PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Rechner läßt sich nicht in Domäne integrieren



pixel
14.07.04, 16:38
Hi@all,

ich kann eine Rechner mehr in die Domäne integrieren. Auf dem Server läuft Samba3 welcher seine USer aus LDAP bezieht. Vor ca. 2 Wochen habe ich diesen in Betrieb genommen und dabei mit allen Windows-Clients den Domain-Beitritt gemacht. Seitdem habe ich eigentlich nichts geändert.

Wenn ich nun versuche mit dem Rechner 'sbh-fred' der Domäne beizutreten erhalte ich nach der Eingabe aller Daten einen Fehler das der Benutzername oder das Kennwort falsch wäre.
Für den Domänen-Beitritt brauche ich zwei User/Pass - Paare. Das vom Benutzer eigentlichen Benutzer und das vom Damain-Administrator. Beide sind richtig denn wenn ich mich mit dem Benutzer an einem anderen Rechner anmelde funktioniert es. Selbes gilt für den Administrator. An einem anderen Rechner funktioniert es.
Es scheint ein Problem zu geben den Maschienen-Account im LDAP zu erstellen. Dieser wurde bei allen anderen Rechner autom. erstellt.

Wärend dem Versuch der Domäne beizutreten finden ich im nmb-Log folgende Einträge:

[2004/07/14 16:27:49, 0] passdb/pdb_ldap.c:ldapsam_add_sam_account(1587)
ldapsam_add_sam_account: SID 'S-1-5-21-965682868-2238711178-860970160-7002' already in the base, with samba attributes
[2004/07/14 16:27:49, 0] rpc_server/srv_samr_nt.c:_samr_create_user(2267)
could not add user/computer sbh-fred$ to passdb. Check permissions?

Woran könnte das liegen?

Viele Grüße
Pixel

pixel
14.07.04, 17:02
ich nochmal,

irgendwie scheint Samba der Meinung zu sein nicht mehr LDAP benutzen zu müssen. Wenn ich versuche mit dem besagten Rechner (SBH-FRED) der Domäne beizutreten finde ich danach in der /etc/passwd den Eintrag:

sbh-fred$:x:3001:100:Machine:/var/lib/nobody:/bin/false

Alle anderen Maschienen-Accounts sind hier nicht sondern im LDAP. Hat es evtl. damit was zu tun?

Viele Grüße
Pixel

senseipetz
15.07.04, 14:55
schau mal per Jxplorer(ist ein LDAP Structure Browser) nach, ob der besagte Account schon existiert. Wenn ja kanll in raus.. Es scheint so, als würde ein Anfrage an deine Database mit der Option ADD angefordert, aber es kommt ein fehler zurück.. Bei mir gab es immer problem.. Hab den Account mal rausgeknallt und siehe da.. Beim einbinden der WinXP maschine hat er den Account sauber neu angelegt.