[samba-jp:22350] Re: ローカルグループ追加コマンドでエラー発生(net sam createlocalgroup)
usami.yoshio @ ntt-neo.co.jp
usami.yoshio @ ntt-neo.co.jp
2014年 10月 22日 (水) 16:48:46 JST
NTTネオメイトの宇佐美です。
状況と設定を示します。
よろしくお願いいたします。
【状況】
7月中旬 WindowsADドメインにSamba3.6.9を参加し、sambaサーバーにWinクライアントから
アクセス開始。
10月17日 バックアップ用設定を変更するため、以下の作業を実施しております。
(1)smb.conf変更
(2)ローカルグループからメンバ削除
(3)ローカルグループ削除
(4)smbdとwinbind再起動
(5)新ローカルグループ作成⇒エラー発生
ネット検索してみましたが、関連情報は見つかりませんでした。
[BACKUP]以外の共有フォルダにはWindowsクライアント端末から正常にアクセスできます。
他の1台のsambaからnet sam createlocalgroup go-test を投入したところ正常終了しております。
【投入コマンドと設定】
# cd /share/db-back
# mkdir mysql
# mkdir www
# vi /etc/samba/smb.conf
《変更前》
[BACKUP]
browseable = no
path = /share/db-back
write list = +go-dbback
valid users = +go-dbback
create mask = 0666
directory mask = 0777
force group = go-dbback
force create mode = 666
force directory mode = 777
《変更後》
[BACKUP]
browseable = no
path = /share/backup
write list = +go-backup
valid users = +go-backup
create mask = 0666
directory mask = 0777
force group = go-backup
force create mode = 666
force directory mode = 777
# net sam delmem go-dbback 'dom\xxxxxxx'
# net sam listmem go-dbback ;メンバがいないことを確認
# net sam deletelocalgroup go-dbback
# net sam groupmap list ; go-dbbackが削除されていることを確認
# /etc/init.d/smb restart
# /etc/init.d/winbind restart
# net sam createlocalgroup go-backup ; エラー発生
Creating go-test failed with NT_STATUS_DENIED
# mv /share/db-back /share/backup
# net sam createlocalgroup go-backup ; エラー発生
Creating go-test failed with NT_STATUS_DENIED
# shutdown -r now
# net sam createlocalgroup go-backup ; エラー発生
Creating go-test failed with NT_STATUS_DENIED
# dmesg ; 関連ログなし
# Smbcontrol smbd degub 3
# net sam createlocalgroup go-backup ; エラー発生
Creating go-test failed with NT_STATUS_DENIED
# less /var/log/samba/log.smbd ; 関連ログなし
>> NTTネオメイトの宇佐美と申します。
>>
>> WindowsADドメインにSamba3.6.9を参加しています。
>> 3台のsambaサーバーの内1台で下記エラーが発生します。
>>
>> # net sam createlocalgroup go-test
>> Creating go-test failed with NT_STATUS_DENIED
>>
>> 原因を究明し対処を実施したいのですが、
>> Sambaログにもmessagesにもログが記録されていないため、
>> 原因究明がおぼつかない状況です。
>> アドバイスいただけないでしょうか。
>
> 何をしたのとか、設定はどうなっているのとか、検索してみて
> それっぽいのがあるけどよくわかんないとか、ちゃんと書かないと
> 誰も答えてくれないと思います。
>
> おおた@さんば
samba-jp メーリングリストの案内