<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Daily logs &#187; Domain controller</title>
	<atom:link href="http://blog.pnyet.web.id/tag/domain-controller/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.pnyet.web.id</link>
	<description>A Nobody trying to become a Somebody</description>
	<lastBuildDate>Wed, 01 Sep 2010 15:28:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Konfigurasi NSS Untuk Samba OpenLDAP</title>
		<link>http://blog.pnyet.web.id/2010/05/23/konfigurasi-nss-untuk-samba-openldap.html</link>
		<comments>http://blog.pnyet.web.id/2010/05/23/konfigurasi-nss-untuk-samba-openldap.html#comments</comments>
		<pubDate>Sun, 23 May 2010 07:08:38 +0000</pubDate>
		<dc:creator>David</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Conf]]></category>
		<category><![CDATA[Domain controller]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://blog.pnyet.web.id/?p=305</guid>
		<description><![CDATA[Beberapa hari yang lalu saya melalakukan upgrade bios dan perubahan harddisk dari mode IDE ke SATA AHCI yang kemudian membuat system tidak dapat bekerja (kernel panic) sayapun juga panik karena harus install dan konfig ulang sistem. Yang harus saya lakukan kali ini adalah menginstall CentOS dengan paket BASE dan EDITOR saja, kemudian menggunakna repository sernet-samba [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F05%2F23%2Fkonfigurasi-nss-untuk-samba-openldap.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F05%2F23%2Fkonfigurasi-nss-untuk-samba-openldap.html&amp;source=pnyet&amp;style=normal&amp;service=bit.ly&amp;hashtags=Conf,Domain+controller,Samba,server,Tips" height="61" width="50" /><br />
			</a>
		</div>
<p>Beberapa hari yang lalu saya melalakukan upgrade bios dan perubahan harddisk dari mode IDE ke SATA AHCI yang kemudian membuat system tidak dapat bekerja (kernel panic) sayapun juga panik karena harus install dan konfig ulang sistem. Yang harus saya lakukan kali ini adalah menginstall CentOS dengan paket BASE dan EDITOR saja, kemudian menggunakna repository sernet-samba dan OpenLDAP untuk mendapat versi terbaru dari samba ini. Setelah semua selesai, kini waktunya test and debugging.</p>
<p>Saat dilakukan testing muncul satu masalah yakni user dan group untuk samba domain tidak dikenali, padahal jika saya lihat di database OpenLDAP semua user dan group telah sama dengan PDC, lalu apa gerangan yang menjadi masalah? Biang kerok dari user dan group samba yang tidak dikenali ini adalah konfigurasi NSS yang masih default sehingga user account dan groups di LDAP tidak dibaca oleh system. &#8220;Saya lupa menambahkan atribut <em>ldap</em> di nsswitch.conf.</p>
<p>Apa sih NSS itu?</p>
<p><em>&#8220;The Name Service Switch (NSS) feature provides the means by which add-on modules can be used to implement &#8220;classic UNIX system&#8221; simple database lookup operations such as <strong>getpwnam</strong> and <strong>getgrgid</strong>. The switching off to the various built-in or add-on modules is accomplished through <strong>nsdispatch</strong>(3C), which is called by the <strong>ia_uinfo</strong>(3iac), <strong>getgrent</strong>(3C), <strong>getpwent</strong>(3C), and <strong>getspent</strong>(3C) APIs to route the request to the appropriate provider.&#8221;</em></p>
<p>Dibawah ini adalah sepenggal konfigurasi nsswitch.conf yang diperlukan untuk &#8220;Samba Domain Controller OpenLDAP Backend&#8221;:</p>
<blockquote><p>passwd:     files ldap<br />
shadow:     files ldap<br />
group:      files ldap</p>
<p>#hosts:     db files nisplus nis dns<br />
hosts:      files dns wins</p></blockquote>
<p>Dan berikut hasil getent group di Backup Domain Controller:</p>
<blockquote><p>Domain Admins:*:512:david,itsupport<br />
Domain Users:*:513:<br />
Domain Guests:*:514:nobody<br />
Domain Computers:*:515:<br />
Account Operators:*:548:<br />
Print Operators:*:550:<br />
Backup Operators:*:551:<br />
Replicators:*:552:<br />
Accounting:*:1007:imam,febri<br />
Operation:*:1010:andreas,hendrik,atika,reiner,sony,riski,naruto<br />
HRD:*:1011:<br />
Management:*:1013:<br />
Sales:*:1014:<br />
Secretary:*:1016:<br />
Tender:*:1023:<br />
Administrators:*:544:david,itsupport</p></blockquote>
<p>Selesai&#8230;, cheers!!!</p>
<p><em>Referensi:<br />
<a title="Samba.org" href="http://samba.org" target="_blank">http://samba.org</a><br />
<a title="Wikipedia.org" href="http://en.wikipedi.org">http://en.wikipedia.org</a><br />
<a title="FAQS.org" href="http://www.faqs.org/docs/securing/chap6sec71.html">http://faqs.org</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pnyet.web.id/2010/05/23/konfigurasi-nss-untuk-samba-openldap.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>getpeername failed. Error was Transport endpoint is not connected</title>
		<link>http://blog.pnyet.web.id/2010/03/25/getpeername-failed-error-transport-endpoint-connected.html</link>
		<comments>http://blog.pnyet.web.id/2010/03/25/getpeername-failed-error-transport-endpoint-connected.html#comments</comments>
		<pubDate>Thu, 25 Mar 2010 08:04:41 +0000</pubDate>
		<dc:creator>David</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Domain controller]]></category>
		<category><![CDATA[Error]]></category>
		<category><![CDATA[Samba]]></category>

		<guid isPermaLink="false">http://blog.pnyet.web.id/?p=261</guid>
		<description><![CDATA[Project migrasi dari Windows 2003 server sebagai active directory ke Linux, Samba, OpenLDAP sebagai penggantinya sudah pada tahap test drive. Dari kompleksitas konfigurasi Samba dan OpenLDAP di CentOS ternyata masih juga menyisakan error log, pagi ini saya mendapati error seperti berikut: lib/util_sock.c:get_peer_addr_internal(1676) getpeername failed. Error was Transport endpoint is not connected Ada yang menyarankan untuk [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F03%2F25%2Fgetpeername-failed-error-transport-endpoint-connected.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F03%2F25%2Fgetpeername-failed-error-transport-endpoint-connected.html&amp;source=pnyet&amp;style=normal&amp;service=bit.ly&amp;hashtags=Domain+controller,Error,Samba" height="61" width="50" /><br />
			</a>
		</div>
<p>Project migrasi dari Windows 2003 server sebagai active directory ke Linux, Samba, OpenLDAP sebagai penggantinya sudah pada tahap test drive. Dari kompleksitas konfigurasi Samba dan OpenLDAP di CentOS ternyata masih juga menyisakan error log, pagi ini saya mendapati error seperti berikut:</p>
<blockquote><p>lib/util_sock.c:get_peer_addr_internal(1676)<br />
getpeername failed. Error was Transport endpoint is not connected</p></blockquote>
<p>Ada yang menyarankan untuk memblokir incoming paket ke port 445 (microsoft-ds) tapi sayangnya ini tidak menyelesaikan masalah. Hingga posting ini dibuat, masalah tersebut juga amsih belum dapat diatasi meski semua servicenya normal. Fewwwh&#8230;., I&#8217;m so tired, samba eat a lot of my resource&#8230;..</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pnyet.web.id/2010/03/25/getpeername-failed-error-transport-endpoint-connected.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Receiving SMB: Server stopped responding</title>
		<link>http://blog.pnyet.web.id/2010/03/10/receiving-smb-server-stopped-responding.html</link>
		<comments>http://blog.pnyet.web.id/2010/03/10/receiving-smb-server-stopped-responding.html#comments</comments>
		<pubDate>Wed, 10 Mar 2010 05:23:43 +0000</pubDate>
		<dc:creator>David</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Domain controller]]></category>
		<category><![CDATA[Error]]></category>
		<category><![CDATA[Samba]]></category>

		<guid isPermaLink="false">http://blog.pnyet.web.id/?p=245</guid>
		<description><![CDATA[Hal ini terjadi beberapa waktu lalu ketika saya melakukan setup domain controller di kantor dengan Samba 3.2.15 di CentOS 54 x86_64, karena ingin menambahkan fitur security di samba maka saya menambahkan beberapa rule di smb.conf, tp ternyata setelah saya coba join dari localhost saya malah menemui error seperti ini: # smbclient -L localhost -N read_socket_with_timeout: [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F03%2F10%2Freceiving-smb-server-stopped-responding.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F03%2F10%2Freceiving-smb-server-stopped-responding.html&amp;source=pnyet&amp;style=normal&amp;service=bit.ly&amp;hashtags=Domain+controller,Error,Samba" height="61" width="50" /><br />
			</a>
		</div>
<p>Hal ini terjadi beberapa waktu lalu ketika saya melakukan setup domain controller di kantor dengan Samba 3.2.15 di CentOS 54 x86_64, karena ingin menambahkan fitur security di samba maka saya menambahkan beberapa rule di smb.conf, tp ternyata setelah saya coba join dari localhost saya malah menemui error seperti ini:</p>
<blockquote><p># smbclient -L localhost -N<br />
read_socket_with_timeout: timeout read. read error = Connection reset by peer.<br />
Receiving SMB: Server stopped responding<br />
tree connect failed: Read error: Connection reset by peer</p></blockquote>
<p>Dan di smb.conf saya terdapat:</p>
<blockquote><p>hosts allow = localhost, 192.168.1., 10.100.98.</p></blockquote>
<p>Kemudian setelah saya tambahkan 127. maka masalah terselesaikan:</p>
<blockquote><p>hosts allow = localhost, 127., 192.168.1., 10.100.98.</p></blockquote>
<p>Dan hasilnya:</p>
<blockquote><p>[root@server01 ~]# smbclient -L localhost -N<br />
Anonymous login successful<br />
Domain=[SOLUSISM] OS=[Unix] Server=[Samba 3.2.15]</p>
<p>Sharename       Type      Comment<br />
&#8212;&#8212;&#8212;       &#8212;-      &#8212;&#8212;-<br />
homes           Disk      Home Directories<br />
sysvol          Disk<br />
Public          Disk      Public Share<br />
IPC$            IPC       IPC Service (SSI File Server)<br />
Anonymous login successful<br />
Domain=[SOLUSISM] OS=[Unix] Server=[Samba 3.2.15]</p>
<p>Server               Comment<br />
&#8212;&#8212;&#8212;            &#8212;&#8212;-<br />
SERVER02             SSI File Server<br />
SERVER01             SSI File Server</p>
<p>Workgroup            Master<br />
&#8212;&#8212;&#8212;            &#8212;&#8212;-<br />
SOLUSISM             SERVER01</p></blockquote>
<p>Akhirnya konfigurasi samba (smb.conf) dan sslbridge sebagai samba web interface bisa berjalan dengan baik. :)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pnyet.web.id/2010/03/10/receiving-smb-server-stopped-responding.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samba connections rejected after update</title>
		<link>http://blog.pnyet.web.id/2010/02/09/samba-connections-rejected-update.html</link>
		<comments>http://blog.pnyet.web.id/2010/02/09/samba-connections-rejected-update.html#comments</comments>
		<pubDate>Tue, 09 Feb 2010 07:36:17 +0000</pubDate>
		<dc:creator>David</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Bugzilla]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[Domain controller]]></category>
		<category><![CDATA[OpenLDAP]]></category>
		<category><![CDATA[Redhat]]></category>
		<category><![CDATA[Samba]]></category>

		<guid isPermaLink="false">http://blog.pnyet.web.id/?p=79</guid>
		<description><![CDATA[Ini sebetulnya project lama yang terbengkelai, hari ini saya berniat melanjutkan pembuatan domain controller dengan menggunakan Samba dan OpenLDAP sebagai backend user accounts. Versi yang saya gunakan sebelumnya adalah default bawaan CentOS 5.4 64bit yakni samba 3.0.33 dan karena versi ini sudah cukup lama maka saya berkeinginan untuk melakukan upgrade ke latest stable version yakni [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F02%2F09%2Fsamba-connections-rejected-update.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F02%2F09%2Fsamba-connections-rejected-update.html&amp;source=pnyet&amp;style=normal&amp;service=bit.ly&amp;hashtags=Bugzilla,centos,Domain+controller,Linux,OpenLDAP,Redhat,Samba" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;">Ini sebetulnya project lama yang terbengkelai, hari ini saya berniat melanjutkan pembuatan domain controller dengan menggunakan Samba dan OpenLDAP sebagai backend user accounts. Versi yang saya gunakan sebelumnya adalah default bawaan CentOS 5.4 64bit yakni samba 3.0.33 dan karena versi ini sudah cukup lama maka saya berkeinginan untuk melakukan upgrade ke latest stable version yakni Samba 3.4.5. Awalnya, konfigurasi Samba ini berjalan baik tanpa error log meskipun komputer windows belum bisa join ke domain controller under Linux ini, ini berkaitan dengan DNS issue yang belum saya selesaikan. <span id="more-79"></span></p>
<p style="text-align: justify;">Masalah kali terjadi ketika saya melakukan upgrade dari versi 3.0.33 ke 3.4.5, konfigurasi yang tadinya berjalan baik menjadi bermasalah dengan error log seperti ini:</p>
<blockquote style="text-align: justify;"><p>[2010/02/09 13:19:26,  0] smbd/server.c:457(smbd_open_one_socket)<br />
 smbd_open_once_socket: open_socket_in: Address already in use<br />
 [2010/02/09 13:24:41,  0] smbd/server.c:457(smbd_open_one_socket)<br />
 smbd_open_once_socket: open_socket_in: Address already in use<br />
 [2010/02/09 13:24:41,  0] smbd/server.c:457(smbd_open_one_socket)<br />
 smbd_open_once_socket: open_socket_in: Address already in use<br />
 [2010/02/09 14:08:21,  0] smbd/server.c:457(smbd_open_one_socket)<br />
 smbd_open_once_socket: open_socket_in: Address already in use<br />
 [2010/02/09 14:08:21,  0] smbd/server.c:457(smbd_open_one_socket)<br />
 smbd_open_once_socket: open_socket_in: Address already in use</p>
</blockquote>
<p style="text-align: justify;">Setelah mencari kesana kemari ternyata masalah ini muncul karena adanya BUG di Distro yang saya gunakan (CentOS 5.4 x86-64) beberapa saran menyatakan agar dilakukan downgrade ke versi 3.3.2 namun saya masih belum mau, dan sangat disayangkan bila bugzilla ini tidak dapat diselesaikan oleh para pengembang. Sebagai pengguna saya hanya bisa menunggu kepastian bug di samba ini bisa segera terpecahkan. Bug ini juga terdapat di bugilla.redhat.com atau bisa dilihat <a title="BugZilla Samba" href="https://bugzilla.redhat.com/show_bug.cgi?id=525823" target="_blank">disini.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pnyet.web.id/2010/02/09/samba-connections-rejected-update.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
