[samba-jp:22431] sambaの認証エラーについて

Kasai, Kiyoshi kasai.kiyoshi @ jp.fujitsu.com
2015年 2月 10日 (火) 15:21:15 JST


初めまして。葛西@fipと申します。

Samba(Winbind)の認証エラーについて、ご教示をお願いします。

システム構成は、下記のとおりです。


1、Linuxサーバ

Redhat 4.4.4-13 (Kernel 2.6.32-71.el6.i686)

samba-3.5.4-68.el6.i686

2、認証先のサーバ
  Windows 2008 Server


3、エラーの状況

本稼働後3ケ月間、なんの問題もなく、動いておりましたが、急に、下記のようなエラーメッセージがでて
認証ができなくなりました。(var/log/secure)

  auth: pam_winbind(dovecot:auth): internal module error (retval = PAM_AUTHINFO_UNAVAIL(9), user = 'xxxxxx')

samba等の関連メッセージを再起動したところ、エラーは解消しました。
後でログを見ると、上記のエラーメッセージが続けてでておりました。(ただし、’xxxxxx’は異なります。)

4、調査状況

Redhatのサイトで、PAM_AUTHINFO_UNAVAIL(9)のキーワードで検索したところ、1件ヒットしましたが、

原因は、ユーザが登録されていない、パスワードが異なる、ユーザアカウントがロックされている等の理由で

今回の事例には該当しませんでした。なぜなら、サービスの再起動で解消しているからです。

ほか、meeagesログやsamba関係のログには、エラーが見当たりませんでした。

5、暫定対策

いつまた、このような現象が起きるかわからないので、上記のエラーメッセージを検知したら、自動的に

関連サービスを再起動する仕組みを導入する予定です。


上記のような状況なので、原因と対処方法を教えていただきたく、よろしくお願いします。

以上

葛西 清志@富士通エフ・アイ・ピー




samba-jp メーリングリストの案内