Project

General

Profile

Tâche #29441

Le démon kerberos n'est pas en écoute au reconfigure

Added by Vincent Chavanon 5 months ago. Updated 3 months ago.

Status:
Résolu
Priority:
Haut
Assigned To:
-
Target version:
-
Start date:
01/09/2020
Due date:
% Done:

0%

Remaining (hours):

Description

Nous constatons sur certains DC que le démon kerberos n'est pas en ecoute lors d'un reconfigure.
Si on relance le service samba via systemctl restart samba-ad-dc.service, à la main ou en postservice, tout refonctionne de nouveau.

Le syslog contient systématiquement ceci : root process28557: samba version 4.9.5-EOLE started.
samba: root process28557: Copyright Andrew Tridgell and the Samba Team 1992-2018
samba: root process28557: [2020/01/09 02:21:54.627729, 0] ../source4/smbd/server.c:773(binary_smbd_main)
samba: root process28557: binary_smbd_main: samba: using 'standard' process model
samba: task[nbt][28631]: [2020/01/09 02:21:54.632911, 0] ../source4/lib/socket/interface.c:326(load_interface_list)
samba: task[nbt][28631]: WARNING: no network interfaces found
samba: task[cldap][28636]: [2020/01/09 02:21:54.636692, 0] ../source4/lib/socket/interface.c:326(load_interface_list)
samba: task[cldap][28636]: WARNING: no network interfaces found
samba: task[kdc][28637]: [2020/01/09 02:21:54.637871, 0] ../source4/lib/socket/interface.c:326(load_interface_list)
samba: task[kdc][28637]: WARNING: no network interfaces found
samba: task[dnsupdate][28643]: [2020/01/09 02:21:54.810065, 0] ../lib/util/util_runcmd.c:327(samba_runcmd_io_handler)
samba: task[dnsupdate][28643]: /usr/sbin/samba_dnsupdate: WARNING: no network interfaces found
winbindd28645: [2020/01/09 02:21:54.877775, 0] ../source3/winbindd/winbindd_cache.c:3160(initialize_winbindd_cache)
winbindd28645: initialize_winbindd_cache: clearing cache and re-creating with version number 2

Problème constaté uniquement sur certains DC, physiques ou virtuels, en eole 2.7.0 / samba 4.9.5+dfsg-3~bpoeole270+1 / kernel 4.15.0-74-generic

Associated revisions

Revision 324f5e72 (diff)
Added by Gilles Grandgérard 3 months ago

wait_samba_start : ajout pause 1 seconde dans la boucle + test port
kerberos

REF #29441
REF #29294
REF #29629

History

#1 Updated by Emmanuel IHRY 5 months ago

  • Priority changed from Normal to Haut

#2 Updated by Emmanuel IHRY 5 months ago

Le pb concerne de nombreux serveur et semble aléatoire.

A ce stade on suspecte une interférence avec le reconfigure. Pour certains serveurs, après un reconfigure, le service samba ad dc ne redémarre pas bien (serveur KDC et KPASWD ne sont pas en écoute).

Nous avons mis en place un contournement qui relance le service en postservice :

if tcpcheck 1 $ip:88|grep -q alive; then
PORT88OK=ok
break
fi
done
if [ "$PORT88OK" != "ok" ]; then
systemctl restart samba-ad-dc.service
fi
exit 0

A priori, une fois le service correctement lancé, il ne s’arrête pas de manière inopinée (fort heureusement..).. Ce problème est apparu lundi 6 janvier

#3 Updated by Gilles Grandgérard 3 months ago

  • Status changed from Nouveau to Résolu

#4 Updated by Gilles Grandgérard 3 months ago

  • Tracker changed from Anomalie to Tâche

Also available in: Atom PDF