  Requested protocol [PC NETWORK PROGRAM 1.0]
[2014/01/29 09:26:47.090489,  3] smbd/negprot.c:598(reply_negprot)
  Requested protocol [LANMAN1.0]
[2014/01/29 09:26:47.090497,  3] smbd/negprot.c:598(reply_negprot)
  Requested protocol [Windows for Workgroups 3.1a]
[2014/01/29 09:26:47.090505,  3] smbd/negprot.c:598(reply_negprot)
  Requested protocol [LM1.2X002]
[2014/01/29 09:26:47.090516,  3] smbd/negprot.c:598(reply_negprot)
  Requested protocol [LANMAN2.1]
[2014/01/29 09:26:47.090525,  3] smbd/negprot.c:598(reply_negprot)
  Requested protocol [NT LM 0.12]
[2014/01/29 09:26:47.090536,  3] smbd/negprot.c:598(reply_negprot)
  Requested protocol [SMB 2.002]
[2014/01/29 09:26:47.090544,  3] smbd/negprot.c:598(reply_negprot)
  Requested protocol [SMB 2.???]
[2014/01/29 09:26:47.090600,  3] smbd/negprot.c:419(reply_nt1)
  using SPNEGO
[2014/01/29 09:26:47.090610,  3] smbd/negprot.c:704(reply_negprot)
  Selected protocol NT LM 0.12
[2014/01/29 09:26:47.092030,  3] smbd/process.c:1609(process_smb)
  Transaction 1 of length 142 (0 toread)
[2014/01/29 09:26:47.092064,  3] smbd/process.c:1414(switch_message)
  switch message SMBsesssetupX (pid 37028) conn 0x0
[2014/01/29 09:26:47.092117,  3] smbd/sesssetup.c:1345(reply_sesssetup_and_X)
  wct=12 flg2=0xc807
[2014/01/29 09:26:47.092134,  2] smbd/sesssetup.c:1291(setup_new_vc_session)
  setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
[2014/01/29 09:26:47.092148,  3] smbd/sesssetup.c:1072(reply_sesssetup_and_X_spnego)
  Doing spnego session setup
[2014/01/29 09:26:47.092171,  3] smbd/sesssetup.c:1114(reply_sesssetup_and_X_spnego)
  NativeOS=[] NativeLanMan=[] PrimaryDomain=[]
[2014/01/29 09:26:47.092207,  3] smbd/sesssetup.c:660(reply_spnego_negotiate)
  reply_spnego_negotiate: Got secblob of size 40
[2014/01/29 09:26:47.092344,  3] ../libcli/auth/ntlmssp.c:34(debug_ntlmssp_flags)
  Got NTLMSSP neg_flags=0xe2088297
[2014/01/29 09:26:47.093354,  3] smbd/process.c:1609(process_smb)
  Transaction 2 of length 448 (0 toread)
[2014/01/29 09:26:47.093382,  3] smbd/process.c:1414(switch_message)
  switch message SMBsesssetupX (pid 37028) conn 0x0
[2014/01/29 09:26:47.093424,  3] smbd/sesssetup.c:1345(reply_sesssetup_and_X)
  wct=12 flg2=0xc807
[2014/01/29 09:26:47.093449,  2] smbd/sesssetup.c:1291(setup_new_vc_session)
  setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
[2014/01/29 09:26:47.093462,  3] smbd/sesssetup.c:1072(reply_sesssetup_and_X_spnego)
  Doing spnego session setup
[2014/01/29 09:26:47.093481,  3] smbd/sesssetup.c:1114(reply_sesssetup_and_X_spnego)
  NativeOS=[] NativeLanMan=[] PrimaryDomain=[]
[2014/01/29 09:26:47.093513,  3] ../libcli/auth/ntlmssp_server.c:348(ntlmssp_server_preauth)
  Got user=[test2] domain=[domain] workstation=[PC1] len1=24 len2=214
[2014/01/29 09:26:47.093636,  3] winbindd/winbindd_misc.c:384(winbindd_interface_version)
  [37028]: request interface version
[2014/01/29 09:26:47.093688,  3] winbindd/winbindd_misc.c:417(winbindd_priv_pipe_dir)
  [37028]: request location of privileged pipe
[2014/01/29 09:26:47.093767,  3] winbindd/winbindd_misc.c:226(winbindd_domain_info)
  [37028]: domain_info [domain]
[2014/01/29 09:26:47.093814,  3] auth/auth.c:219(check_ntlm_password)
  check_ntlm_password:  Checking password for unmapped user [domain][test2]@[PC1] with the new password interface
[2014/01/29 09:26:47.093835,  3] auth/auth.c:222(check_ntlm_password)
  check_ntlm_password:  mapped user is: [domain][test2]@[PC1]
[2014/01/29 09:26:47.093888,  3] winbindd/winbindd_pam_auth_crap.c:56(winbindd_pam_auth_crap_send)
  [37028]: pam auth crap domain: [domain] user: test2
[2014/01/29 09:26:47.095644,  3] winbindd/winbindd_misc.c:384(winbindd_interface_version)
  [37028]: request interface version
[2014/01/29 09:26:47.095688,  3] winbindd/winbindd_misc.c:417(winbindd_priv_pipe_dir)
  [37028]: request location of privileged pipe
[2014/01/29 09:26:47.095767,  3] winbindd/winbindd_getpwnam.c:56(winbindd_getpwnam_send)
  getpwnam domaintest2
[2014/01/29 09:26:47.101781,  3] winbindd/winbindd_getpwnam.c:56(winbindd_getpwnam_send)
  getpwnam DOMAINtest2
[2014/01/29 09:26:47.101877,  3] winbindd/winbindd_getpwnam.c:56(winbindd_getpwnam_send)
  getpwnam DOMAINTEST2
[2014/01/29 09:26:47.101973,  3] winbindd/winbindd_getpwnam.c:56(winbindd_getpwnam_send)
  getpwnam test2
[2014/01/29 09:26:47.102065,  3] winbindd/winbindd_getpwnam.c:56(winbindd_getpwnam_send)
  getpwnam TEST2
[2014/01/29 09:26:47.102154,  3] auth/auth_util.c:1127(check_account)
  Failed to find authenticated user DOMAINtest2 via getpwnam(), denying access.
[2014/01/29 09:26:47.102171,  2] auth/auth.c:319(check_ntlm_password)
  check_ntlm_password:  Authentication for user [test2] -> [test2] FAILED with error NT_STATUS_NO_SUCH_USER
[2014/01/29 09:26:47.102196,  3] smbd/error.c:81(error_packet_set)
  error packet at smbd/sesssetup.c(124) cmd=115 (SMBsesssetupX) NT_STATUS_LOGON_FAILURE


snorlov

подполковник
Сообщения: 3918
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: samba и доменные пользователи

Непрочитанное сообщение

snorlov » 2014-01-29 11:03:06

Погуглите на тему 7-ка в домене самбы3, я лично думаю сервер w2k8 требует аутенфикацию, которая не поддерживает самба3…


Hello Everybody,

follow the steps to set-up the server locally but ran into issues with the database drop and populate for the supla_client table as shown below:

`ipv4′ at row 1 «»»] []
14:35:16 ERROR [console] Command «supla:dev:dropAndLoadFixtures -e dev» exited with code «1» [«command» => «supla:dev:dropAndLoadFixtures -e dev»,»code» => 1] []

[DoctrineDBALExceptionDriverException]
An exception occurred while executing ‘INSERT INTO supla_client (guid, name, enabled, reg_ipv4, reg_date, last_access_ipv4, last_access_date, software_version, protocol_version,
auth_key, access_id, user_id) VALUES (?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)’ with params [7150452, «HTC One M8», 0, 6108856887044734977, «2017-09-03 07:14:58», 381744354201645875
3, «2017-10-11 10:29:18», «1.43», 27, null, null, 1]:
SQLSTATE[22003]: Numeric value out of range: 1264 Out of range value for column ‘reg_ipv4’ at row 1

[DoctrineDBALDriverPDOException]
SQLSTATE[22003]: Numeric value out of range: 1264 Out of range value for column ‘reg_ipv4’ at row 1

[PDOException]
SQLSTATE[22003]: Numeric value out of range: 1264 Out of range value for column ‘reg_ipv4’ at row 1

supla:dev:dropAndLoadFixtures [-h|—help] [-q|—quiet] [-v|vv|vvv|—verbose] [-V|—version] [—ansi] [—no-ansi] [-n|—no-interaction] [-e|—env ENV] [—no-debug] [—]

sanyaade@ns1:/var/www/html/site21/supla-cloud-2.1.1$
`
I am very new with Supla-Cloud. Please help!

God blesses!!!

Best regards,
Sanyaade

Понравилась статья? Поделить с друзьями:

Читайте также:

  • Error 1513 unity
  • Error 15100 sql
  • Error 1500 java
  • Error 150 sql
  • Error 150 foreign key constraint is incorrectly formed

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии