[samba-jp:19171] Windows XP SP2より、LinuxのSambaにアクセスできない問題

柴田 健郎 takeofuture @ hotmail.com
2007年 1月 23日 (火) 08:18:57 JST


はじめまして。
先程このSAMBAのメーリングリストに参加させていただきました。
いろいろ、SAMBAで悪戦苦闘しながら、いろいろ調べたのですが、
なかなかSAMBAのサーバーにアクセスできません。

最終的な目的は、SAMBAで共有プリンターを共有させようとしていたのですが
現在、SAMBAの共有自体がうまくいっていません

環境:
ファイルサーバー 
FC6  samba-3.0.23c-2
クライアント
WinXP SP2


現象1
  SAMBAのSecurity user または share
     SAMBAのデフォルトの MYGROUP
  クライアント WinXP (ドメインに参加)
  
  MYGROUPは見えるが、MYGROUPをダブルクリックすると
  エラー。
  
  「MYGROUP にアクセスできません。このネット枠リソースを使用するアクセス許
可
     がない可能性があります。アクセス許可があるかどうかこのサーバーの管理者
    に問い合わせてください。この要求はサポートされていません。」


現象2
  SAMBAのSecurity user
    クライアントはWinXPでFirewallはつけたときとつけないとき両方試した
  (XPからLINUX SAMBAにアクセスしたので関係ないと判断)
  ただしドメインからMYGROUPというWORKGROUPに設定

  マイネットワークで
  SAMBAサーバーがみえるようになったでもそのSAMBAをアクセスしようと、
  すると
 
  「\\SAMBA にアクセスできません。このネット枠リソースを使用するアクセス許可

     がない可能性があります。アクセス許可があるかどうかこのサーバーの管理者
    に問い合わせてください。この要求はサポートされていません。」

現象3
  http://www.atmarkit.co.jp/flinux/special/samba3b/samba04.html
  をもとにアクティブディレクトリドメインに参加。
  参加自体はまったく問題なし。アクティブディレクトリのドメインに参加したコ
ンピュータに
  表示されます。

  しかし、アクセスしようとしると

  「\\SAMBA にアクセスできません。このネット枠リソースを使用するアクセス許
可
     がない可能性があります。アクセス許可があるかどうかこのサーバーの管理者
    に問い合わせてください。 ネットワーク経路がみつかりません」


  というエラーが発生。

同様の問題が発生していたとみられる
小澤様がここに投稿された
samba-jp:18943
にしたがい、 WinXP (ドメインのぐるーぷポリシーは変更していない)
のローカルセキュリティーポリシーを

LM と NTLM を送信する - ネゴシエーションの場合、NTLMv2 セッション セキュリ
ティを使う

に変更するもやはりだめでした。
(私のXPは最初 LM と NTLM を送信するに設定されてました)

ちまみになにがおこっているのかLOG LEVELを2に変えても
実際にアクセスして上記のエラーをはかせてもなんにも記録されません。
もちろんHOST名でPINGはとうりますし(そしてただしいIPアドレスを返します、また

WinXPとLinux Sambaは同一セグメントで1つのハブのみを経由してつながってま
す)

ちなみに以下が設定ファイルと、ネットワークの状態です。
またWinXPからためすときのユーザーは
LINUXの通常にユーザーにくわえ、
smbpasswd -a xxx
でサンバのユーザーにも加えております。

お手数ですが、すでに同様な経験を解決
されているのであれば解決の手がかりをご教授いただけますでしょうか?

==smb.conf====

[global]
   workgroup = MYDOMAIN.COM
   netbios name = SAMBA
   server string = Samba Server

   security = ads
   ntlm auth = no
   client lanman auth = no
   client NTLMv2 auth = yes

   load printers = yes
   printcap name = /etc/printcap
   printing = cups
   cups options = raw

   log level= 2
   log file = /var/log/samba/%m.log
   max log size = 50

   realm = MYDOMAIN.COM

   dns proxy = no

[homes]
   comment = Home Directories
   browseable = no
   writable = yes

[printers]
   comment = All Printers
   path = /usr/spool/samba
   browseable = yes
   guest ok = no
   writable = no
   printable = yes
   public = yes


[tmp]
   comment = Temporary file space
   path = /tmp
   read only = no
   public = yes
   browseable = yes


===netstat -nap
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address               Foreign Address             
State       PID/Program name
tcp        0      0 127.0.0.1:2208              0.0.0.0:*                   
LISTEN      1911/hpiod
tcp        0      0 0.0.0.0:139                 0.0.0.0:*                   
LISTEN      16713/smbd
tcp        0      0 192.168.1.5:631            0.0.0.0:*                   
LISTEN      14045/cupsd
tcp        0      0 127.0.0.1:47032             0.0.0.0:*                   
LISTEN      1916/python
tcp        0      0 127.0.0.1:25                0.0.0.0:*                   
LISTEN      1950/sendmail: acce
tcp        0      0 0.0.0.0:445                 0.0.0.0:*                   
LISTEN      16713/smbd
tcp        1      0 192.168.1.5:50919          152.3.220.166:80            
CLOSE_WAIT  2010/python
tcp        1      0 192.168.1.5:56126          209.132.176.220:80          
CLOSE_WAIT  2010/python
tcp        0      0 :::22                       :::*                        
LISTEN      1933/sshd
tcp        0    740 ::ffff:192.168.1.5:22      ::ffff:192.168.1.157:2587  
ESTABLISHED 16649/sshd: takeo.s
udp        0      0 192.168.1.5:137            0.0.0.0:*                    
           16716/nmbd
udp        0      0 0.0.0.0:137                 0.0.0.0:*                   
            16716/nmbd
udp        0      0 192.168.1.5:138            0.0.0.0:*                    
           16716/nmbd
udp        0      0 0.0.0.0:138                 0.0.0.0:*                   
            16716/nmbd
udp        0      0 0.0.0.0:631                 0.0.0.0:*                   
            14045/cupsd

_________________________________________________________________
PCからだけじゃない!ケータイでもメッセンジャーを使えます 
http://messenger.live.jp/mobile.htm 




samba-jp メーリングリストの案内