PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : XP Client - Beitritt zu Samba Domäne



bmc-crew
18.12.03, 16:38
Hallo zusammen,

folgendes Problem:
Auf SuSE Linux 9.0 läuft ein Samba - Server als Domänencontroller konfiguriert...
Dies hat soweit auch geklappt, das problem geht nun bei der Anmeldung von einem WinXP Client aus.

Maschienenkonto ist erstellt, die Unix Benutzer existieren ebenfalls und sind mit den Samba benutzern synchronisiert.

Beim Versuch der Domäne beizutreten, wird das domänen Adminkonto abgefragt...
Nach kurzer Wartezeit, kommt die Aussagekräftige Fehlermeldung:

"Bei dem Versuch der Domäne "samba" beizutreten, trat der Folgende Fehler auf:
Falscher Parameter."

Die lokalen Sicherheitsrichtlinien wurden bereits angepasst...

wäre dankbar wenn mir jemand helfen könnte
viele Grüße Marc

smb.conf:

[global]

log level = 1

guest account = nobody

local master = yes

workgroup = SAMBA

locking = yes

domain admin group = @root

show add printer wizard = no

os level = 2

guest ok = yes

printing = bsd

load printers = no

dos filetime resolution = yes

guest only = yes

short preserve case = no

dos filetimes = yes

domain logons = yes

security = share

encrypt passwords = yes

preserve case = no

netbios name = Samba1

oplocks = no

default case = lower

domain master = true

log file = /var/log/log.smb

server string = SRV1

prefered master = true

level2 oplocks = no

time server = yes

printcap name = /etc/printcap

dos filemode = yes


[netlogon]

comment = Domain-Anmeldedienst

path = /home/samba/netlogon

public = no
read only = yes

browseable = no

LKH
18.12.03, 17:33
Hi,

was meinst du mit "lokalen Sicherheitsrichtlinien"? Die Sache mit dem sign & seal?

bmc-crew
19.12.03, 09:54
Das sind folgende Einstellungen:
Sicherer Kanal: Daten des sicheren Kanals digital verschlüsseln (wenn möglich) ->Deaktiviert
Sicherer Kanal: Daten des sicheren Kanals digital verschlüsseln oder signieren (wenn möglich) -> Deaktiviert

Das habe ich in einer Doku gelesen...
Was ich auch noch gefunden habe:

"Unverschlüsselte Kennwörter senden, um Verbindung mit SMB-Servern von Drittanbietern herzustellen"

Ich denke aber nicht, dass diese Funktion aktiviert werden muss, da ja in smb.conf encrypt password auf "yes" steht...

gruß Marc

helpus
19.12.03, 11:36
Du hast da einige Fehler in deiner smb.conf.
Habe beim Überfliegen mal nur die auffälligsten rausgeschrieben.
Am besten du liest nochmal ein bioßchen Doku! ;-) (nicht böse gemeint)
OS Level sollte bei einem PDC ziemlich hoch liegen so bei 65!
Was macht Guest_only = Yes in deiner Global Section?
Securety = share ist nicht richtig, muss immer securety=user sein bei einem PDC!
Sind garantiert noch mehr Fehler am besten du lädst dir mal Dokumentation http://de.samba.org/samba/docs/man/ und schaust dir alles nochmal genau an! Sind ne' Menge Kleinigkeiten zu beachten!
MFG

George Mason
19.12.03, 12:06
es heißt Security, das war schon richtig.
Für die anderen Fehler empfehle ich das Tool testparm, das mit Samba zusammen ausgeliefert wird. Einfach mal ausführen: testparm