Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Topics - fintnovo

Pages: [1]
1
Good day  :).
I install fresh Zentyal 6.2.3 Community Edition. Install only  Domain Controller and File Sharing role. I have old computers in my network, without Domains (only workgroup). And I unable to connect to samba share clients with Windows XP sp3. Looks like "wrong password", but password is correct. Any idea how to fix it?

2
Good day.

Received Message, where XXX - Zentyal domain, pop3.PPP.ru - POP3 Server of mail hosting provider

Fetchmail could not get mail from ops7@XXX.local@pop3.PPP.ru.

The attempt to get authorization failed.
This probably means your password is invalid, but some servers have
other failure modes that fetchmail cannot distinguish from this
because they don't send useful error messages on login failure.

The fetchmail daemon will continue running and attempt to connect
at each cycle. No future notifications will be sent until service
is restored.
--
The Fetchmail Daemon


How to fix it?

3
Good day.
The problem during connecting Zentyal 5.0.7 (Development Edition) as aditional Domain Controller to Windows 2008 domain - XXX.local.
Other Workstations and Windows Servers connects to Domain without problems.

During connection following errors occures:

Some modules reported error when saving changes . More information on the logs in /var/log/zentyal/
The following modules failed while saving their changes, their state is unknown: samba

In /var/log/zentyal.log following:

2017/03/19 15:10:13 INFO> Provision.pm:825 EBox::Samba::Provision::checkAddress - Resolving dc.XXX.local to an IP address
2017/03/19 15:10:13 INFO> Provision.pm:845 EBox::Samba::Provision::checkAddress - The DC dc.XXX.local has been resolved to 192.168.10.201
2017/03/19 15:10:13 INFO> Provision.pm:848 EBox::Samba::Provision::checkAddress - Checking reverse DNS resolution of '192.168.10.201'...
2017/03/19 15:10:13 INFO> Provision.pm:872 EBox::Samba::Provision::checkAddress - The IP address 192.168.10.201 does not have associated PTR record
2017/03/19 15:10:13 INFO> Provision.pm:771 EBox::Samba::Provision::checkServerReachable - Checking if AD server '192.168.10.201' is online...
2017/03/19 15:10:13 INFO> Provision.pm:881 EBox::Samba::Provision::checkFunctionalLevels - Checking forest and domain functional levels...
2017/03/19 15:10:13 INFO> Provision.pm:909 EBox::Samba::Provision::checkRfc2307 - Checking RFC2307 compliant schema...
2017/03/19 15:10:13 INFO> Provision.pm:790 EBox::Samba::Provision::checkLocalRealmAndDomain - Checking local domain and realm...
2017/03/19 15:10:13 INFO> Provision.pm:983 EBox::Samba::Provision::checkClockSkew - Checking clock skew with AD server...
2017/03/19 15:10:13 INFO> Provision.pm:1004 EBox::Samba::Provision::checkClockSkew - Clock skew below two minutes, should be enough.
2017/03/19 15:10:13 INFO> Provision.pm:690 EBox::Samba::Provision::checkDnsZonesInMainPartition - Checking for old DNS zones stored in main domain partition...
2017/03/19 15:10:13 INFO> Provision.pm:737 EBox::Samba::Provision::checkForestDomains - Checking number of domains inside forest...
2017/03/19 15:10:13 INFO> Provision.pm:943 EBox::Samba::Provision::checkTrustDomainObjects - Checking for domain trust relationships...
2017/03/19 15:10:13 INFO> Provision.pm:1045 EBox::Samba::Provision::checkADServerSite - Checking the site where the specified server is located
2017/03/19 15:10:13 INFO> Provision.pm:1053 EBox::Samba::Provision::checkADServerSite - The specified server has been located at site named Default-First-Site-Name
2017/03/19 15:10:13 INFO> Provision.pm:1070 EBox::Samba::Provision::checkADNebiosName - Checking domain neXXXos name...
2017/03/19 15:10:13 INFO> Provision.pm:1293 EBox::Samba::Provision::provisionADC - Joining to domain 'XXX.local' as DC
2017/03/19 15:10:14 INFO> Provision.pm:1306 EBox::Samba::Provision::provisionADC - Trying to get a kerberos ticket for principal 'ADMIN@XXX.LOCAL'
2017/03/19 15:10:14 ERROR> Sudo.pm:240 EBox::Sudo::_rootError - root command kinit -e arcfour-hmac-md5 --password-file='/var/lib/zentyal/tmp/KOSxAe' 'ADMIN@XXX.LOCAL' failed.
Error output: kinit: krb5_get_init_creds: unable to reach any KDC in realm XXX.LOCAL

Command output: .
Exit value: 1 at root command kinit -e arcfour-hmac-md5 --password-file='/var/lib/zentyal/tmp/KOSxAe' 'ADMIN@XXX.LOCAL' failed.
Error output: kinit: krb5_get_init_creds: unable to reach any KDC in realm XXX.LOCAL

I've checked following is OK:

1. 88 port on AD Controller - 192.168.10.201 open
2. Time on both servers is correct
3. Admin users and passwords to join domain - is correct

Why I can not get a kerberos ticket for principal 'ADMIN@XXX.LOCAL' ?

4
Добрый день,
создал группу пользователей на контроллере домена под управлением Windows 2008 server, группа реплицировалась на резервный контроллер ZENTYAL 5.0.7.  Создал общую папку на Zentyal, дал доступ к ней только этой группе.
При попытке подключения клиенте Windows выдаёт - ОТКАЗАНО В ДОСТУПЕ.


5
Добрый день,

попытался на днях подключить ZENTYAL 5.0.7 к существующему домену Windows 2012 R2 - XXX.LOCAL и столкнулся с проблемой.
Мои шаги следующие:
1. В консоли ZENTYAL в разделе NETWORK-DNS указал домен XXX.LOCAL, к которому должен подключаться ZENTYAL
2. Убедился что в разделе SYSTEM - GENERAL указан тот же домен: XXX.LOCAL
3. В разделе DNS - FORWARDERS добавил IP адрес сервера Windows 2012 R2
4. В разделе DNS - DOMAINS завёл запись для dc.xxx.local указывающую на IP адрес сервера Windows 2012 R2

Далее сменил роль В разделе DOMAINS - SETTINGS - SERVER ROLE (Additional Domain Controller - Domain Controller FQDN - dc.xxx.local, Domain DNS IP Server - IP адрес сервера Windows 2012 R2)

Сохраняюсь : The following modules failed while saving their changes, their state is unknown: dns samba.

Где собака порылась? Думал спустя многие годы хотя бы заведение Zentyal в Windows Domain станет беспроблемной задачей, но похоже нет :). Кто-нть вообще подключал резервным контроллером Zentyal к домену Win2012/Win2008?

6
Russian / Zentyal 3.3.10: "Выбивает" из web-консоли
« on: February 11, 2015, 07:39:04 am »
Добрый день, все.
Столкнулся с непонятной ситуацией: при входе в web-консоль через некоторое время "выкидывает" из консоли, как при открытии другой сессии. You have been logged out because a new session has been opened. При этом другая сессия администрирования не открывается. Иногда это происходит через несколько секунд, а иногда через несколько минут. Пробовал заходить на web консоль из различных браузеров.  Результат такой же.
Подскажите, пожалйста, если кто сталкивался:
1. В каком логе (или какой командой) посмотреть ip адрес с которого открывается сессия web-администрирования Zentyal?
2. Как запустить обновление компонентов и модулей zentyal из текстовой консоли? (текстовый аналог web консоли для обновления пакетов). Стандартные убунтовские apt-get update && apt-get upgrade не предлагать )).

7
Good day.
I use Zentyal Community Edition 3.3.10. And can't solve simple task: block ANY network activity with external IP.
I've created in Network -  Objects the object with single IP. Then in Firewall - Packet Filter -Filtering rules for internal networks I've made rule:


Where _LAN - object with range of my LAN clients.
This is the first rule in Packet Filter -Filtering rules for internal networks.
The last rule:

But block not work. I ping blocked address with no problem. Where is my mistake?

8
Добрый день,
столкнулся с необходимостью обновить версию Zentyal до определённой версии. У меня есть бекап конфигурации с версии Zentyal 3.3.5. Хочу развернуть его на чистой машине. Установил Zentyal 3.3, но проапгрейдить его могу только до 3.3.10. Знает ли кто-нть как обновиться из репозитария до промежуточной версии (в моём случае 3.3.5)?
Спасибо

9
Good Day.
I have Zentyal 3.3 installed on my server. I'd like to upgrade server to 3.3.5 version, but current Core Version (which is in Dashboard) is 3.3.10.
How can I upgrade clean installation to 3.3.5 (not 3.3.10)
I want to restore my configuration backup from Zentyal 3.3.5 on clean machine with Core Version 3.3.5.
Thanks in advance.

10
Good day for everyone.
I have Zentyal 3.3.5 as mail server + proxy server + AD server. About 16 GB memory + 4 CPU 3 GHz+ RAID 1Tb. When more than 50 users try to connect to internet via proxy server squid dramatically slow down. Users open web-pages with timeout 30 s-2 min. Users which go to internet around the proxy (special users group in Zentyal), open web pages momentally. I open  monitoring page, but no overloading of system : average usage cpu - 10 %, physical memory usage - 5 Gb. I've tried to change proxy cache to 10 Gb, but nothing changed in couple of days. Is any fine tuninig of squid to speed it up with multiple users connections ?

11
Добрый день,

решил поделиться опытом переноса пользователей из Zentyal 2.2 в Zentyal 3.3.
Инструкция, которую я нашёл здесь :
http://trac.zentyal.org/wiki/Documentation/Community/Migrate_2.2_to_3.0
не работает. И уже год её не могут исправить, по запросу (добавить символ > в команду дампа пользователей):
Ветки форума наподобие :
http://forum.zentyal.org/index.php?topic=18105.0
показывают, что не всё гладко ).

Коротко процесс переноса пользователей состоит из следующих шагов :
1. Выгружаем конфигурацию Zentyal 2.2 в файл (System- Import\Export Configuration - Backup).
2. Выгружаем пользователей из файла конфигурации в CSV файл.
3. Редактируем CSV файл и импортируем пользователей на новый сервер.

Теперь подробнее :
1. Скачиваем скрипты для переноса пользователей:
    https://raw.github.com/Zentyal/zentyal/3.0/extra/migrate-2.2-to-3.0/dump-users-from-backup
2.  Складываем скрипты и  configuration backup в один каталог и запускаем команду из-под пользователя root :
# perl dump-users-from-backup confbackupname.tar > users.csv
3. Данные проэкспортируются в файл users.csv формата CSV с автоматически сгенерированными паролями.
   * ВНИМАНИЕ : файл с разделителями запятыми, поэтому если CSV будет редактироваться, нужно использовать запятые в качестве разделителя. LibreOffice (которым я редактировал файл) по-умолчанию использует разделители символ табуляции. Для смены настроек по умолчанию поставить галку ИЗМЕНЕНИЕ ФИЛЬТРА НАСТРОЕК - СОХРАНИТЬ - СОХРАНИТЬ В CSV и далее выбрать необходимый разделитель.
Столбцы CSV файла (при необходимости можно добавить):
username password givenname surname description email

4.  Импортируем файл users.csv:
Для этого адаптируем под себя скрипт :
http://doc.zentyal.org/en/appendix-c.html#importing-configuration-data

#!/usr/bin/perl
use strict;
use warnings;
use EBox;
use EBox::Users::User;
EBox::init();
my $parent = EBox::Users::User->defaultContainer();
open (my $USERS, 'users.csv');
while (my $line = <$USERS>) {
    chomp ($line);
    my ($username, $password, $givenname, $surname, $description, $email) = split(',', $line);
    EBox::Users::User->create(
    uid => $username,
        parent => $parent,
        password => $password,
        givenname => $givenname,
        surname => $surname,
        description => $description,
        mail => $email
    );
}
close ($USERS);
1;


Размещаем его в одном каталоге с файлом users.csv
Меняем запускаемый бит для скрипта :
chmod +x <имя_файла_скрипта>

Грабли, на которые я наступал:  В Zentyal 3 сменили названия модулей, поэтому старый скрипт не работал. Пришлось PERL - модуль (расширение .pm) в скрипте переименовать.

Это мой опыт.

P.S. Может у кого есть опыт по переносу компьютеров из одного домена Zentyal 2.2 в другой Zentyal 3.3  (чтобы не пришлось перезаводить все компьютеры в новый домен заново) ? Буду очень признателен. Всем удачи.

12
Good day to everyone.
I've used Zentyal Community Server 3.0.1 with Zarafa 7.1.4-41394.

After upgrading to Zentyal 3.2.4 and Zarafa 7.1.7.42779 users unable to connect from Outlook to Zarafa Server.
The problem was found in /var/log/zarafa/licensed.log :

Sat Nov 2 18:34:25 2013: Base serial found: YYYYYYYYYYYYYYYYYYYYYYYYYYY
Sat Nov 2 18:34:26 2013: ZCP license for 10 users
Sat Nov 2 18:34:26 2013: Enabling Standard functions
Sat Nov 2 18:34:26 2013: Starting zarafa-licensed version 7,1,7,42779 (42779), pid 3808
Sat Nov 2 18:34:28 2013: You are over your active user limit. Please remove active users. Licensed extended features will be disabled until the user limit is decreased.

When I try to check active users zarafa-admin --user-count I've got :

User counts:
Allowed Used Available
-------------------------------------------------------
Active 10 16 -6
Non-active 25 0 25 (+-6)
Users 0
Rooms 0
Equipment 0
Total 16

When I check users with command : zarafa-admin -l
I receive :

User list for Default(17):
Username Fullname Homeserver
----------------------------------------------------
SYSTEM SYSTEM Zarafa
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
XXXXXXXX XXXXXXXXXX
Administrator Administrator
dns-Server dns-Server
Guest Guest
http-Server http-Server
krbtgt krbtgt
mail-Server mail-Server

where XXXXXXX - my real users and others, as far as I undestand, system accounts.

How to fix this problem ? Any ideas ?

13
Good Day to everyone !
I'm using Zentyal 3.0.1 Community Edition with Zarafa Communication Platform  7.1.4-41394 in Proxmox 3.1 environment. After hardware failure and restoring virtual machine with Zarafa from backup I've got an error : unable to delete messages in mailbox.
Via Zarafa webapp (or via Outlook) I've got the same error : Invalid data received from the server, when try to delete messages. In spite of this error it is still possible to create folders and move messages beetween folders in mailbox.

Here are messages from Zarafa server.log :

Thu Oct 17 08:22:18 2013: Starting zarafa-server version 7,1,4,41394, pid 3681
Thu Oct 17 08:22:18 2013: Listening for priority pipe connections on /var/run/zarafa-prio
Thu Oct 17 08:22:18 2013: Listening for pipe connections on /var/run/zarafa
Thu Oct 17 08:22:18 2013: Listening for TCP connections on port 236
Thu Oct 17 08:22:19 2013: Connection to database 'zarafa' succeeded
Thu Oct 17 08:22:19 2013: Using commercial license serial 'XXXXXXXXXXXXXXXXXXXXXXXXX'
Thu Oct 17 08:22:20 2013: Loading searchfolders
Thu Oct 17 08:22:25 2013: Startup succeeded on pid 3688
Thu Oct 17 08:22:25 2013: Unable to create active user: Your license doesn't permit this amount of users.

I don't understand this message, because I've bought Zarafa Small Business 10 user  2 year Base
Subscription and now only 7 users use Zarafa.


Thu Oct 17 10:25:04 2013: Previous message logged 100 times
Thu Oct 17 10:25:04 2013: Unable to create active user: Your license doesn't permit this amount of users.
Thu Oct 17 11:35:45 2013: Previous message logged 59 times
Thu Oct 17 11:35:45 2013: SQL [00000074] info: Try to reconnect
Thu Oct 17 11:35:45 2013: SQL [00000000] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000077] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000000] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000075] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000000] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000073] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000000] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000081] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000000] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000079] info: Try to reconnect
Thu Oct 17 11:35:46 2013: SQL [00000000] info: Try to reconnect
Thu Oct 17 11:35:48 2013: Previous message logged 3 times
Thu Oct 17 11:35:48 2013: SQL [00000078] info: Try to reconnect
Thu Oct 17 11:35:48 2013: SQL [00000000] info: Try to reconnect
Thu Oct 17 11:35:48 2013: SQL [00000076] info: Try to reconnect
Thu Oct 17 11:35:48 2013: SQL [00000000] info: Try to reconnect
Thu Oct 17 11:35:50 2013: Previous message logged 3 times
Thu Oct 17 11:35:50 2013: SQL [00000083] info: Try to reconnect
Thu Oct 17 11:40:00 2013: SQL [00000080] info: Try to reconnect

Here is the messages from zentyal.log

2013/10/17 08:21:50 INFO> Init.pm:93 EBox::Util::Init::start - Modules to start: network firewall audit ca dns events logs ntp users webserver ftp mail samba usercorner zarafa apache
2013/10/17 08:21:50 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: network
2013/10/17 08:21:51 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: firewall
2013/10/17 08:21:51 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: audit
2013/10/17 08:21:51 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: ca
2013/10/17 08:21:52 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: dns
2013/10/17 08:21:54 WARN> LDB.pm:193 EBox::LDB::safeConnect - Could not connect to samba LDAP server: connect: Connection refused, retrying. (1 attempts)
2013/10/17 08:21:57 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: firewall
2013/10/17 08:21:59 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: events
2013/10/17 08:21:59 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: logs
2013/10/17 08:21:59 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: ntp
2013/10/17 08:22:11 ERROR> Ldap.pm:835 EBox::Ldap::safeConnect - Couldn't connect to LDAP server ldapi://%2fvar%2frun%2fslapd%2fldapi: connect: No such file or directory. Retrying
2013/10/17 08:22:11 INFO> Ldap.pm:846 EBox::Ldap::safeConnect - LDAP reconnect successful
2013/10/17 08:22:11 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: users
2013/10/17 08:22:12 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: webserver
2013/10/17 08:22:12 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: ftp
2013/10/17 08:22:12 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: mail
2013/10/17 08:22:15 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: samba
2013/10/17 08:22:17 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: usercorner
2013/10/17 08:22:17 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: zarafa
2013/10/17 08:22:26 INFO> Service.pm:949 EBox::Module::Service::restartService - Restarting service for module: apache
2013/10/17 08:22:28 INFO> Init.pm:98 EBox::Util::Init::start - Start modules finished

Thanks in advance for ideas and advices.


14
Installation and Upgrades / [SOLVED] Problem with Zentyal Recovery
« on: September 12, 2013, 12:01:48 am »
Hi everyone !
I'm in trouble with zentyal server 2.2. After power failure some zentyal services didn't run.
Web console was unavailable. To open web-console I do some steps :
I delete REDIS database in /var/lib/zentyal, then kill REDIS process with kill -9 <pid process> and reboot server.
After that I've restored previously saved zentyal configuration, check that all settings (domain,users,network rules) are ok and reboot. After reboot all settings disappear (((. Any idea ?
Thanks in advance.

Pages: [1]