[samba-jp:19450] ログオンに時間がかかる,ホームディレクトリが割り当てられない,ドメインマスタブラウザが頻繁に入れ替わっている(?)

Tamotsu Hasegawa tamotsu @ nippaku.co.jp
2007年 5月 9日 (水) 14:12:03 JST


長谷川@ニッパク です.

#連続投稿ですみません.
#また,3つの質問がありますが,これらの関連性がわからないので
#とりあえずスレッドを分けずにひとつのメールにしました.

FreeBSD 6.2R,OpenLDAP2.3.27(pkgでインストール),
Samba 3.0.24(Portsでインストール)の環境で,
Windows2000Server(以下,W2KS)がPDCの既存ドメインから
移行してPDCを立ち上げました.
元々PDCだったW2KSは再インストールして前とは違う名前でメンバ
サーバになっています.
また,移動プロファイルは利用していません(利用しない設定にして
いるつもりです:-)).

この状況で以下の3つの問題が出ていますが,どうにも解決できません.
設定の問題だと思うのですが,不具合点等ございましたらご教示いただけま
せんでしょうか.

(1)ログオンに時間がかかる

administratorでログオンすると問題ない(パスワードを入れてEnterを
押してから,デスクトップにアイコンが表示されるまで15秒ほど)ですが,
一般ユーザの場合に1分30秒ほどかかります.
もう少し詳しく書くと,パスワードを入れてEnterを押してからアイコンが
ない状態のデスクトップが表示されまでは15秒ほど,その後アイコンが
表示されるのがEnterを押してから1分30秒ほどです.
クライアントに保存されているローカルプロファイルを削除してみましたが,
症状に変化はありませんでした.

認証自体はサッと終わっているようなのですが,何が引っかかっている
のでしょうか?

(2)ホームディレクトリが割り当てられない

usrmgr.exeでホームディレクトリのドライブ(U:)とパス(デフォルトの
\\%N\%Uや,サンプルの\\%L\%U)を設定しても,パスの設定を削除
しても,いずれの場合でもログオン後にホームディレクトリが割り当て
られません.

ちなみに,ログイン後に手動で割り当てを行ってみたのですが,
ログインしなおすと消えています.

(3)ドメインマスタブラウザが頻繁に入れ替わっている(?)

/var/log/samba/log.nmbdに以下のログが5分毎に繰り返し記録されて
います.192.168.100.1はFreeBSD+Samba(PDC)で,192.168.100.5は
W2KS(メンバサーバ)です.
また,SambaへのPDC移行前は,W2KS(PDC)が192.168.100.1で稼動して
おり,FreeBSD+Sambaを192.168.100.5として移行作業を行っていました.
W2KS(PDC)を停止後,FreeBSD+SambaをPDCとし,続いて192.168.100.1に
変更しました.

LANの構成は,サブネットは1つで,他ドメインと信頼関係を結ぶこともありま
せん(他ドメインが存在しません)が,FreeBSD+Samba(192.168.100.1)を
WINSサーバとし,念のためOS LEVELを65に設定しました.
また,W2KS(192.168.100.5)のWINSは,192.168.100.1を設定しています.

ログに記録されている動作(ドメインマスタブラウザの取り合い?)は不要だと
思うのですが・・・

===log.nmbd(抜粋)===
[2007/05/09 13:10:35, 0] nmbd/nmbd_become_dmb.c:become_domain_master_browser_wins(335)
  become_domain_master_browser_wins:
  Attempting to become domain master browser on workgroup ZOO, subnet UNICAST_SUBNET.
[2007/05/09 13:10:35, 0] nmbd/nmbd_become_dmb.c:become_domain_master_browser_wins(349)
  become_domain_master_browser_wins: querying WINS server from IP 192.168.100.1 for domain master browser name ZOO<1b> on workgroup ZOO
[2007/05/09 13:10:36, 0] nmbd/nmbd_become_dmb.c:become_domain_master_query_success(233)
  become_domain_master_query_success:
  There is already a domain master browser at IP 192.168.100.5 for workgroup ZOO registered on subnet UNICAST_SUBNET.
===log.nmbdここまで===

以上3点です.
別スレッドのメールと重複しますが,smb.comfを添付します.
また,足りない情報がありましたらご指示下さい.
以上,よろしくお願いします.

===smb.confここから===
# Samba config file created using SWAT
# from 192.168.100.25 (192.168.100.25)
# Date: 2007/05/09 11:47:19

[global]
        dos charset = CP932
        unix charset = EUCJP-MS
        display charset = EUCJP-MS
        workgroup = ZOO
        server string = Samba %v
        passdb backend = ldapsam:ldap://127.0.0.1
        guest account = Guest
        log file = /var/log/samba/log.%m
        max log size = 50
        socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
        add user script = /usr/local/sbin/smbldap-useradd -m '%u'
        delete user script = /usr/local/sbin/smbldap-userdel -r '%u'
        add group script = /usr/local/sbin/smbldap-groupadd -p '%g'
        delete group script = /usr/local/sbin/smbldap-groupdel '%g'
        add user to group script = /usr/local/sbin/smbldap-groupmod -m '%u' '%g'
        delete user from group script = /usr/local/sbin/smbldap-groupmod -x '%u' '%g'
        set primary group script = /usr/local/sbin/smbldap-usermod -g '%g' '%u'
        add machine script = /usr/local/sbin/smbldap-useradd -w '%u'; /usr/local/bin/pdbedit -x '%u'
        logon path =
        logon drive = U:
        domain logons = Yes
        os level = 65
        preferred master = Yes
        domain master = Yes
        wins support = Yes
        ldap admin dn = cn=Manager,dc=zoo,dc=nippaku
        ldap group suffix = ou=Groups
        ldap idmap suffix = ou=Idmap
        ldap machine suffix = ou=Computers
        ldap passwd sync = Yes
        ldap suffix = dc=zoo,dc=nippaku
        ldap ssl = no
        ldap user suffix = ou=Users
        admin users = Administrator
        printer admin = Administrator

[printers]
        comment = All Printers
        path = /var/spool/samba
        printable = Yes
        browseable = No

[netlogon]
        comment = Script for Domain Logon
        path = /datadisk/samba/netlogon
        guest ok = Yes
        browseable = No
        share modes = No

[homes]
        comment = Domain user's Home Directories
        read only = No
        browseable = No
        vfs objects = recycle
        recycle:keeptree = yes
        recycle:repository = .recycle

[product]
        comment = Product Information
        path = /datadisk/product
        read only = No
        create mask = 0777
        directory mask = 0777
        guest ok = Yes
        vfs objects = recycle
        recycle:keeptree = yes
        recycle:repository = .recycle

[www]
        comment = WorldWideWeb data
        path = /datadisk/www
        read only = No
        create mask = 0777
        directory mask = 0777
        guest ok = Yes
        vfs objects = recycle
        recycle:keeptree = yes
        recycle:repository = .recycle

[Facsimile]
        comment = Facsimile Log
        path = /datadisk/FAX
        read only = No
        vfs objects = recycle
        recycle:keeptree = yes
        recycle:repository = .recycle

[Document]
        comment = Document
        path = /datadisk/Document
        read only = No
        create mask = 0775
        force create mode = 0770
        directory mask = 0775
        vfs objects = recycle
        recycle:keeptree = yes
        recycle:repository = .recycle

[LanAdmin]
        comment = for LAN Admin
        path = /datadisk/LanAdmin
        read only = No
        create mask = 0774
        directory mask = 0775
        guest ok = Yes
        vfs objects = recycle
        recycle:keeptree = yes
        recycle:repository = .recycle

===smb.confここまで===

/* 長谷川 保 @ (株)ニッパク */




samba-jp メーリングリストの案内