| 臺灣-繁體中文 |
|
|
|
![]() |
HP CIFS 伺服器 3.0f 版版本需知 A.02.03 版: HP-UX 11i v3已知的問題與解決方案 |
|
以下是 HP CIFS 伺服器 A.02.03 版的已知問題與適用的解決方案: 問題解決方案Microsoft 伺服器並不支援共用模式安全功能以及 Windows NT ACL。目前無解決方案。 問題在共用的 CIFS 伺服器磁碟機 DOS 提示符號下,使用萬元字元和多位元組字元集比對檔案名稱的單一字元不一定能正常執行 (例如使用日文 Shift-JIS 與 ???? 比對兩個多位元組字元,而非四個多位元組字元)。 解決方案針對每個單一字元使用 ??。例如若試圖比對四個字元,則使用八個萬用字元 ????????。 問題變更 HP CIFS 伺服器的網域後,使用者需費時良久才能登入。 解決方案刪除 /var/opt/samba/private/secrets.tdb 和 /var/opt/samba/locks 中的 .tdb 檔案,以避免在變更 HP CIFS 伺服器網域前的混合執行時間內部資料庫。 問題若使用完整路徑指定符號連結 (symlink),則使用 UNIX 副檔名建立的符號連結可能會失效。 解決方案問題在 smb.conf 檔案中設定 wins server 選項後,無法使用 SWAT 公用程式清除此選項。 解決方案手動編輯 smb.conf 檔,以移除 wins server 項目。 問題已建立至 Samba 的連線時,執行 smbstatus 的非 root 使用者卻收到下列錯誤訊息: "/var/opt/samba/locks/connections.tdb not initialized.This is normal if an SMB client has never connected to your server." 解決方案目前的 smbstatus 版本需要 /var/opt/samba/locks/connections.tdb、/var/opt/samba/locks/locking.tdb,和 /var/opt/samba/locks/brlock.tdb 檔案的寫入存取權限。 解決方案是確認任何試圖執行 smbstatus 的使用者均擁有這些檔案的寫入存取權限。 問題HP CIFS 伺服器建立 smbnull 使用者以提供 guest 存取,該存取權限並沒有或不需要起始 (home) 目錄,但 HP-UX 上的密碼/群組檔案檢查工具 pwck 必定假設 /etc/passwd 檔案中的各個項目均應擁有自己的登入目錄,否則 pwck 命令會抱怨此情形,並造成下列檢查結果: smbnull:*:101:101:DO NOT USE OR DELETE - needed by Samba:/home/smbnull:/sbin/sh Login directory not found 同樣地,pwck 命令亦會抱怨 HP CIFS 伺服器的機器信任帳號。 解決方案目前無解決方案。 問題不使用正規 (sign and seal) 修補程式而變更儲存在 Windows XP 機器 smbpasswd 檔案中的密碼會失敗,並毀損使用者的密碼。 解決方案問題使用終端機伺服器用戶端存取 CIFS 伺服器的共用資源時,所有該終端機伺服器的用戶端都會透過單一的虛擬連線連結,並由 CIFS 伺服器上的單一 SMBD 處理程序進行服務,而導致數項問題,包括單一處理程序開啟過多檔案、鎖定過多,並降低用戶端的效能,因為他們都共用單一的 SMBD 處理程序。 解決方案若為 Windows NT,可將註冊檔參數 MultipleUsersOnConnection 設為 1,強迫每一個終端機伺服器的用戶端協商自身的連線,讓每一個用戶端皆得到獨立的 SMBD 處理程序。若為 Windows 2000 終端機服務,Microsoft 提供 hotfix Q818528。您可應用此 hotfix 並設定下列值:
若需 hotfix 的詳細資訊,請參閱 Microsoft 的 Q818528文件,網址如下:http://support.microsoft.com/default.aspx?kbid=818528 問題將 excel 檔案儲存至 Samba 時出現「The file may have been changed」錯誤訊息。此錯誤訊息亦讓您選擇「save a copy」或「overwrite changes」。 解決方案出現提示畫面時,請回答「overwrite changes」,否則檔案必須以不同的名稱儲存。 欲完全避免此錯誤,變更登錄檔即可解決此問題,如 http://support.microsoft.com/default.aspx?kbid=324491 的 MS 知識庫文章所述。 Samba 社群亦察覺此問題,在 https://bugzilla.samba.org/show_bug.cgi?id=1094 的 Bugzilla 中進一步描述其特性。 問題由於 Windows 的安全性需求增加,因此若未針對閒散 (roaming) 的 profile 配置足夠的授權,則 profile 儲存可能會失敗。 解決方案針對使用者 profile 檔案使用的 profile 共用設定 profile acls = yes。若為一般共用,請勿設定 profile acls = yes,否則會導致在這些共用上建立的檔案所有權不正確。 問題以 smb.conf 參數「security=server」配置 CIFS 伺服器時,64 位元 Windows XP 用戶端無法連接到伺服器。其他 Windows 用戶端若依 64 位元 Windows XP 用戶端的預設設定,將 LAN Manager 的本機原則設為「只傳送 NTLM 回應」,亦無法連接到 CIFS 伺服器。 解決方案使用「系統管理工具」,接著在每個失效的用戶端上執行下列步驟: 問題首次使用 smbpasswd 命令新增 Samba 使用者至新的 CIFS 伺服器安裝作業時,該命令會回應令人誤導的訊息。請參閱下列範例:
仍將正確新增使用者,而僅在首次新增新的 Samba 使用者時才會顯示這些令人誤導的訊息。 解決方案問題64 位元的 Windows XP 用戶端無法增加一個新的 ACE。自 Windows XP Professional 64 位元版,透過 Windows 檔案總管檔案->內容->安全性介面將 ACE 增至檔案或目錄,導致下列錯誤訊息:
解決方案目前沒有已知的解決方案。 問題包括企業內/跨樹系間的信任的 HP CIFS 伺服器無法識別某些 Windows 2000/2003 網域信任。 解決方案當 HP CIFS Member Servers 可能在樹系中出現需要納入企業內/跨樹系間的信任時,便可明確地建立捷徑信任。HP CIFS PDC 支援外部的信任可能足以為 Samba 與 Windows 網域間信任關係。若需 Windows 2000/2003 信任的相關資訊,請參閱位於 http://technet.microsoft.com 的 MS TechNet 文件。 問題於建立 winbind 快取期間,wbinfo 可能會在 winbind 啟動後失效。當使用許多使用者或群組時,這只會在非常大型的快取中有此問題。 解決方案除了等待 winbind 完成建置其快取的方法外,別無其他的解決方案。需要的時間需視 winbind 支援的使用者和群組的數量而定。查看 winbindd_cache.tdb 目前是否已初始或擴充的一種方法,是檢查其檔案大小是否有變動。例如,
若維持不變 (即 40960 = 40960),初始作業已完成且 wbinfo 應能成功執行。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||