ThomasF
Hacker
Hi@all,
ich habe schon seit geraumer Zeit bemerkt das es in unserer Umgebung Probleme mit Samba / Winbind und der Authentifizierung an der ADS gibt.
Genauer gesagt haben wir mehrere DCs die sich gegenseitig "vertreten" können sollten wenn mal einer von ihnen offline ist.
Tatsache ist jedoch das wenn ein DC offline ist eine Reihe von Linux Clients "hängen" und nicht auf einen anderen DC wechseln.
Auf der vorletzten Seite dieses Dokuments (http://www.osl.eu/osl/log/osltechdays5/ibb_fileserver+oslsc.pdf) fand ich nun vielleicht den entscheidenden Hinweis .. Überwachung der Logs und restart des winbind falls Verbindung verlorengeht.
So weit so gut ... also muss ein Monitor her der diese Funktion übernimmt.
Monit scheint so ein Programm zu sein ( http://mmonit.com/monit )
Auch ein Rezept für winbind war schnell gefunden ( http://www.mail-archive.com/monit-general@nongnu.org/msg02262.html)
Hat irgend jemand hier Erfahrung mit so einem System ???
Was mich ein wenig stört ist die Tatsache das ja mehrere DCs existieren ... Wenn ich also in der smb.conf password server = * setze kann ich nicht vorhersagen welcher Server für winbind der primäre ist ... wenn ich die Reihenfolge fest lege kann ich monit auf den primären (den ersten der Liste) testen lassen ... doch wie würde z.B ein dritter DC da rein passen ???
So long
ThomasF
ich habe schon seit geraumer Zeit bemerkt das es in unserer Umgebung Probleme mit Samba / Winbind und der Authentifizierung an der ADS gibt.
Genauer gesagt haben wir mehrere DCs die sich gegenseitig "vertreten" können sollten wenn mal einer von ihnen offline ist.
Tatsache ist jedoch das wenn ein DC offline ist eine Reihe von Linux Clients "hängen" und nicht auf einen anderen DC wechseln.
Auf der vorletzten Seite dieses Dokuments (http://www.osl.eu/osl/log/osltechdays5/ibb_fileserver+oslsc.pdf) fand ich nun vielleicht den entscheidenden Hinweis .. Überwachung der Logs und restart des winbind falls Verbindung verlorengeht.
So weit so gut ... also muss ein Monitor her der diese Funktion übernimmt.
Monit scheint so ein Programm zu sein ( http://mmonit.com/monit )
Auch ein Rezept für winbind war schnell gefunden ( http://www.mail-archive.com/monit-general@nongnu.org/msg02262.html)
Hat irgend jemand hier Erfahrung mit so einem System ???
Was mich ein wenig stört ist die Tatsache das ja mehrere DCs existieren ... Wenn ich also in der smb.conf password server = * setze kann ich nicht vorhersagen welcher Server für winbind der primäre ist ... wenn ich die Reihenfolge fest lege kann ich monit auf den primären (den ersten der Liste) testen lassen ... doch wie würde z.B ein dritter DC da rein passen ???
So long
ThomasF