PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : mit Samba 3 an W2k Active Directory



majobu
01.10.03, 13:23
Hi,
hat von euch schon mal jemand versucht mit Samba 3 Mitglied in einem Active Directory zu werden? Ich versuche mich gerade in das Thema einzuarbeiten und habe so meine Probleme damit. Vielleicht könnt ihr mir ja helfen?

Ein Testsystem mit Debian Sarge und Samba 3.0.0beta2+3.0.0rc4-1 möchte ich als Mitglied in das Active Directoy bringen. Es gibt hier keine NT-Domäne.

Meine smb.conf sieht so aus:


[global]
workgroup = ARBEITSGRUPPE
server string = %h server (Samba %v)
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
security = ADS
realm = <mein-w2k-domain-admin-pw> <-- ist das richtig?
encrypt passwords = true
passdb backend = tdbsam guest
obey pam restrictions = yes
invalid users = root
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .

...und die shares...


Dann versuche ich nach einem Neustart von Samba (nmbd & smbd) zu "joinen":


blauwal:~# net rpc join -U Administrator
Password: <mein-w2k-domainadmin-pw>
[2003/10/01 12:00:05, 0] utils/net_rpc_join.c:net_rpc_join_newstyle(286)
error setting trust account password: NT_STATUS_WRONG_PASSWORD
Unable to join domain ARBEITSGRUPPE.


Schaue ich nun im Active Directoy nach, dann gibt es jetzt das Computerkonto "blauwal" (vor dem net join ware es noch nicht vorhanden). Aber das Computerkonto ist mit einem roten X versehen.

Was mache ich falsch? Liegts an der Samba-Konfiguration? Oder doch eher an Windows (dann muß ich das Forum wechseln....)?

Danke,
Marcus