Seit letztem Wochenende keine Verbindung mehr über SMB und DC

  • Hallo zusammen,

    ich habe seit Heute das Thema, dass QNAPs mit Firmware vor 5.0 nicht mehr via SambaShare aufrufen lassen.


    Alle Systeme sind DC Clients.

    Das Problem besteht zur Zeit nur mit Systemen der Firmware 4.3.4.xxxx


    Ein erneutes Einhängen der Systeme am DC scheitert mit der Meldung DC Client Einstellung kontrollieren?!

    Die DNS Server werden gefunden. Am Netzwerk wurde über das WE auch nicht verändert.


    Bei den Systemen, die noch augenscheinlich in der Domäne sind, dauert die Anmeldung am WebQTS ewig. Bei dem, den ich als DC-Client entfernt hatte, ist das WebQTS wird flott geladen.


    Beim Zugriff auf eine Freigabe erscheint dann der Eingabepromt für Benutzername und Kennwort.


    Ich habe keinen Ahnung warum das so ist und brauche hier dringend Unterstützung.


    Alle Systeme sind soweit auf aktuellstem Stand, hängen in unterschiedlichen Subnetzen. Firewalls sind alle frei.


    TS-269 Pro (4.3.4.2451)

  • Mal die Firmware neu drüber installieren SMB und DC wird vom SAMBA server gemanaged


    Was sagt smb2status ?

  • Was sagt smb2status ?

    Damit geht es noch:

    Code
    smbd (samba daemon) Version 4.13.17
    smbd (samba daemon) is running.
    max protocol SMB 3 enabled.

    Damit nicht:

    Code
    smbd (samba daemon) Version 4.4.16
    smbd (samba daemon) is running
    max protocol SMB 3 enabled.

    Mal die Firmware neu drüber installieren....

    Bei 6 QNAPs? Das ist ein komischer Zufall, dass alle gleichzeitig den Dienst quittiere.

    Einmal editiert, zuletzt von ChristianBePMR () aus folgendem Grund: Ein Beitrag von ChristianBePMR mit diesem Beitrag zusammengefügt.

  • Dann würde ich eher auf der DC Seite suchen, das scheint doch der gemeinsame Nenner zu sein?

    Wird sich denn mit einem Domänenkonto oder einem lokalen Benutzer angemeldet.

    Die TS-x69 sind sind schon einige Jahre alt, die erhalten kein QTS 5.x.


    Gruss

  • Wird sich denn mit einem Domänenkonto oder einem lokalen Benutzer angemeldet.

    Die Anmeldung hat Freitags noch funktioniert. DC Account. Am Wochenende wurden keine Updates oder dergleichen am DC unternommen. Qnap mit 5.x funktionieren nach wie vor.

    Am DC geht auch kein Join Request ein.


    Ich vermute, dass da irgendwelche Zertifikate im Samba (4.4.16) abgelaufen sind.


    Code
    kinit succeeded but ads_sasl_spnego_gensec_bind(KRB5) failed
  • Meine TS-x69 (OEM) laufen ohne DC, daher keine Probleme.

    Kann natürlich sein, das Kerberos Probleme macht, dann hilft aber sicher nur ein Ticket bei QNAP.


    Gruss

  • dann hilft aber sicher nur ein Ticket bei QNAP

    Bei der alten Firmware wird QNAP da nichts mehr machen.

    Im September hatte ich auch ein Problem mit dem HBS3 unter QTS 4.3.x und erst mit QTS5.1.x war QNAP bereit, das Problem zu untersuchen.

  • Ich habe nun ein Ticket eröffnet und auf Nachfrage die Logdaten dem Support gesendet. Bis jetzt sieht es so aus, als würden sie dran arbeiten, so mal die Firmware brand neu ist, nur das Modell halt nicht.

  • Hier mal ein kleines Update.


    Jeder NAS mit Samba 4.4.16, der nicht im gleichen Subnetz ist braucht für das WebUI ca. 10 Minuten nach dem Login bis die Weboberfläche erscheint.

    Man kann das Laden abkürzen, wenn man über SSH den Samba über "/ect/init.d/smb.sh stop", beendet. Dann lädt das System normal schnell.


    Alle neueren Samba Versionen haben dieses Thema nicht.


    Was merkwürdig ist, dass die gleiche alte Version (4.4.16) im gleichen Subnetz des DC keine Probleme bereitet.


    Bisher habe ich ein System auf eine neue Hardware migriert. Diese läuft nun mit 5.1.x ohne Probleme.


    Ich kann dazu im Netz nichts vergleichbares finden.


    Ist nur blöd, dass ich nun 6 neue Systeme kaufen darf, da es anscheinend keine andere Lösung dafür gibt.

  • Ist beim Mitschnitt der SMB Verbindung was zu erkennen?

    Denn es muss ja einen Unterschied geben zwischen direkt und geroutet, wenn es im gleichen Netzbereich funktioniert.