PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SAMBA PDC LDAP - Profile vom Server laden



armun
31.03.04, 08:45
Servus

Hab hier eine Samba 3 PDC mit LDAP auf Debian 3r2 am Start.
Wenn ich mich am Server anmelde mit der Windoof NT4 SP6 Kiste wird das eingetragenen Laufwerk in LDAP als Netzlaufwerk auf der DOSE verbunden.
Was nicht funzt ist das ich die Profile von der DOSE aus laden kann. Als Admin der DOSE hab ich das Lokale Profil des Benutzers schon mal auf den Server kopiert.
Die DOSE hat auch die Verbindung zum Server nur das Profil wird nicht geladen.

Wer kann mir weiterhelfen?

smb.conf:

# Samba config file created using SWAT
# from 192.168.11.166 (192.168.11.166)
# Date: 2004/03/30 16:05:12

# Global parameters
[global]
workgroup = ELEKTRONIK
netbios name = ELEKTRONIK-SRV
server string = %h server (Samba %v)
auth methods = guest, sam, winbind
obey pam restrictions = Yes
password server = root
passdb backend = ldapsam:ldap://localhost
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n
syslog = 256
log file = /var/log/samba/log.%m
max log size = 1000
add user script = useradd -d /dev/null -s /bin/false %u
# logon path = \\%L\profiles\%U\profile
# logon home = \\%L\profiles\%U
domain logons = Yes
dns proxy = No
ldap suffix = dc=ELEKTRONIK,dc=NETZ
ldap machine suffix = ou=machines
ldap user suffix = ou=people
ldap group suffix = ou=groups
ldap filter = (&(uid=%u)(objectclass=sambaSamAccount))
ldap admin dn = cn=root,dc=ELEKTRONIK,dc=NETZ
ldap ssl = no
ldap passwd sync = Yes
panic action = /usr/share/samba/panic-action %d
idmap uid = 10000-20000
idmap gid = 10000-20000
hosts allow = all
profile acls = Yes

[homes]
comment = Home Directories
path = /home/%U
username = %U
invalid users = all
valid users = %U
create mask = 0700
directory mask = 0700
browseable = No

[printers]
comment = All Printers
path = /tmp
create mask = 0700
printable = Yes
browseable = No

[tausch]
comment = Tauschlaufwek
path = /home/tausch
username = %U
read only = No
guest ok = Yes
fstype =

[robu]
path = /profiles/robu
read only = No

[test]
path = /profiles/test
read only = No

Hab die zwei zeilen mit dem # mal auskommentiert da ich dachte da in LDAP ja auch schon Pfade angegeben werden.

Im Ldap sind folgende Zeilen eingetragen:

SRV-ELEKTRONIK:/home/armun# pdbedit test -L -v
Unix username: test
NT username: test
Account Flags: [UX ]
User SID: S-1-5-21-3986732038-3483006902-1300774425-21004
Primary Group SID: S-1-5-21-3986732038-3483006902-1300774425-21003
Full Name: tester
Home Directory: \\ELEKTRONIK-SRV\%U
HomeDir Drive: T:
Logon Script:
Profile Path: \\ELEKTRONIK-SRV\%U\profile
Domain: ELEKTRONIK
Account desc: MeinTestBenutzer
Workstations:
Munged dial:
Logon time: 0
Logoff time: Fre, 13 Dez 1901 21:45:51 GMT
Kickoff time: Fre, 13 Dez 1901 21:45:51 GMT
Password last set: Mon, 29 Mär 2004 08:57:58 GMT
Password can change: Mit, 01 Jan 2003 00:00:01 GMT
Password must change: Die, 01 Jan 2030 00:00:01 GMT

Die verzeichnise sind auf dem Server angelegt und eine Freigabe gibt es auch.

emba
31.03.04, 09:53
hi

Profile Path: \\ELEKTRONIK-SRV\%U\profile

versuch es doch mal, die freigabe zu mounten
evtl. ein rechte problem

greez



okay, das wars dann nicht
aber bei NT gab es doch noch etwas zu beachten mit den profilen AFAIK (smb.conf doku unter logon path/home [1])




[1]
http://de.samba.org/samba/docs/man/smb.conf.5.html

armun
31.03.04, 09:53
Servus

Hab soeben selbst die Lösung gefunden.

Unter Start->Programme->Verwaltung(allgemein)->Benutzer-Manager
müssen unter Gruppen Hauptbenutzer z.B. ->Eigenschaften der lokalen Gruppe die Domäne und die Workgroup als Mitglieder aufgenommen werden.