Page 1 of 1

Erklärbär gesucht! "failed to delete global key"

Posted: 24 Jan 2017 12:21
by Digi-Quick
Moin,
das Syslog läuft mit folgender Meldung voll

Code: Select all

an 24 08:27:00 	apl-storage 	smbd[3523]: smbXsrv_session_logoff(0x645222dc): failed to delete global key '645222DC': NT_STATUS_NOT_FOUND
Jan 24 08:27:00 	apl-storage 	smbd[3523]: [2017/01/24 08:27:00.960019, 0] ../source3/smbd/smbXsrv_session.c:1553(smbXsrv_session_logoff)
Die Werte für (0x645222dc) und '645222DC' variieren

Als ich die AD-Anbindung unter "Access|Active Directory" "neu" gespeichert habe, kommt dieses (Also ohne Änderung der eingetragenen Daten auf Save geklickt). Die AD läuft unter Server 2012 Gesamtstrukturfunktionsebene Server 2003 und Domänenfunktionsebene von Server 2008R2.

Code: Select all

Jan 24 08:27:01 	apl-storage 	smbd[3523]: refusing to dump core
Jan 24 08:27:01 	apl-storage 	smbd[3523]: unable to change to %N.core
Jan 24 08:27:01 	apl-storage 	smbd[3523]: [2017/01/24 08:27:01.400420, 0] ../source3/lib/dumpcore.c:298(dump_core)
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #17 0x10277b1 <_start+0x1a1> at /usr/local/sbin/smbd
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #16 0x1029e9c <main+0x1a9c> at /usr/local/sbin/smbd
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #15 0x804f1d65b <tevent_req_set_cleanup_fn+0x16cb> at /usr/local/lib/libtevent.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #14 0x804f1a8e2 <_tevent_loop_once+0x72> at /usr/local/lib/libtevent.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #13 0x804f1d5b9 <tevent_req_set_cleanup_fn+0x1629> at /usr/local/lib/libtevent.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #12 0x102abe1 <main+0x27e1> at /usr/local/sbin/smbd
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #11 0x801b1b761 <smbd_process+0x8c1> at /usr/local/lib/samba/libsmbd-base-samba4.so
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #10 0x804f1d65b <tevent_req_set_cleanup_fn+0x16cb> at /usr/local/lib/libtevent.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #9 0x804f1a8e2 <_tevent_loop_once+0x72> at /usr/local/lib/libtevent.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #8 0x804f1d265 <tevent_req_set_cleanup_fn+0x12d5> at /usr/local/lib/libtevent.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #7 0x804f1e7b7 <tevent_common_check_signal+0xe7> at /usr/local/lib/libtevent.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #6 0x801b187b0 <smbd_setup_sig_hup_handler> at /usr/local/lib/samba/libsmbd-base-samba4.so
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #5 0x803ea8a49 <exit_server_cleanly+0x19> at /usr/local/lib/samba/libsmbd-shim-samba4.so
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #4 0x801b4b9d1 <smbd_exit_server_cleanly+0x11> at /usr/local/lib/samba/libsmbd-base-samba4.so
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #3 0x801b4b92e <smbd_exit_server+0x44e> at /usr/local/lib/samba/libsmbd-base-samba4.so
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #2 0x801687efd <smb_panic+0x13d> at /usr/local/lib/libsamba-util.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #1 0x803846732 <smb_panic_s3+0x52> at /usr/local/lib/libsmbconf.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: #0 0x803846848 <log_stack_trace+0x28> at /usr/local/lib/libsmbconf.so.0
Jan 24 08:27:01 	apl-storage 	smbd[3523]: BACKTRACE: 18 stack frames:
Jan 24 08:27:01 	apl-storage 	smbd[3523]: [2017/01/24 08:27:01.400237, 0] ../source3/lib/util.c:900(log_stack_trace)
Jan 24 08:27:01 	apl-storage 	smbd[3523]: PANIC (pid 3523): smbXsrv_session_logoff_all failed
Jan 24 08:27:01 	apl-storage 	smbd[3523]: [2017/01/24 08:27:01.394790, 0] ../source3/lib/util.c:789(smb_panic_s3)
Jan 24 08:27:00 	apl-storage 	smbd[3523]: exit_server_common: smbXsrv_session_logoff_all() failed (NT_STATUS_NOT_FOUND) - triggering cleanup
Jan 24 08:27:00 	apl-storage 	smbd[3523]: [2017/01/24 08:27:00.989360, 0] ../source3/smbd/server_exit.c:162(exit_server_common)
Jan 24 08:27:00 	apl-storage 	smbd[3523]: Server exit (termination signal)
Jan 24 08:27:00 	apl-storage 	smbd[3523]: [2017/01/24 08:27:00.988994, 0] ../source3/smbd/server_exit.c:159(exit_server_common)
Vor dem "Neustart" der AD Anbindung (was vermutlich den SMBServer neugestartet hat) hatte ein "externer" Host (Server auf eigenem Blech) keinen Zugriff mehr auf den SMB Share - komischerweise haben alle VMs auf dem ESXi problemlos Zugriff.
N4F läuft als Storage-VM auf dem ESXi.

Auch immer wieder (un)gern gesehen sind Meldungen in dieser Art

Code: Select all

Jan 24 10:35:11 	apl-storage 	smbd[8529]: Error: session 24871 is expired, mid=24320.
Jan 24 10:35:11 	apl-storage 	smbd[8529]: [2017/01/24 10:35:11.014200, 1] ../source3/smbd/process.c:1524(switch_message)

Re: Erklärbär gesucht! "failed to delete global key"

Posted: 27 Jan 2017 01:38
by Princo
Hallo Digi-Quick,
Leider kann ich dir bei deinem Problem nicht weiterhelfen. Dein Szenario kann ich hier leider nicht nachstellen, da ich selbst kein AD einsetze.
Hast du dich mal im AD-Subforum umgeschaut, oder mal nach "failed to delete global key" gegoogelt?

Evtl. bringt dich das hier ja auf die richtige Spur: https://lists.samba.org/archive/samba/2 ... 79505.html

Grüße
Princo

Re: Erklärbär gesucht! "failed to delete global key"

Posted: 27 Jan 2017 10:24
by Digi-Quick
Gegoogelt habe ich natürlich, kann da aber nichts verwertbares finden,

Unter "Diagnostics|Information|MS Active Directory" ist mMn alles OK, sowohl vor als auch nach dem "Neustart" der AD Anbindung

Code: Select all

MS Active Directory Information & Status

Results for net rpc testjoin:
Environment LOGNAME is not defined. Trying anonymous access.
Join to 'APL24' is OK
Ping winbindd to see if it is alive:
Ping to winbindd succeeded
Check shared secret:
checking the trust secret for domain APL24 via RPC calls succeeded
Interessanterweise könne alle VMs auf dem ESXi auf den Share der N4F-VM zugreifen, nur der eine externe Host verliert den Zugriff, kann aber weiterhin auf die anderen VMs zugreifen.
Nichtmal als "root".


Ich komme langsam aber sicher zu der Erkenntnis, daß meine Wahl für N4F als Storage-VM (mit PCI-e Passthrough eines LSI 3008 IT-Mode) eine schlechte war.

P.S.: ohne AD Anbindung klappt der Zugriff auf die SMB Freigabe gar nicht, obwohl in den CIFS/SMB Einstellungen Authentication auf AD steht und als Password server der Domaincontroller eingetragen ist.

P.P.S. : die letzten 2 Tage lief das ganze mal durchgehend ohne Störung!

Re: Erklärbär gesucht! "failed to delete global key"

Posted: 27 Jan 2017 18:21
by Digi-Quick
Neue Infos
Ich habe jetzt mal die interne Firewall vom ESXi abgeschaltet.
http://linuxpeter.de/2014/12/17/esxi-5- ... bschalten/

mal schauen, ob weiterhin der eine Host die Verbindung verliert, dem war gerade eben mal wieder so.
Interessanterweise hat ein Dienst (läuft im Userkontext um Netzwerkzugriff zu haben) schon um ca. 15:00 die Verbindung verloren (hat mal wieder keiner bemerkt) und die Hauptsitzung erst gegen 17:40.

Im Log von N4F war für die Zeiten kein Verbindungsabbruch zu sehen

Code: Select all

Jan 27 18:08:35 	apl-storage 	smbd[8515]: accept: Software caused connection abort
Jan 27 18:08:35 	apl-storage 	smbd[8515]: [2017/01/27 18:08:35.325338, 0] ../source3/smbd/server.c:586(smbd_accept_connection)
Jan 27 13:51:06 	apl-storage 	smbd[8515]: accept: Software caused connection abort
Jan 27 13:51:06 	apl-storage 	smbd[8515]: [2017/01/27 13:51:06.824047, 0] ../source3/smbd/server.c:586(smbd_accept_connection)
Nebenbei, wenn ich mich via Putty und ssh auf der Konsole anmelde, findet winbind den User root nicht (den gibt's ja auch in der Domain nicht)
kann man die Meldungen unterbinden?

Code: Select all

Jan 27 13:42:07 	apl-storage 	sshd[15225]: pam_winbind(sshd): PAM_REINITIALIZE_CRED not implemented
Jan 27 13:42:07 	apl-storage 	sshd[15223]: pam_winbind(sshd): PAM_ESTABLISH_CRED not implemented
Jan 27 13:42:07 	apl-storage 	sshd[15223]: pam_winbind(sshd): user 'root' not found
Jan 27 13:42:07 	apl-storage 	sshd[15223]: pam_winbind(sshd): request wbcLogonUser failed: WBC_ERR_AUTH_ERROR, PAM error: PAM_USER_UNKNOWN (13), NTSTATUS: NT_STATUS_NO_SUCH_USER, Error message was: No such user
Jan 27 13:42:00 	apl-storage 	sshd[15223]: pam_winbind(sshd): user 'root' not found
Jan 27 13:42:00 	apl-storage 	sshd[15223]: pam_winbind(sshd): request wbcLogonUser failed: WBC_ERR_AUTH_ERROR, PAM error: PAM_USER_UNKNOWN (13), NTSTATUS: NT_STATUS_NO_SUCH_USER, Error message was: No such user

Re: Erklärbär gesucht! "failed to delete global key"

Posted: 28 Jan 2017 14:54
by Digi-Quick
Apropos Erklärbär....
Darf ich davon ausgehen, daß diese Meldungen nur informativer Art sind und kein Hinweis auf einen Fehler sind?

Code: Select all

Jan 28 13:55:42 	apl-storage 	smbd[77283]: Error: session 7506 is expired, mid=30657.
Jan 28 13:55:42 	apl-storage 	smbd[77283]: [2017/01/28 13:55:42.929949, 1] ../source3/smbd/process.c:1524(switch_message)

Jan 28 13:08:35 	apl-storage 	smbd[8515]: accept: Software caused connection abort
Jan 28 13:08:35 	apl-storage 	smbd[8515]: [2017/01/28 13:08:35.352412, 0] ../source3/smbd/server.c:586(smbd_accept_connection)

Jan 28 11:48:35 	apl-storage 	winbindd[8519]: Reducing LDAP page size from 500 to 250 due to IO_TIMEOUT
Jan 28 11:48:35 	apl-storage 	winbindd[8519]: [2017/01/28 11:48:35.814148, 1] ../source3/libads/ldap_utils.c:91(ads_do_search_retry_internal)

Re: Erklärbär gesucht! "failed to delete global key"

Posted: 08 Feb 2017 02:26
by Princo
Digi-Quick wrote:Ich komme langsam aber sicher zu der Erkenntnis, daß meine Wahl für N4F als Storage-VM (mit PCI-e Passthrough eines LSI 3008 IT-Mode) eine schlechte war.
NAS4Free als Storage VM zu betreiben, ist auf ganz vielen Ebenen sicher eine suboptimale Idee, da gebe ich dir völlig recht.
N4F ist etwas, was nicht virtualisiert werden sollte. (Jedenfalls nicht zum derzeitigen Zeitpunk.).

Allerdings scheint mir dein Problem eher an einer anderen Stelle zu liegen, auch wenn ich das selbst nicht genauer eingrenzen kann.

Grüße
Princo