ArchiveOrangemail archive

opensuse-de.opensuse.org


(List home) (Recent threads) (97 other OpenSUSE lists)

Subscription Options

  • RSS or Atom: Read-only subscription using a browser or aggregator. This is the recommended way if you don't need to send messages to the list. You can learn more about feed syndication and clients here.
  • Conventional: All messages are delivered to your mail address, and you can reply. To subscribe, send an email to the list's subscribe address with "subscribe" in the subject line, or visit the list's homepage here.
  • Moderate traffic list: up to 30 messages per day
  • This list contains about 500,455 messages, beginning Dec 1993
  • 36 messages added yesterday
Report the Spam
This button sends a spam report to the moderator. Please use it sparingly. For other removal requests, read this.
Are you sure? yes no

Samba mit Suse 11.4

Ad
Josef Reim 1300350287Thu, 17 Mar 2011 08:24:47 +0000 (UTC)
Sehr geehrte Damen / Herren,

wann funktioniert Samba ( der smb-Dämon) auch mit Suse 11.4 wieder so wie mit 
Suse 11.3 ?
Was kann ich dazu tun?
Schon im voraus vielen Dank für Ihre Hilfe!
Lars Müller 1300350801Thu, 17 Mar 2011 08:33:21 +0000 (UTC)
On Thu, Mar 17, 2011 at 09:23:45AM +0100, Josef Reim wrote:
> 
> wann funktioniert Samba ( der smb-Dämon) auch mit Suse 11.4 wieder so wie mit 
> Suse 11.3 ?
> Was kann ich dazu tun?http://en.opensuse.org/openSUSE:Most_annoying... -> Bug #666450
Samba server won't start. As a workaround disable AppArmor in YaST.

https://bugzilla.novell.com/show_bug.cgi?id=6...

Lars
Kyek, Andreas, VF-DE 1300352229Thu, 17 Mar 2011 08:57:09 +0000 (UTC)
Lars Müller wrote:
> On Thu, Mar 17, 2011 at 09:23:45AM +0100, Josef Reim wrote:
> > 
> > wann funktioniert Samba ( der smb-Dämon) auch mit Suse 11.4 
> > wieder so wie mit Suse 11.3 ?
> > Was kann ich dazu tun?
> 
> http://en.opensuse.org/openSUSE:Most_annoying... -> Bug #666450
> Samba server won't start. As a workaround disable AppArmor in YaST.
> 
> https://bugzilla.novell.com/show_bug.cgi?id=6...Hier bei mir ging es nach einem 
yast2 - AppArmor - Update Profile Wizard

Man braucht IMO AppArmor dafür nicht ganz abzuschalten

Andreas
Lars Müller 1300355538Thu, 17 Mar 2011 09:52:18 +0000 (UTC)
On Thu, Mar 17, 2011 at 09:57:00AM +0100, Kyek, Andreas, VF-DE wrote:
> Lars Müller wrote:
> > On Thu, Mar 17, 2011 at 09:23:45AM +0100, Josef Reim wrote:
> > > 
> > > wann funktioniert Samba ( der smb-Dämon) auch mit Suse 11.4 
> > > wieder so wie mit Suse 11.3 ?
> > > Was kann ich dazu tun?
> > 
> > http://en.opensuse.org/openSUSE:Most_annoying... -> Bug #666450
> > Samba server won't start. As a workaround disable AppArmor in YaST.
> > 
> > https://bugzilla.novell.com/show_bug.cgi?id=6...
> 
> Hier bei mir ging es nach einem 
> yast2 - AppArmor - Update Profile Wizard
> 
> Man braucht IMO AppArmor dafür nicht ganz abzuschaltenPrima. Füg das doch bitte unter
http://en.opensuse.org/openSUSE:Most_annoying... hinzu.

Lars
Kyek, Andreas, VF-DE 1301048331Fri, 25 Mar 2011 10:18:51 +0000 (UTC)
Lars Müller wrote:
> On Thu, Mar 17, 2011 at 09:57:00AM +0100, Kyek, Andreas, VF-DE wrote:Lars Müller wrote:
> On Thu, Mar 17, 2011 at 09:57:00AM +0100, Kyek, Andreas, VF-DE wrote:
[...]
> > Hier bei mir ging es nach einem 
> > yast2 - AppArmor - Update Profile Wizard
> > 
> > Man braucht IMO AppArmor dafür nicht ganz abzuschalten
> 
> Prima. Füg das doch bitte unter
> http://en.opensuse.org/openSUSE:Most_annoying... hinzu.Besser spät als nie: Done!

Andreas
Alex Winzer 1304206748Sat, 30 Apr 2011 23:39:08 +0000 (UTC)
Hallo,----- Original Message ----- 
From: "Kyek, Andreas, VF-DE"
Sent: Friday, March 25, 2011 12:18 PM
> Lars Müller wrote:
>> On Thu, Mar 17, 2011 at 09:57:00AM +0100, Kyek, Andreas, VF-DE wrote:
> [...]
>>> Hier bei mir ging es nach einem
>>> yast2 - AppArmor - Update Profile Wizard
>>>
>>> Man braucht IMO AppArmor dafür nicht ganz abzuschalten
>>
>> Prima. Füg das doch bitte unter
>> http://en.opensuse.org/openSUSE:Most_annoying... hinzu.
>
> Besser spät als nie: Done!Bloß gut, dass ich das durch Zufall mitgelesen hätte. Ich hätte mir sonst 
anständig die Haare gerauft bei der Fehlersuche.

Ich habe es zunächst mit dem Update Profile Wizard probiert. Irgendwie 
klappt es aber trotzdem nicht :-(
Ich muss evtl. dazu sagen, dass ich noch immer das alte passdb backend = 
smdpasswd benutze. Im log stand dann, dass er nicht auf die Datei 
/etc/samba/smbpasswd zugreifen könne. Ich habe dann im AppArmor-Profil für 
smbd per Hand diese Datei nachgetragen und read/write/lock zugelassen.

Hat jemand eine Idee, was ich noch alles erlauben muss. Die log-Dateien von 
Samba sind jetzt trozt heraufsetzens des log-levels leer. Ich bekomme von 
Windows aus mit net view nichts zu sehen, insbesondere meinen Server nicht, 
und ein Verbinden mit net use z: \\mein_server\freigabe /user:alex scheitert 
wie folgt:
- mit aktiver Firewall  - Systemfehler 67 aufgetreten. Der Netzwerkname 
wurde nicht gefunden.
- ohne aktive Firewall - Geben Sie das Kennwort für "alex" ein, um eine 
Verbindung zu "mein_server" herzustellen:
                                       Systemfehler 67 aufgetreten. Der 
Netzwerkname wurde nicht gefunden.

Ich hatte daher zuerst die Firewall im Verdacht. Aber wenn ich AppArmor de- 
und die Firewall aktiviere, dann klappt es...

Kann mir jemand damit helfen? Ich finde die Idee hinter AppArmor an sich 
nicht schlecht und lasse es daher nur sehr ungern deaktiviert.

Gruß, Alex
Kyek, Andreas, VF-DE 1304323054Mon, 02 May 2011 07:57:34 +0000 (UTC)
Alex Winzer wrote:
[...]
> Ich habe es zunächst mit dem Update Profile Wizard probiert. 
> Irgendwie klappt es aber trotzdem nicht :-(
> Ich muss evtl. dazu sagen, dass ich noch immer das alte 
> passdb backend = smdpasswd benutze. Im log stand dann, dass 
> er nicht auf die Datei /etc/samba/smbpasswd zugreifen könne.
> Ich habe dann im AppArmor-Profil für smbd per Hand diese 
> Datei nachgetragen und read/write/lock zugelassen.
> 
> Hat jemand eine Idee, was ich noch alles erlauben muss.[...]

Meiner Meinung nach ist hier echt der Wurm drin beim
Zusammenspiel samba und apparmor.

Ich habe bei mir in der Datei für den smbd in /etc/apparmor.d
diverse Änderungen machen müssen bevor er mir das einhängen
der Shares erlaubt hat.

der smbd brauchte bei mir _mindestens_ noch die folgenden
Ergänzungen _über_ die Änderungen von bugzilla hinaus:
/etc/mtab r,
/etc/netgroup r,
/etc/printcap r,
/etc/samba/dhcp.conf r,

Ferner für _jedes_ Share (z.B. für /local/downloads)

/local/downloads r,
/local/downloads/** rw,

Frag mich bitte nicht, wieso der Sch... auf einmal nötig
ist; aber so läuft es hier jetzt.

Andreas
Lars Müller 1304324451Mon, 02 May 2011 08:20:51 +0000 (UTC)
On Mon, May 02, 2011 at 09:57:26AM +0200, Kyek, Andreas, VF-DE wrote:
> Alex Winzer wrote:
> [...]
> > Ich habe es zunächst mit dem Update Profile Wizard probiert. 
> > Irgendwie klappt es aber trotzdem nicht :-(
> > Ich muss evtl. dazu sagen, dass ich noch immer das alte 
> > passdb backend = smdpasswd benutze. Im log stand dann, dass 
> > er nicht auf die Datei /etc/samba/smbpasswd zugreifen könne.
> > Ich habe dann im AppArmor-Profil für smbd per Hand diese 
> > Datei nachgetragen und read/write/lock zugelassen.
> > 
> > Hat jemand eine Idee, was ich noch alles erlauben muss. 
> [...]
> 
> Meiner Meinung nach ist hier echt der Wurm drin beim
> Zusammenspiel samba und apparmor.
> 
> Ich habe bei mir in der Datei für den smbd in /etc/apparmor.d
> diverse Änderungen machen müssen bevor er mir das einhängen
> der Shares erlaubt hat.
> 
> der smbd brauchte bei mir _mindestens_ noch die folgenden
> Ergänzungen _über_ die Änderungen von bugzilla hinaus:
> /etc/mtab r,
> /etc/netgroup r,
> /etc/printcap r,
> /etc/samba/dhcp.conf r,
> 
> Ferner für _jedes_ Share (z.B. für /local/downloads)
> 
> /local/downloads r,
> /local/downloads/** rw,
> 
> Frag mich bitte nicht, wieso der Sch... auf einmal nötig
> ist; aber so läuft es hier jetzt.Bitte die Informationen beim Bug hinzufügen. Ansonsten bleibt das so
kaputt wie es momentan ist.

Lars
Kyek, Andreas, VF-DE 1304329872Mon, 02 May 2011 09:51:12 +0000 (UTC)
Lars Müller [mailto:] Im 
> Auftrag von Lars Müller
> Gesendet: Montag, 2. Mai 2011 10:20
> An: 
> Betreff: Re: Samba mit Suse 11.4
> 
> On Mon, May 02, 2011 at 09:57:26AM +0200, Kyek, Andreas, VF-DE wrote:
> > Alex Winzer wrote:
> > [...]
> > > Ich habe es zunächst mit dem Update Profile Wizard probiert. 
> > > Irgendwie klappt es aber trotzdem nicht :-(
> > > Ich muss evtl. dazu sagen, dass ich noch immer das alte 
> > > passdb backend = smdpasswd benutze. Im log stand dann, dass 
> > > er nicht auf die Datei /etc/samba/smbpasswd zugreifen könne.
> > > Ich habe dann im AppArmor-Profil für smbd per Hand diese 
> > > Datei nachgetragen und read/write/lock zugelassen.
> > > 
> > > Hat jemand eine Idee, was ich noch alles erlauben muss. 
> > [...]
> > 
> > Meiner Meinung nach ist hier echt der Wurm drin beim
> > Zusammenspiel samba und apparmor.
> > 
> > Ich habe bei mir in der Datei für den smbd in /etc/apparmor.d
> > diverse Änderungen machen müssen bevor er mir das einhängen
> > der Shares erlaubt hat.
> > 
> > der smbd brauchte bei mir _mindestens_ noch die folgenden
> > Ergänzungen _über_ die Änderungen von bugzilla hinaus:
> > /etc/mtab r,
> > /etc/netgroup r,
> > /etc/printcap r,
> > /etc/samba/dhcp.conf r,
> > 
> > Ferner für _jedes_ Share (z.B. für /local/downloads)
> > 
> > /local/downloads r,
> > /local/downloads/** rw,
> > 
> > Frag mich bitte nicht, wieso der Sch... auf einmal nötig
> > ist; aber so läuft es hier jetzt.
> 
> Bitte die Informationen beim Bug hinzufügen. Ansonsten bleibt das so
> kaputt wie es momentan ist.
>Bei welchem?

Bug 666450, wo das Problem ursprünglich mal gemanaged wurde ist
mittlerweile auf "resolved".

Und? Ist das jetzt solved (=tested and works)?

Dann dürfte doch Alex hier kein Problem haben, oder?

Für das Problem der Shares gibt es einen Nachfolger (688040) wo 
man anscheinend noch einen willigen Entwickler sucht, der die smb.conf
parst und die Shares beim Starten manuell in die apparmor config 
reinschreibt. Das Problem ist also bekannt und wird (vielleicht) irgendwie
irgendwann mal behoben.

(Obwohl: das klingt für mich nach 'ner Krücke! Sowas nennen wir hier
in der Produktion einen "workaround")

Und da ich derzeit den Überblick nicht habe, was in "offiziellen" 11.4er 
Versionen für smbd/nmbd gesetzt wird und was von mir dazugefrickelt wurde
halte ich mich da derzeit bedeckt.

Andreas

Andreas
Alex Winzer 1304331942Mon, 02 May 2011 10:25:42 +0000 (UTC)
Hallo,----- Original Message ----- 
From: "Kyek, Andreas, VF-DE"
Sent: Monday, May 02, 2011 11:51 AM
> Lars Müller [mailto:] Im
>> Auftrag von Lars Müller
>> Gesendet: Montag, 2. Mai 2011 10:20
>> An: 
>> Betreff: Re: Samba mit Suse 11.4
>>
>> On Mon, May 02, 2011 at 09:57:26AM +0200, Kyek, Andreas, VF-DE wrote:
>>> Alex Winzer wrote:
>>> [...]
>>>> Ich habe es zunächst mit dem Update Profile Wizard probiert.
>>>> Irgendwie klappt es aber trotzdem nicht :-(
>>>> Ich muss evtl. dazu sagen, dass ich noch immer das alte
>>>> passdb backend = smdpasswd benutze. Im log stand dann, dass
>>>> er nicht auf die Datei /etc/samba/smbpasswd zugreifen könne.
>>>> Ich habe dann im AppArmor-Profil für smbd per Hand diese
>>>> Datei nachgetragen und read/write/lock zugelassen.
>>>>
>>>> Hat jemand eine Idee, was ich noch alles erlauben muss.
>>> [...]
>>>
>>> Meiner Meinung nach ist hier echt der Wurm drin beim
>>> Zusammenspiel samba und apparmor.
>>>
>>> Ich habe bei mir in der Datei für den smbd in /etc/apparmor.d
>>> diverse Änderungen machen müssen bevor er mir das einhängen
>>> der Shares erlaubt hat.
>>> der smbd brauchte bei mir _mindestens_ noch die folgenden
>>> Ergänzungen _über_ die Änderungen von bugzilla hinaus:
>>> /etc/mtab r,
>>> /etc/netgroup r,
>>> /etc/printcap r,
>>> /etc/samba/dhcp.conf r,
>>>
>>> Ferner für _jedes_ Share (z.B. für /local/downloads)Bei mir schmort noch das Problem mit, dass ich den Samba fleißig zum 
Ausdrucken in pdf-Dateien und Bilder benutze. Da muss ich dann die Skripte 
auch noch irgendwie freigeben, vermute ich.>>> /local/downloads r,
>>> /local/downloads/** rw,
>>>
>>> Frag mich bitte nicht, wieso der Sch... auf einmal nötig
>>> ist; aber so läuft es hier jetzt.
>>
>> Bitte die Informationen beim Bug hinzufügen. Ansonsten bleibt das so
>> kaputt wie es momentan ist.
>>
> [...]
> Für das Problem der Shares gibt es einen Nachfolger (688040) wo
> man anscheinend noch einen willigen Entwickler sucht, der die smb.conf
> parst und die Shares beim Starten manuell in die apparmor config
> reinschreibt. Das Problem ist also bekannt und wird (vielleicht) irgendwie
> irgendwann mal behoben.
>
> (Obwohl: das klingt für mich nach 'ner Krücke! Sowas nennen wir hier
> in der Produktion einen "workaround")Also ehrlich gesagt, würde ich doch auch nichts anderes machen; nur eben mit 
dem Kopf und ohne Skript etc.
Wie läuft denn das sonst mit AppArmor?
Und erhlich gesagt nehme ich lieber einen von openSUSE "freigegebenen" 
workaround in Kauf, als dass es überhaupt nicht läuft - so wie im Moment.

Ich wollte ja nur ungern eine Diskussion mit diesen Ausmaßen lostreten. 
Insofern tut es mir schon Leid, dass ich nochmal nachgefragt hatte. Ich 
hatte nur gedacht, dass jemand eine ultimative Lösung kennt.

Gruß, Alex
Kyek, Andreas, VF-DE 1304332849Mon, 02 May 2011 10:40:49 +0000 (UTC)
Alex Winzer wrote:
> ----- Original Message ----- 
> From: "Kyek, Andreas, VF-DE"Alex Winzer wrote:
> ----- Original Message ----- 
> From: "Kyek, Andreas, VF-DE"

[...]
> > Für das Problem der Shares gibt es einen Nachfolger (688040) wo
> > man anscheinend noch einen willigen Entwickler sucht, der 
> > die smb.conf parst und die Shares beim Starten manuell in die 
> > apparmor config reinschreibt. Das Problem ist also bekannt und 
> > wird (vielleicht) irgendwie irgendwann mal behoben.
> >
> > (Obwohl: das klingt für mich nach 'ner Krücke! Sowas nennen wir hier
> > in der Produktion einen "workaround")
> 
> Also ehrlich gesagt, würde ich doch auch nichts anderes 
> machen; nur eben mit dem Kopf und ohne Skript etc.
> Wie läuft denn das sonst mit AppArmor?Tja, das ist eben die gute Frage. Das ganze war mit der 11.3 bei mir
NICHT nötig; da hat Samba bei mir einfach so funktioniert (trotz 
AppArmor). Und daher hatte ich "damals" keinen Handlungsbedarf, mich
mit AppArmor beschäftigen zu müssen.
Ich gebe zu das ich mich hier nicht wirklich gut auskenne; ein Fan
von diesem AppArmor bin ich immer noch nicht.> Und ehrlich gesagt nehme ich lieber einen von openSUSE 
>  "freigegebenen" workaround in Kauf, als dass es überhaupt nicht 
> läuft - so wie im Moment.OK. Ich frage mich allerdings, warum es vorher doch anscheinend nicht
nötig war all diese Verrenkungen zu machen und wann und warum diese 
"Verbesserungen" eingeführt wurden. Ich hoffe mal, das irgendjemand 
sich da was bei gedacht hat ;-)> 
> Ich wollte ja nur ungern eine Diskussion mit diesen Ausmaßen 
> lostreten. 
> Insofern tut es mir schon Leid, dass ich nochmal nachgefragt 
> hatte. Ich 
> hatte nur gedacht, dass jemand eine ultimative Lösung kennt.Windows Server installieren? OK, war 'ne blöde Idee.

Andreas
Lars Müller 1304333773Mon, 02 May 2011 10:56:13 +0000 (UTC)
On Mon, May 02, 2011 at 12:39:49PM +0200, Kyek, Andreas, VF-DE wrote:
> Alex Winzer wrote:
> > ----- Original Message ----- 
> > From: "Kyek, Andreas, VF-DE"
> 
> [...]
> > > Für das Problem der Shares gibt es einen Nachfolger (688040) wo
> > > man anscheinend noch einen willigen Entwickler sucht, der 
> > > die smb.conf parst und die Shares beim Starten manuell in die 
> > > apparmor config reinschreibt. Das Problem ist also bekannt und 
> > > wird (vielleicht) irgendwie irgendwann mal behoben.
> > >
> > > (Obwohl: das klingt für mich nach 'ner Krücke! Sowas nennen wir hier
> > > in der Produktion einen "workaround")
> > 
> > Also ehrlich gesagt, würde ich doch auch nichts anderes 
> > machen; nur eben mit dem Kopf und ohne Skript etc.
> > Wie läuft denn das sonst mit AppArmor?
> 
> Tja, das ist eben die gute Frage. Das ganze war mit der 11.3 bei mir
> NICHT nötig; da hat Samba bei mir einfach so funktioniert (trotz 
> AppArmor). Und daher hatte ich "damals" keinen Handlungsbedarf, mich
> mit AppArmor beschäftigen zu müssen.Möglicherweise war das Profil einfach nicht scharf geschaltet, sondern
ausschließlich im complain mode. Wenn mich das jetzt so richtig
interessieren würde, dann würde ich im AppArmor-Profil nachsehen.> Ich gebe zu das ich mich hier nicht wirklich gut auskenne; ein Fan
> von diesem AppArmor bin ich immer noch nicht.AppArmor ist eine gute Idee ...

... aber die Welt noch nicht bereit dafür?

Wer das Motto erkennt bekommt 50 Bonuspunkte und einen Freikaffee bei
der diesjährigen openSUSE Konferenz. ;)

Lars
Alex Winzer 1304336489Mon, 02 May 2011 11:41:29 +0000 (UTC)
Hallo,----- Original Message ----- 
From: "Lars Müller"
Sent: Monday, May 02, 2011 12:56 PM
On Mon, May 02, 2011 at 12:39:49PM +0200, Kyek, Andreas, VF-DE wrote:
> > Alex Winzer wrote:
> > > ----- Original Message ----- 
> > > From: "Kyek, Andreas, VF-DE"
> >
> > [...]
> > > > Für das Problem der Shares gibt es einen Nachfolger (688040) wo
> > > > man anscheinend noch einen willigen Entwickler sucht, der
> > > > die smb.conf parst und die Shares beim Starten manuell in die
> > > > apparmor config reinschreibt. Das Problem ist also bekannt und
> > > > wird (vielleicht) irgendwie irgendwann mal behoben.
> > > >
> > > > (Obwohl: das klingt für mich nach 'ner Krücke! Sowas nennen wir hier
> > > > in der Produktion einen "workaround")
> > >
> > > Also ehrlich gesagt, würde ich doch auch nichts anderes
> > > machen; nur eben mit dem Kopf und ohne Skript etc.
> > > Wie läuft denn das sonst mit AppArmor?
> >
> > Tja, das ist eben die gute Frage. Das ganze war mit der 11.3 bei mir
> > NICHT nötig; da hat Samba bei mir einfach so funktioniert (trotz
> > AppArmor). Und daher hatte ich "damals" keinen Handlungsbedarf, mich
> > mit AppArmor beschäftigen zu müssen.
>
> Möglicherweise war das Profil einfach nicht scharf geschaltet, sondern
> ausschließlich im complain mode. Wenn mich das jetzt so richtig
> interessieren würde, dann würde ich im AppArmor-Profil nachsehen.Das bringt mich auf eine Idee:
Auf complain setzen bedeutet also "deaktivieren". Dann mache ich doch das 
und aktiviere AppArmor an sich wieder.
Werde ich heute Abend ausprobieren, wenn die Freigaben nicht mehr gebraucht 
werden...> > Ich gebe zu das ich mich hier nicht wirklich gut auskenne; ein Fan
> > von diesem AppArmor bin ich immer noch nicht.
>
> AppArmor ist eine gute Idee ...
>
> ... aber die Welt noch nicht bereit dafür?Ich finde die Idee dahinter eigentlich gut und wäre gern bereit dafür.
Evtl. müsste aber am Profile Updater noch etwas gemacht werden, damit er 
auch wirklich alles zum Freigeben anbietet, was notwendig ist und damit das 
händische Nachstellen entbehrlich macht.

Gruß, Alex
Alex Winzer 1304583655Thu, 05 May 2011 08:20:55 +0000 (UTC)
Hallo,

mal eine Frage in die Runde an alle, die nicht bis unten weiterlesen wollen:

1. Nutzt Ihr Samba?
2. Nutzt es jemand unter SUSE 11.4 x86_64? Wie sind die Erfahrungen?----- Original Message ----- 
From: "Alex Winzer"
Sent: Monday, May 02, 2011 1:41 PM
> ----- Original Message ----- 
> From: "Lars Müller"
> Sent: Monday, May 02, 2011 12:56 PM
> On Mon, May 02, 2011 at 12:39:49PM +0200, Kyek, Andreas, VF-DE wrote:
>>> Alex Winzer wrote:
>>> > ----- Original Message ----- 
>>> > From: "Kyek, Andreas, VF-DE"
>>>
>>> [...]
>>>>> Für das Problem der Shares gibt es einen Nachfolger (688040) wo
>>>>> man anscheinend noch einen willigen Entwickler sucht, der
>>>>> die smb.conf parst und die Shares beim Starten manuell in die
>>>>> apparmor config reinschreibt. -> [...]
>
> Das bringt mich auf eine Idee:
> Auf complain setzen bedeutet also "deaktivieren". Dann mache ich doch das 
> und aktiviere AppArmor an sich wieder. -> [...]Das klappt leider nicht.

Was mich aber noch mehr wundert:

1. Ich kann mich _manchmal_ doch anmelden.
Wenn ich die Konten der Maschinen per pdbedit -x ... lösche, dann den 
Win-XP-Pro. Rechner wieder in die Domäne einbinde, wird auf dem Server 
mittels

add machine script = /usr/bin/useradd -c Machine -d /var/lib/nobody -s 
/bin/false %m$

ein Konto unter Samba eingerichtet. Der Benutzer unter Linux muss natürlich 
schon da sein. Das erste Anmelden nach dem Start klappt dann immer; die 
weiteren Anmeldungen nicht :-(. Auch in den logs finde ich nichts 
auffälliges. Es ist ja m.E. auch ein Problem auf der Win-Seite. In der 
Ereignisanzeige der Clients finde ich aber auch nichts verwertbares.

2. Zudem habe ich festgestellt, dass entweder meine alte smb.conf fehlerhaft 
war oder sich etwas an den Platzhaltern geändert hat. Bzgl. der Usernames 
hatte ich früher in den Befehlen, Freigaben, Skripten immer %u zu stehen. 
Das klappte bis vor ca. 2 Wochen unter 10.3 mit unbekannter Samba-Version 
ohne Probleme. Jetzt liefen die Skripte nicht mehr und da fiel mir auf, dass 
es - zumindest jetzt - %U sein muss.

3. Bei den Windosen kann man den Maschinennamen ausschließlich in 
Großbuchstaben schreiben. Wird der Account mittels des Skriptes angelegt, 
erscheint dort dann auch _nicht_ wie früher z.B. pc01$, sondern PC01$.
Ich habe das für alle Maschinen geändert, es brachte aber auch keine 
Abhilfe.

4. Schließlich scheint der Samba unter 11.4 32bit besser zu laufen als unter 
x86_64. Ich habe hier einen 2. Rechner zu stehen, auf dem das 32bit-System 
werkelt.
Nicht nur dass mir die Verbindungen flotter vorkommen. Es gibt offenbar auch 
Probleme mit der Namensauflösung und dem Broadcast. Lasse ich Samba dort 
laufen, erhalte ich bei Eingabe von "net view" auf den Clients sofort eine 
Liste mit allen Geräten. Lasse ich die x86_64-Maschine ran, sehe ich erst 
nach ca. 20-30 Sek. etwas und dann auch nur den Server und den Client.
Kurios ist auch, dass auf dem 32bit-System sowohl die Firewall als auch 
AppArmor ihren Dienst tun.

Ich bin echt kurz davor zu resignieren und auf meinen Server die 
32bit-Version draufzuspielen.
Bei den Bugs zu Samba habe ich nichts dergleichen finden können. Evtl. liegt 
das aber auch daran, dass my english ist not gut enough.

Gruß, Alex
Ad
Home | About | Privacy