Samba AD 复制问题 - NT_STATUS_LOGON_FAILURE

Samba AD 复制问题 - NT_STATUS_LOGON_FAILURE

我们在 CentOS 6.5 操作系统上运行的 Samba AD 服务器遇到问题。我们的 samba4 AD 设置多年来一直运行良好。这是一个主副本设置,托管 AD 和 DNS 记录。我们注意到我们的客户端服务器无法与广告服务器通信并检查日志,我们注意到以下错误。我对 samba 不太了解,所以如果您需要任何具体信息,请询问。

samba[16271]:   Failed to bind to uuid e3514235-4b06-11d1-ab04-00c04fc2dcd2 for e3514235-4b06-11d1-ab04-00c04fc2dcd2@ncacn_ip_tcp:
705f4d78-4075-40db-b330-b5e40963cc8f
._msdcs.xxxxxx[1024,seal,krb5] NT_STATUS_LOGON_FAILURE

副本也被破坏了:

/usr/local/samba/bin/samba-tool drs showrepl
Last attempt @ Thu Oct  6 09:09:14 2022 EDT failed, result 31 (WERR_GENERAL_FAILURE)
                151686 consecutive failure(s).
                Last success @ NTTIME(0)

我们该如何解决这个问题?请帮忙。

更新 1:此外,我尝试运行 samba_dnsupdate --verbose --all-names 它失败了:

RuntimeError: kinit for XXXX  failed (Preauthentication failed)

更新 2:Samba 版本 4.1.12。 samba_dnsupdate 以 root 身份运行。系统时间与NTP同步且正确。

相关内容