Debian 7 szerveren tegnap délután frissítettem a Samba-t (3.6.6-os verzió), azóta sajnos nem lehet belépni Windows 7 kliensekről a hálózatra.
A bejelentkezési kísérlet során a következő hibaüzenetet kapom: "A munkaállomás és az elsődleges tartomány között nem jött létre megbízhatósági kapcsolat."
A hibaüzenet angol megfelelője: "The trust relationship between this workstation and the primary domain failed"
Google-n keresgélve, úgy látom, hogy nem vagyok egyedül a problémámmal, a teljesség igénye nélkül pl: itt, itt, itt
Környezet:
- Debian 7 szerver
- a Samba 3.6.6. PDC-ként működik a hálózatban
- a felhasználói adatok OpenLDAP 2.4.31-ban vannak tárolva
- a felhasználói adatok az smbldap-tools segédprogramjaival lettek létrehozva, és vannak "kezelve"
- Windows 7 Enterprise kliensek a Samba tartományba léptetve
Amit próbáltam és működik:
- Helyi fiókkal be tudok lépni a Windowsra
- Helyi fiókkal belépve fel tudom csatolni a hálózati megosztásokat, tehát a felhasználói hitelesítés működik
Amit próbáltam és nem működött:
- Kiléptettem a Windowst a tartományból, majd újraindítottam a PC-t
- A szerveren kitöröltem a kiléptetett PC adatait az LDAP-ból
- Újra beléptettem a Windowst a tartományba, majd újraindítottam PC-t
- Az LDAP-ban megnéztem létrejött a tartományba léptetett PC-hez tartozó bejegyzés (új jelszóval)
Mindezek után a hibajelenség marad!
Nézegettem a Badlock-kal kapcsolatos CVE-ket, próbálgattam a bevezetett új opciókat különféle értékekkel, de nem jutottam előbbre.
Aki esetleg még samba 3.6.x-et használ és frissítés után jelentkezett a hiba, hogyan orvosoltátok?