Hallo,
nach einigem Suchen im Forum muss ich doch wieder um Hilfe bitten:
Auf dem Master ist die Anmeldung am Nagios Webinterface (fqdn/nagios) nicht möglich. Ich verwende den User Administrator, mit dem ich mich auch ohne Probleme in der UMC anmelden kann. Wenn Apache die Authentifizierung versucht, gibt es aber Probleme (s.u.), die sich etwas unterscheiden, wenn ich die Anmeldung mit oder ohne Domänenangabe versuche.
Systeminfos vorab:
[quote]root@projects:/var/log/samba# ucr get server/role
domaincontroller_master
root@projects:/var/log/samba# ucr search --brief version
repository/mirror/version/end:
repository/mirror/version/start:
repository/online/component/.*/version:
repository/online/component/3.1-0-errata/version: 3.1
repository/online/component/3.1-1-errata/version: 3.1
repository/online/component/xrdp-errata/version: current
repository/online/component/xrdp/version: current
update/umc/nextversion: true
version/erratalevel: 149
version/patchlevel: 1
version/releasename: Findorff
version/security-patchlevel:
version/version: 3.1
[/quote]
Ich nutze Samba4, keinen separaten Heimdal-Kerberos.
kinit Administrator an der Kommandozeile funktioniert:
root@projects:/var/log/samba# kinit Administrator
Administrator@BE-TEAM.ORG's Password:
Bei der Anmeldung via Browser bei Zugriff auf Administrator@BE-TEAM.ORG angebe. Ohne Angabe der Domäne geht es nicht:
==> /var/log/auth.log <==
Jul 30 16:17:33 projects python2.6: nss_ldap: reconnected to LDAP server ldap://projects.be-team.org:7389 after 1 attempt
Jul 30 16:17:33 projects python2.6: pam_unix(univention-management-console:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= user=Administrator
Jul 30 16:17:33 projects python2.6: pam_krb5(univention-management-console:auth): user Administrator authenticated as Administrator@BE-TEAM.ORG
Jul 30 16:18:01 projects CRON[19443]: pam_unix(cron:session): session opened for user root by (uid=0)
Jul 30 16:18:13 projects CRON[19443]: pam_unix(cron:session): session closed for user root
Jul 30 16:18:52 projects smbd[19544]: pam_unix(samba:session): session closed for user NT AUTHORITY+ANONYMOUS LOGON
Jul 30 16:18:57 projects unix_chkpwd[19549]: check pass; user unknown
Jul 30 16:18:57 projects unix_chkpwd[19549]: password check failed for user (Administrator)
Jul 30 16:18:57 projects apache2: pam_unix(nagios:auth): authentication failure; logname= uid=33 euid=33 tty= ruser= rhost=192.168.12.100 user=Administrator
Jul 30 16:18:57 projects apache2: pam_krb5(nagios:auth): failed authorization check; logname=Administrator uid=33 euid=33 tty= ruser= rhost=192.168.12.100
Seit einiger Zeit liefert mein s4-connector Fehler (siehe auch [url]Probleme bei samba4-Ldap-bind ach Upgrade auf 3.1-1]). Könnte das die Ursache für mein Problem sein?
==> /var/log/univention/connector-s4.log <==
File "/usr/lib/python2.6/dist-packages/ldap/ldapobject.py", line 426, in result2
res_type, res_data, res_msgid, srv_ctrls = self.result3(msgid,all,timeout)
File "/usr/lib/python2.6/dist-packages/ldap/ldapobject.py", line 432, in result3
ldap_result = self._ldap_call(self._l.result3,msgid,all,timeout)
File "/usr/lib/python2.6/dist-packages/ldap/ldapobject.py", line 96, in _ldap_call
result = func(*args,**kwargs)
OBJECT_CLASS_VIOLATION: {'info': "attribute 'sambaNTPassword' not allowed", 'desc': 'Object class violation'}
Habe vorsichtshalber auch noch einmal das Passwort für den Administrator neu gesetzt, um expiration-Probleme auszuschließen. Leider ohne Erfolg: Anmeldung an UMC problemlos, am Nagios Webinterface Fehlanzeige.
Danke für Tipps!
be-team