PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba 3: WinXP Prof.: Domain nicht verfügbar



Stiftmaster
02.12.04, 20:01
Jungs, ich bin am Verzweifeln. Hab hier n' Rechner, auf dem ich grad mal SuSE 9.1 mit Samba 3 und dann als PDC einrichten soll. Ist nicht das erste Mal, dass ich das mache, aber heute will's einfach net - werd langsam verrückt...

Ich kann mich an der Domain mit WinXP authentifizieren. (Arbeitsplatz, rechte Maustaste, Eigenschaften, in Domain aufnehmen). Kommt die Meldung: Herzlich willkommen in der Domain XXX. Super hab ich gedacht, klappt ja auf anhieb, starte neu, um mich einzuloggen, kommt die Meldung: Domain ist nicht verfübar. Tja, und jetzt steh ich auf dem Schlaf :-(

In /etc/passwd /etc/samba/smbpasswd sind so wie ich das einschätzen kann alle Einträge geschrieben - weiß jemand weiter?

Hier meine Samba config:

[global]
netbios name = sd-s-pdc
workgroup = sehendesign
server string = Sehen-Design PDC

add machine script = /usr/sbin/useradd -g machines -s /bin/false/ -M %u
admin users = root
domain admin group = @root

guest account = nobody
keep alive = 30
os level = 65
kernel oplocks = false
encrypt passwords = yes

security = user
domain logons = yes
domain master = yes
preferred master = yes
local master = yes
logon path = \\sd-s-pdc\homes\profiles
logon drive = L:
logon home = %H
socket options = TCP_NODELAY

map to guest = Bad User
logon script = netlogon.bat

wins support = no

# Fuer die richtige Umwandlung von Umlauten
client code page = 850
character set = ISO8859-1

[netlogon]
comment = Network LogIn Service
path = /scripte
browseable = no

[homes]
comment = Eigene Dateien
valid users = %S
browseable = no
read only = no
inherit permissions = yes


Danke für eure Hilfe

Stefan

EDIT:
bin jetzt schon was weiter. Habe Windows XP einfach gesagt, dass er wieder in n' Arbeitsgruppe arbeiten soll - neugestartet. Dann wieder in Domain aufgenommen (aber mit einem anderen Name: neuerversuch) - klappt - dann kommt aber nun folgende Fehlermeldung (kam beim ersten Mal nicht):

Bei dem Versuch den Computernamen in "neuerversuch" zu ändern, trat der folgende Fehler auf:
(Der Domäne "sehendesign" wurde mit dem alten Computernamen "handy" beigetreten.)

Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.

Neugestartet - und dann wieder: Domain ist zur Zeit nicht verfügbar. Versuchen sie es später nochmal. Tritt der Fehler wieder auf, informieren Sie Ihrern Systemadmin (und der bin ich).

Hoax_total
02.12.04, 21:19
Musst unter WinXP die Passwort verschlüsslung aufheben:
Start -> Verwaltung -> Lokale Sicherheitsrichlinien
dort auf:
Lokale Richtlinien -> Sicherheitsoptionen -> Unverschlüsseltes Kennwort an SMB-Server von Drittanbitern senden
klicken und Aktivieren.

Danach probiers nochmal!!

dann noch auf dem sambaserver einen account für rechner und user anlegen und freigeben, an der domaine anmelden, Fertig :-)
Bei mir läufts 1A :D

Stiftmaster
02.12.04, 21:25
Musst unter WinXP die Passwort verschlüsslung aufheben:
Start -> Verwaltung -> Lokale Sicherheitsrichlinien
dort auf:
Lokale Richtlinien -> Sicherheitsoptionen -> Unverschlüsseltes Kennwort an SMB-Server von Drittanbitern senden
klicken und Aktivieren.

Danach probiers nochmal!!

dann noch auf dem sambaserver einen account für rechner und user anlegen und freigeben, an der domaine anmelden, Fertig :-)
Bei mir läufts 1A :D

encrypt passwords = yes
das sagt mir noch, dass die Kiste die Verschlüsselung versteht - unverschlüsselt wäre doch leicht risikoreich, oder?

Der Account ist ja auf dem Server angelegt. steht ja in /etc/passwd und /etc/samba/smbpasswd alles ordentlich drin - aber er findet zum verrecken diese Domain nicht - beim anmelden - beim Autherisieren schon - total komisch...

Dankend
Stefan

Stiftmaster
02.12.04, 22:30
ich werd verrückt: starte in der XP-Umgebung mein VMWare um dort was unter Win2000 zu testen: setze dort den Domain rein, root + Passwort => neustart - klappt

=> genau das gleiche unter Windows XP: Domain rein, root + Passwort => klappt; neustart, einloggen => Domain zur Zeit nicht verfügbar

==>> ICH KRIEGE DIE KRIESE ;-)

Hat jemand schonmal sowas beschissenes gehabt? Kann es sein, dass der XP noch irgend was in der Registry gespeichert hat? Alte SID? Der sagt mir jetzt auch, dass er noch was auf dem alten Server synchronisieren will - ****** Dingen, soll einfach alles was er bisher mit Domains am Hut hatte vergessen und die neue annehmen ;-)

Stefan