PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win2k3 in Samba-Domäne



Takeshi
06.01.05, 02:43
Folgendes Problem: habe eine Samba-Domäne und darin Windows Clients - u.a. mit win2k3 als OS. Bei dem Rechner ist mir das Mainboard verreckt, weshalb ich ein neues gekauft und das OS neu installiert habe. Jetzt will der Rechner aber nicht mehr zurück in die Domäne. Auf dem Server ist alles so geblieben wie es war, d.h. der Account für den Rechner ist immer noch vorhanden. Aber wenn ich jetzt den Win-Rechner der Domäne hinzufügen möchte, kommt nur folgende Fehlermeldung : "Benutzer nicht gefunden" - was sich m.E. auf den Computer bezieht, da bei der Eingabe eines anderen Benutzernamens als "root" bei der Passwortabfrage für den Domänenbeitritt "Fehlende Berechtigung" als Fehlermeldung produziert.

Muss ich noch irgendwelche Dienste aktivieren?? Ist schon so lange her, dass ich den Win-Rechner in die Domäne aufgenommen habe, dass ich mich leider nicht mehr erinnern kann. Auch in dem Official Samba-guide steht nichts weiter. Habe mich da nämlich immer an die Anleitungen gehalten und alles hat funktioniert...

emba
06.01.05, 06:45
erhöhung des log levels sollte mehr fehlercode produzieren
der netbios name des neuen w2k3 rechners ist wie der alte?

greez

Takeshi
06.01.05, 11:21
Ja, der neue netbios-Name ist so wie der alte.
Hier mal ein Auszug von der smbd.log:

setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
Closing connections
getpeername failed. Error was Transport endpoint is not connected
netbios connect: name1=ALDERAAN name2=DAGOBAH
netbios connect: local=alderaan remote=dagobah, name type = 0
getpeername failed. Error was Transport endpoint is not connected
write_socket_data: write failure. Error = Connection reset by peer
write_socket: Error writing 4 bytes to socket 5: ERRNO = Connection reset by peer
Error writing 4 bytes to client. -1. (Connection reset by peer)
Closing connections
setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
check_ntlm_password: authentication for user [root] -> [root] -> [root] succeeded
Closing connections
setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.

Wobei "Alderaan" der Samba-Server imd "Dagobah" der Win2k3-Client ist.

emba
06.01.05, 12:14
poste bitte mal smb.conf und erhöhe den loglevel

greez

Takeshi
06.01.05, 15:37
Hier mal die (relevanten Angaben aus der smb.conf). Gehe aber davon aus, dass der Fehler beim Win-System liegt, da ich schon seit langer Zeit diese smb.conf ohne Probleme benutze.


# Global parameters
[global]
# Domain-name:
workgroup = takeshis-castle
netbios name = Alderaan
server string = Samba %v on Alderaan

# Security:
#passdb backend = smbpasswd
encrypt passwords = Yes
security = user
#hide dot files = yes
#veto files = /.*/

# Gast-Account:
# guest account = nuser
map to guest = Bad user

# PDC
domain master = yes
local master = yes
preferred master = yes
os level = 65

# Logons
domain logons = yes
logon path = \\%L\profiles\%u
logon drive = H:
logon home = \\alderaan\%u\winprofile
logon script = logon.cmd

#Einstellung WinServer2k3 - damit Kommunikation klappt!
client use spnego = yes

# Name-resolve
protocol = NT1
mangle case = no

# Printer
printing = cups
printcap name = CUPS
load printers = yes

#wins proxy = Yes
wins support = Yes
name resolve order = lmhosts wins host bcast

# Log
log level = 3
syslog = 1
debug timestamp = no
max log size = 100

# Einloggen
[netlogon]
comment = Network Logon Service
path = /var/lib/samba/netlogon
read only = yes
browseable = no
write list = ntadmin
hide dot files = yes
veto files = /.*/

...

emba
07.01.05, 09:41
welche samba version nutzt du? was ist dein guest-account? kannst du eine NULL-Session auf die IPC$ share loslassen?

log level schon erhöht?

greez

Takeshi
08.01.05, 15:45
Log-Level habe ich schon erhöht. Aber habe das Problem auch schon gelöst:
Windows erkennt sein eigenen Account nicht mehr!!! Unglaublich, aber ich musste auf meinem Linux-Server den Account (mit dem vor dem Absturz des Win-Rechners alles einwandfrei lief) neu anlegen. Das wars schon...