URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID14
Нить номер: 2788
[ Назад ]

Исходное сообщение
"Не работает логгирование SAMBA в роли контроллера домена."

Отправлено kucki1337 , 22-Янв-26 12:26 
Коллеги, добрый день, уже неделю бьюсь над проблемой того, что не получается настроить получение нужных логов с Samba.
Конфигурация следующая есть два сервера в роли контроллеров домена на samba, и Windows AD для управления доменом.ы
Вопрос вот в чём. Настраивая в smb.conf уровни логгирования, а конкретно dsdb_json_audit, dsdb_group_audit, dsdb_password_audit не могу добиться того, чтобы в логах появились события groupChange и другие касаемо отключения УЗ, создания изменения групп и т.п. есть только dsdbChange которые содержат информацию о конкретных изменениях в базе данных. Даже поставив log level = 10 эти события не появляются. Хотя например при использовании samba-tool добавив пользователя в группу, groupChange появляется, но лишь в консоли, не записываясь в логи.

samba-tool group addmembers group user
{"timestamp": "...", "type": "groupChange", "groupChange": {"version": {"major": 1, "minor": 1}, "eventId": 4732, "statusCode": 0, "status": "Success", "action": "Added", "remoteAddress": null, "userSid": "...", "group": "CN=,OU=,OU=,OU=,DC=,DC=", "transactionId": "ed1bcd3b-3b39-44ec-9c49-4307010e94bc", "sessionId": "ca693857-391e-4a18-9714-f627e469df91", "user": ""}}
{"timestamp": "...", "type": "dsdbChange", "dsdbChange": {"version": {"major": 1, "minor": 0}, "statusCode": 0, "status": "Success", "operation": "Modify", "remoteAddress": null, "performedAsSystem": false, "userSid": "...", "dn": "...", "transactionId": "ed1bcd3b-3b39-44ec-9c49-4307010e94bc", "sessionId": "ca693857-391e-4a18-9714-f627e469df91", "attributes": {"member": {"actions": [{"action": "add", "values": [{"base64": true, "value": "..."}]}]}}}}
{"timestamp": "2026-01-22T11:22:09.196615+0300", "type": "dsdbTransaction", "dsdbTransaction": {"version": {"major": 1, "minor": 0}, "action": "commit", "transactionId": "ed1bcd3b-3b39-44ec-9c49-4307010e94bc", "duration": 108972}}
Added members to group group

В данном случае в логи попадает лишь dsdbChange и dsdbTransaction


Содержание

Сообщения в этом обсуждении