Ошибка юнита smbd service

30.05.2022

Смоленск 1.7
Доброго времени. Нужна помощь. Всю голову сломал. Не запускается служба smbd.service. Как это произошло? В общем, после экспериментов с входом в домен через SSSD (fly-admin-ad-sssd-client), ругнулся при установке на PAM разных типов. Ввел машину в домен, но авторизоваться под доменным пользователем не удалось (вход неудачен). Вернулся назад под локальным пользователем, зашел в граф. окружение и вывел машину из домена.
Дальше начались чудеса — решил переустановить SSSD и попробовать снова завести машину в домен. Пробовал sudo apt-get remove (purge), —auto-remove, все нормально удаляется, удалял самбу, заново ее ставил, удалил как в вики sssd и winbind (sudo apt purge *sss* *winbind*), ничего не помогает. В конфиге самбы был прописан домен, я конфиг заменил на старый (по-умолчанию), попробовал переустановить самбу. Безрезультатно. journalctl -xe тоже вроде ничего не выдает, либо я его не так интерпретировал.
Пляски довели меня до того что после удаления SSSD перестала стартовать самба (локальная).
Путем ковыряния я выяснил что откуда-то берутся настройки realm моего домена из конфигов. Но почистить все не могу — заменил файл host на старый и заменил конфиг самбы на старый (где рабочая группа не доменная), самба все-равно отказывается стартовать.

Подскажите как вернуть настройки компьютера на вход без домена (фактически компьютер выведен из домена, перед удалением SSSD), но файлы конфига домена остались, откуда он берет данные, не понимаю.

Спасибо

admin1@post:~$ sudo systemctl status smbd
[sudo] пароль для admin1:
● smbd.service — Samba SMB Daemon
Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Mon 2022-05-30 11:54:13 MSK; 6min ago
Docs: man:smbd(8)
man:samba(7)
man:smb.conf(5)
Process: 772 ExecStartPre=/usr/share/samba/update-apparmor-samba-profile (code=exited, status=0/SUCCESS)
Process: 773 ExecStart=/usr/sbin/smbd —foreground —no-process-group $SMBDOPTIONS (code=exited, status=1/FAILU
Main PID: 773 (code=exited, status=1/FAILURE)

мая 30 11:54:09 post systemd[1]: Starting Samba SMB Daemon…
мая 30 11:54:13 post systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
мая 30 11:54:13 post systemd[1]: smbd.service: Failed with result ‘exit-code’.
мая 30 11:54:13 post systemd[1]: Failed to start Samba SMB Daemon.
lines 1-14/14 (END)

Посмотреть вложение Screenshot_20220530_120454.png

admin1@post:~$ sudo journalctl -xe
— Subject: Начинается запуск юнита smbd.service
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Начат процесс запуска юнита smbd.service.
мая 30 12:11:01 post systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
— Subject: Unit process exited
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— An ExecStart= process belonging to unit smbd.service has exited.

— The process’ exit code is ‘exited’ and its exit status is 1.
мая 30 12:11:01 post systemd[1]: smbd.service: Failed with result ‘exit-code’.
— Subject: Unit failed
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— The unit smbd.service has entered the ‘failed’ state with result ‘exit-code’.
мая 30 12:11:01 post systemd[1]: Failed to start Samba SMB Daemon.
— Subject: Ошибка юнита smbd.service
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита smbd.service.

— Результат: failed.
мая 30 12:11:01 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 30 12:11:01 post sudo[1864]: pam_unix(sudo:session): session closed for user root
мая 30 12:11:01 post audit[1864]: USER_END pid=1864 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:session_close
мая 30 12:11:01 post audit[1864]: CRED_DISP pid=1864 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:setcred gran
мая 30 12:11:10 post audit[1900]: USER_ACCT pid=1900 uid=1000 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:accountin
мая 30 12:11:10 post sudo[1900]: admin1 : TTY=pts/0 ; PWD=/home/admin1 ; USER=root ; COMMAND=/usr/bin/journalct
мая 30 12:11:10 post audit[1900]: USER_CMD pid=1900 uid=1000 auid=1000 ses=3 subj=0:63:0:0 msg=’cwd=»/home/admin1
мая 30 12:11:10 post audit[1900]: CRED_REFR pid=1900 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:setcred gran
мая 30 12:11:10 post sudo[1900]: pam_kiosk2(sudo:session): need_continue: UID 0 detected, skipping. User: root
мая 30 12:11:10 post sudo[1900]: pam_unix(sudo:session): session opened for user root by admin1(uid=0)
мая 30 12:11:10 post audit[1900]: USER_START pid=1900 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:session_ope

Кто-нибудь сталкивался с похожим? Есть мысли, как вернуть старые локальные конфиги до ввода в домен? Там видимо еще разграничение пользователей по самбе есть.

Последнее редактирование: 30.05.2022

30.05.2022

В общем, снес к такой-то матери самбу, целиком и полностью, вычистил.
sudo apt remove —auto-remove *samba*
sudo apt purge *samba*

переустановил, создались новые конфиги, служба перешла в режим active. Продолжаю ковырять дальше. Но это очень-очень не хорошо. Такие вещи проводить на «живой» машине сотрудников.

Конечно я многих элементарных вещей не догоняю, из-за которых моя жизнь была бы проще.

oko


30.05.2022

Primo, apt purge что-то делает полное удаление пакета с учетом обнуления кэша и т.д. (т.е. remove опция предварительно не нужна — это как раз «мягкое» удаление, а autoremove — это удаление неиспользуемых зависимостей удаленного пакета). То ли дело, apt всего лишь запускает механизм, заложенный логикой разработчика пакета. И многие разработчики умышленно не вычищают измененные конфигурации и т.п. Поэтому в случае той же samba, если конфигурация не нужна (или имеется однозначно рабочий бэкап) проще после удаления пакета сделать rm -rf /etc/samba/* (или иной путь, если конфиг samba лежал там)…
Secundo, для samba перед употреблением лучше всего прогнать testparm -s /путь-к-конфиг-файлу-samba — это покажет основные ошибки и проблемные места…
Tertio, не помню наличия apparmor в ALCE, но в нем может быть корень бед. Как писалось уже несколько тем назад, apparmor и SeLinux нужно уметь правильно готовить. А для тестовой ситуации (или при неизвестных вводных) его стоит тупо отключить и посмотреть на результат…
Хотя вряд ли все это имеет отношение к вашей проблеме с SSSD. Для большего же не хватает данных…

31.05.2022

Спасибо oko за разъяснения. Я сразу прошу прощения. В каких-то моментах я кретин кретином в linux, обстоятельства обязывают переходить на него. Многих вещей не знаю.
Хотел еще спросить как мне интерпретировать такие сообщения в журнале. Ошибка связана со стартом sssd.service при запуске Астры. Судя по записям служба не может стартовать из-за зависимостей, хотя при установке sssd я пробовал установить все с зависимостями.


— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
— Subject: Ошибка юнита sssd-sudo.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита sssd-sudo.socket.

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
— Subject: Ошибка юнита sssd-autofs.socket
— Defined-By: systemd

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
— Subject: Ошибка юнита sssd-pac.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита sssd-pac.socket.

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
— Subject: Ошибка юнита sssd-sudo.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита sssd-sudo.socket.

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
— Subject: Ошибка юнита sssd-autofs.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита sssd-autofs.socket.

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:16 post systemd[1]: Reached target User and Group Name Lookups.
— Subject: Запуск юнита nss-user-lookup.target завершен
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

такую штуку выдает по службе:

admin1@post:~$ sudo journalctl -u sssd.service
[sudo] пароль для admin1:
— Logs begin at Tue 2022-05-24 18:58:03 MSK, end at Tue 2022-05-31 09:03:33 MSK. —
мая 27 15:06:38 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:39 post sssd[9876]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:39 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:39 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:39 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:39 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:39 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 1.
мая 27 15:06:42 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:42 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 2.
мая 27 15:06:42 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:42 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:43 post sssd[9907]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:45 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:45 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:45 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:45 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:45 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 3.
мая 27 15:06:45 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:45 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:46 post sssd[9931]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:46 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:46 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:46 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:46 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:46 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 4.
мая 27 15:06:46 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:46 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:47 post sssd[9936]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:47 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:47 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:47 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:47 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:47 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 5.
мая 27 15:06:47 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:47 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:49 post sssd[9940]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:49 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
lines 1-38

такое конкретно по службе через systemctl:

admin1@post:~$ sudo systemctl status sssd.service
● sssd.service — System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Tue 2022-05-31 08:43:16 MSK; 31min ago
Process: 755 ExecStart=/usr/sbin/sssd -i ${DEBUG_LOGGER} (code=exited, status=4)
Main PID: 755 (code=exited, status=4)

мая 31 08:43:16 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:16 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 11.
мая 31 08:43:16 post systemd[1]: Stopped System Security Services Daemon.
мая 31 08:43:16 post systemd[1]: sssd.service: Start request repeated too quickly.
мая 31 08:43:16 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:16 post systemd[1]: Failed to start System Security Services Daemon.

Я так понял не установились какие-то зависимости для службы. У меня до сноса самбы при нормальной работе тоже самое было. Только было синее окошко про выбор режимов сертификации PAM при установке. В этот раз после установки sssd не выдало такого окна, но при загрузке стабильно идет [DEPEND] и служба sssd не может запуститься.

Кто-то писал на форуме, возможно и не здесь, про ошибку взаимодействия sssd и самбы.

apparmor у меня в системе нет, по крайней мере systemctl показывает что служба не загружена.

Последнее редактирование: 31.05.2022

31.05.2022

Secundo, для samba перед употреблением лучше всего прогнать testparm -s /путь-к-конфиг-файлу-samba — это покажет основные ошибки и проблемные места..

testparm у меня отработал, ок, роль standalone server, но самба не запускалась. По крайней мере полное удаление самбы решило проблему. Я думаю бэкапом конфига необходимо обзавестись (хотя в этом случае самбу я пока не настраивал)

31.05.2022

в общем, вместе с самбой убил приятный мне fly-fm оконный менеджер. Жалко, восстановил, интересно что еще я грохнул вместе с самбой.

открыл лог за сегодня, такая штука при загрузке: жирным выделил красное в журнале. У меня после первой установки Астры SE на машину, в биосе ACPI отключен был (он и сейчас выключен), возможно ошибка ACPI из-за этого (а может надо было ставить без поддержки ACPI в ядре), blk_update_request почему-то ругается на флопик (не понятно почему), и еще возникает неприятная (непонятная) запись Failed to stat() device node file /dev/sda2: Permission denied.
Суть не в этом придется разбираться. Непонятно каких зависимостей хочет SSSD и можно ли их доставить. Сейчас попробую установку сделать. Еще раз.

ACPI Error: AE_NOT_FOUND, Evaluating _PSS (20190816/processor_perflib-303)
blk_update_request: I/O error, dev fd0, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1

мая 31 08:42:20 post systemd-udevd[290]: Network interface NamePolicy= disabled on kernel command line, ignoring.
мая 31 08:42:25 post mtp-probe[316]: bus: 1, device: 3 was not an MTP device
мая 31 08:42:20 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/40
мая 31 08:42:25 post mtp-probe[313]: bus: 2, device: 2 was not an MTP device
мая 31 08:42:21 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/S9
мая 31 08:42:21 post systemd[1]: Started udev Kernel Device Manager.
мая 31 08:42:30 post systemd-fsck[382]: /dev/sda1: clean, 344/183264 files, 54212/732160 blocks
мая 31 08:42:21 post systemd[1]: Starting Show Plymouth Boot Screen…
мая 31 08:42:21 post systemd[1]: plymouth-start.service: Succeeded.

мая 31 08:42:19 post kernel: sr 4:0:0:0: Attached scsi generic sg2 type 5
мая 31 08:42:19 post kernel: blk_update_request: I/O error, dev fd0, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1
мая 31 08:42:19 post kernel: floppy: error 10 while reading block 0

мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=m
мая 31 08:43:14 post audit[1]: SERVICE_STOP pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=ma
мая 31 08:43:14 post sssd[751]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 08:43:14 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 08:43:14 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:14 post systemd[1]: Failed to start System Security Services Daemon.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder private socket.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-pam.socket: Job sssd-pam.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: sssd-pam-priv.socket: Job sssd-pam-priv.socket/start failed with result ‘depende
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD NSS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-nss.socket: Job sssd-nss.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD SSH Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 31 08:43:14 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:14 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:14 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 9.
мая 31 08:43:14 post systemd[1]: Stopped System Security Services Daemon.

мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda2: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sdb1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda3: Permission denied

31.05.2022

все-таки непонятно что хочет sssd. Попробую winbind использовать

First installation detected…
Checking NSS setup…
Adding an entry for automount.
Настраивается пакет libini-config5:amd64 (0.6.1-2) …
Настраивается пакет libpam-pwquality:amd64 (1.4.0-3.astra3) …
Настраивается пакет sssd-common (2.4.0-1astra.se7) …
Created symlink /etc/systemd/system/sssd.service.wants/sssd-autofs.socket → /lib/systemd/system/sssd-autofs.socke
t.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-nss.socket → /lib/systemd/system/sssd-nss.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pam-priv.socket → /lib/systemd/system/sssd-pam-priv.s
ocket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pam.socket → /lib/systemd/system/sssd-pam.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-ssh.socket → /lib/systemd/system/sssd-ssh.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-sudo.socket → /lib/systemd/system/sssd-sudo.socket.
Created symlink /etc/systemd/system/multi-user.target.wants/sssd.service → /lib/systemd/system/sssd.service.
sssd-autofs.service is a disabled or a static unit, not starting it.
sssd-nss.service is a disabled or a static unit, not starting it.
sssd-pam.service is a disabled or a static unit, not starting it.
sssd-ssh.service is a disabled or a static unit, not starting it.
sssd-sudo.service is a disabled or a static unit, not starting it.
A dependency job for sssd-ssh.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-sudo.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-pam.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-pam-priv.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-nss.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-autofs.socket failed. See ‘journalctl -xe’ for details.
Job for sssd.service failed because the control process exited with error code.
See «systemctl status sssd.service» and «journalctl -xe» for details.
invoke-rc.d: initscript sssd, action «start» failed.
● sssd.service — System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Active: activating (start) since Tue 2022-05-31 11:57:07 MSK; 94ms ago
Main PID: 12597 (sssd)
Tasks: 1 (limit: 2903)
Memory: 980.0K
CGroup: /system.slice/sssd.service
└─12597 /usr/sbin/sssd -i —logger=files

мая 31 11:57:07 post systemd[1]: Starting System Security Services Daemon…
мая 31 11:57:08 post sssd[12597]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 11:57:08 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 11:57:08 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 11:57:08 post systemd[1]: Failed to start System Security Services Daemon.
… because /etc/sssd/sssd.conf is not available yet
Настраивается пакет libappstream4:amd64 (0.12.5-1) …
Настраивается пакет libpam-sss:amd64 (2.4.0-1astra.se7) …
Обрабатываются триггеры для mime-support (3.62) …
Обрабатываются триггеры для libc-bin (2.28-10+ci202012301235+astra1) …
Обрабатываются триггеры для xserver-xorg-core (2:1.20.13-1ubuntu1astra.se5) …
update exec ids due to /usr/bin changed
Настраивается пакет sssd-tools (2.4.0-1astra.se7) …
Обрабатываются триггеры для systemd (241-7~deb10u8astra.se24) …
Настраивается пакет sssd-proxy (2.4.0-1astra.se7) …
Обрабатываются триггеры для man-db (2.8.5-2) …
Настраивается пакет sssd-dbus (2.4.0-1astra.se7) …
sssd-ifp.service is a disabled or a static unit, not starting it.
Настраивается пакет sssd-ad-common (2.4.0-1astra.se7) …
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pac.socket → /lib/systemd/system/sssd-pac.socket.
sssd-pac.service is a disabled or a static unit, not starting it.
A dependency job for sssd-pac.socket failed. See ‘journalctl -xe’ for details.
Настраивается пакет sssd-krb5-common (2.4.0-1astra.se7) …
Обрабатываются триггеры для dbus (1.12.20-2+astra.se7+ci6) …
Настраивается пакет sssd-krb5 (2.4.0-1astra.se7) …
Настраивается пакет packagekit (1.1.12-5) …
Настраивается пакет sssd-ldap (2.4.0-1astra.se7) …
Настраивается пакет packagekit-tools (1.1.12-5) …
Настраивается пакет sssd-ad (2.4.0-1astra.se7) …
Обрабатываются триггеры для desktop-file-utils (0.26-1astra1) …
Настраивается пакет sssd-ipa (2.4.0-1astra.se7) …
Настраивается пакет sssd (2.4.0-1astra.se7) …
Настраивается пакет astra-ad-sssd-client (0.30) …
Настраивается пакет fly-admin-ad-sssd-client (0.1.0+ci1) …
Обрабатываются триггеры для dbus (1.12.20-2+astra.se7+ci6) …

01.06.2022

winbind не видит DC, не хочет добавлять в домен.

Подскажите у кого была проблема 1.7 в виндовый домен завести, были такие же проблемы с аутентификацией?
SSSD добавляет (присоединяет) машину, но под учетками не зайти (в вики есть решение), но удаление winbind тащит за собой и модули sssd.
Отдельно установленный winbind не хочет добавлять машину в домен, просто не видит КД (контроллера домена).

Как победить?
p.s. на 1.6 Смоленске у людей все отрабатывает штатно (я не пробовал). Получается нужно переходить на 1.6?

oko


01.06.2022

На 1.6 переходить точно не нужно, она скоро с поддержки сойдет…
1.7 в домен не вводил, но тут на форуме уже обсуждались и пошаговки, и косяки работы sssd на 1.6 — принцип должен быть тем же самым…
Вы даете лапшу лога journalctl, которая плохо человекочитаема (в очередно раз: будь прокляты поганые «разработчики», придумавшие systemd и бинарные логи, ага). Лучше перенаправить нужные сервисы (winbind, sssd и т.д.) в собственный лог-файл в /var/log и смотреть, чего же им не хватает…

01.06.2022

в общем, вместе с самбой убил приятный мне fly-fm оконный менеджер. Жалко, восстановил, интересно что еще я грохнул вместе с самбой.

открыл лог за сегодня, такая штука при загрузке: жирным выделил красное в журнале. У меня после первой установки Астры SE на машину, в биосе ACPI отключен был (он и сейчас выключен), возможно ошибка ACPI из-за этого (а может надо было ставить без поддержки ACPI в ядре), blk_update_request почему-то ругается на флопик (не понятно почему), и еще возникает неприятная (непонятная) запись Failed to stat() device node file /dev/sda2: Permission denied.
Суть не в этом придется разбираться. Непонятно каких зависимостей хочет SSSD и можно ли их доставить. Сейчас попробую установку сделать. Еще раз.

ACPI Error: AE_NOT_FOUND, Evaluating _PSS (20190816/processor_perflib-303)
blk_update_request: I/O error, dev fd0, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1

мая 31 08:42:20 post systemd-udevd[290]: Network interface NamePolicy= disabled on kernel command line, ignoring.
мая 31 08:42:25 post mtp-probe[316]: bus: 1, device: 3 was not an MTP device
мая 31 08:42:20 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/40
мая 31 08:42:25 post mtp-probe[313]: bus: 2, device: 2 was not an MTP device
мая 31 08:42:21 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/S9
мая 31 08:42:21 post systemd[1]: Started udev Kernel Device Manager.
мая 31 08:42:30 post systemd-fsck[382]: /dev/sda1: clean, 344/183264 files, 54212/732160 blocks
мая 31 08:42:21 post systemd[1]: Starting Show Plymouth Boot Screen…
мая 31 08:42:21 post systemd[1]: plymouth-start.service: Succeeded.

мая 31 08:42:19 post kernel: sr 4:0:0:0: Attached scsi generic sg2 type 5
мая 31 08:42:19 post kernel: blk_update_request: I/O error, dev fd0, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1
мая 31 08:42:19 post kernel: floppy: error 10 while reading block 0

мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=m
мая 31 08:43:14 post audit[1]: SERVICE_STOP pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=ma
мая 31 08:43:14 post sssd[751]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 08:43:14 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 08:43:14 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:14 post systemd[1]: Failed to start System Security Services Daemon.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder private socket.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-pam.socket: Job sssd-pam.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: sssd-pam-priv.socket: Job sssd-pam-priv.socket/start failed with result ‘depende
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD NSS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-nss.socket: Job sssd-nss.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD SSH Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 31 08:43:14 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:14 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:14 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 9.
мая 31 08:43:14 post systemd[1]: Stopped System Security Services Daemon.

мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda2: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sdb1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda3: Permission denied

Тоже хочу научиться через терминал аккуратно удалять ненужные мне приложения. Но если есть риск то лучше удалять, наверное, через Synaptic.

02.06.2022

Тоже хочу научиться через терминал аккуратно удалять ненужные мне приложения. Но если есть риск то лучше удалять, наверное, через Synaptic.

У меня друг из департамента рядом со мной через Synaptic удаляет. Хотя я потыкался и немного не понял как там удалить пакет, удалить его полностью и удалить с зависимостями, немного не понял как выбрать все пакеты и удалить их разом не помечая каждый на удаление (просто не разбирался). У него кстати тоже проблема с 1.7 с вводом в домен, тоже самое. Я и подумал что с AD такое глобально.

А вообще, возможно Synaptic удобнее, надо только в нем потыкаться.

09.06.2022

После обновления ядра с 5.4.0-54 на 5.4.0-81 проблема не уходит. Я один пытаюсь в виндовый домен загнать Астру или еще есть люди, у кого проблема повторяется? SSSD не принимает аутентификацию, на вики сказано рубить винбинд, а он тащит за собой и SSSD автоматом. Также некоторые программы перестали работать.

Есть смысл ставить Астру 1.7 с нуля? Или лучше 1.6 но с обновлением до 1.7?(похоже только переустановка). Напишите пожалуйста у кого были проблемы. Очень много дней убил на пляски с 1.7.

09.06.2022

Я один пытаюсь в виндовый домен загнать Астру или еще есть люди, у кого проблема повторяется?

Есть, ты не один! У нас тоже боль только в другом!

17.06.2022

мы 1.7 в домен на 2012 засунули и какое-то время даже часть шар открывалась (которые на 2012 и 2008 r2). но! нам надо открывать шары, которые на win srv 2003! а они никак не открываются — крутит и показывает белый экран. скорее всего там проблема с версиями smb. танцевали, танцевали и дотанцевались до того, что теперь вообще ничерта не открывается. задолбало! файловые ресурсы расположенные на server 2003 нужны в обязательном порядке. переносить всё на 2008 r2 и выше возможности нет. это просто капец какой-то уже…

11.07.2022

В общем, продолжая тему проклятой sssd. Решил попробовать freeipa сервер сделать. Кто-нибудь может в качестве примера дать образец файлов krb5.conf и sssd.conf? Дайте пожалуйста также для Ald Pro, если кто разворачивал на ALD PRO.
Понял что проблема в этих файлах.
У меня конфиги отсутствуют.

Спасибо

14.03.2023

В общем, продолжая тему проклятой sssd. Решил попробовать freeipa сервер сделать. Кто-нибудь может в качестве примера дать образец файлов krb5.conf и sssd.conf? Дайте пожалуйста также для Ald Pro, если кто разворачивал на ALD PRO.
Понял что проблема в этих файлах.
У меня конфиги отсутствуют.

Спасибо

Товарищ, ты решил эту проблему с вводом астры в Win-домен? ))) Тоже вчера с этой хренью столкнулся ) Прям один в один как у тебя

14.03.2023

Товарищ, ты решил эту проблему с вводом астры в Win-домен? ))) Тоже вчера с этой хренью столкнулся ) Прям один в один как у тебя

Я бросил вводить в win-домен. Коллеги помогли с Ald Pro. Есть телеграм-канал по Ald Pro и форум. Там инструкции пошагово как свой контроллер домена развернуть и файловый сервер (тоже есть).
У меня не очень много людей. Шары можно прикрутить через fstab или pam_mount (когда уже в домене).

По поводу ввода в win-домен 2003. У меня на SSSD была ругань на модуль winbind, хотя в вики Астры написано, чтобы устранить конфликт SSSD, надо удалить winbind, я удалил и он за собой и SSSD потянул как зависимости. (могу ошибаться, сейчас возможно поправили ошибки и все должно работать).
У коллег тоже самое было. Хотя по отзывам на 1.6 все было хорошо. Сейчас одни на РЕД ОС переходят, другие в чистую Астру (с контроллером соответственно).

Если не критично, можно развернуть на freeipa свой контроллер домена или на Ald Pro, и вводить туда машины сотрудников.

p.s. я не добил до конца, но можно попробовать. У меня на контроллере домена Ald Pro при первом входе учетной записи постоянно вылезало предупреждение вверху что вход невозможен, надо было несколько раз простучать один и тот же пароль, пока домен его принял, затем пустил в рабочий стол. Может и тут также с SSSD.

на релизе 1.7.2. и 1.7.3. можно попробовать по инструкции с нуля ввести в домен win 2003 (на тестовой виртуалке Астры).

Последнее редактирование: 14.03.2023

28.03.2023

Я бросил вводить в win-домен. Коллеги помогли с Ald Pro. Есть телеграм-канал по Ald Pro и форум. Там инструкции пошагово как свой контроллер домена развернуть и файловый сервер (тоже есть).
У меня не очень много людей. Шары можно прикрутить через fstab или pam_mount (когда уже в домене).

По поводу ввода в win-домен 2003. У меня на SSSD была ругань на модуль winbind, хотя в вики Астры написано, чтобы устранить конфликт SSSD, надо удалить winbind, я удалил и он за собой и SSSD потянул как зависимости. (могу ошибаться, сейчас возможно поправили ошибки и все должно работать).
У коллег тоже самое было. Хотя по отзывам на 1.6 все было хорошо. Сейчас одни на РЕД ОС переходят, другие в чистую Астру (с контроллером соответственно).

Если не критично, можно развернуть на freeipa свой контроллер домена или на Ald Pro, и вводить туда машины сотрудников.

p.s. я не добил до конца, но можно попробовать. У меня на контроллере домена Ald Pro при первом входе учетной записи постоянно вылезало предупреждение вверху что вход невозможен, надо было несколько раз простучать один и тот же пароль, пока домен его принял, затем пустил в рабочий стол. Может и тут также с SSSD.

на релизе 1.7.2. и 1.7.3. можно попробовать по инструкции с нуля ввести в домен win 2003 (на тестовой виртуалке Астры).

Я в итоге отказался от использования SSSD и ввел в win-домен посредством winbind и все заработало, там да — при исопльзовании Win2003 надо прописать в настройках старый протокол и тогда все норм. C ald pro связываться не стал, уж лучше freeipa тогда

29.03.2023

Я в итоге отказался от использования SSSD и ввел в win-домен посредством winbind и все заработало, там да — при исопльзовании Win2003 надо прописать в настройках старый протокол и тогда все норм. C ald pro связываться не стал, уж лучше freeipa тогда

я думаю тут будет Ald Pro и РЕД АДМ от РЕД СОФТ. Как глобальные домены. В Ald Pro в freeipa можно зайти заменив /ad/ на /ipa/

Автор DIESEL, 01 апреля 2019, 09:18:11

« назад — далее »

0 Пользователи и 1 гость просматривают эту тему.

Всем привет прошу не ругать меня, а просто объяснить по человечески запутался в мануалах в итернете :(
1.  Как правильно установить smbd

sudo apt-get install samba smbclient
Или

sudo apt-get install smbclient
2. Немного про сам конфиг smb.conf
Нужен доступ к файлам без пароль и логина вроде всё верно

[global]
   workgroup = WORKGROUP
   server string = NAS
   netbios name = NAS
   log file = /var/log/samba/log.%m
   max log size = 500
   guest account = nobody
   map to guest = Bad User
   wins server = 10.20.30.3

[storage]
   comment = Public Folder
   path = /home/storage
   browseable = yes
   writable = yes
   guest ok = yes
   guest only = yes
   create mask = 0777
   directory mask = 0777


Про 0777 лучше так не делать  ;D
3. Перезапуск службы smd как правильно?

sudo service smbd start

Получаем ошибку

Failed to start smbd.service: Unit smbd.service not found.
что за модуль smbd.service? и как правильно >:(
Да возможно глупые вопросы ну будьте снисходительны подскажите пожалуйста я запутался :'(
Всем заранее спасибо :)




systemctl enabled samba
systemctl status samba




Цитата: qupl от 07 апреля 2019, 10:14:38
systemctl unmask samba

А что делает данная команда? это вместо

sudo service smbd restart
И подскажите не могу понять samba работает ну выдает ошибку >:(

[2019/04/01 14:43:51.058983,  0] ../lib/util/become_daemon.c:124(daemon_ready)
  STATUS=daemon 'smbd' finished starting up and ready to serve connections
[2019/04/01 14:44:25.472654,  0] ../lib/util/become_daemon.c:124(daemon_ready)
  STATUS=daemon 'smbd' finished starting up and ready to serve connections
[2019/04/01 14:45:33.958225,  0] ../lib/util/become_daemon.c:124(daemon_ready)
  STATUS=daemon 'smbd' finished starting up and ready to serve connections


Не, так не пойдет.

man systemctl


Пробовал так и выдаёт

Executing: /lib/systemd/systemd-sysv-install enable samba
update-rc.d: error: samba Default-Start contains no runlevels, aborting.


Цитата: qupl от 08 апреля 2019, 11:12:57Не, так не пойдет.
Код: [Выделить]

man systemctl

Врятли там есть описание

systemctl unmask samba ;D
Я понял что это управление так сказать службами ну проблема в том что она не включается выдает ошибку >:(


проверяю черезе

sudo systemctl list-unit-files
нашёл строчки:

samba-ad-dc.service                                                       masked
samba.service                                                           generated
sendsigs.service                                                          masked
serial-getty@.service                                                     disabled
single.service                                                            masked
smbd.service                                                              enabled


У Вас, судя по выводу выше, демон(юнит) samba был маскирован, если man прочли, то там написано, что это означает. В таком состоянии она работать точно не будет. Поэтому сначала unmask, затем смотреть дальше вывод при старте.


Всё очень странно….
под root-ом

systemctl enabled samba

в ответ сразу же получаю

Unknown operation enabled.

Ну проверим

systemctl status samba

Вывод:

● samba.service - LSB: ensure Samba daemons are started (nmbd, smbd and samba)
   Loaded: loaded (/etc/init.d/samba; generated; vendor preset: enabled)
   Active: active (exited) since Mon 2019-04-08 14:06:17 +05; 3h 32min ago
     Docs: man:systemd-sysv-generator(8)

апр 08 14:06:16 firewall systemd[1]: Starting LSB: ensure Samba daemons are started (nmbd, smbd and samba)...
апр 08 14:06:16 firewall samba[25644]: Starting nmbd (via systemctl): nmbd.service.
апр 08 14:06:17 firewall samba[25644]: Starting smbd (via systemctl): smbd.service.
апр 08 14:06:17 firewall systemd[1]: Started LSB: ensure Samba daemons are started (nmbd, smbd and samba).


ну радует что нет ошибок ;)
Смотрим дальше:

service smbd status
И там снова ошибки

● smbd.service - Samba SMB Daemon
   Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
   Active: active (running) since Mon 2019-04-08 17:39:16 +05; 3s ago
     Docs: man:smbd(8)
           man:samba(7)
           man:smb.conf(5)
Main PID: 8455 (smbd)
   Status: "smbd: ready to serve connections..."
    Tasks: 4 (limit: 4915)
   CGroup: /system.slice/smbd.service
           ├─8455 /usr/sbin/smbd
           ├─8456 /usr/sbin/smbd
           ├─8457 /usr/sbin/smbd
           └─8459 /usr/sbin/smbd

апр 08 17:39:16 firewall systemd[1]: Starting Samba SMB Daemon...
апр 08 17:39:16 firewall systemd[1]: smbd.service: Supervising process 8455 which is not our child. We'll most likely not notice when it exits.
апр 08 17:39:16 firewall smbd[8455]: [2019/04/08 17:39:16.885399,  0] ../lib/util/become_daemon.c:124(daemon_ready)
апр 08 17:39:16 firewall systemd[1]: Started Samba SMB Daemon.
апр 08 17:39:16 firewall smbd[8455]:   STATUS=daemon 'smbd' finished starting up and ready to serve connections




  • Русскоязычное сообщество Debian GNU/Linux


  • Сети и интернет

  • Samba запутался в мануалах

30.05.2022

Смоленск 1.7
Доброго времени. Нужна помощь. Всю голову сломал. Не запускается служба smbd.service. Как это произошло? В общем, после экспериментов с входом в домен через SSSD (fly-admin-ad-sssd-client), ругнулся при установке на PAM разных типов. Ввел машину в домен, но авторизоваться под доменным пользователем не удалось (вход неудачен). Вернулся назад под локальным пользователем, зашел в граф. окружение и вывел машину из домена.
Дальше начались чудеса — решил переустановить SSSD и попробовать снова завести машину в домен. Пробовал sudo apt-get remove (purge), —auto-remove, все нормально удаляется, удалял самбу, заново ее ставил, удалил как в вики sssd и winbind (sudo apt purge *sss* *winbind*), ничего не помогает. В конфиге самбы был прописан домен, я конфиг заменил на старый (по-умолчанию), попробовал переустановить самбу. Безрезультатно. journalctl -xe тоже вроде ничего не выдает, либо я его не так интерпретировал.
Пляски довели меня до того что после удаления SSSD перестала стартовать самба (локальная).
Путем ковыряния я выяснил что откуда-то берутся настройки realm моего домена из конфигов. Но почистить все не могу — заменил файл host на старый и заменил конфиг самбы на старый (где рабочая группа не доменная), самба все-равно отказывается стартовать.

Подскажите как вернуть настройки компьютера на вход без домена (фактически компьютер выведен из домена, перед удалением SSSD), но файлы конфига домена остались, откуда он берет данные, не понимаю.

Спасибо

admin1@post:~$ sudo systemctl status smbd
[sudo] пароль для admin1:
● smbd.service — Samba SMB Daemon
Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Mon 2022-05-30 11:54:13 MSK; 6min ago
Docs: man:smbd(8)
man:samba(7)
man:smb.conf(5)
Process: 772 ExecStartPre=/usr/share/samba/update-apparmor-samba-profile (code=exited, status=0/SUCCESS)
Process: 773 ExecStart=/usr/sbin/smbd —foreground —no-process-group $SMBDOPTIONS (code=exited, status=1/FAILU
Main PID: 773 (code=exited, status=1/FAILURE)

мая 30 11:54:09 post systemd[1]: Starting Samba SMB Daemon…
мая 30 11:54:13 post systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
мая 30 11:54:13 post systemd[1]: smbd.service: Failed with result ‘exit-code’.
мая 30 11:54:13 post systemd[1]: Failed to start Samba SMB Daemon.
lines 1-14/14 (END)

Посмотреть вложение Screenshot_20220530_120454.png

admin1@post:~$ sudo journalctl -xe
— Subject: Начинается запуск юнита smbd.service
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Начат процесс запуска юнита smbd.service.
мая 30 12:11:01 post systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
— Subject: Unit process exited
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— An ExecStart= process belonging to unit smbd.service has exited.

— The process’ exit code is ‘exited’ and its exit status is 1.
мая 30 12:11:01 post systemd[1]: smbd.service: Failed with result ‘exit-code’.
— Subject: Unit failed
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— The unit smbd.service has entered the ‘failed’ state with result ‘exit-code’.
мая 30 12:11:01 post systemd[1]: Failed to start Samba SMB Daemon.
— Subject: Ошибка юнита smbd.service
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита smbd.service.

— Результат: failed.
мая 30 12:11:01 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 30 12:11:01 post sudo[1864]: pam_unix(sudo:session): session closed for user root
мая 30 12:11:01 post audit[1864]: USER_END pid=1864 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:session_close
мая 30 12:11:01 post audit[1864]: CRED_DISP pid=1864 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:setcred gran
мая 30 12:11:10 post audit[1900]: USER_ACCT pid=1900 uid=1000 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:accountin
мая 30 12:11:10 post sudo[1900]: admin1 : TTY=pts/0 ; PWD=/home/admin1 ; USER=root ; COMMAND=/usr/bin/journalct
мая 30 12:11:10 post audit[1900]: USER_CMD pid=1900 uid=1000 auid=1000 ses=3 subj=0:63:0:0 msg=’cwd=»/home/admin1
мая 30 12:11:10 post audit[1900]: CRED_REFR pid=1900 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:setcred gran
мая 30 12:11:10 post sudo[1900]: pam_kiosk2(sudo:session): need_continue: UID 0 detected, skipping. User: root
мая 30 12:11:10 post sudo[1900]: pam_unix(sudo:session): session opened for user root by admin1(uid=0)
мая 30 12:11:10 post audit[1900]: USER_START pid=1900 uid=0 auid=1000 ses=3 subj=0:63:0:0 msg=’op=PAM:session_ope

Кто-нибудь сталкивался с похожим? Есть мысли, как вернуть старые локальные конфиги до ввода в домен? Там видимо еще разграничение пользователей по самбе есть.

Последнее редактирование: 30.05.2022

30.05.2022

В общем, снес к такой-то матери самбу, целиком и полностью, вычистил.
sudo apt remove —auto-remove *samba*
sudo apt purge *samba*

переустановил, создались новые конфиги, служба перешла в режим active. Продолжаю ковырять дальше. Но это очень-очень не хорошо. Такие вещи проводить на «живой» машине сотрудников.

Конечно я многих элементарных вещей не догоняю, из-за которых моя жизнь была бы проще.

oko

30.05.2022

Primo, apt purge что-то делает полное удаление пакета с учетом обнуления кэша и т.д. (т.е. remove опция предварительно не нужна — это как раз «мягкое» удаление, а autoremove — это удаление неиспользуемых зависимостей удаленного пакета). То ли дело, apt всего лишь запускает механизм, заложенный логикой разработчика пакета. И многие разработчики умышленно не вычищают измененные конфигурации и т.п. Поэтому в случае той же samba, если конфигурация не нужна (или имеется однозначно рабочий бэкап) проще после удаления пакета сделать rm -rf /etc/samba/* (или иной путь, если конфиг samba лежал там)…
Secundo, для samba перед употреблением лучше всего прогнать testparm -s /путь-к-конфиг-файлу-samba — это покажет основные ошибки и проблемные места…
Tertio, не помню наличия apparmor в ALCE, но в нем может быть корень бед. Как писалось уже несколько тем назад, apparmor и SeLinux нужно уметь правильно готовить. А для тестовой ситуации (или при неизвестных вводных) его стоит тупо отключить и посмотреть на результат…
Хотя вряд ли все это имеет отношение к вашей проблеме с SSSD. Для большего же не хватает данных…

31.05.2022

Спасибо oko за разъяснения. Я сразу прошу прощения. В каких-то моментах я кретин кретином в linux, обстоятельства обязывают переходить на него. Многих вещей не знаю.
Хотел еще спросить как мне интерпретировать такие сообщения в журнале. Ошибка связана со стартом sssd.service при запуске Астры. Судя по записям служба не может стартовать из-за зависимостей, хотя при установке sssd я пробовал установить все с зависимостями.


— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
— Subject: Ошибка юнита sssd-sudo.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита sssd-sudo.socket.

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
— Subject: Ошибка юнита sssd-autofs.socket
— Defined-By: systemd

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
— Subject: Ошибка юнита sssd-pac.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита sssd-pac.socket.

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
— Subject: Ошибка юнита sssd-sudo.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита sssd-sudo.socket.

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:16 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
— Subject: Ошибка юнита sssd-autofs.socket
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

— Произошел сбой юнита sssd-autofs.socket.

— Результат: dependency.
мая 31 08:43:16 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:16 post systemd[1]: Reached target User and Group Name Lookups.
— Subject: Запуск юнита nss-user-lookup.target завершен
— Defined-By: systemd
— Support: https://www.rusbitech.ru/support

такую штуку выдает по службе:

admin1@post:~$ sudo journalctl -u sssd.service
[sudo] пароль для admin1:
— Logs begin at Tue 2022-05-24 18:58:03 MSK, end at Tue 2022-05-31 09:03:33 MSK. —
мая 27 15:06:38 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:39 post sssd[9876]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:39 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:39 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:39 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:39 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:39 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 1.
мая 27 15:06:42 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:42 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 2.
мая 27 15:06:42 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:42 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:43 post sssd[9907]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:45 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:45 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:45 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:45 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:45 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 3.
мая 27 15:06:45 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:45 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:46 post sssd[9931]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:46 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:46 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:46 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:46 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:46 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 4.
мая 27 15:06:46 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:46 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:47 post sssd[9936]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:47 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 27 15:06:47 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 27 15:06:47 post systemd[1]: Failed to start System Security Services Daemon.
мая 27 15:06:47 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 27 15:06:47 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 5.
мая 27 15:06:47 post systemd[1]: Stopped System Security Services Daemon.
мая 27 15:06:47 post systemd[1]: Starting System Security Services Daemon…
мая 27 15:06:49 post sssd[9940]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 27 15:06:49 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
lines 1-38

такое конкретно по службе через systemctl:

admin1@post:~$ sudo systemctl status sssd.service
● sssd.service — System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Tue 2022-05-31 08:43:16 MSK; 31min ago
Process: 755 ExecStart=/usr/sbin/sssd -i ${DEBUG_LOGGER} (code=exited, status=4)
Main PID: 755 (code=exited, status=4)

мая 31 08:43:16 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:16 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 11.
мая 31 08:43:16 post systemd[1]: Stopped System Security Services Daemon.
мая 31 08:43:16 post systemd[1]: sssd.service: Start request repeated too quickly.
мая 31 08:43:16 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:16 post systemd[1]: Failed to start System Security Services Daemon.

Я так понял не установились какие-то зависимости для службы. У меня до сноса самбы при нормальной работе тоже самое было. Только было синее окошко про выбор режимов сертификации PAM при установке. В этот раз после установки sssd не выдало такого окна, но при загрузке стабильно идет [DEPEND] и служба sssd не может запуститься.

Кто-то писал на форуме, возможно и не здесь, про ошибку взаимодействия sssd и самбы.

apparmor у меня в системе нет, по крайней мере systemctl показывает что служба не загружена.

Последнее редактирование: 31.05.2022

31.05.2022

Secundo, для samba перед употреблением лучше всего прогнать testparm -s /путь-к-конфиг-файлу-samba — это покажет основные ошибки и проблемные места..

testparm у меня отработал, ок, роль standalone server, но самба не запускалась. По крайней мере полное удаление самбы решило проблему. Я думаю бэкапом конфига необходимо обзавестись (хотя в этом случае самбу я пока не настраивал)

31.05.2022

в общем, вместе с самбой убил приятный мне fly-fm оконный менеджер. Жалко, восстановил, интересно что еще я грохнул вместе с самбой.

открыл лог за сегодня, такая штука при загрузке: жирным выделил красное в журнале. У меня после первой установки Астры SE на машину, в биосе ACPI отключен был (он и сейчас выключен), возможно ошибка ACPI из-за этого (а может надо было ставить без поддержки ACPI в ядре), blk_update_request почему-то ругается на флопик (не понятно почему), и еще возникает неприятная (непонятная) запись Failed to stat() device node file /dev/sda2: Permission denied.
Суть не в этом придется разбираться. Непонятно каких зависимостей хочет SSSD и можно ли их доставить. Сейчас попробую установку сделать. Еще раз.

ACPI Error: AE_NOT_FOUND, Evaluating _PSS (20190816/processor_perflib-303)
blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1

мая 31 08:42:20 post systemd-udevd[290]: Network interface NamePolicy= disabled on kernel command line, ignoring.
мая 31 08:42:25 post mtp-probe[316]: bus: 1, device: 3 was not an MTP device
мая 31 08:42:20 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/40
мая 31 08:42:25 post mtp-probe[313]: bus: 2, device: 2 was not an MTP device
мая 31 08:42:21 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/S9
мая 31 08:42:21 post systemd[1]: Started udev Kernel Device Manager.
мая 31 08:42:30 post systemd-fsck[382]: /dev/sda1: clean, 344/183264 files, 54212/732160 blocks
мая 31 08:42:21 post systemd[1]: Starting Show Plymouth Boot Screen…
мая 31 08:42:21 post systemd[1]: plymouth-start.service: Succeeded.

мая 31 08:42:19 post kernel: sr 4:0:0:0: Attached scsi generic sg2 type 5
мая 31 08:42:19 post kernel: blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:19 post kernel: floppy: error 10 while reading block 0

мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=m
мая 31 08:43:14 post audit[1]: SERVICE_STOP pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=ma
мая 31 08:43:14 post sssd[751]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 08:43:14 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 08:43:14 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:14 post systemd[1]: Failed to start System Security Services Daemon.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder private socket.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-pam.socket: Job sssd-pam.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: sssd-pam-priv.socket: Job sssd-pam-priv.socket/start failed with result ‘depende
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD NSS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-nss.socket: Job sssd-nss.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD SSH Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 31 08:43:14 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:14 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:14 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 9.
мая 31 08:43:14 post systemd[1]: Stopped System Security Services Daemon.

мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda2: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sdb1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda3: Permission denied

31.05.2022

все-таки непонятно что хочет sssd. Попробую winbind использовать

First installation detected…
Checking NSS setup…
Adding an entry for automount.
Настраивается пакет libini-config5:amd64 (0.6.1-2) …
Настраивается пакет libpam-pwquality:amd64 (1.4.0-3.astra3) …
Настраивается пакет sssd-common (2.4.0-1astra.se7) …
Created symlink /etc/systemd/system/sssd.service.wants/sssd-autofs.socket → /lib/systemd/system/sssd-autofs.socke
t.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-nss.socket → /lib/systemd/system/sssd-nss.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pam-priv.socket → /lib/systemd/system/sssd-pam-priv.s
ocket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pam.socket → /lib/systemd/system/sssd-pam.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-ssh.socket → /lib/systemd/system/sssd-ssh.socket.
Created symlink /etc/systemd/system/sssd.service.wants/sssd-sudo.socket → /lib/systemd/system/sssd-sudo.socket.
Created symlink /etc/systemd/system/multi-user.target.wants/sssd.service → /lib/systemd/system/sssd.service.
sssd-autofs.service is a disabled or a static unit, not starting it.
sssd-nss.service is a disabled or a static unit, not starting it.
sssd-pam.service is a disabled or a static unit, not starting it.
sssd-ssh.service is a disabled or a static unit, not starting it.
sssd-sudo.service is a disabled or a static unit, not starting it.
A dependency job for sssd-ssh.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-sudo.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-pam.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-pam-priv.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-nss.socket failed. See ‘journalctl -xe’ for details.
A dependency job for sssd-autofs.socket failed. See ‘journalctl -xe’ for details.
Job for sssd.service failed because the control process exited with error code.
See «systemctl status sssd.service» and «journalctl -xe» for details.
invoke-rc.d: initscript sssd, action «start» failed.
● sssd.service — System Security Services Daemon
Loaded: loaded (/lib/systemd/system/sssd.service; enabled; vendor preset: enabled)
Active: activating (start) since Tue 2022-05-31 11:57:07 MSK; 94ms ago
Main PID: 12597 (sssd)
Tasks: 1 (limit: 2903)
Memory: 980.0K
CGroup: /system.slice/sssd.service
└─12597 /usr/sbin/sssd -i —logger=files

мая 31 11:57:07 post systemd[1]: Starting System Security Services Daemon…
мая 31 11:57:08 post sssd[12597]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 11:57:08 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 11:57:08 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 11:57:08 post systemd[1]: Failed to start System Security Services Daemon.
… because /etc/sssd/sssd.conf is not available yet
Настраивается пакет libappstream4:amd64 (0.12.5-1) …
Настраивается пакет libpam-sss:amd64 (2.4.0-1astra.se7) …
Обрабатываются триггеры для mime-support (3.62) …
Обрабатываются триггеры для libc-bin (2.28-10+ci202012301235+astra1) …
Обрабатываются триггеры для xserver-xorg-core (2:1.20.13-1ubuntu1astra.se5) …
update exec ids due to /usr/bin changed
Настраивается пакет sssd-tools (2.4.0-1astra.se7) …
Обрабатываются триггеры для systemd (241-7~deb10u8astra.se24) …
Настраивается пакет sssd-proxy (2.4.0-1astra.se7) …
Обрабатываются триггеры для man-db (2.8.5-2) …
Настраивается пакет sssd-dbus (2.4.0-1astra.se7) …
sssd-ifp.service is a disabled or a static unit, not starting it.
Настраивается пакет sssd-ad-common (2.4.0-1astra.se7) …
Created symlink /etc/systemd/system/sssd.service.wants/sssd-pac.socket → /lib/systemd/system/sssd-pac.socket.
sssd-pac.service is a disabled or a static unit, not starting it.
A dependency job for sssd-pac.socket failed. See ‘journalctl -xe’ for details.
Настраивается пакет sssd-krb5-common (2.4.0-1astra.se7) …
Обрабатываются триггеры для dbus (1.12.20-2+astra.se7+ci6) …
Настраивается пакет sssd-krb5 (2.4.0-1astra.se7) …
Настраивается пакет packagekit (1.1.12-5) …
Настраивается пакет sssd-ldap (2.4.0-1astra.se7) …
Настраивается пакет packagekit-tools (1.1.12-5) …
Настраивается пакет sssd-ad (2.4.0-1astra.se7) …
Обрабатываются триггеры для desktop-file-utils (0.26-1astra1) …
Настраивается пакет sssd-ipa (2.4.0-1astra.se7) …
Настраивается пакет sssd (2.4.0-1astra.se7) …
Настраивается пакет astra-ad-sssd-client (0.30) …
Настраивается пакет fly-admin-ad-sssd-client (0.1.0+ci1) …
Обрабатываются триггеры для dbus (1.12.20-2+astra.se7+ci6) …

01.06.2022

winbind не видит DC, не хочет добавлять в домен.

Подскажите у кого была проблема 1.7 в виндовый домен завести, были такие же проблемы с аутентификацией?
SSSD добавляет (присоединяет) машину, но под учетками не зайти (в вики есть решение), но удаление winbind тащит за собой и модули sssd.
Отдельно установленный winbind не хочет добавлять машину в домен, просто не видит КД (контроллера домена).

Как победить?
p.s. на 1.6 Смоленске у людей все отрабатывает штатно (я не пробовал). Получается нужно переходить на 1.6?

oko

01.06.2022

На 1.6 переходить точно не нужно, она скоро с поддержки сойдет…
1.7 в домен не вводил, но тут на форуме уже обсуждались и пошаговки, и косяки работы sssd на 1.6 — принцип должен быть тем же самым…
Вы даете лапшу лога journalctl, которая плохо человекочитаема (в очередно раз: будь прокляты поганые «разработчики», придумавшие systemd и бинарные логи, ага). Лучше перенаправить нужные сервисы (winbind, sssd и т.д.) в собственный лог-файл в /var/log и смотреть, чего же им не хватает…

01.06.2022

в общем, вместе с самбой убил приятный мне fly-fm оконный менеджер. Жалко, восстановил, интересно что еще я грохнул вместе с самбой.

открыл лог за сегодня, такая штука при загрузке: жирным выделил красное в журнале. У меня после первой установки Астры SE на машину, в биосе ACPI отключен был (он и сейчас выключен), возможно ошибка ACPI из-за этого (а может надо было ставить без поддержки ACPI в ядре), blk_update_request почему-то ругается на флопик (не понятно почему), и еще возникает неприятная (непонятная) запись Failed to stat() device node file /dev/sda2: Permission denied.
Суть не в этом придется разбираться. Непонятно каких зависимостей хочет SSSD и можно ли их доставить. Сейчас попробую установку сделать. Еще раз.

ACPI Error: AE_NOT_FOUND, Evaluating _PSS (20190816/processor_perflib-303)
blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1

мая 31 08:42:20 post systemd-udevd[290]: Network interface NamePolicy= disabled on kernel command line, ignoring.
мая 31 08:42:25 post mtp-probe[316]: bus: 1, device: 3 was not an MTP device
мая 31 08:42:20 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/40
мая 31 08:42:25 post mtp-probe[313]: bus: 2, device: 2 was not an MTP device
мая 31 08:42:21 post systemd-udevd[290]: GOTO ‘libsane_rules_end’ has no matching label in: ‘/etc/udev/rules.d/S9
мая 31 08:42:21 post systemd[1]: Started udev Kernel Device Manager.
мая 31 08:42:30 post systemd-fsck[382]: /dev/sda1: clean, 344/183264 files, 54212/732160 blocks
мая 31 08:42:21 post systemd[1]: Starting Show Plymouth Boot Screen…
мая 31 08:42:21 post systemd[1]: plymouth-start.service: Succeeded.

мая 31 08:42:19 post kernel: sr 4:0:0:0: Attached scsi generic sg2 type 5
мая 31 08:42:19 post kernel: blk_update_request: I/O error, dev fd0, sector 0 op 0x0READ) flags 0x0 phys_seg 1
мая 31 08:42:19 post kernel: floppy: error 10 while reading block 0

мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=m
мая 31 08:43:14 post audit[1]: SERVICE_STOP pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=ma
мая 31 08:43:14 post sssd[751]: SSSD couldn’t load the configuration database [2]: No such file or directory.
мая 31 08:43:14 post systemd[1]: sssd.service: Main process exited, code=exited, status=4/NOPERMISSION
мая 31 08:43:14 post systemd[1]: sssd.service: Failed with result ‘exit-code’.
мая 31 08:43:14 post systemd[1]: Failed to start System Security Services Daemon.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder private socket.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAM Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-pam.socket: Job sssd-pam.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: sssd-pam-priv.socket: Job sssd-pam-priv.socket/start failed with result ‘depende
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD NSS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-nss.socket: Job sssd-nss.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD SSH Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-ssh.socket: Job sssd-ssh.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD PAC Service responder socket.
мая 31 08:43:14 post audit[1]: SERVICE_START pid=1 uid=0 auid=4294967295 ses=4294967295 subj=0:63:0:0 msg=’unit=s
мая 31 08:43:14 post systemd[1]: sssd-pac.socket: Job sssd-pac.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD Sudo Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-sudo.socket: Job sssd-sudo.socket/start failed with result ‘dependency’.
мая 31 08:43:14 post systemd[1]: Dependency failed for SSSD AutoFS Service responder socket.
мая 31 08:43:14 post systemd[1]: sssd-autofs.socket: Job sssd-autofs.socket/start failed with result ‘dependency’
мая 31 08:43:14 post systemd[1]: sssd.service: Service RestartSec=100ms expired, scheduling restart.
мая 31 08:43:14 post systemd[1]: sssd.service: Scheduled restart job, restart counter is at 9.
мая 31 08:43:14 post systemd[1]: Stopped System Security Services Daemon.

мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda2: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sdb1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda1: Permission denied
мая 31 08:43:18 post systemd[783]: Failed to stat() device node file /dev/sda3: Permission denied

Тоже хочу научиться через терминал аккуратно удалять ненужные мне приложения. Но если есть риск то лучше удалять, наверное, через Synaptic.

02.06.2022

Тоже хочу научиться через терминал аккуратно удалять ненужные мне приложения. Но если есть риск то лучше удалять, наверное, через Synaptic.

У меня друг из департамента рядом со мной через Synaptic удаляет. Хотя я потыкался и немного не понял как там удалить пакет, удалить его полностью и удалить с зависимостями, немного не понял как выбрать все пакеты и удалить их разом не помечая каждый на удаление (просто не разбирался). У него кстати тоже проблема с 1.7 с вводом в домен, тоже самое. Я и подумал что с AD такое глобально.

А вообще, возможно Synaptic удобнее, надо только в нем потыкаться.

09.06.2022

После обновления ядра с 5.4.0-54 на 5.4.0-81 проблема не уходит. Я один пытаюсь в виндовый домен загнать Астру или еще есть люди, у кого проблема повторяется? SSSD не принимает аутентификацию, на вики сказано рубить винбинд, а он тащит за собой и SSSD автоматом. Также некоторые программы перестали работать.

Есть смысл ставить Астру 1.7 с нуля? Или лучше 1.6 но с обновлением до 1.7?(похоже только переустановка). Напишите пожалуйста у кого были проблемы. Очень много дней убил на пляски с 1.7.

09.06.2022

Я один пытаюсь в виндовый домен загнать Астру или еще есть люди, у кого проблема повторяется?

Есть, ты не один! У нас тоже боль только в другом!

17.06.2022

мы 1.7 в домен на 2012 засунули и какое-то время даже часть шар открывалась (которые на 2012 и 2008 r2). но! нам надо открывать шары, которые на win srv 2003! а они никак не открываются — крутит и показывает белый экран. скорее всего там проблема с версиями smb. танцевали, танцевали и дотанцевались до того, что теперь вообще ничерта не открывается. задолбало! файловые ресурсы расположенные на server 2003 нужны в обязательном порядке. переносить всё на 2008 r2 и выше возможности нет. это просто капец какой-то уже…

11.07.2022

В общем, продолжая тему проклятой sssd. Решил попробовать freeipa сервер сделать. Кто-нибудь может в качестве примера дать образец файлов krb5.conf и sssd.conf? Дайте пожалуйста также для Ald Pro, если кто разворачивал на ALD PRO.
Понял что проблема в этих файлах.
У меня конфиги отсутствуют.

Спасибо

  • Index
  • » Newbie Corner
  • » [SOLVED] smbd.service & nmbd.service fail to start

#1 2015-03-05 14:22:12

mshan
Member
Registered: 2013-05-05
Posts: 105

[SOLVED] smbd.service & nmbd.service fail to start

I can’t start smbd.service and nmbd.service any more today.

[msh@localhost ~]$ sudo systemctl start smbd.service nmbd.service
Job for nmbd.service failed. See "systemctl status nmbd.service" and "journalctl -xe" for details.
Job for smbd.service failed. See "systemctl status smbd.service" and "journalctl -xe" for details.
[msh@localhost ~]$ systemctl status smbd.service nmbd.service
● smbd.service - Samba SMB/CIFS server
   Loaded: loaded (/usr/lib/systemd/system/smbd.service; enabled; vendor preset: disabled)
   Active: failed (Result: exit-code) since Thu 2015-03-05 20:40:26 MMT; 22s ago
  Process: 685 ExecStart=/usr/bin/smbd -D (code=exited, status=1/FAILURE)

Mar 05 20:40:26 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 20:40:26 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
Mar 05 20:40:26 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 20:40:26 localhost systemd[1]: smbd.service failed.

● nmbd.service - Samba NetBIOS name server
   Loaded: loaded (/usr/lib/systemd/system/nmbd.service; enabled; vendor preset: disabled)
   Active: failed (Result: exit-code) since Thu 2015-03-05 20:40:26 MMT; 22s ago
  Process: 686 ExecStart=/usr/bin/nmbd -D (code=exited, status=1/FAILURE)

Mar 05 20:40:26 localhost systemd[1]: Starting Samba NetBIOS name server...
Mar 05 20:40:26 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 20:40:26 localhost systemd[1]: Failed to start Samba NetBIOS name server.
Mar 05 20:40:26 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 20:40:26 localhost systemd[1]: nmbd.service failed.

I have googled for a few hour. No helpful post found.
I also enabled the services but in vain.

[msh@localhost ~]$ sudo systemctl enable smbd.service nmbd.service
[sudo] password for msh: 
[msh@localhost ~]$ sudo systemctl start smbd.service nmbd.service
Job for smbd.service failed. See "systemctl status smbd.service" and "journalctl -xe" for details.
Job for nmbd.service failed. See "systemctl status nmbd.service" and "journalctl -xe" for details.

Last edited by mshan (2015-03-05 15:50:44)

#2 2015-03-05 14:26:18

cris9288
Member
Registered: 2013-01-07
Posts: 348

Re: [SOLVED] smbd.service & nmbd.service fail to start

well…what does journalctl say?

#3 2015-03-05 14:33:21

mshan
Member
Registered: 2013-05-05
Posts: 105

Re: [SOLVED] smbd.service & nmbd.service fail to start

well

says

journalctl -xe
Mar 05 20:51:03 localhost systemd[1]: Reloading.
Mar 05 20:51:03 localhost sudo[820]: pam_unix(sudo:session): session closed for user root
Mar 05 20:51:29 localhost sudo[832]: msh : TTY=pts/0 ; PWD=/home/msh ; USER=root ; COMMAND=/usr/bin/systemctl start smbd.service nmbd.se
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session opened for user root by (uid=0)
Mar 05 20:51:29 localhost systemd[1]: Starting Samba SMB/CIFS server...
-- Subject: Unit smbd.service has begun with start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit smbd.service has begun starting up.
Mar 05 20:51:29 localhost systemd[1]: Starting Samba NetBIOS name server...
-- Subject: Unit nmbd.service has begun with start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit nmbd.service has begun starting up.
Mar 05 20:51:29 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 20:51:29 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
-- Subject: Unit smbd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit smbd.service has failed.
-- 
-- The result is failed.
Mar 05 20:51:29 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 20:51:29 localhost systemd[1]: smbd.service failed.
Mar 05 20:51:29 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 20:51:29 localhost systemd[1]: Failed to start Samba NetBIOS name server.
-- Subject: Unit nmbd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit nmbd.service has failed.
-- 
-- The result is failed.
Mar 05 20:51:29 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 20:51:29 localhost systemd[1]: nmbd.service failed.
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session closed for user root
[msh@localhost ~]$ sudo systemctl start smbd.service nmbd.service
[sudo] password for msh: 
Job for nmbd.service failed. See "systemctl status nmbd.service" and "journalctl -xe" for details.
Job for smbd.service failed. See "systemctl status smbd.service" and "journalctl -xe" for details.
[msh@localhost ~]$ journalctl -xe
Mar 05 20:51:29 localhost systemd[1]: nmbd.service failed.
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session closed for user root
Mar 05 21:00:11 localhost sudo[867]: msh : TTY=pts/0 ; PWD=/home/msh ; USER=root ; COMMAND=/usr/bin/systemctl start smbd.service nmbd.se
Mar 05 21:00:11 localhost sudo[867]: pam_unix(sudo:session): session opened for user root by (uid=0)
Mar 05 21:00:11 localhost systemd[1]: Starting Samba SMB/CIFS server...
-- Subject: Unit smbd.service has begun with start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit smbd.service has begun starting up.
Mar 05 21:00:11 localhost systemd[1]: Starting Samba NetBIOS name server...
-- Subject: Unit nmbd.service has begun with start-up
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit nmbd.service has begun starting up.
Mar 05 21:00:11 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 21:00:11 localhost systemd[1]: Failed to start Samba NetBIOS name server.
-- Subject: Unit nmbd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit nmbd.service has failed.
-- 
-- The result is failed.
Mar 05 21:00:11 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 21:00:11 localhost systemd[1]: nmbd.service failed.
Mar 05 21:00:11 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 21:00:11 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
-- Subject: Unit smbd.service has failed
-- Defined-By: systemd
-- Support: http://lists.freedesktop.org/mailman/listinfo/systemd-devel
-- 
-- Unit smbd.service has failed.
-- 
-- The result is failed.
Mar 05 21:00:11 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 21:00:11 localhost systemd[1]: smbd.service failed.
Mar 05 21:00:11 localhost sudo[867]: pam_unix(sudo:session): session closed for user root

#4 2015-03-05 14:43:13

cris9288
Member
Registered: 2013-01-07
Posts: 348

Re: [SOLVED] smbd.service & nmbd.service fail to start

I find that for some reason, journalctl -xe doesn’t always include the actual errors. I end up just reading journalctl -r. Sometimes adding the -u flag helps to trim the output, but if you still don’t see the error I would just read journalctl’s full output. It’s a lot more to parse through. The next step would be to post your smb.conf and to try to run those daemons from the cli. Also, have permissions on the shares changed? I would also just try rebooting as that has solved weird smbd/nmbd behavior for me before.

#5 2015-03-05 14:51:51

mshan
Member
Registered: 2013-05-05
Posts: 105

Re: [SOLVED] smbd.service & nmbd.service fail to start

says

-- Logs begin at Wed 2014-12-31 23:19:43 MMT, end at Thu 2015-03-05 21:16:15 MMT. --
Mar 05 21:16:15 localhost sudo[952]: pam_unix(sudo:session): session closed for user root
Mar 05 21:16:15 localhost systemd[1]: smbd.service failed.
Mar 05 21:16:15 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 21:16:15 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
Mar 05 21:16:15 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 21:16:15 localhost systemd[1]: nmbd.service failed.
Mar 05 21:16:15 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 21:16:15 localhost systemd[1]: Failed to start Samba NetBIOS name server.
Mar 05 21:16:15 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 21:16:15 localhost systemd[1]: Starting Samba NetBIOS name server...
Mar 05 21:16:15 localhost systemd[1]: Starting Samba SMB/CIFS server...
Mar 05 21:16:15 localhost sudo[952]: pam_unix(sudo:session): session opened for user root by (uid=0)
Mar 05 21:16:15 localhost sudo[952]: msh : TTY=pts/0 ; PWD=/home/msh ; USER=root ; COMMAND=/usr/bin/systemctl start smbd.service nmbd.se
Mar 05 21:00:11 localhost sudo[867]: pam_unix(sudo:session): session closed for user root
Mar 05 21:00:11 localhost systemd[1]: smbd.service failed.
Mar 05 21:00:11 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 21:00:11 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
Mar 05 21:00:11 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 21:00:11 localhost systemd[1]: nmbd.service failed.
Mar 05 21:00:11 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 21:00:11 localhost systemd[1]: Failed to start Samba NetBIOS name server.
Mar 05 21:00:11 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 21:00:11 localhost systemd[1]: Starting Samba NetBIOS name server...
Mar 05 21:00:11 localhost systemd[1]: Starting Samba SMB/CIFS server...
Mar 05 21:00:11 localhost sudo[867]: pam_unix(sudo:session): session opened for user root by (uid=0)
Mar 05 21:00:11 localhost sudo[867]: msh : TTY=pts/0 ; PWD=/home/msh ; USER=root ; COMMAND=/usr/bin/systemctl start smbd.service nmbd.se
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session closed for user root
Mar 05 20:51:29 localhost systemd[1]: nmbd.service failed.
Mar 05 20:51:29 localhost systemd[1]: Unit nmbd.service entered failed state.
Mar 05 20:51:29 localhost systemd[1]: Failed to start Samba NetBIOS name server.
Mar 05 20:51:29 localhost systemd[1]: nmbd.service: control process exited, code=exited status=1
Mar 05 20:51:29 localhost systemd[1]: smbd.service failed.
Mar 05 20:51:29 localhost systemd[1]: Unit smbd.service entered failed state.
Mar 05 20:51:29 localhost systemd[1]: Failed to start Samba SMB/CIFS server.
Mar 05 20:51:29 localhost systemd[1]: smbd.service: control process exited, code=exited status=1
Mar 05 20:51:29 localhost systemd[1]: Starting Samba NetBIOS name server...
Mar 05 20:51:29 localhost systemd[1]: Starting Samba SMB/CIFS server...
Mar 05 20:51:29 localhost sudo[832]: pam_unix(sudo:session): session opened for user root by (uid=0)

I read those messages but I don’t know about them to solve the problem.
Ok, I will reboot the system and see it works or not.

#6 2015-03-05 15:08:36

mshan
Member
Registered: 2013-05-05
Posts: 105

Re: [SOLVED] smbd.service & nmbd.service fail to start

OK….. I check my /etc/samba directory. The problem is because of missing smb.conf file.
I don’t know why it is missing because I configured samba properly and used it about one week ago.
I have created another one by

sudo cp /etc/samba/smb.conf.default /etc/samba/smb.conf

Thanks for this line in your post. It remined me to check the configuration file.

The next step would be to post your smb.conf and to try to run those daemons from the cli.

sorry for my post before things which should be checked.

Last edited by mshan (2015-03-06 03:27:21)

#7 2015-03-06 19:38:32

ashbreeze
Member
Registered: 2014-03-02
Posts: 9

Re: [SOLVED] smbd.service & nmbd.service fail to start

Yeah, well, I upgraded from 4.1.17 to 4.2.0 today, and samba won’t start (/etc/samba/smb.conf exists). Yet, here is the samba error log (/var/log/samba/log.smbd)::

[2015/03/06 12:27:53,  0] ../source3/smbd/server.c:1241(main)
  smbd version 4.2.0 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2014
[2015/03/06 12:27:53,  0] ../source3/smbd/server.c:1256(main)
  error opening config file '/etc/samba/smb.conf'

I could not see any ownership or security issues with /etc/samba/smb.conf file…

I downgraded with the following:

sudo pacman -U 
 /var/cache/pacman/pkg/samba-4.1.17-1-x86_64.pkg.tar.xz 
 /var/cache/pacman/pkg/smbclient-4.1.17-1-x86_64.pkg.tar.xz 
 /var/cache/pacman/pkg/libwbclient-4.1.17-1-x86_64.pkg.tar.xz
 sudo systemctl stop smbd.service
 sudo systemctl stop nmbd.service
 sudo systemctl start smbd.service
 sudo systemctl start smbd.service

and I’m working again… What gives with Samba 4.2.0

Last edited by ashbreeze (2015-03-06 20:43:53)

#8 2015-04-13 15:01:10

Olegach21
Member
Registered: 2015-04-13
Posts: 1

Re: [SOLVED] smbd.service & nmbd.service fail to start

ashbreeze wrote:

Yeah, well, I upgraded from 4.1.17 to 4.2.0 today, and samba won’t start (/etc/samba/smb.conf exists). Yet, here is the samba error log (/var/log/samba/log.smbd)::

[2015/03/06 12:27:53,  0] ../source3/smbd/server.c:1241(main)
  smbd version 4.2.0 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2014
[2015/03/06 12:27:53,  0] ../source3/smbd/server.c:1256(main)
  error opening config file '/etc/samba/smb.conf'

I could not see any ownership or security issues with /etc/samba/smb.conf file…

I downgraded with the following:

sudo pacman -U 
 /var/cache/pacman/pkg/samba-4.1.17-1-x86_64.pkg.tar.xz 
 /var/cache/pacman/pkg/smbclient-4.1.17-1-x86_64.pkg.tar.xz 
 /var/cache/pacman/pkg/libwbclient-4.1.17-1-x86_64.pkg.tar.xz
 sudo systemctl stop smbd.service
 sudo systemctl stop nmbd.service
 sudo systemctl start smbd.service
 sudo systemctl start smbd.service

and I’m working again… What gives with Samba 4.2.0

I solve this problem by removing line «security = share» from [global] section of my smb.conf file.

#9 2015-09-12 23:49:01

mauriciootta
Member
Registered: 2012-04-05
Posts: 9

Re: [SOLVED] smbd.service & nmbd.service fail to start

Just run into this issue and could get this on my journal:
— Unit smbd.service has begun starting up.
Sep 12 16:45:06 brain smbd[9187]: /usr/bin/smbd: error while loading shared libraries: libgnutls.so.28: cannot open shared object file: No such file or directory
Sep 12 16:45:06 brain systemd[1]: smbd.service: Control process exited, code=exited status=127
Sep 12 16:45:06 brain systemd[1]: Failed to start Samba SMB/CIFS server.

Which led me here:
https://bbs.archlinux.org/viewtopic.php?id=196311

then
pacman -Syy
pacman -Syu

fixed it and samba is happy again

hope this helps someone (or myself when it happens again)

#10 2017-11-02 09:52:53

parthanon
Member
Registered: 2017-11-02
Posts: 1

Re: [SOLVED] smbd.service & nmbd.service fail to start

To anybody running Samba 2:4.3.11 I had this same issue.

I discovered this in /var/log/samba/log.

[2017/08/22 19:37:30.574385,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/09/01 13:08:30.854508,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/09/01 13:42:45.205868,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/09/04 17:29:09.870033,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/09/05 23:24:41.535263,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/02 21:54:00.188617,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/23 20:39:55.735468,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/23 20:59:17.856120,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/23 21:12:15.848701,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/25 15:14:33.505406,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/25 16:25:26.263832,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/25 18:48:07.542979,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/10/27 16:32:55.428651,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/11/01 18:42:58.801855,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/11/02 11:09:12.474714,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700
[2017/11/02 11:28:35.232256,  0] ../lib/util/util.c:285(directory_create_or_exist_strict)
  invalid permissions on directory ‘/var/lib/samba/private/msg.sock’: has 0777 should be 0700

Naturally setting permissions on /var/lib/samba/private/msg.sock to 0700 fixed it for me.

#11 2017-11-02 09:57:49

V1del
Forum Moderator
Registered: 2012-10-16
Posts: 18,207

Re: [SOLVED] smbd.service & nmbd.service fail to start

Not only do you necrobump a solved thread, you also are talking about Ubuntu which doesn’t have anything to do with Arch, as such your information is completely irrelevant to this thread (and doesn’t use [ code ] tags).

Please read our code of conduct should you want to further contribute to the boards.

Closing.

When I try to restart Samba, I am receiving the following error message:

Failed to start samba.service: Unit samba.service is masked.

In addition, when I run systemctl, it shows smbd.service in red showing failed.

At the same time restart began to fail, I have lost the share ability in folders created and cannot access. Any help would be appreciated!!!

Nitin Venkatesh's user avatar

asked Apr 6, 2016 at 18:16

Melissa Sexton's user avatar

Melissa SextonMelissa Sexton

1,1612 gold badges7 silver badges5 bronze badges

Debian and debian-derivatives changed the service name from ‘samba’ to ‘smbd’.

Try service smbd restart.

answered Apr 26, 2016 at 4:40

GDorn's user avatar

4

Try:

sudo systemctl unmask samba
sudo systemctl enable samba
sudo systemctl restart samba

Community's user avatar

answered Dec 13, 2016 at 14:39

Никита's user avatar

НикитаНикита

5814 silver badges2 bronze badges

7

This works for me(Ubuntu server 16):

sudo rm /lib/systemd/system/samba.service 
sudo systemctl enable samba.service nmbd.service
sudo systemctl start samba

Found it from here

answered Aug 15, 2017 at 1:24

Fangxing's user avatar

FangxingFangxing

2713 silver badges10 bronze badges

2

I had the same problem for no apparent reason. Checking the logs I saw that Samba had problems with cached files (improper permissions). rm -R /var/cache/samba/* did the trick.

answered Jan 16, 2017 at 7:52

Tox's user avatar

1

Автор DIESEL, 01 апреля 2019, 09:18:11

« назад — далее »

0 Пользователи и 1 гость просматривают эту тему.

Всем привет прошу не ругать меня, а просто объяснить по человечески запутался в мануалах в итернете :(
1.  Как правильно установить smbd

sudo apt-get install samba smbclient
Или

sudo apt-get install smbclient
2. Немного про сам конфиг smb.conf
Нужен доступ к файлам без пароль и логина вроде всё верно

[global]
   workgroup = WORKGROUP
   server string = NAS
   netbios name = NAS
   log file = /var/log/samba/log.%m
   max log size = 500
   guest account = nobody
   map to guest = Bad User
   wins server = 10.20.30.3

[storage]
   comment = Public Folder
   path = /home/storage
   browseable = yes
   writable = yes
   guest ok = yes
   guest only = yes
   create mask = 0777
   directory mask = 0777


Про 0777 лучше так не делать  ;D
3. Перезапуск службы smd как правильно?

sudo service smbd start

Получаем ошибку

Failed to start smbd.service: Unit smbd.service not found.
что за модуль smbd.service? и как правильно >:(
Да возможно глупые вопросы ну будьте снисходительны подскажите пожалуйста я запутался :'(
Всем заранее спасибо :)




systemctl enabled samba
systemctl status samba




Цитата: qupl от 07 апреля 2019, 10:14:38
systemctl unmask samba

А что делает данная команда? это вместо

sudo service smbd restart
И подскажите не могу понять samba работает ну выдает ошибку >:(

[2019/04/01 14:43:51.058983,  0] ../lib/util/become_daemon.c:124(daemon_ready)
  STATUS=daemon 'smbd' finished starting up and ready to serve connections
[2019/04/01 14:44:25.472654,  0] ../lib/util/become_daemon.c:124(daemon_ready)
  STATUS=daemon 'smbd' finished starting up and ready to serve connections
[2019/04/01 14:45:33.958225,  0] ../lib/util/become_daemon.c:124(daemon_ready)
  STATUS=daemon 'smbd' finished starting up and ready to serve connections


Не, так не пойдет.

man systemctl


Пробовал так и выдаёт

Executing: /lib/systemd/systemd-sysv-install enable samba
update-rc.d: error: samba Default-Start contains no runlevels, aborting.


Цитата: qupl от 08 апреля 2019, 11:12:57Не, так не пойдет.
Код: [Выделить]

man systemctl

Врятли там есть описание

systemctl unmask samba ;D
Я понял что это управление так сказать службами ну проблема в том что она не включается выдает ошибку >:(


проверяю черезе

sudo systemctl list-unit-files
нашёл строчки:

samba-ad-dc.service                                                       masked
samba.service                                                           generated
sendsigs.service                                                          masked
serial-getty@.service                                                     disabled
single.service                                                            masked
smbd.service                                                              enabled


У Вас, судя по выводу выше, демон(юнит) samba был маскирован, если man прочли, то там написано, что это означает. В таком состоянии она работать точно не будет. Поэтому сначала unmask, затем смотреть дальше вывод при старте.


Всё очень странно….
под root-ом

systemctl enabled samba

в ответ сразу же получаю

Unknown operation enabled.

Ну проверим

systemctl status samba

Вывод:

● samba.service - LSB: ensure Samba daemons are started (nmbd, smbd and samba)
   Loaded: loaded (/etc/init.d/samba; generated; vendor preset: enabled)
   Active: active (exited) since Mon 2019-04-08 14:06:17 +05; 3h 32min ago
     Docs: man:systemd-sysv-generator(8)

апр 08 14:06:16 firewall systemd[1]: Starting LSB: ensure Samba daemons are started (nmbd, smbd and samba)...
апр 08 14:06:16 firewall samba[25644]: Starting nmbd (via systemctl): nmbd.service.
апр 08 14:06:17 firewall samba[25644]: Starting smbd (via systemctl): smbd.service.
апр 08 14:06:17 firewall systemd[1]: Started LSB: ensure Samba daemons are started (nmbd, smbd and samba).


ну радует что нет ошибок ;)
Смотрим дальше:

service smbd status
И там снова ошибки

● smbd.service - Samba SMB Daemon
   Loaded: loaded (/lib/systemd/system/smbd.service; enabled; vendor preset: enabled)
   Active: active (running) since Mon 2019-04-08 17:39:16 +05; 3s ago
     Docs: man:smbd(8)
           man:samba(7)
           man:smb.conf(5)
Main PID: 8455 (smbd)
   Status: "smbd: ready to serve connections..."
    Tasks: 4 (limit: 4915)
   CGroup: /system.slice/smbd.service
           ├─8455 /usr/sbin/smbd
           ├─8456 /usr/sbin/smbd
           ├─8457 /usr/sbin/smbd
           └─8459 /usr/sbin/smbd

апр 08 17:39:16 firewall systemd[1]: Starting Samba SMB Daemon...
апр 08 17:39:16 firewall systemd[1]: smbd.service: Supervising process 8455 which is not our child. We'll most likely not notice when it exits.
апр 08 17:39:16 firewall smbd[8455]: [2019/04/08 17:39:16.885399,  0] ../lib/util/become_daemon.c:124(daemon_ready)
апр 08 17:39:16 firewall systemd[1]: Started Samba SMB Daemon.
апр 08 17:39:16 firewall smbd[8455]:   STATUS=daemon 'smbd' finished starting up and ready to serve connections




  • Русскоязычное сообщество Debian GNU/Linux


  • Сети и интернет

  • Samba запутался в мануалах

can’t start samba

root@callserver:~# service smbd start
Job for smbd.service failed because the control process exited with error code. See "systemctl status smbd.service" and "journalctl -xe" for details.

root@callserver:~# systemctl status smbd.service
* smbd.service - Samba SMB Daemon
   Loaded: loaded (/lib/systemd/system/smbd.service; disabled; vendor preset: enabled)
   Active: failed (Result: exit-code) since Mon 2018-10-15 16:25:48 +06; 6s ago
     Docs: man:smbd(8)
           man:samba(7)
           man:smb.conf(5)
  Process: 21859 ExecStart=/usr/sbin/smbd $SMBDOPTIONS (code=exited, status=1/FAILURE)
 Main PID: 21859 (code=exited, status=1/FAILURE)

Oct 15 16:25:48 callserver systemd[1]: Starting Samba SMB Daemon...
Oct 15 16:25:48 callserver smbd[21859]: [2018/10/15 16:25:48.560635,  0] ../source3/smbd/server.c:1704(main)
Oct 15 16:25:48 callserver smbd[21859]:   server role = 'active directory domain controller' not compatible with running smbd standalone.
Oct 15 16:25:48 callserver smbd[21859]:   You should start 'samba' instead, and it will control starting smbd if required
Oct 15 16:25:48 callserver systemd[1]: smbd.service: Main process exited, code=exited, status=1/FAILURE
Oct 15 16:25:48 callserver systemd[1]: Failed to start Samba SMB Daemon.
Oct 15 16:25:48 callserver systemd[1]: smbd.service: Unit entered failed state.
Oct 15 16:25:48 callserver systemd[1]: smbd.service: Failed with result 'exit-code'.

asked Oct 15, 2018 at 10:36

Акжол Муратов's user avatar

Step back one service level. Solution is:

 service samba start

answered Oct 15, 2018 at 10:43

noelmcloughlin's user avatar

17

Forum rules
Before you post please read how to get help. Topics in this forum are automatically closed 6 months after creation.

GiuTor

Level 3
Level 3
Posts: 115
Joined: Fri Nov 15, 2013 5:22 pm

Unable to restart Samba

Hello guys,

when I try to restart samba from the command line I get this:

$ sudo service smbd restart
Failed to restart smbd.service: Unit smbd.service not found.

How do I restart the samba server wihout restarting the laptop?

I use Mint 18.1

Thanks
Giuseppe

Last edited by LockBot on Wed Dec 28, 2022 7:16 am, edited 1 time in total.

Reason: Topic automatically closed 6 months after creation. New replies are no longer allowed.

altair4

Level 20
Level 20
Posts: 11147
Joined: Tue Feb 03, 2009 10:27 am

Re: Unable to restart Samba

Post

by altair4 » Sun Jul 30, 2017 8:19 am

Failed to restart smbd.service: Unit smbd.service not found.

Is this a new installation of Mint 18?

Did you install samba:

Code: Select all

sudo apt-get install samba --install-recommends

Mint 18 does not install samba ( the server part ) by default so you need to install it yourself.

Then restart smbd:

Side note: smb.conf is present by default because it’s used by the samba client and that is installed by default.

Please add a [SOLVED] at the end of your original subject header if your question has been answered and solved.

rene

Level 20
Level 20
Posts: 12098
Joined: Sun Mar 27, 2016 6:58 pm

Re: Unable to restart Samba

Post

by rene » Sun Jul 30, 2017 10:41 am

Yes, that is better. If useful to make explicit, the thing here is…

service is a wrapper script which has always been considered to be an upstart/sysvinit wrapper script; indeed it has however turned into a systemd/upstart/sysvinit wrapper script in Mint 18 I now see. The «service smbd restart» does on Mint 18 translate to the mentioned systemctl call, but/and certainly then both provide you with the same error(s). The systemd/upstart difference is not the issue here: indeed not having samba installed is.

Which is by the way not to say that I would not in fact prefer direct use of systemctl now that systemd is de facto linux-generic. But YMMV.

I had an interrupted upgrade from 14.01.1 LTS to 16.04.1 LTS, so some packages were not properly installed and a lot of dependencies were improperly installed. I believe that I have cleared all of those issues up, but I cannot get samba to start.

When I attempt to start either smbd or nmbd I receive the following error:

root@xyz:/etc/samba$ sudo systemctl start smbd.service
Failed to start smbd.service: Unit smbd.service not found.

I have gone through the smb.conf file and ensured that security = share is commented out (most common issue observed on this forum).

Any suggestions?

asked Aug 20, 2016 at 2:17

SWAR's user avatar

So, finally fixed it. Based on response at Samba does not launch after upgrading to 16.04, I had to purge all samba packages first.

So, I ran:

aptitude purge samba libnss-winbind libpam-winbind samba-dbg system-config-samaba winbind smbclient samba-testsuite samba-common-bin samba-dev samba-doc samba-dsdb-modules samba-vfs-modules

(I don’t know where I picked some of those up, I think I was following someone’s solution that said to install samba*)

Then I ran

aptitude install samba libnss-winbind:amd64 libpam-winbind:amd64 winbind -f

(make sure correct system architecture is used — mine is an AMD64).

service smbd start
service nmbd start

then worked!

Community's user avatar

answered Aug 20, 2016 at 21:59

SWAR's user avatar

SWARSWAR

211 silver badge3 bronze badges

  • Ошибка юнита networking service
  • Ошибка юнита mysql service
  • Ошибка юнита mariadb service
  • Ошибка юнита kesl supervisor service
  • Ошибка юнита httpd service