Никак не могу из под AD подключиться к шаре

DioTheSlayer

Cadet
Joined
Aug 19, 2021
Messages
8
Добрый день, есть домен AD 2016, есть и фринас и трунас на виртуалке в проксмоксе. Если делаю шары не из под АД, то и с логинами паролями и без (гостевой) все отлично, если вхожу в ад и появляется доменный комп freenas - то ни в него, ни в //freenas/share никак не пускает. Какие логи надо приложить чтобы разобраться?
 

DioTheSlayer

Cadet
Joined
Aug 19, 2021
Messages
8
Testparm -s выдает следующее:
root@freenas[~]# testparm -s
Load smb config files from /usr/local/etc/smb4.conf
Loaded services file OK.
Server role: ROLE_DOMAIN_MEMBER

# Global parameters
[global]
aio max threads = 2
allow trusted domains = No
bind interfaces only = Yes
disable spoolss = Yes
dns proxy = No
domain master = No
enable web service discovery = Yes
kerberos method = secrets and keytab
kernel change notify = No
load printers = No
local master = No
logging = file
map to guest = Bad User
max log size = 51200
nsupdate command = /usr/local/bin/samba-nsupdate -g
preferred master = No
realm = SKKBNN.RU
security = ADS
server min protocol = SMB2_02
server role = member server
server string = FreeNAS Server
template shell = /bin/sh
unix extensions = No
winbind cache time = 7200
winbind enum groups = Yes
winbind enum users = Yes
winbind max domain connections = 10
winbind status fifo = Yes
workgroup = SKKBNN
idmap config skkbnn: range = 100000001-200000000
idmap config skkbnn: backend = rid
idmap config *: range = 90000001-100000000
idmap config * : backend = tdb
allocation roundup size = 0
directory name cache size = 0
dos filemode = Yes
include = /usr/local/etc/smb4_share.conf


[AD]
aio write size = 0
ea support = No
guest ok = Yes
guest only = Yes
 

DioTheSlayer

Cadet
Joined
Aug 19, 2021
Messages
8
root@freenas[~]# ls -la
total 60
drwxr-xr-x 4 root wheel 15 Aug 24 15:55 .
drwxr-xr-x 20 root wheel 27 Aug 23 15:17 ..
-rw-r--r-- 1 root wheel 1128 Aug 23 10:45 .bashrc
-rw-r--r-- 2 root wheel 887 Aug 23 10:45 .cshrc
-rw-r--r-- 1 root wheel 179 Aug 23 10:45 .gdbinit
-rw-r--r-- 1 root wheel 80 Aug 23 10:45 .k5login
-rw-r--r-- 1 root wheel 328 Aug 23 10:45 .login
-rw-r--r-- 2 root wheel 405 Aug 23 10:45 .profile
-rw-r--r-- 1 root wheel 1128 Aug 23 10:45 .shrc
[/sSPOILER]
 

DioTheSlayer

Cadet
Joined
Aug 19, 2021
Messages
8
DNS настроен на сервер AD
Пинги идут, DNS имена отображаются корректно, пользователи и группы AD отображаются
Пробовал ставить everyone full control, отключать local master, пересоздавать шару, ставить truenas и freenas, включать анонимный гостевой доступ в win10, назначать группы и пользователей из домена, включать отключать гостевые доступы, перебирать сетевые пути и ничего не помогает, ставить nobody и nogroup, ничего не помогает.
 

DioTheSlayer

Cadet
Joined
Aug 19, 2021
Messages
8
Вот настойки SMB, dataset и share и при подключении к \\FREENAS\share он просто висит и пытается подключиться и выдает либо что путь не найден, либо неопознанная ошибка
 

Attachments

  • acl.PNG
    acl.PNG
    37.5 KB · Views: 170
  • SMB.PNG
    SMB.PNG
    28.9 KB · Views: 169

chs

Guru
Joined
Apr 18, 2017
Messages
500
Проверьте, чтоб настройки DNS указывали на DNS-сервер контроллера домена
 

chs

Guru
Joined
Apr 18, 2017
Messages
500
Ну если тут всё нормально -то
1. Покажите что у Вас в общих ресурсах
1629873200524.png



И вывод в консоли
#smbclient -L localhost
(на запрос пароля можно нажать Enter)
 

DioTheSlayer

Cadet
Joined
Aug 19, 2021
Messages
8
Ну если тут всё нормально -то
1. Покажите что у Вас в общих ресурсах
View attachment 48977


И вывод в консоли
#smbclient -L localhost
(на запрос пароля можно нажать Enter)
 

Attachments

  • 1629877449220.png
    1629877449220.png
    47.1 KB · Views: 169
  • 1629877495348.png
    1629877495348.png
    70 KB · Views: 174
  • 1629877640757.png
    1629877640757.png
    18.5 KB · Views: 165

chs

Guru
Joined
Apr 18, 2017
Messages
500
У вас просто не создан сетевой ресурс в "Общий доступ -> Ресурсы Windows (SMB)"

Хммм ... и локалхоста нет ... странно

А #smbclient -L 127.0.0.1 что показывает ?
 

DioTheSlayer

Cadet
Joined
Aug 19, 2021
Messages
8
Дополнительно прикладываю, чтобы было
C фринаса пингуется DC и по ip и по DNS
С DC тоже, запись в DNS есть FREENAS


У вас просто не создан сетевой ресурс в "Общий доступ -> Ресурсы Windows (SMB)"

Хммм ... и локалхоста нет ... странно

А #smbclient -L 127.0.0.1 что показывает ?
То же самое выдает, что при localhost
 

Attachments

  • 1629877788072.png
    1629877788072.png
    29 KB · Views: 173
  • 1629877866960.png
    1629877866960.png
    41.6 KB · Views: 164
  • 1629885120476.png
    1629885120476.png
    51.6 KB · Views: 154
Top