Смоленск 1.7
Доброго времени. Нужна помощь. Всю голову сломал. Не запускается служба smbd.service. Как это произошло? В общем, после экспериментов с входом в домен через SSSD (fly-admin-ad-sssd-client), ругнулся при установке на PAM разных типов. Ввел машину в домен, но авторизоваться под доменным пользователем не удалось (вход неудачен). Вернулся назад под локальным пользователем, зашел в граф. окружение и вывел машину из домена.
Дальше начались чудеса — решил переустановить SSSD и попробовать снова завести машину в домен. Пробовал sudo apt-get remove (purge), —auto-remove, все нормально удаляется, удалял самбу, заново ее ставил, удалил как в вики sssd и winbind (sudo apt purge *sss* *winbind*), ничего не помогает. В конфиге самбы был прописан домен, я конфиг заменил на старый (по-умолчанию), попробовал переустановить самбу. Безрезультатно. journalctl -xe тоже вроде ничего не выдает, либо я его не так интерпретировал.
Пляски довели меня до того что после удаления SSSD перестала стартовать самба (локальная).
Путем ковыряния я выяснил что откуда-то берутся настройки realm моего домена из конфигов. Но почистить все не могу — заменил файл host на старый и заменил конфиг самбы на старый (где рабочая группа не доменная), самба все-равно отказывается стартовать.
Подскажите как вернуть настройки компьютера на вход без домена (фактически компьютер выведен из домена, перед удалением SSSD), но файлы конфига домена остались, откуда он берет данные, не понимаю.
Спасибо
admin1@post:~$ sudo systemctl status smbd
[sudo] пароль для admin1:
● smbd.service — Samba SMB Daemon
Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Mon 2022-05-30 11:54:13 MSK; 6min ago
Docs: man:smbd(8)
man:samba(7)
man:smb.conf(5)
Process: 772 ExecStartPre=/usr/share/samba/update-apparmor-samba-profile (code=exited, status=0/SUCCESS)
Process: 773 ExecStart=/usr/sbin/smbd —foreground —no-process-group $SMBDOPTIONS (code=exited, status=1/FAILU
Main PID: 773 (code=exited, status=1/FAILURE)
мая 30 11:54:09 post systemd[1]: Starting Samba SMB Daemon…
мая 30 11:54:13 post systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
мая 30 11:54:13 post systemd[1]: smbd.service: Failed with result ‘exit-code’.
мая 30 11:54:13 post systemd[1]: Failed to start Samba SMB Daemon.
lines 1-14/14 (END)
Посмотреть вложение Screenshot_20220530_120454.png
admin1@post:~$ sudo journalctl -xe
— Subject: Начинается запуск юнита smbd.service
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Начат процесс запуска юнита smbd.service.
мая 30 12:11:01 post systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
— Subject: Unit process exited
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— An ExecStart= process belonging to unit smbd.service has exited.
—
— The process’ exit code is ‘exited’ and its exit status is 1.
мая 30 12:11:01 post systemd[1]: smbd.service: Failed with result ‘exit-code’.
— Subject: Unit failed
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— The unit smbd.service has entered the ‘failed’ state with result ‘exit-code’.
мая 30 12:11:01 post systemd[1]: Failed to start Samba SMB Daemon.
— Subject: Ошибка юнита smbd.service
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита smbd.service.
—
— Результат: failed.
мая 30 12:11:01 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 30 12:11:01 post sudo[1864]: pam_unix(sudo:session): session closed for user root
мая 30 12:11:01 post audit[1864]: USER_END pid=1864 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:session_close
мая 30 12:11:01 post audit[1864]: CRED_DISP pid=1864 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:setcred gran
мая 30 12:11:10 post audit[1900]: USER_ACCT pid=1900 uid=1000 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:accountin
мая 30 12:11:10 post sudo[1900]: admin1 : TTY=pts/0 ; PWD=/home/admin1 ; USER=root ; COMMAND=/usr/bin/journalct
мая 30 12:11:10 post audit[1900]: USER_CMD pid=1900 uid=1000 auid=1000 ses=3 subj=0:63:0:0 msg=’cwd=»/home/admin1
мая 30 12:11:10 post audit[1900]: CRED_REFR pid=1900 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:setcred gran
мая 30 12:11:10 post sudo[1900]: pam_kiosk2(sudo:session): need_continue: UID 0 detected, skipping. User: root
мая 30 12:11:10 post sudo[1900]: pam_unix(sudo:session): session opened for user root by admin1(uid=0)
мая 30 12:11:10 post audit[1900]: USER_START pid=1900 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:session_ope
Кто-нибудь сталкивался с похожим? Есть мысли, как вернуть старые локальные конфиги до ввода в домен? Там видимо еще разграничение пользователей по самбе есть.
Последнее редактирование: 30.05.2022
В общем, снес к такой-то матери самбу, целиком и полностью, вычистил.
sudo apt remove —auto-remove *samba*
sudo apt purge *samba*
переустановил, создались новые конфиги, служба перешла в режим active. Продолжаю ковырять дальше. Но это очень-очень не хорошо. Такие вещи проводить на «живой» машине сотрудников.
Конечно я многих элементарных вещей не догоняю, из-за которых моя жизнь была бы проще.
Primo, apt purge что-то делает полное удаление пакета с учетом обнуления кэша и т.д. (т.е. remove опция предварительно не нужна — это как раз «мягкое» удаление, а autoremove — это удаление неиспользуемых зависимостей удаленного пакета). То ли дело, apt всего лишь запускает механизм, заложенный логикой разработчика пакета. И многие разработчики умышленно не вычищают измененные конфигурации и т.п. Поэтому в случае той же samba, если конфигурация не нужна (или имеется однозначно рабочий бэкап) проще после удаления пакета сделать rm -rf /etc/samba/* (или иной путь, если конфиг samba лежал там)…
Secundo, для samba перед употреблением лучше всего прогнать testparm -s /путь-к-конфиг-файлу-samba — это покажет основные ошибки и проблемные места…
Tertio, не помню наличия apparmor в ALCE, но в нем может быть корень бед. Как писалось уже несколько тем назад, apparmor и SeLinux нужно уметь правильно готовить. А для тестовой ситуации (или при неизвестных вводных) его стоит тупо отключить и посмотреть на результат…
Хотя вряд ли все это имеет отношение к вашей проблеме с SSSD. Для большего же не хватает данных…
Спасибо oko за разъяснения. Я сразу прошу прощения. В каких-то моментах я кретин кретином в linux, обстоятельства обязывают переходить на него. Многих вещей не знаю.
Хотел еще спросить как мне интерпретировать такие сообщения в журнале. Ошибка связана со стартом sssd.service при запуске Астры. Судя по записям служба не может стартовать из-за зависимостей, хотя при установке sssd я пробовал установить все с зависимостями.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
— Subject: Ошибка юнита sssd-sudo.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита sssd-sudo.socket.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
— Subject: Ошибка юнита sssd-autofs.socket
— Defined-By: systemd
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
— Subject: Ошибка юнита sssd-pac.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита sssd-pac.socket.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
— Subject: Ошибка юнита sssd-sudo.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита sssd-sudo.socket.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
— Subject: Ошибка юнита sssd-autofs.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита sssd-autofs.socket.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:16 post systemd[1]: Reached target User and Group Name Lookups.
— Subject: Запуск юнита nss-user-lookup.target завершен
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
такую штуку выдает по службе:
admin1@post:~$ sudo journalctl -u sssd.service
[sudo] пароль для admin1:
— Logs begin at Tue 2022-05-24 18:58:03 MSK, end at Tue 2022-05-31 09:03:33 MSK. —
мая 27 15:06:38 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:39 post sssd[9876]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:39 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:39 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:39 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:39 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:39 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 1.
мая 27 15:06:42 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:42 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 2.
мая 27 15:06:42 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:42 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:43 post sssd[9907]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:45 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:45 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:45 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:45 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:45 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 3.
мая 27 15:06:45 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:45 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:46 post sssd[9931]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:46 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:46 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:46 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:46 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:46 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 4.
мая 27 15:06:46 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:46 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:47 post sssd[9936]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:47 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:47 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:47 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:47 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:47 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 5.
мая 27 15:06:47 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:47 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:49 post sssd[9940]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:49 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
lines 1-38
такое конкретно по службе через systemctl:
admin1@post:~$ sudo systemctl status sssd.service
● sssd.service — System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Tue 2022-05-31 08:43:16 MSK; 31min ago
Process: 755 ExecStart=/usr/sbin/sssd -i ${DEBUG_LOGGER} (code=exited, status=4)
Main PID: 755 (code=exited, status=4)
мая 31 08:43:16 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:16 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 11.
мая 31 08:43:16 post systemd[1]: Stopped System Security Services Daemon.
мая 31 08:43:16 post systemd[1]: sssd.service: Start request repeated too quickly.
мая 31 08:43:16 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:16 post systemd[1]: Failed to start System Security Services Daemon.
Я так понял не установились какие-то зависимости для службы. У меня до сноса самбы при нормальной работе тоже самое было. Только было синее окошко про выбор режимов сертификации PAM при установке. В этот раз после установки sssd не выдало такого окна, но при загрузке стабильно идет [DEPEND] и служба sssd не может запуститься.
Кто-то писал на форуме, возможно и не здесь, про ошибку взаимодействия sssd и самбы.
apparmor у меня в системе нет, по крайней мере systemctl показывает что служба не загружена.
Последнее редактирование: 31.05.2022
Secundo, для samba перед употреблением лучше всего прогнать testparm -s /путь-к-конфиг-файлу-samba — это покажет основные ошибки и проблемные места..
testparm у меня отработал, ок, роль standalone server, но самба не запускалась. По крайней мере полное удаление самбы решило проблему. Я думаю бэкапом конфига необходимо обзавестись (хотя в этом случае самбу я пока не настраивал)
в общем, вместе с самбой убил приятный мне fly-fm оконный менеджер. Жалко, восстановил, интересно что еще я грохнул вместе с самбой.
открыл лог за сегодня, такая штука при загрузке: жирным выделил красное в журнале. У меня после первой установки Астры SE на машину, в биосе ACPI отключен был (он и сейчас выключен), возможно ошибка ACPI из-за этого (а может надо было ставить без поддержки ACPI в ядре), blk_update_request почему-то ругается на флопик (не понятно почему), и еще возникает неприятная (непонятная) запись Failed to stat() device node file /dev/sda2: Permission denied.
Суть не в этом придется разбираться. Непонятно каких зависимостей хочет SSSD и можно ли их доставить. Сейчас попробую установку сделать. Еще раз.
ACPI Error: AE_NOT_FOUND, Evaluating _PSS (20190816/processor_perflib-303)
blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:20 post systemd-udevd[290]: Network interface NamePolicy= disabled on kernel command line, ignoring.
мая 31 08:42:25 post mtp-probe[316]: bus: 1, device: 3 was not an MTP device
мая 31 08:42:20 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/40
мая 31 08:42:25 post mtp-probe[313]: bus: 2, device: 2 was not an MTP device
мая 31 08:42:21 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/S9
мая 31 08:42:21 post systemd[1]: Started udev Kernel Device Manager.
мая 31 08:42:30 post systemd-fsck[382]: /dev/sda1: clean, 344/183264 files, 54212/732160 blocks
мая 31 08:42:21 post systemd[1]: Starting Show Plymouth Boot Screen…
мая 31 08:42:21 post systemd[1]: plymouth-start.service: Succeeded.
мая 31 08:42:19 post kernel: sr 4:0:0:0: Attached scsi generic sg2 type 5
мая 31 08:42:19 post kernel: blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:19 post kernel: floppy: error 10 while reading block 0
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=m
мая 31 08:43:14 post audit[1]: SERVICE_STOP pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=ma
мая 31 08:43:14 post sssd[751]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 08:43:14 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 08:43:14 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:14 post systemd[1]: Failed to start System Security Services Daemon.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder private socket.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-pam.socket: Job sssd-pam.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: sssd-pam-priv.socket: Job sssd-pam-priv.socket/start failed with result ‘depende
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD NSS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-nss.socket: Job sssd-nss.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD SSH Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 31 08:43:14 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:14 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:14 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 9.
мая 31 08:43:14 post systemd[1]: Stopped System Security Services Daemon.
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda2: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sdb1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda3: Permission denied
все-таки непонятно что хочет sssd. Попробую winbind использовать
First installation detected…
Checking NSS setup…
Adding an entry for automount.
Настраивается пакет libini-config5:amd64 (0.6.1-2) …
Настраивается пакет libpam-pwquality:amd64 (1.4.0-3.astra3) …
Настраивается пакет sssd-common (2.4.0-1astra.se7) …
Created symlink /etc/systemd/system/sssd.service.wants/sssd-autofs.socket → /lib/systemd/system/sssd-autofs.socke
t.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-nss.socket → /lib/systemd/system/sssd-nss.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pam-priv.socket → /lib/systemd/system/sssd-pam-priv.s
ocket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pam.socket → /lib/systemd/system/sssd-pam.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-ssh.socket → /lib/systemd/system/sssd-ssh.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-sudo.socket → /lib/systemd/system/sssd-sudo.socket.
Created symlink /etc/systemd/system/multi-user.target.wants/sssd.service → /lib/systemd/system/sssd.service.
sssd-autofs.service is a disabled or a static unit, not starting it.
sssd-nss.service is a disabled or a static unit, not starting it.
sssd-pam.service is a disabled or a static unit, not starting it.
sssd-ssh.service is a disabled or a static unit, not starting it.
sssd-sudo.service is a disabled or a static unit, not starting it.
A dependency job for sssd-ssh.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-sudo.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-pam.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-pam-priv.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-nss.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-autofs.socket failed. See ‘journalctl -xe’ for details.
Job for sssd.service failed because the control process exited with error code.
See «systemctl status sssd.service» and «journalctl -xe» for details.
invoke-rc.d: initscript sssd, action «start» failed.
● sssd.service — System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Active: activating (start) since Tue 2022-05-31 11:57:07 MSK; 94ms ago
Main PID: 12597 (sssd)
Tasks: 1 (limit: 2903)
Memory: 980.0K
CGroup: /system.slice/sssd.service
└─12597 /usr/sbin/sssd -i —logger=files
мая 31 11:57:07 post systemd[1]: Starting System Security Services Daemon…
мая 31 11:57:08 post sssd[12597]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 11:57:08 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 11:57:08 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 11:57:08 post systemd[1]: Failed to start System Security Services Daemon.
… because /etc/sssd/sssd.conf is not available yet
Настраивается пакет libappstream4:amd64 (0.12.5-1) …
Настраивается пакет libpam-sss:amd64 (2.4.0-1astra.se7) …
Обрабатываются триггеры для mime-support (3.62) …
Обрабатываются триггеры для libc-bin (2.28-10+ci202012301235+astra1) …
Обрабатываются триггеры для xserver-xorg-core (2:1.20.13-1ubuntu1astra.se5) …
update exec ids due to /usr/bin changed
Настраивается пакет sssd-tools (2.4.0-1astra.se7) …
Обрабатываются триггеры для systemd (241-7~deb10u8astra.se24) …
Настраивается пакет sssd-proxy (2.4.0-1astra.se7) …
Обрабатываются триггеры для man-db (2.8.5-2) …
Настраивается пакет sssd-dbus (2.4.0-1astra.se7) …
sssd-ifp.service is a disabled or a static unit, not starting it.
Настраивается пакет sssd-ad-common (2.4.0-1astra.se7) …
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pac.socket → /lib/systemd/system/sssd-pac.socket.
sssd-pac.service is a disabled or a static unit, not starting it.
A dependency job for sssd-pac.socket failed. See ‘journalctl -xe’ for details.
Настраивается пакет sssd-krb5-common (2.4.0-1astra.se7) …
Обрабатываются триггеры для dbus (1.12.20-2+astra.se7+ci6) …
Настраивается пакет sssd-krb5 (2.4.0-1astra.se7) …
Настраивается пакет packagekit (1.1.12-5) …
Настраивается пакет sssd-ldap (2.4.0-1astra.se7) …
Настраивается пакет packagekit-tools (1.1.12-5) …
Настраивается пакет sssd-ad (2.4.0-1astra.se7) …
Обрабатываются триггеры для desktop-file-utils (0.26-1astra1) …
Настраивается пакет sssd-ipa (2.4.0-1astra.se7) …
Настраивается пакет sssd (2.4.0-1astra.se7) …
Настраивается пакет astra-ad-sssd-client (0.30) …
Настраивается пакет fly-admin-ad-sssd-client (0.1.0+ci1) …
Обрабатываются триггеры для dbus (1.12.20-2+astra.se7+ci6) …
winbind не видит DC, не хочет добавлять в домен.
Подскажите у кого была проблема 1.7 в виндовый домен завести, были такие же проблемы с аутентификацией?
SSSD добавляет (присоединяет) машину, но под учетками не зайти (в вики есть решение), но удаление winbind тащит за собой и модули sssd.
Отдельно установленный winbind не хочет добавлять машину в домен, просто не видит КД (контроллера домена).
Как победить?
p.s. на 1.6 Смоленске у людей все отрабатывает штатно (я не пробовал). Получается нужно переходить на 1.6?
На 1.6 переходить точно не нужно, она скоро с поддержки сойдет…
1.7 в домен не вводил, но тут на форуме уже обсуждались и пошаговки, и косяки работы sssd на 1.6 — принцип должен быть тем же самым…
Вы даете лапшу лога journalctl, которая плохо человекочитаема (в очередно раз: будь прокляты поганые «разработчики», придумавшие systemd и бинарные логи, ага). Лучше перенаправить нужные сервисы (winbind, sssd и т.д.) в собственный лог-файл в /var/log и смотреть, чего же им не хватает…
в общем, вместе с самбой убил приятный мне fly-fm оконный менеджер. Жалко, восстановил, интересно что еще я грохнул вместе с самбой.
открыл лог за сегодня, такая штука при загрузке: жирным выделил красное в журнале. У меня после первой установки Астры SE на машину, в биосе ACPI отключен был (он и сейчас выключен), возможно ошибка ACPI из-за этого (а может надо было ставить без поддержки ACPI в ядре), blk_update_request почему-то ругается на флопик (не понятно почему), и еще возникает неприятная (непонятная) запись Failed to stat() device node file /dev/sda2: Permission denied.
Суть не в этом придется разбираться. Непонятно каких зависимостей хочет SSSD и можно ли их доставить. Сейчас попробую установку сделать. Еще раз.
ACPI Error: AE_NOT_FOUND, Evaluating _PSS (20190816/processor_perflib-303)
blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:20 post systemd-udevd[290]: Network interface NamePolicy= disabled on kernel command line, ignoring.
мая 31 08:42:25 post mtp-probe[316]: bus: 1, device: 3 was not an MTP device
мая 31 08:42:20 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/40
мая 31 08:42:25 post mtp-probe[313]: bus: 2, device: 2 was not an MTP device
мая 31 08:42:21 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/S9
мая 31 08:42:21 post systemd[1]: Started udev Kernel Device Manager.
мая 31 08:42:30 post systemd-fsck[382]: /dev/sda1: clean, 344/183264 files, 54212/732160 blocks
мая 31 08:42:21 post systemd[1]: Starting Show Plymouth Boot Screen…
мая 31 08:42:21 post systemd[1]: plymouth-start.service: Succeeded.
мая 31 08:42:19 post kernel: sr 4:0:0:0: Attached scsi generic sg2 type 5
мая 31 08:42:19 post kernel: blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:19 post kernel: floppy: error 10 while reading block 0
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=m
мая 31 08:43:14 post audit[1]: SERVICE_STOP pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=ma
мая 31 08:43:14 post sssd[751]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 08:43:14 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 08:43:14 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:14 post systemd[1]: Failed to start System Security Services Daemon.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder private socket.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-pam.socket: Job sssd-pam.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: sssd-pam-priv.socket: Job sssd-pam-priv.socket/start failed with result ‘depende
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD NSS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-nss.socket: Job sssd-nss.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD SSH Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 31 08:43:14 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:14 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:14 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 9.
мая 31 08:43:14 post systemd[1]: Stopped System Security Services Daemon.
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda2: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sdb1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda3: Permission denied
Тоже хочу научиться через терминал аккуратно удалять ненужные мне приложения. Но если есть риск то лучше удалять, наверное, через Synaptic.
Тоже хочу научиться через терминал аккуратно удалять ненужные мне приложения. Но если есть риск то лучше удалять, наверное, через Synaptic.
У меня друг из департамента рядом со мной через Synaptic удаляет. Хотя я потыкался и немного не понял как там удалить пакет, удалить его полностью и удалить с зависимостями, немного не понял как выбрать все пакеты и удалить их разом не помечая каждый на удаление (просто не разбирался). У него кстати тоже проблема с 1.7 с вводом в домен, тоже самое. Я и подумал что с AD такое глобально.
А вообще, возможно Synaptic удобнее, надо только в нем потыкаться.
После обновления ядра с 5.4.0-54 на 5.4.0-81 проблема не уходит. Я один пытаюсь в виндовый домен загнать Астру или еще есть люди, у кого проблема повторяется? SSSD не принимает аутентификацию, на вики сказано рубить винбинд, а он тащит за собой и SSSD автоматом. Также некоторые программы перестали работать.
Есть смысл ставить Астру 1.7 с нуля? Или лучше 1.6 но с обновлением до 1.7?(похоже только переустановка). Напишите пожалуйста у кого были проблемы. Очень много дней убил на пляски с 1.7.
Я один пытаюсь в виндовый домен загнать Астру или еще есть люди, у кого проблема повторяется?
Есть, ты не один! У нас тоже боль только в другом!
мы 1.7 в домен на 2012 засунули и какое-то время даже часть шар открывалась (которые на 2012 и 2008 r2). но! нам надо открывать шары, которые на win srv 2003! а они никак не открываются — крутит и показывает белый экран. скорее всего там проблема с версиями smb. танцевали, танцевали и дотанцевались до того, что теперь вообще ничерта не открывается. задолбало! файловые ресурсы расположенные на server 2003 нужны в обязательном порядке. переносить всё на 2008 r2 и выше возможности нет. это просто капец какой-то уже…
В общем, продолжая тему проклятой sssd. Решил попробовать freeipa сервер сделать. Кто-нибудь может в качестве примера дать образец файлов krb5.conf и sssd.conf? Дайте пожалуйста также для Ald Pro, если кто разворачивал на ALD PRO.
Понял что проблема в этих файлах.
У меня конфиги отсутствуют.
Спасибо
В общем, продолжая тему проклятой sssd. Решил попробовать freeipa сервер сделать. Кто-нибудь может в качестве примера дать образец файлов krb5.conf и sssd.conf? Дайте пожалуйста также для Ald Pro, если кто разворачивал на ALD PRO.
Понял что проблема в этих файлах.
У меня конфиги отсутствуют.
Спасибо
Товарищ, ты решил эту проблему с вводом астры в Win-домен? ))) Тоже вчера с этой хренью столкнулся ) Прям один в один как у тебя
Товарищ, ты решил эту проблему с вводом астры в Win-домен? ))) Тоже вчера с этой хренью столкнулся ) Прям один в один как у тебя
Я бросил вводить в win-домен. Коллеги помогли с Ald Pro. Есть телеграм-канал по Ald Pro и форум. Там инструкции пошагово как свой контроллер домена развернуть и файловый сервер (тоже есть).
У меня не очень много людей. Шары можно прикрутить через fstab или pam_mount (когда уже в домене).
По поводу ввода в win-домен 2003. У меня на SSSD была ругань на модуль winbind, хотя в вики Астры написано, чтобы устранить конфликт SSSD, надо удалить winbind, я удалил и он за собой и SSSD потянул как зависимости. (могу ошибаться, сейчас возможно поправили ошибки и все должно работать).
У коллег тоже самое было. Хотя по отзывам на 1.6 все было хорошо. Сейчас одни на РЕД ОС переходят, другие в чистую Астру (с контроллером соответственно).
Если не критично, можно развернуть на freeipa свой контроллер домена или на Ald Pro, и вводить туда машины сотрудников.
p.s. я не добил до конца, но можно попробовать. У меня на контроллере домена Ald Pro при первом входе учетной записи постоянно вылезало предупреждение вверху что вход невозможен, надо было несколько раз простучать один и тот же пароль, пока домен его принял, затем пустил в рабочий стол. Может и тут также с SSSD.
на релизе 1.7.2. и 1.7.3. можно попробовать по инструкции с нуля ввести в домен win 2003 (на тестовой виртуалке Астры).
Последнее редактирование: 14.03.2023
Я бросил вводить в win-домен. Коллеги помогли с Ald Pro. Есть телеграм-канал по Ald Pro и форум. Там инструкции пошагово как свой контроллер домена развернуть и файловый сервер (тоже есть).
У меня не очень много людей. Шары можно прикрутить через fstab или pam_mount (когда уже в домене).
По поводу ввода в win-домен 2003. У меня на SSSD была ругань на модуль winbind, хотя в вики Астры написано, чтобы устранить конфликт SSSD, надо удалить winbind, я удалил и он за собой и SSSD потянул как зависимости. (могу ошибаться, сейчас возможно поправили ошибки и все должно работать).
У коллег тоже самое было. Хотя по отзывам на 1.6 все было хорошо. Сейчас одни на РЕД ОС переходят, другие в чистую Астру (с контроллером соответственно).
Если не критично, можно развернуть на freeipa свой контроллер домена или на Ald Pro, и вводить туда машины сотрудников.
p.s. я не добил до конца, но можно попробовать. У меня на контроллере домена Ald Pro при первом входе учетной записи постоянно вылезало предупреждение вверху что вход невозможен, надо было несколько раз простучать один и тот же пароль, пока домен его принял, затем пустил в рабочий стол. Может и тут также с SSSD.
на релизе 1.7.2. и 1.7.3. можно попробовать по инструкции с нуля ввести в домен win 2003 (на тестовой виртуалке Астры).
Я в итоге отказался от использования SSSD и ввел в win-домен посредством winbind и все заработало, там да — при исопльзовании Win2003 надо прописать в настройках старый протокол и тогда все норм. C ald pro связываться не стал, уж лучше freeipa тогда
Я в итоге отказался от использования SSSD и ввел в win-домен посредством winbind и все заработало, там да — при исопльзовании Win2003 надо прописать в настройках старый протокол и тогда все норм. C ald pro связываться не стал, уж лучше freeipa тогда
я думаю тут будет Ald Pro и РЕД АДМ от РЕД СОФТ. Как глобальные домены. В Ald Pro в freeipa можно зайти заменив /ad/ на /ipa/
Автор DIESEL, 01 апреля 2019, 09:18:11
« назад — далее »
0 Пользователи и 1 гость просматривают эту тему.
Всем привет прошу не ругать меня, а просто объяснить по человечески запутался в мануалах в итернете
1. Как правильно установить smbd
sudo apt-get install samba smbclient
Или
sudo apt-get install smbclient
2. Немного про сам конфиг smb.conf
Нужен доступ к файлам без пароль и логина вроде всё верно
[global]
workgroup = WORKGROUP
server string = NAS
netbios name = NAS
log file = /var/log/samba/log.%m
max log size = 500
guest account = nobody
map to guest = Bad User
wins server = 10.20.30.3
[storage]
comment = Public Folder
path = /home/storage
browseable = yes
writable = yes
guest ok = yes
guest only = yes
create mask = 0777
directory mask = 0777
Про 0777 лучше так не делать
3. Перезапуск службы smd как правильно?
sudo service smbd start
Получаем ошибку
Failed to start smbd.service: Unit smbd.service not found.
что за модуль smbd.service? и как правильно
Да возможно глупые вопросы ну будьте снисходительны подскажите пожалуйста я запутался
Всем заранее спасибо
systemctl enabled samba
systemctl status samba
Цитата: qupl от 07 апреля 2019, 10:14:38
systemctl unmask samba
А что делает данная команда? это вместо
sudo service smbd restart
И подскажите не могу понять samba работает ну выдает ошибку
[2019/04/01 14:43:51.058983, 0] ../lib/util/become_daemon.c:124(daemon_ready)
STATUS=daemon 'smbd' finished starting up and ready to serve connections
[2019/04/01 14:44:25.472654, 0] ../lib/util/become_daemon.c:124(daemon_ready)
STATUS=daemon 'smbd' finished starting up and ready to serve connections
[2019/04/01 14:45:33.958225, 0] ../lib/util/become_daemon.c:124(daemon_ready)
STATUS=daemon 'smbd' finished starting up and ready to serve connections
Не, так не пойдет.
man systemctl
Пробовал так и выдаёт
Executing: /lib/systemd/systemd-sysv-install enable samba
update-rc.d: error: samba Default-Start contains no runlevels, aborting.
Цитата: qupl от 08 апреля 2019, 11:12:57Не, так не пойдет.
Код: [Выделить]man systemctl
Врятли там есть описание
systemctl unmask samba
Я понял что это управление так сказать службами ну проблема в том что она не включается выдает ошибку
проверяю черезе
sudo systemctl list-unit-files
нашёл строчки:
samba-ad-dc.service masked
samba.service generated
sendsigs.service masked
serial-getty@.service disabled
single.service masked
smbd.service enabled
У Вас, судя по выводу выше, демон(юнит) samba был маскирован, если man прочли, то там написано, что это означает. В таком состоянии она работать точно не будет. Поэтому сначала unmask, затем смотреть дальше вывод при старте.
Всё очень странно….
под root-ом
systemctl enabled samba
в ответ сразу же получаю
Unknown operation enabled.
Ну проверим
systemctl status samba
Вывод:
● samba.service - LSB: ensure Samba daemons are started (nmbd, smbd and samba)
Loaded: loaded (/etc/init.d/samba; generated; vendor preset: enabled)
Active: active (exited) since Mon 2019-04-08 14:06:17 +05; 3h 32min ago
Docs: man:systemd-sysv-generator(8)
апр 08 14:06:16 firewall systemd[1]: Starting LSB: ensure Samba daemons are started (nmbd, smbd and samba)...
апр 08 14:06:16 firewall samba[25644]: Starting nmbd (via systemctl): nmbd.service.
апр 08 14:06:17 firewall samba[25644]: Starting smbd (via systemctl): smbd.service.
апр 08 14:06:17 firewall systemd[1]: Started LSB: ensure Samba daemons are started (nmbd, smbd and samba).
ну радует что нет ошибок
Смотрим дальше:
service smbd status
И там снова ошибки
● smbd.service - Samba SMB Daemon
Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2019-04-08 17:39:16 +05; 3s ago
Docs: man:smbd(8)
man:samba(7)
man:smb.conf(5)
Main PID: 8455 (smbd)
Status: "smbd: ready to serve connections..."
Tasks: 4 (limit: 4915)
CGroup: /system.slice/smbd.service
├─8455 /usr/sbin/smbd
├─8456 /usr/sbin/smbd
├─8457 /usr/sbin/smbd
└─8459 /usr/sbin/smbd
апр 08 17:39:16 firewall systemd[1]: Starting Samba SMB Daemon...
апр 08 17:39:16 firewall systemd[1]: smbd.service: Supervising process 8455 which is not our child. We'll most likely not notice when it exits.
апр 08 17:39:16 firewall smbd[8455]: [2019/04/08 17:39:16.885399, 0] ../lib/util/become_daemon.c:124(daemon_ready)
апр 08 17:39:16 firewall systemd[1]: Started Samba SMB Daemon.
апр 08 17:39:16 firewall smbd[8455]: STATUS=daemon 'smbd' finished starting up and ready to serve connections
- Русскоязычное сообщество Debian GNU/Linux
-
►
-
►
Сети и интернет -
►
Samba запутался в мануалах
Смоленск 1.7
Доброго времени. Нужна помощь. Всю голову сломал. Не запускается служба smbd.service. Как это произошло? В общем, после экспериментов с входом в домен через SSSD (fly-admin-ad-sssd-client), ругнулся при установке на PAM разных типов. Ввел машину в домен, но авторизоваться под доменным пользователем не удалось (вход неудачен). Вернулся назад под локальным пользователем, зашел в граф. окружение и вывел машину из домена.
Дальше начались чудеса — решил переустановить SSSD и попробовать снова завести машину в домен. Пробовал sudo apt-get remove (purge), —auto-remove, все нормально удаляется, удалял самбу, заново ее ставил, удалил как в вики sssd и winbind (sudo apt purge *sss* *winbind*), ничего не помогает. В конфиге самбы был прописан домен, я конфиг заменил на старый (по-умолчанию), попробовал переустановить самбу. Безрезультатно. journalctl -xe тоже вроде ничего не выдает, либо я его не так интерпретировал.
Пляски довели меня до того что после удаления SSSD перестала стартовать самба (локальная).
Путем ковыряния я выяснил что откуда-то берутся настройки realm моего домена из конфигов. Но почистить все не могу — заменил файл host на старый и заменил конфиг самбы на старый (где рабочая группа не доменная), самба все-равно отказывается стартовать.
Подскажите как вернуть настройки компьютера на вход без домена (фактически компьютер выведен из домена, перед удалением SSSD), но файлы конфига домена остались, откуда он берет данные, не понимаю.
Спасибо
admin1@post:~$ sudo systemctl status smbd
[sudo] пароль для admin1:
● smbd.service — Samba SMB Daemon
Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Mon 2022-05-30 11:54:13 MSK; 6min ago
Docs: man:smbd(8)
man:samba(7)
man:smb.conf(5)
Process: 772 ExecStartPre=/usr/share/samba/update-apparmor-samba-profile (code=exited, status=0/SUCCESS)
Process: 773 ExecStart=/usr/sbin/smbd —foreground —no-process-group $SMBDOPTIONS (code=exited, status=1/FAILU
Main PID: 773 (code=exited, status=1/FAILURE)
мая 30 11:54:09 post systemd[1]: Starting Samba SMB Daemon…
мая 30 11:54:13 post systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
мая 30 11:54:13 post systemd[1]: smbd.service: Failed with result ‘exit-code’.
мая 30 11:54:13 post systemd[1]: Failed to start Samba SMB Daemon.
lines 1-14/14 (END)
Посмотреть вложение Screenshot_20220530_120454.png
admin1@post:~$ sudo journalctl -xe
— Subject: Начинается запуск юнита smbd.service
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Начат процесс запуска юнита smbd.service.
мая 30 12:11:01 post systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
— Subject: Unit process exited
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— An ExecStart= process belonging to unit smbd.service has exited.
—
— The process’ exit code is ‘exited’ and its exit status is 1.
мая 30 12:11:01 post systemd[1]: smbd.service: Failed with result ‘exit-code’.
— Subject: Unit failed
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— The unit smbd.service has entered the ‘failed’ state with result ‘exit-code’.
мая 30 12:11:01 post systemd[1]: Failed to start Samba SMB Daemon.
— Subject: Ошибка юнита smbd.service
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита smbd.service.
—
— Результат: failed.
мая 30 12:11:01 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 30 12:11:01 post sudo[1864]: pam_unix(sudo:session): session closed for user root
мая 30 12:11:01 post audit[1864]: USER_END pid=1864 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:session_close
мая 30 12:11:01 post audit[1864]: CRED_DISP pid=1864 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:setcred gran
мая 30 12:11:10 post audit[1900]: USER_ACCT pid=1900 uid=1000 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:accountin
мая 30 12:11:10 post sudo[1900]: admin1 : TTY=pts/0 ; PWD=/home/admin1 ; USER=root ; COMMAND=/usr/bin/journalct
мая 30 12:11:10 post audit[1900]: USER_CMD pid=1900 uid=1000 auid=1000 ses=3 subj=0:63:0:0 msg=’cwd=»/home/admin1
мая 30 12:11:10 post audit[1900]: CRED_REFR pid=1900 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:setcred gran
мая 30 12:11:10 post sudo[1900]: pam_kiosk2(sudo:session): need_continue: UID 0 detected, skipping. User: root
мая 30 12:11:10 post sudo[1900]: pam_unix(sudo:session): session opened for user root by admin1(uid=0)
мая 30 12:11:10 post audit[1900]: USER_START pid=1900 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:session_ope
Кто-нибудь сталкивался с похожим? Есть мысли, как вернуть старые локальные конфиги до ввода в домен? Там видимо еще разграничение пользователей по самбе есть.
Последнее редактирование: 30.05.2022
В общем, снес к такой-то матери самбу, целиком и полностью, вычистил.
sudo apt remove —auto-remove *samba*
sudo apt purge *samba*
переустановил, создались новые конфиги, служба перешла в режим active. Продолжаю ковырять дальше. Но это очень-очень не хорошо. Такие вещи проводить на «живой» машине сотрудников.
Конечно я многих элементарных вещей не догоняю, из-за которых моя жизнь была бы проще.
Primo, apt purge что-то делает полное удаление пакета с учетом обнуления кэша и т.д. (т.е. remove опция предварительно не нужна — это как раз «мягкое» удаление, а autoremove — это удаление неиспользуемых зависимостей удаленного пакета). То ли дело, apt всего лишь запускает механизм, заложенный логикой разработчика пакета. И многие разработчики умышленно не вычищают измененные конфигурации и т.п. Поэтому в случае той же samba, если конфигурация не нужна (или имеется однозначно рабочий бэкап) проще после удаления пакета сделать rm -rf /etc/samba/* (или иной путь, если конфиг samba лежал там)…
Secundo, для samba перед употреблением лучше всего прогнать testparm -s /путь-к-конфиг-файлу-samba — это покажет основные ошибки и проблемные места…
Tertio, не помню наличия apparmor в ALCE, но в нем может быть корень бед. Как писалось уже несколько тем назад, apparmor и SeLinux нужно уметь правильно готовить. А для тестовой ситуации (или при неизвестных вводных) его стоит тупо отключить и посмотреть на результат…
Хотя вряд ли все это имеет отношение к вашей проблеме с SSSD. Для большего же не хватает данных…
Спасибо oko за разъяснения. Я сразу прошу прощения. В каких-то моментах я кретин кретином в linux, обстоятельства обязывают переходить на него. Многих вещей не знаю.
Хотел еще спросить как мне интерпретировать такие сообщения в журнале. Ошибка связана со стартом sssd.service при запуске Астры. Судя по записям служба не может стартовать из-за зависимостей, хотя при установке sssd я пробовал установить все с зависимостями.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
— Subject: Ошибка юнита sssd-sudo.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита sssd-sudo.socket.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
— Subject: Ошибка юнита sssd-autofs.socket
— Defined-By: systemd
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
— Subject: Ошибка юнита sssd-pac.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита sssd-pac.socket.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
— Subject: Ошибка юнита sssd-sudo.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита sssd-sudo.socket.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
— Subject: Ошибка юнита sssd-autofs.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
—
— Произошел сбой юнита sssd-autofs.socket.
—
— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:16 post systemd[1]: Reached target User and Group Name Lookups.
— Subject: Запуск юнита nss-user-lookup.target завершен
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support
такую штуку выдает по службе:
admin1@post:~$ sudo journalctl -u sssd.service
[sudo] пароль для admin1:
— Logs begin at Tue 2022-05-24 18:58:03 MSK, end at Tue 2022-05-31 09:03:33 MSK. —
мая 27 15:06:38 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:39 post sssd[9876]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:39 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:39 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:39 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:39 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:39 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 1.
мая 27 15:06:42 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:42 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 2.
мая 27 15:06:42 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:42 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:43 post sssd[9907]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:45 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:45 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:45 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:45 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:45 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 3.
мая 27 15:06:45 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:45 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:46 post sssd[9931]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:46 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:46 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:46 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:46 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:46 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 4.
мая 27 15:06:46 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:46 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:47 post sssd[9936]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:47 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:47 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:47 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:47 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:47 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 5.
мая 27 15:06:47 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:47 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:49 post sssd[9940]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:49 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
lines 1-38
такое конкретно по службе через systemctl:
admin1@post:~$ sudo systemctl status sssd.service
● sssd.service — System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Tue 2022-05-31 08:43:16 MSK; 31min ago
Process: 755 ExecStart=/usr/sbin/sssd -i ${DEBUG_LOGGER} (code=exited, status=4)
Main PID: 755 (code=exited, status=4)
мая 31 08:43:16 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:16 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 11.
мая 31 08:43:16 post systemd[1]: Stopped System Security Services Daemon.
мая 31 08:43:16 post systemd[1]: sssd.service: Start request repeated too quickly.
мая 31 08:43:16 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:16 post systemd[1]: Failed to start System Security Services Daemon.
Я так понял не установились какие-то зависимости для службы. У меня до сноса самбы при нормальной работе тоже самое было. Только было синее окошко про выбор режимов сертификации PAM при установке. В этот раз после установки sssd не выдало такого окна, но при загрузке стабильно идет [DEPEND] и служба sssd не может запуститься.
Кто-то писал на форуме, возможно и не здесь, про ошибку взаимодействия sssd и самбы.
apparmor у меня в системе нет, по крайней мере systemctl показывает что служба не загружена.
Последнее редактирование: 31.05.2022
Secundo, для samba перед употреблением лучше всего прогнать testparm -s /путь-к-конфиг-файлу-samba — это покажет основные ошибки и проблемные места..
testparm у меня отработал, ок, роль standalone server, но самба не запускалась. По крайней мере полное удаление самбы решило проблему. Я думаю бэкапом конфига необходимо обзавестись (хотя в этом случае самбу я пока не настраивал)
в общем, вместе с самбой убил приятный мне fly-fm оконный менеджер. Жалко, восстановил, интересно что еще я грохнул вместе с самбой.
открыл лог за сегодня, такая штука при загрузке: жирным выделил красное в журнале. У меня после первой установки Астры SE на машину, в биосе ACPI отключен был (он и сейчас выключен), возможно ошибка ACPI из-за этого (а может надо было ставить без поддержки ACPI в ядре), blk_update_request почему-то ругается на флопик (не понятно почему), и еще возникает неприятная (непонятная) запись Failed to stat() device node file /dev/sda2: Permission denied.
Суть не в этом придется разбираться. Непонятно каких зависимостей хочет SSSD и можно ли их доставить. Сейчас попробую установку сделать. Еще раз.
ACPI Error: AE_NOT_FOUND, Evaluating _PSS (20190816/processor_perflib-303)
blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:20 post systemd-udevd[290]: Network interface NamePolicy= disabled on kernel command line, ignoring.
мая 31 08:42:25 post mtp-probe[316]: bus: 1, device: 3 was not an MTP device
мая 31 08:42:20 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/40
мая 31 08:42:25 post mtp-probe[313]: bus: 2, device: 2 was not an MTP device
мая 31 08:42:21 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/S9
мая 31 08:42:21 post systemd[1]: Started udev Kernel Device Manager.
мая 31 08:42:30 post systemd-fsck[382]: /dev/sda1: clean, 344/183264 files, 54212/732160 blocks
мая 31 08:42:21 post systemd[1]: Starting Show Plymouth Boot Screen…
мая 31 08:42:21 post systemd[1]: plymouth-start.service: Succeeded.
мая 31 08:42:19 post kernel: sr 4:0:0:0: Attached scsi generic sg2 type 5
мая 31 08:42:19 post kernel: blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:19 post kernel: floppy: error 10 while reading block 0
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=m
мая 31 08:43:14 post audit[1]: SERVICE_STOP pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=ma
мая 31 08:43:14 post sssd[751]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 08:43:14 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 08:43:14 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:14 post systemd[1]: Failed to start System Security Services Daemon.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder private socket.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-pam.socket: Job sssd-pam.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: sssd-pam-priv.socket: Job sssd-pam-priv.socket/start failed with result ‘depende
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD NSS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-nss.socket: Job sssd-nss.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD SSH Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 31 08:43:14 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:14 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:14 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 9.
мая 31 08:43:14 post systemd[1]: Stopped System Security Services Daemon.
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda2: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sdb1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda3: Permission denied
все-таки непонятно что хочет sssd. Попробую winbind использовать
First installation detected…
Checking NSS setup…
Adding an entry for automount.
Настраивается пакет libini-config5:amd64 (0.6.1-2) …
Настраивается пакет libpam-pwquality:amd64 (1.4.0-3.astra3) …
Настраивается пакет sssd-common (2.4.0-1astra.se7) …
Created symlink /etc/systemd/system/sssd.service.wants/sssd-autofs.socket → /lib/systemd/system/sssd-autofs.socke
t.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-nss.socket → /lib/systemd/system/sssd-nss.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pam-priv.socket → /lib/systemd/system/sssd-pam-priv.s
ocket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pam.socket → /lib/systemd/system/sssd-pam.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-ssh.socket → /lib/systemd/system/sssd-ssh.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-sudo.socket → /lib/systemd/system/sssd-sudo.socket.
Created symlink /etc/systemd/system/multi-user.target.wants/sssd.service → /lib/systemd/system/sssd.service.
sssd-autofs.service is a disabled or a static unit, not starting it.
sssd-nss.service is a disabled or a static unit, not starting it.
sssd-pam.service is a disabled or a static unit, not starting it.
sssd-ssh.service is a disabled or a static unit, not starting it.
sssd-sudo.service is a disabled or a static unit, not starting it.
A dependency job for sssd-ssh.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-sudo.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-pam.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-pam-priv.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-nss.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-autofs.socket failed. See ‘journalctl -xe’ for details.
Job for sssd.service failed because the control process exited with error code.
See «systemctl status sssd.service» and «journalctl -xe» for details.
invoke-rc.d: initscript sssd, action «start» failed.
● sssd.service — System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Active: activating (start) since Tue 2022-05-31 11:57:07 MSK; 94ms ago
Main PID: 12597 (sssd)
Tasks: 1 (limit: 2903)
Memory: 980.0K
CGroup: /system.slice/sssd.service
└─12597 /usr/sbin/sssd -i —logger=files
мая 31 11:57:07 post systemd[1]: Starting System Security Services Daemon…
мая 31 11:57:08 post sssd[12597]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 11:57:08 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 11:57:08 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 11:57:08 post systemd[1]: Failed to start System Security Services Daemon.
… because /etc/sssd/sssd.conf is not available yet
Настраивается пакет libappstream4:amd64 (0.12.5-1) …
Настраивается пакет libpam-sss:amd64 (2.4.0-1astra.se7) …
Обрабатываются триггеры для mime-support (3.62) …
Обрабатываются триггеры для libc-bin (2.28-10+ci202012301235+astra1) …
Обрабатываются триггеры для xserver-xorg-core (2:1.20.13-1ubuntu1astra.se5) …
update exec ids due to /usr/bin changed
Настраивается пакет sssd-tools (2.4.0-1astra.se7) …
Обрабатываются триггеры для systemd (241-7~deb10u8astra.se24) …
Настраивается пакет sssd-proxy (2.4.0-1astra.se7) …
Обрабатываются триггеры для man-db (2.8.5-2) …
Настраивается пакет sssd-dbus (2.4.0-1astra.se7) …
sssd-ifp.service is a disabled or a static unit, not starting it.
Настраивается пакет sssd-ad-common (2.4.0-1astra.se7) …
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pac.socket → /lib/systemd/system/sssd-pac.socket.
sssd-pac.service is a disabled or a static unit, not starting it.
A dependency job for sssd-pac.socket failed. See ‘journalctl -xe’ for details.
Настраивается пакет sssd-krb5-common (2.4.0-1astra.se7) …
Обрабатываются триггеры для dbus (1.12.20-2+astra.se7+ci6) …
Настраивается пакет sssd-krb5 (2.4.0-1astra.se7) …
Настраивается пакет packagekit (1.1.12-5) …
Настраивается пакет sssd-ldap (2.4.0-1astra.se7) …
Настраивается пакет packagekit-tools (1.1.12-5) …
Настраивается пакет sssd-ad (2.4.0-1astra.se7) …
Обрабатываются триггеры для desktop-file-utils (0.26-1astra1) …
Настраивается пакет sssd-ipa (2.4.0-1astra.se7) …
Настраивается пакет sssd (2.4.0-1astra.se7) …
Настраивается пакет astra-ad-sssd-client (0.30) …
Настраивается пакет fly-admin-ad-sssd-client (0.1.0+ci1) …
Обрабатываются триггеры для dbus (1.12.20-2+astra.se7+ci6) …
winbind не видит DC, не хочет добавлять в домен.
Подскажите у кого была проблема 1.7 в виндовый домен завести, были такие же проблемы с аутентификацией?
SSSD добавляет (присоединяет) машину, но под учетками не зайти (в вики есть решение), но удаление winbind тащит за собой и модули sssd.
Отдельно установленный winbind не хочет добавлять машину в домен, просто не видит КД (контроллера домена).
Как победить?
p.s. на 1.6 Смоленске у людей все отрабатывает штатно (я не пробовал). Получается нужно переходить на 1.6?
На 1.6 переходить точно не нужно, она скоро с поддержки сойдет…
1.7 в домен не вводил, но тут на форуме уже обсуждались и пошаговки, и косяки работы sssd на 1.6 — принцип должен быть тем же самым…
Вы даете лапшу лога journalctl, которая плохо человекочитаема (в очередно раз: будь прокляты поганые «разработчики», придумавшие systemd и бинарные логи, ага). Лучше перенаправить нужные сервисы (winbind, sssd и т.д.) в собственный лог-файл в /var/log и смотреть, чего же им не хватает…
в общем, вместе с самбой убил приятный мне fly-fm оконный менеджер. Жалко, восстановил, интересно что еще я грохнул вместе с самбой.
открыл лог за сегодня, такая штука при загрузке: жирным выделил красное в журнале. У меня после первой установки Астры SE на машину, в биосе ACPI отключен был (он и сейчас выключен), возможно ошибка ACPI из-за этого (а может надо было ставить без поддержки ACPI в ядре), blk_update_request почему-то ругается на флопик (не понятно почему), и еще возникает неприятная (непонятная) запись Failed to stat() device node file /dev/sda2: Permission denied.
Суть не в этом придется разбираться. Непонятно каких зависимостей хочет SSSD и можно ли их доставить. Сейчас попробую установку сделать. Еще раз.
ACPI Error: AE_NOT_FOUND, Evaluating _PSS (20190816/processor_perflib-303)
blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:20 post systemd-udevd[290]: Network interface NamePolicy= disabled on kernel command line, ignoring.
мая 31 08:42:25 post mtp-probe[316]: bus: 1, device: 3 was not an MTP device
мая 31 08:42:20 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/40
мая 31 08:42:25 post mtp-probe[313]: bus: 2, device: 2 was not an MTP device
мая 31 08:42:21 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/S9
мая 31 08:42:21 post systemd[1]: Started udev Kernel Device Manager.
мая 31 08:42:30 post systemd-fsck[382]: /dev/sda1: clean, 344/183264 files, 54212/732160 blocks
мая 31 08:42:21 post systemd[1]: Starting Show Plymouth Boot Screen…
мая 31 08:42:21 post systemd[1]: plymouth-start.service: Succeeded.
мая 31 08:42:19 post kernel: sr 4:0:0:0: Attached scsi generic sg2 type 5
мая 31 08:42:19 post kernel: blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:19 post kernel: floppy: error 10 while reading block 0
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=m
мая 31 08:43:14 post audit[1]: SERVICE_STOP pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=ma
мая 31 08:43:14 post sssd[751]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 08:43:14 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 08:43:14 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:14 post systemd[1]: Failed to start System Security Services Daemon.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder private socket.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-pam.socket: Job sssd-pam.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: sssd-pam-priv.socket: Job sssd-pam-priv.socket/start failed with result ‘depende
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD NSS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-nss.socket: Job sssd-nss.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD SSH Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 31 08:43:14 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:14 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:14 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 9.
мая 31 08:43:14 post systemd[1]: Stopped System Security Services Daemon.
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda2: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sdb1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda3: Permission denied
Тоже хочу научиться через терминал аккуратно удалять ненужные мне приложения. Но если есть риск то лучше удалять, наверное, через Synaptic.
Тоже хочу научиться через терминал аккуратно удалять ненужные мне приложения. Но если есть риск то лучше удалять, наверное, через Synaptic.
У меня друг из департамента рядом со мной через Synaptic удаляет. Хотя я потыкался и немного не понял как там удалить пакет, удалить его полностью и удалить с зависимостями, немного не понял как выбрать все пакеты и удалить их разом не помечая каждый на удаление (просто не разбирался). У него кстати тоже проблема с 1.7 с вводом в домен, тоже самое. Я и подумал что с AD такое глобально.
А вообще, возможно Synaptic удобнее, надо только в нем потыкаться.
После обновления ядра с 5.4.0-54 на 5.4.0-81 проблема не уходит. Я один пытаюсь в виндовый домен загнать Астру или еще есть люди, у кого проблема повторяется? SSSD не принимает аутентификацию, на вики сказано рубить винбинд, а он тащит за собой и SSSD автоматом. Также некоторые программы перестали работать.
Есть смысл ставить Астру 1.7 с нуля? Или лучше 1.6 но с обновлением до 1.7?(похоже только переустановка). Напишите пожалуйста у кого были проблемы. Очень много дней убил на пляски с 1.7.
Я один пытаюсь в виндовый домен загнать Астру или еще есть люди, у кого проблема повторяется?
Есть, ты не один! У нас тоже боль только в другом!
мы 1.7 в домен на 2012 засунули и какое-то время даже часть шар открывалась (которые на 2012 и 2008 r2). но! нам надо открывать шары, которые на win srv 2003! а они никак не открываются — крутит и показывает белый экран. скорее всего там проблема с версиями smb. танцевали, танцевали и дотанцевались до того, что теперь вообще ничерта не открывается. задолбало! файловые ресурсы расположенные на server 2003 нужны в обязательном порядке. переносить всё на 2008 r2 и выше возможности нет. это просто капец какой-то уже…
В общем, продолжая тему проклятой sssd. Решил попробовать freeipa сервер сделать. Кто-нибудь может в качестве примера дать образец файлов krb5.conf и sssd.conf? Дайте пожалуйста также для Ald Pro, если кто разворачивал на ALD PRO.
Понял что проблема в этих файлах.
У меня конфиги отсутствуют.
Спасибо
- Index
- » Newbie Corner
- » [SOLVED] smbd.service & nmbd.service fail to start
#1 2015-03-05 14:22:12
- mshan
- Member
- Registered: 2013-05-05
- Posts: 105
[SOLVED] smbd.service & nmbd.service fail to start
I can’t start smbd.service and nmbd.service any more today.
[msh@localhost ~]$ sudo systemctl start smbd.service nmbd.service
Job for nmbd.service failed. See "systemctl status nmbd.service" and "journalctl -xe" for details.
Job for smbd.service failed. See "systemctl status smbd.service" and "journalctl -xe" for details.
[msh@localhost ~]$ systemctl status smbd.service nmbd.service
● smbd.service - Samba SMB/CIFS server
Loaded: loaded (/usr/lib/systemd/system/smbd.service; enabled; vendor preset: disabled)
Active: failed (Result: exit-code) since Thu 2015-03-05 20:40:26 MMT; 22s ago
Process: 685 ExecStart=/usr/bin/smbd -D (code=exited, status=1/FAILURE)
Mar 05 20:40:26 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 20:40:26 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
Mar 05 20:40:26 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 20:40:26 localhost systemd[1]: smbd.service failed.
● nmbd.service - Samba NetBIOS name server
Loaded: loaded (/usr/lib/systemd/system/nmbd.service; enabled; vendor preset: disabled)
Active: failed (Result: exit-code) since Thu 2015-03-05 20:40:26 MMT; 22s ago
Process: 686 ExecStart=/usr/bin/nmbd -D (code=exited, status=1/FAILURE)
Mar 05 20:40:26 localhost systemd[1]: Starting Samba NetBIOS name server...
Mar 05 20:40:26 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 20:40:26 localhost systemd[1]: Failed to start Samba NetBIOS name server.
Mar 05 20:40:26 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 20:40:26 localhost systemd[1]: nmbd.service failed.
I have googled for a few hour. No helpful post found.
I also enabled the services but in vain.
[msh@localhost ~]$ sudo systemctl enable smbd.service nmbd.service
[sudo] password for msh:
[msh@localhost ~]$ sudo systemctl start smbd.service nmbd.service
Job for smbd.service failed. See "systemctl status smbd.service" and "journalctl -xe" for details.
Job for nmbd.service failed. See "systemctl status nmbd.service" and "journalctl -xe" for details.
Last edited by mshan (2015-03-05 15:50:44)
#2 2015-03-05 14:26:18
- cris9288
- Member
- Registered: 2013-01-07
- Posts: 348
Re: [SOLVED] smbd.service & nmbd.service fail to start
well…what does journalctl say?
#3 2015-03-05 14:33:21
- mshan
- Member
- Registered: 2013-05-05
- Posts: 105
Re: [SOLVED] smbd.service & nmbd.service fail to start
well
says
journalctl -xe
Mar 05 20:51:03 localhost systemd[1]: Reloading.
Mar 05 20:51:03 localhost sudo[820]: pam_unix(sudo:session): session closed for user root
Mar 05 20:51:29 localhost sudo[832]: msh : TTY=pts/0 ; PWD=/home/msh ; USER=root ; COMMAND=/usr/bin/systemctl start smbd.service nmbd.se
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session opened for user root by (uid=0)
Mar 05 20:51:29 localhost systemd[1]: Starting Samba SMB/CIFS server...
-- Subject: Unit smbd.service has begun with start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit smbd.service has begun starting up.
Mar 05 20:51:29 localhost systemd[1]: Starting Samba NetBIOS name server...
-- Subject: Unit nmbd.service has begun with start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit nmbd.service has begun starting up.
Mar 05 20:51:29 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 20:51:29 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
-- Subject: Unit smbd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit smbd.service has failed.
--
-- The result is failed.
Mar 05 20:51:29 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 20:51:29 localhost systemd[1]: smbd.service failed.
Mar 05 20:51:29 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 20:51:29 localhost systemd[1]: Failed to start Samba NetBIOS name server.
-- Subject: Unit nmbd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit nmbd.service has failed.
--
-- The result is failed.
Mar 05 20:51:29 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 20:51:29 localhost systemd[1]: nmbd.service failed.
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session closed for user root
[msh@localhost ~]$ sudo systemctl start smbd.service nmbd.service
[sudo] password for msh:
Job for nmbd.service failed. See "systemctl status nmbd.service" and "journalctl -xe" for details.
Job for smbd.service failed. See "systemctl status smbd.service" and "journalctl -xe" for details.
[msh@localhost ~]$ journalctl -xe
Mar 05 20:51:29 localhost systemd[1]: nmbd.service failed.
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session closed for user root
Mar 05 21:00:11 localhost sudo[867]: msh : TTY=pts/0 ; PWD=/home/msh ; USER=root ; COMMAND=/usr/bin/systemctl start smbd.service nmbd.se
Mar 05 21:00:11 localhost sudo[867]: pam_unix(sudo:session): session opened for user root by (uid=0)
Mar 05 21:00:11 localhost systemd[1]: Starting Samba SMB/CIFS server...
-- Subject: Unit smbd.service has begun with start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit smbd.service has begun starting up.
Mar 05 21:00:11 localhost systemd[1]: Starting Samba NetBIOS name server...
-- Subject: Unit nmbd.service has begun with start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit nmbd.service has begun starting up.
Mar 05 21:00:11 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 21:00:11 localhost systemd[1]: Failed to start Samba NetBIOS name server.
-- Subject: Unit nmbd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit nmbd.service has failed.
--
-- The result is failed.
Mar 05 21:00:11 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 21:00:11 localhost systemd[1]: nmbd.service failed.
Mar 05 21:00:11 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 21:00:11 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
-- Subject: Unit smbd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
--
-- Unit smbd.service has failed.
--
-- The result is failed.
Mar 05 21:00:11 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 21:00:11 localhost systemd[1]: smbd.service failed.
Mar 05 21:00:11 localhost sudo[867]: pam_unix(sudo:session): session closed for user root
#4 2015-03-05 14:43:13
- cris9288
- Member
- Registered: 2013-01-07
- Posts: 348
Re: [SOLVED] smbd.service & nmbd.service fail to start
I find that for some reason, journalctl -xe doesn’t always include the actual errors. I end up just reading journalctl -r. Sometimes adding the -u flag helps to trim the output, but if you still don’t see the error I would just read journalctl’s full output. It’s a lot more to parse through. The next step would be to post your smb.conf and to try to run those daemons from the cli. Also, have permissions on the shares changed? I would also just try rebooting as that has solved weird smbd/nmbd behavior for me before.
#5 2015-03-05 14:51:51
- mshan
- Member
- Registered: 2013-05-05
- Posts: 105
Re: [SOLVED] smbd.service & nmbd.service fail to start
says
-- Logs begin at Wed 2014-12-31 23:19:43 MMT, end at Thu 2015-03-05 21:16:15 MMT. --
Mar 05 21:16:15 localhost sudo[952]: pam_unix(sudo:session): session closed for user root
Mar 05 21:16:15 localhost systemd[1]: smbd.service failed.
Mar 05 21:16:15 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 21:16:15 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
Mar 05 21:16:15 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 21:16:15 localhost systemd[1]: nmbd.service failed.
Mar 05 21:16:15 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 21:16:15 localhost systemd[1]: Failed to start Samba NetBIOS name server.
Mar 05 21:16:15 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 21:16:15 localhost systemd[1]: Starting Samba NetBIOS name server...
Mar 05 21:16:15 localhost systemd[1]: Starting Samba SMB/CIFS server...
Mar 05 21:16:15 localhost sudo[952]: pam_unix(sudo:session): session opened for user root by (uid=0)
Mar 05 21:16:15 localhost sudo[952]: msh : TTY=pts/0 ; PWD=/home/msh ; USER=root ; COMMAND=/usr/bin/systemctl start smbd.service nmbd.se
Mar 05 21:00:11 localhost sudo[867]: pam_unix(sudo:session): session closed for user root
Mar 05 21:00:11 localhost systemd[1]: smbd.service failed.
Mar 05 21:00:11 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 21:00:11 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
Mar 05 21:00:11 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 21:00:11 localhost systemd[1]: nmbd.service failed.
Mar 05 21:00:11 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 21:00:11 localhost systemd[1]: Failed to start Samba NetBIOS name server.
Mar 05 21:00:11 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 21:00:11 localhost systemd[1]: Starting Samba NetBIOS name server...
Mar 05 21:00:11 localhost systemd[1]: Starting Samba SMB/CIFS server...
Mar 05 21:00:11 localhost sudo[867]: pam_unix(sudo:session): session opened for user root by (uid=0)
Mar 05 21:00:11 localhost sudo[867]: msh : TTY=pts/0 ; PWD=/home/msh ; USER=root ; COMMAND=/usr/bin/systemctl start smbd.service nmbd.se
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session closed for user root
Mar 05 20:51:29 localhost systemd[1]: nmbd.service failed.
Mar 05 20:51:29 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 20:51:29 localhost systemd[1]: Failed to start Samba NetBIOS name server.
Mar 05 20:51:29 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 20:51:29 localhost systemd[1]: smbd.service failed.
Mar 05 20:51:29 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 20:51:29 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
Mar 05 20:51:29 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 20:51:29 localhost systemd[1]: Starting Samba NetBIOS name server...
Mar 05 20:51:29 localhost systemd[1]: Starting Samba SMB/CIFS server...
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session opened for user root by (uid=0)
I read those messages but I don’t know about them to solve the problem.
Ok, I will reboot the system and see it works or not.
#6 2015-03-05 15:08:36
- mshan
- Member
- Registered: 2013-05-05
- Posts: 105
Re: [SOLVED] smbd.service & nmbd.service fail to start
OK….. I check my /etc/samba directory. The problem is because of missing smb.conf file.
I don’t know why it is missing because I configured samba properly and used it about one week ago.
I have created another one by
sudo cp /etc/samba/smb.conf.default /etc/samba/smb.conf
Thanks for this line in your post. It remined me to check the configuration file.
The next step would be to post your smb.conf and to try to run those daemons from the cli.
sorry for my post before things which should be checked.
Last edited by mshan (2015-03-06 03:27:21)
#7 2015-03-06 19:38:32
- ashbreeze
- Member
- Registered: 2014-03-02
- Posts: 9
Re: [SOLVED] smbd.service & nmbd.service fail to start
Yeah, well, I upgraded from 4.1.17 to 4.2.0 today, and samba won’t start (/etc/samba/smb.conf exists). Yet, here is the samba error log (/var/log/samba/log.smbd)::
[2015/03/06 12:27:53, 0] ../source3/smbd/server.c:1241(main)
smbd version 4.2.0 started.
Copyright Andrew Tridgell and the Samba Team 1992-2014
[2015/03/06 12:27:53, 0] ../source3/smbd/server.c:1256(main)
error opening config file '/etc/samba/smb.conf'
I could not see any ownership or security issues with /etc/samba/smb.conf file…
I downgraded with the following:
sudo pacman -U
/var/cache/pacman/pkg/samba-4.1.17-1-x86_64.pkg.tar.xz
/var/cache/pacman/pkg/smbclient-4.1.17-1-x86_64.pkg.tar.xz
/var/cache/pacman/pkg/libwbclient-4.1.17-1-x86_64.pkg.tar.xz
sudo systemctl stop smbd.service
sudo systemctl stop nmbd.service
sudo systemctl start smbd.service
sudo systemctl start smbd.service
and I’m working again… What gives with Samba 4.2.0
Last edited by ashbreeze (2015-03-06 20:43:53)
#8 2015-04-13 15:01:10
- Olegach21
- Member
- Registered: 2015-04-13
- Posts: 1
Re: [SOLVED] smbd.service & nmbd.service fail to start
ashbreeze wrote:
Yeah, well, I upgraded from 4.1.17 to 4.2.0 today, and samba won’t start (/etc/samba/smb.conf exists). Yet, here is the samba error log (/var/log/samba/log.smbd)::
[2015/03/06 12:27:53, 0] ../source3/smbd/server.c:1241(main) smbd version 4.2.0 started. Copyright Andrew Tridgell and the Samba Team 1992-2014 [2015/03/06 12:27:53, 0] ../source3/smbd/server.c:1256(main) error opening config file '/etc/samba/smb.conf'
I could not see any ownership or security issues with /etc/samba/smb.conf file…
I downgraded with the following:
sudo pacman -U /var/cache/pacman/pkg/samba-4.1.17-1-x86_64.pkg.tar.xz /var/cache/pacman/pkg/smbclient-4.1.17-1-x86_64.pkg.tar.xz /var/cache/pacman/pkg/libwbclient-4.1.17-1-x86_64.pkg.tar.xz sudo systemctl stop smbd.service sudo systemctl stop nmbd.service sudo systemctl start smbd.service sudo systemctl start smbd.service
and I’m working again… What gives with Samba 4.2.0
I solve this problem by removing line «security = share» from [global] section of my smb.conf file.
#9 2015-09-12 23:49:01
- mauriciootta
- Member
- Registered: 2012-04-05
- Posts: 9
Re: [SOLVED] smbd.service & nmbd.service fail to start
Just run into this issue and could get this on my journal:
— Unit smbd.service has begun starting up.
Sep 12 16:45:06 brain smbd[9187]: /usr/bin/smbd: error while loading shared libraries: libgnutls.so.28: cannot open shared object file: No such file or directory
Sep 12 16:45:06 brain systemd[1]: smbd.service: Control process exited, code=exited status=127
Sep 12 16:45:06 brain systemd[1]: Failed to start Samba SMB/CIFS server.
—
Which led me here:
https://bbs.archlinux.org/viewtopic.php?id=196311
then
pacman -Syy
pacman -Syu
fixed it and samba is happy again
hope this helps someone (or myself when it happens again)
#10 2017-11-02 09:52:53
- parthanon
- Member
- Registered: 2017-11-02
- Posts: 1
Re: [SOLVED] smbd.service & nmbd.service fail to start
To anybody running Samba 2:4.3.11 I had this same issue.
I discovered this in /var/log/samba/log.
[2017/08/22 19:37:30.574385, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/09/01 13:08:30.854508, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/09/01 13:42:45.205868, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/09/04 17:29:09.870033, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/09/05 23:24:41.535263, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/02 21:54:00.188617, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/23 20:39:55.735468, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/23 20:59:17.856120, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/23 21:12:15.848701, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/25 15:14:33.505406, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/25 16:25:26.263832, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/25 18:48:07.542979, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/27 16:32:55.428651, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/11/01 18:42:58.801855, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/11/02 11:09:12.474714, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/11/02 11:28:35.232256, 0] ../lib/util/util.c:285(directory_create_or_exist_strict)
invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
Naturally setting permissions on /var/lib/samba/private/msg.sock to 0700 fixed it for me.
#11 2017-11-02 09:57:49
- V1del
- Forum Moderator
- Registered: 2012-10-16
- Posts: 18,207
Re: [SOLVED] smbd.service & nmbd.service fail to start
Not only do you necrobump a solved thread, you also are talking about Ubuntu which doesn’t have anything to do with Arch, as such your information is completely irrelevant to this thread (and doesn’t use [ code ] tags).
Please read our code of conduct should you want to further contribute to the boards.
Closing.
When I try to restart Samba, I am receiving the following error message:
Failed to start samba.service: Unit samba.service is masked.
In addition, when I run systemctl
, it shows smbd.service
in red showing failed.
At the same time restart began to fail, I have lost the share ability in folders created and cannot access. Any help would be appreciated!!!
asked Apr 6, 2016 at 18:16
Melissa SextonMelissa Sexton
1,1612 gold badges7 silver badges5 bronze badges
Debian and debian-derivatives changed the service name from ‘samba’ to ‘smbd’.
Try service smbd restart
.
answered Apr 26, 2016 at 4:40
4
Try:
sudo systemctl unmask samba
sudo systemctl enable samba
sudo systemctl restart samba
answered Dec 13, 2016 at 14:39
НикитаНикита
5814 silver badges2 bronze badges
7
This works for me(Ubuntu server 16):
sudo rm /lib/systemd/system/samba.service
sudo systemctl enable samba.service nmbd.service
sudo systemctl start samba
Found it from here
answered Aug 15, 2017 at 1:24
FangxingFangxing
2713 silver badges10 bronze badges
2
I had the same problem for no apparent reason. Checking the logs I saw that Samba had problems with cached files (improper permissions). rm -R /var/cache/samba/*
did the trick.
answered Jan 16, 2017 at 7:52
1
Автор DIESEL, 01 апреля 2019, 09:18:11
« назад — далее »
0 Пользователи и 1 гость просматривают эту тему.
Всем привет прошу не ругать меня, а просто объяснить по человечески запутался в мануалах в итернете
1. Как правильно установить smbd
sudo apt-get install samba smbclient
Или
sudo apt-get install smbclient
2. Немного про сам конфиг smb.conf
Нужен доступ к файлам без пароль и логина вроде всё верно
[global]
workgroup = WORKGROUP
server string = NAS
netbios name = NAS
log file = /var/log/samba/log.%m
max log size = 500
guest account = nobody
map to guest = Bad User
wins server = 10.20.30.3
[storage]
comment = Public Folder
path = /home/storage
browseable = yes
writable = yes
guest ok = yes
guest only = yes
create mask = 0777
directory mask = 0777
Про 0777 лучше так не делать
3. Перезапуск службы smd как правильно?
sudo service smbd start
Получаем ошибку
Failed to start smbd.service: Unit smbd.service not found.
что за модуль smbd.service? и как правильно
Да возможно глупые вопросы ну будьте снисходительны подскажите пожалуйста я запутался
Всем заранее спасибо
systemctl enabled samba
systemctl status samba
Цитата: qupl от 07 апреля 2019, 10:14:38
systemctl unmask samba
А что делает данная команда? это вместо
sudo service smbd restart
И подскажите не могу понять samba работает ну выдает ошибку
[2019/04/01 14:43:51.058983, 0] ../lib/util/become_daemon.c:124(daemon_ready)
STATUS=daemon 'smbd' finished starting up and ready to serve connections
[2019/04/01 14:44:25.472654, 0] ../lib/util/become_daemon.c:124(daemon_ready)
STATUS=daemon 'smbd' finished starting up and ready to serve connections
[2019/04/01 14:45:33.958225, 0] ../lib/util/become_daemon.c:124(daemon_ready)
STATUS=daemon 'smbd' finished starting up and ready to serve connections
Не, так не пойдет.
man systemctl
Пробовал так и выдаёт
Executing: /lib/systemd/systemd-sysv-install enable samba
update-rc.d: error: samba Default-Start contains no runlevels, aborting.
Цитата: qupl от 08 апреля 2019, 11:12:57Не, так не пойдет.
Код: [Выделить]man systemctl
Врятли там есть описание
systemctl unmask samba
Я понял что это управление так сказать службами ну проблема в том что она не включается выдает ошибку
проверяю черезе
sudo systemctl list-unit-files
нашёл строчки:
samba-ad-dc.service masked
samba.service generated
sendsigs.service masked
serial-getty@.service disabled
single.service masked
smbd.service enabled
У Вас, судя по выводу выше, демон(юнит) samba был маскирован, если man прочли, то там написано, что это означает. В таком состоянии она работать точно не будет. Поэтому сначала unmask, затем смотреть дальше вывод при старте.
Всё очень странно….
под root-ом
systemctl enabled samba
в ответ сразу же получаю
Unknown operation enabled.
Ну проверим
systemctl status samba
Вывод:
● samba.service - LSB: ensure Samba daemons are started (nmbd, smbd and samba)
Loaded: loaded (/etc/init.d/samba; generated; vendor preset: enabled)
Active: active (exited) since Mon 2019-04-08 14:06:17 +05; 3h 32min ago
Docs: man:systemd-sysv-generator(8)
апр 08 14:06:16 firewall systemd[1]: Starting LSB: ensure Samba daemons are started (nmbd, smbd and samba)...
апр 08 14:06:16 firewall samba[25644]: Starting nmbd (via systemctl): nmbd.service.
апр 08 14:06:17 firewall samba[25644]: Starting smbd (via systemctl): smbd.service.
апр 08 14:06:17 firewall systemd[1]: Started LSB: ensure Samba daemons are started (nmbd, smbd and samba).
ну радует что нет ошибок
Смотрим дальше:
service smbd status
И там снова ошибки
● smbd.service - Samba SMB Daemon
Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
Active: active (running) since Mon 2019-04-08 17:39:16 +05; 3s ago
Docs: man:smbd(8)
man:samba(7)
man:smb.conf(5)
Main PID: 8455 (smbd)
Status: "smbd: ready to serve connections..."
Tasks: 4 (limit: 4915)
CGroup: /system.slice/smbd.service
├─8455 /usr/sbin/smbd
├─8456 /usr/sbin/smbd
├─8457 /usr/sbin/smbd
└─8459 /usr/sbin/smbd
апр 08 17:39:16 firewall systemd[1]: Starting Samba SMB Daemon...
апр 08 17:39:16 firewall systemd[1]: smbd.service: Supervising process 8455 which is not our child. We'll most likely not notice when it exits.
апр 08 17:39:16 firewall smbd[8455]: [2019/04/08 17:39:16.885399, 0] ../lib/util/become_daemon.c:124(daemon_ready)
апр 08 17:39:16 firewall systemd[1]: Started Samba SMB Daemon.
апр 08 17:39:16 firewall smbd[8455]: STATUS=daemon 'smbd' finished starting up and ready to serve connections
- Русскоязычное сообщество Debian GNU/Linux
- ►
- ►
Сети и интернет - ►
Samba запутался в мануалах
can’t start samba
root@callserver:~# service smbd start
Job for smbd.service failed because the control process exited with error code. See "systemctl status smbd.service" and "journalctl -xe" for details.
root@callserver:~# systemctl status smbd.service
* smbd.service - Samba SMB Daemon
Loaded: loaded (/lib/systemd/system/smbd.service; disabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Mon 2018-10-15 16:25:48 +06; 6s ago
Docs: man:smbd(8)
man:samba(7)
man:smb.conf(5)
Process: 21859 ExecStart=/usr/sbin/smbd $SMBDOPTIONS (code=exited, status=1/FAILURE)
Main PID: 21859 (code=exited, status=1/FAILURE)
Oct 15 16:25:48 callserver systemd[1]: Starting Samba SMB Daemon...
Oct 15 16:25:48 callserver smbd[21859]: [2018/10/15 16:25:48.560635, 0] ../source3/smbd/server.c:1704(main)
Oct 15 16:25:48 callserver smbd[21859]: server role = 'active directory domain controller' not compatible with running smbd standalone.
Oct 15 16:25:48 callserver smbd[21859]: You should start 'samba' instead, and it will control starting smbd if required
Oct 15 16:25:48 callserver systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
Oct 15 16:25:48 callserver systemd[1]: Failed to start Samba SMB Daemon.
Oct 15 16:25:48 callserver systemd[1]: smbd.service: Unit entered failed state.
Oct 15 16:25:48 callserver systemd[1]: smbd.service: Failed with result 'exit-code'.
asked Oct 15, 2018 at 10:36
Step back one service level. Solution is:
service samba start
answered Oct 15, 2018 at 10:43
17
Forum rules
Before you post please read how to get help. Topics in this forum are automatically closed 6 months after creation.
-
GiuTor
- Level 3
- Posts: 115
- Joined: Fri Nov 15, 2013 5:22 pm
Unable to restart Samba
Hello guys,
when I try to restart samba from the command line I get this:
$ sudo service smbd restart
Failed to restart smbd.service: Unit smbd.service not found.
How do I restart the samba server wihout restarting the laptop?
I use Mint 18.1
Thanks
Giuseppe
Last edited by LockBot on Wed Dec 28, 2022 7:16 am, edited 1 time in total.
Reason: Topic automatically closed 6 months after creation. New replies are no longer allowed.
-
altair4
- Level 20
- Posts: 11135
- Joined: Tue Feb 03, 2009 10:27 am
Re: Unable to restart Samba
Post
by altair4 » Sun Jul 30, 2017 8:19 am
Failed to restart smbd.service: Unit smbd.service not found.
Is this a new installation of Mint 18?
Did you install samba:
Code: Select all
sudo apt-get install samba --install-recommends
Mint 18 does not install samba ( the server part ) by default so you need to install it yourself.
Then restart smbd:
Side note: smb.conf is present by default because it’s used by the samba client and that is installed by default.
Please add a [SOLVED] at the end of your original subject header if your question has been answered and solved.
-
rene
- Level 20
- Posts: 12087
- Joined: Sun Mar 27, 2016 6:58 pm
Re: Unable to restart Samba
Post
by rene » Sun Jul 30, 2017 10:41 am
Yes, that is better. If useful to make explicit, the thing here is…
service
is a wrapper script which has always been considered to be an upstart/sysvinit wrapper script; indeed it has however turned into a systemd/upstart/sysvinit wrapper script in Mint 18 I now see. The «service smbd restart» does on Mint 18 translate to the mentioned systemctl call, but/and certainly then both provide you with the same error(s). The systemd/upstart difference is not the issue here: indeed not having samba installed is.
Which is by the way not to say that I would not in fact prefer direct use of systemctl now that systemd is de facto linux-generic. But YMMV.
I had an interrupted upgrade from 14.01.1 LTS to 16.04.1 LTS, so some packages were not properly installed and a lot of dependencies were improperly installed. I believe that I have cleared all of those issues up, but I cannot get samba to start.
When I attempt to start either smbd or nmbd I receive the following error:
root@xyz:/etc/samba$ sudo systemctl start smbd.service
Failed to start smbd.service: Unit smbd.service not found.
I have gone through the smb.conf file and ensured that security = share is commented out (most common issue observed on this forum).
Any suggestions?
asked Aug 20, 2016 at 2:17
So, finally fixed it. Based on response at Samba does not launch after upgrading to 16.04, I had to purge all samba packages first.
So, I ran:
aptitude purge samba libnss-winbind libpam-winbind samba-dbg system-config-samaba winbind smbclient samba-testsuite samba-common-bin samba-dev samba-doc samba-dsdb-modules samba-vfs-modules
(I don’t know where I picked some of those up, I think I was following someone’s solution that said to install samba*)
Then I ran
aptitude install samba libnss-winbind:amd64 libpam-winbind:amd64 winbind -f
(make sure correct system architecture is used — mine is an AMD64).
service smbd start
service nmbd start
then worked!
answered Aug 20, 2016 at 21:59
SWARSWAR
211 silver badge3 bronze badges