- PR -

winbindの起動がうまくいかない

1
投稿者投稿内容
よっち
会議室デビュー日: 2005/05/18
投稿数: 6
投稿日時: 2006-08-05 18:21
こんばんは。

winbindの起動のことで伺いたいのですが、
現在OSはFC5を使用していて
service winbind startでwinbindのサービスを起動した時に

[root@samba samba]# service winbind start
Winbind サービスを起動中:
[ OK ]

と問題ないような動きをするのですが
実際にはサービスは停止したままなのです。

どこかの設定ファイルがおかしいのかと思ってはいるのですが
どこをどう修正していか分かりません。

トンチンカンな質問かもしれませんがどなたかご教授していただけたら教えてください。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-08-06 13:53
こんにちわ.
引用:

よっちさんの書き込み (2006-08-05 18:21) より:

と問題ないような動きをするのですが
実際にはサービスは停止したままなのです。

どこかの設定ファイルがおかしいのかと思ってはいるのですが
どこをどう修正していか分かりません。


設定がどのようになっているか?
動作はどうなっているか?が全然わからないので解決策も提示できないと思います.
log は確認していないのですか?
smbd/nmbd は起動出来ますか?
よっち
会議室デビュー日: 2005/05/18
投稿数: 6
投稿日時: 2006-08-07 09:50
返答ありがとうございます。

sambaの設定は下記の通りです。
[global]
workgroup = ****
realm = ****.CO.JP
server string = samba
interfaces = eth0
security = ADS
password server = ****
log file = /var/log/samba/%m.log
max log size = 50
dns proxy = No
idmap uid = 100000 - 200000
idmap gid = 100000 - 200000
template homedir = /home/%U
template shell = bin/bash
winbind separator = @
winbind cache time = 120
winbind enum users = Yes
winbind enum groups = Yes
winbind use default domain = Yes
hosts allow = 192.168.20., 127.
cups options = raw

[homes]
comment = Home Directories
read only = No
browseable = No

[printers]
comment = All Printers
path = /usr/spool/samba
printable = Yes
browseable = No

smbdとnmbdはservice smb startで起動されています。

pamの設定が下記の通りです。
auth required pam_env.so
auth suggicient pam_winbind.so
auth sufficient pam_unix.so nullok use_first_pass
auth requisite pam_succeed_if.so uid >= 500 quiet
auth required pam_deny.so

account sufficient pam_winbind.so
account required pam_unix.so
account sufficient pam_succeed_if.so uid < 500 quiet
account required pam_permit.so

password requisite pam_cracklib.so try_first_pass retry=3
password sufficient pam_unix.so md5 shadow nullok try

session required pam_limits.so
session required pam_unix.so

です。

NSSの設定も記載します。
passwd: files winbind
shadow: files
group: files winbind

#hosts: db files nisplus nis dns
hosts: files dns

# Example - obey only what nisplus tells us...
#services: nisplus [NOTFOUND=return] files
#networks: nisplus [NOTFOUND=return] files
#protocols: nisplus [NOTFOUND=return] files
#rpc: nisplus [NOTFOUND=return] files
#ethers: nisplus [NOTFOUND=return] files
#netmasks: nisplus [NOTFOUND=return] files

bootparams: nisplus [NOTFOUND=return] files

ethers: files
netmasks: files
networks: files
protocols: files
rpc: files
services: files

netgroup: nisplus

publickey: nisplus

automount: files nisplus
aliases: files nisplus

という感じで設定してします。

winbindd.logは次のように吐き出されています。
[2006/08/07 09:24:40, 1] nsswitch/winbindd.c:main(953)
winbindd version 3.0.23a-1.fc5.1 started.
Copyright The Samba Team 2000-2004
[2006/08/07 09:24:40, 0] lib/util_sock.c:create_pipe_sock(1267)
error creating socket directory /var/cache/samba/winbindd_privileged: 許可がありません
open_winbind_socket: 許可がありません

となっています。

実際にwinbindを起動すると

Winbind サービスを起動中: [ OK ]
となりますが、winbindのstatusを確認すると

winbindd が停止していますが PID ファイルが残っています

となっています。

winbindのlogはサービス起動の権限のことを言っているのでしょうか??

引き続きご教授してさい。
宜しくお願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-08-07 12:07
こんにちわ.

SELinux が有効になっているのでは?
winbindd を起動した際の syslog は?
よっち
会議室デビュー日: 2005/05/18
投稿数: 6
投稿日時: 2006-08-07 17:31
こんにちは。

kaz様のご指摘りSELinux=disableに変更したら情報を取得できるようになりました。

ありがとうございました。
1

スキルアップ/キャリアアップ(JOB@IT)