PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PDC Samba Domaine in Win 2000



Shadow18
12.11.01, 22:36
So ich habe alles gemacht er sagt unter 2000 das es den User oder das Passwort falsch ist undter win 95 sagt er falscher Parmeter wer kann mir helfen hier noch mal meine Sma.conf etwas länger aber sorry bitte helft mir!!!!!!

[global]
coding system =
client code page = 850
code page directory = /usr/lib/samba/codepages
workgroup = XPSERVER
netbios name = XPSERVER
netbios aliases =
netbios scope =
server string = xpserver
interfaces =
bind interfaces only = No
security = USER
encrypt passwords = Yes
update encrypted = No
allow trusted domains = Yes
hosts equiv =
min passwd length = 5
map to guest = Never
null passwords = No
password server =
smb passwd file = /etc/smbpasswd
root directory =
passwd program = /bin/passwd
passwd chat = *new*password* %n\n *new*password* %n\n *changed*
passwd chat debug = No
username map = /etc/smbusers
password level = 0
username level = 0
unix password sync = No
restrict anonymous = No
lanman auth = Yes
use rhosts = No
log level = 0
syslog = 1
syslog only = No
log file = /var/log/samba/log.%m
max log size = 50
timestamp logs = Yes
debug hires timestamp = No
debug pid = No
debug uid = No
protocol = NT1
min protocol = CORE
read bmpx = No
read raw = Yes
write raw = Yes
nt smb support = Yes
nt pipe support = Yes
nt acl support = Yes
announce version = 4.5
announce as = NT
max mux = 50
max xmit = 65535
name resolve order = lmhosts host wins bcast
max packet = 65535
max ttl = 259200
max wins ttl = 518400
min wins ttl = 21600
time server = No
change notify timeout = 60
deadtime = 0
getwd cache = Yes
keepalive = 300
lpq cache time = 10
max smbd processes = 0
max disk size = 0
max open files = 10000
read size = 16384
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
stat cache size = 50
total print jobs = 0
load printers = Yes
printcap name = /etc/printcap
enumports command =
addprinter command =
deleteprinter command =
show add printer wizard = Yes
os2 driver map =
strip dot = No
character set =
mangled stack = 50
stat cache = Yes
domain groups =
domain admin group =
domain guest group =
domain admin users =
domain guest users =
machine password timeout = 604800
add user script =
delete user script =
logon script =
logon path = \\%N\%U\profile
logon drive =
logon home = \\%N\%U
domain logons = Yes
os level = 65
lm announce = Auto
lm interval = 60
preferred master = True
local master = Yes
domain master = True
browse list = Yes
dns proxy = Yes
wins proxy = No
wins server =
wins support = No
wins hook =
kernel oplocks = Yes
oplock break wait time = 0
add share command =
change share command =
delete share command =
config file =
preload =
lock dir = /var/lock/samba
default service =
message command =
dfree command =
valid chars =
remote announce =
remote browse sync =
socket address = 0.0.0.0
homedir map = auto.home
time offset = 0
unix realname = Yes
NIS homedir = No
source environment =
panic action =
hide local users = No
host msdfs = No
winbind uid =
winbind gid =
template homedir = /home/%D/%U
template shell = /bin/false
winbind separator = \
winbind cache time = 15
comment =
path =
alternate permissions = No
username =
guest account = nobody
invalid users =
valid users =
admin users =
read list =
write list =
printer admin =
force user =
force group =
read only = Yes
create mask = 0744
force create mode = 00
security mask = -1
force security mode = -1
directory mask = 0755
force directory mode = 00
directory security mask = -1
force directory security mode = -1
inherit permissions = No
guest only = No
guest ok = No
only user = No
hosts allow =
hosts deny =
status = Yes
max connections = 0
min print space = 0
strict sync = No
sync always = No
write cache size = 0
max print jobs = 1000
printable = No
postscript = No
printing = bsd
print command = lpr -r -P%p %s
lpq command = lpq -P%p
lprm command = lprm -P%p %j
lppause command =
lpresume command =
queuepause command =
queueresume command =
printer name =
printer driver =
printer driver file = /etc/printers.def
printer driver location =
default case = lower
case sensitive = No
preserve case = Yes
short preserve case = Yes
mangle case = No
mangling char = ~
hide dot files = Yes
delete veto files = No
veto files =
hide files =
veto oplock files =
map system = No
map hidden = No
map archive = Yes
mangled names = Yes
mangled map =
browseable = Yes
blocking locks = Yes
fake oplocks = No
locking = Yes
oplocks = Yes
level2 oplocks = Yes
oplock contention limit = 2
posix locking = Yes
strict locking = No
share modes = Yes
copy =
include =
exec =
preexec close = No
postexec =
root preexec =
root preexec close = No
root postexec =
available = Yes
volume =
fstype = NTFS
set directory = No
wide links = Yes
follow symlinks = Yes
dont descend =
magic script =
magic output =
delete readonly = No
dos filemode = No
dos filetimes = No
dos filetime resolution = No
fake directory create times = No
vfs object =
vfs options =
msdfs root = No

[netlogon]
comment = Domain Logon Service
path = /home/netlogon
browseable = No

[homes]
comment = Home Directories
browseable = No

[Public]
comment = Public Stuff
path = /usr/local/publicnetz
read only = No
create mask = 0777

Shadow18
12.11.01, 23:08
Wenn ich mich unter einem Generierten User unter 2000 Anmelde sagt der immer "Das verwendete Konto ist ein Arbeitsstationskonto. Verwenden sie Ihr normales Benutzerkonto oder locales benutzerkonto, um auf diesem Server anzumelden" was kann ich da machen HILLLLFFFFFEEEE ICQ.: 122441803 thx thx

-caretaker-
13.11.01, 15:18
password level = 4
username level = 4
domain groups = @computer
domain admin group = @root
domain guest group =
domain admin users = root,sonstnochwer
domain guest users =
valid users = sollte da nicht was rein?
admin users = root,sonstnochwer

[netlogon]
comment = Domain Logon Service
path = /home/netlogon
browseable = No

[homes]
comment = Home Directories
browseable = No

[Public]
comment = Public Stuff
path = /usr/local/publicnetz
read only = No
create mask = 0777

[Profiles]
comment = profiles
path = /profilpfad deiner wahl
write able = yes





Ich hab ein ähnliches Problem.
Bei mir sagt W2k-SP2 dass ich ein anderes Konto verwenden soll.

Weiss da jemand was?

-caretaker-
13.11.01, 16:08
hab das selbe problem.

SuSE 7.3, samba 2.2.2
W2k Sp2

LKH
13.11.01, 16:47
Hallo,

laut FAQ (http://bioserve.latrobe.edu.au/samba/samba-pdc-howto.html) funktioniert der Eintrag "domain admin users" wohl noch nicht richtig.

Man soll stattdessen "domain admin group = root" eintragen. Mehere Benutzer/Gruppen werden mit Leerzeichen, nicht Kommas, getrennt.

Hier funktioniert das jedenfalls. Vielleicht war's das auch schon.

Hoffe es hilft,

Shadow18
13.11.01, 16:53
Jo das muss doch gehen fragt sich nur wie! *g* HILLFFEE

-caretaker-
14.11.01, 16:54
hi ihr,

ich habs glaub ich hingekriegt. :-)



http://www.linuxforen.de/forums/showthread.php?s=&threadid=18860


hab allerdings auch ein problem... wenn ihr helfen könntet?

thx

LKH
14.11.01, 17:45
Hallo

und herzlichen Glückwunsch. Was ist noch das Problem, die Profile?

Mal ne andere Frage: wo kommt eigentlich diese endlos lange smb.conf her?? Über die bin ich hier schon mehrmals gestolpert.

-caretaker-
14.11.01, 23:45
Hi,

das muss swat getan haben mit der langen liste.
Schon seit suse 7.0 und samba 2.0.irgendwas hab ich so ne lange latte.... seit der neuen samba ist sie länger geworden.

Ich hab das Prob mit den Profilen:
- ich kann mich momentan nicht mehr mit meinem Benutzernamen und PW in die Domäne einloggen.
Der bringt da nur dass das Konto auf dem System nicht existiert oder das Kennwort falsch ist....
Begrüsst mich aber nach wie vor: "Herzlich willkommen in Domäne stollis"

- W2k oder Samba sollen im /home/profiles/athlon900/ gefälligst Benutzerordner anlegen.... wie geht das?

also ungefähr so stelle ich mir das vor:
/home/profiles/athlon900/dennis
../miriam etc.


Dennis

-caretaker-
15.11.01, 00:01
hier nochmal die genaue Meldung von W2k SP2:


======================================
Anmeldemeldung
---------------------------------------------------------
! Das System kann Sie nicht bei dieser Domäne
anmelden, da das Computerkonto des Systems in
seiner primären Domäne fehlt oder das Kennwort für
dieses Computerkonto falsch ist
======================================

bei mir sieht es momentan so aus:

/home/profiles/athlon900/dennis
/home/profiles/athlon900/miriam
/home/profiles/athlon900/eric

alles ordner. profiles - athlon900 - und die einzelnen userordner haben mod 777. group = users, user = root.


GLOBAL
passwd program = /usr/bin/passwd %u
domain admin group = @root,@admin
add user script = /usr/bin/smdadduser %u
logon script = scripts\%u.bat
logon path = \\server-1\Netlogon\%u
logon drive = Y:
logon home = \\server-1\profiles\%m\%u



Weisst du was ich falsch mache??


Dennis

SmackTV
15.11.01, 20:33
Hi Leute,

Solch ähnliche Probleme hatte ich ebenfalls. Hier nun wie ich vorgegangen bin um das Problem Win2k SP2 und Domain Logon hinzubekommen.

Wichtig: Es muß min. Smaba 2.2.1 verwendet werden, sonst geht der Logon Dank SP2 nicht mehr :-(

1) Einen User unter Linux angelegt (z.B. mit useradd). Hab ihn in eine eigene Gruppe verfrachtet (also nicht users).
2) Diesen User dann dem Samba mit smbpasswd bekannt gemacht.
3) Den Linux Root ebenfalls mit smbpasswd bekannt gemacht (wird für das hinzufügen in die Domain benötigt).
4) Computerkonto mit useradd... unter Linux angelegt. Wichtig ist hier, das der Username dem Rechnernamen des Clients uebereinstimmt und zusätzlich ein $ am Ende tragen muß. Das Konto wird unter Linux als normaler User angelegt, jedoch mit keinem Home/Logon Shell und in einer eigenen Gruppe (Machines z.B.)

5) Mit smbpasswd -a -m rechnernamen$ das Computerkonto dem Samba bekannt gemacht.

6) Die smb.conf eingerichtet (poste ich am Ende)

7) Samba neu starten (besser so)

8) dem Win2k Client verklickert, das er in eine Domain soll (bei Abfrage nach einem gültigen Konto bitte den root nehmen). Dann sollte nach einiger Zeit alles klappen.

PS: Die Lösung mit den Benutzerprofilen ist in der smb.conf mit drin

smb.conf
---------------
[global]
keep alive = 30
map to guest = Bad User
security = user
encrypt passwords = yes
workgroup = Domain
server string = Server
socket options = TCP_NODELAY
netbios name = Server1
guest account = nobody
os level = 2
domain logons = yes
domain admin group = root
hosts allow = 192.168.78.0/255.255.25.0
socket address = 192.168.78.201
logon path = \\server1\%U\profile
logon drive = w:

[homes]
comment = home-directory
browseable = no
read only = no
create mode = 0750

Damit sollte es funktionieren. Ich verwende eine selbst kompilierte Variant vom Samba 2.2.2.

MFG, SmackTV