PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : samba 3.0.14a member server win2k/ads - issues



checkup
21.07.05, 15:05
Servus.


Ich habe eine laufende Samba Installation die gegen einen win2k ADS Server auch korrekt authentifiziert. wbinfo und getent zeigen schoen alle user an und auch die freigaben über domain-usernamen funktionieren ok.

wir haben aber 2 Probleme :

- Freigaben über Domänengruppen funktionieren leider nur fehlerhaft

Die Machine kennt zwar die user die in der Gruppe sind, beim Zugriff auf einen share zeigt sie sich aber komisch. Nach dem Löschen von
'netsamlogon_cache.tdb' und neustart von winbind geht es für manche user, für manche nutzt das aber nix. Neue user in den gruppen dürfen teils nur lesen, aber nicht schreiben......
Trägt man die User einzlen in die write list (z.B.) ein, gibt es keine Probleme.


- Zweites Problem koennte mit dem ersten Korrespondieren.

Wir legen beim ersten logon direkt homeverzeichniss an (mittels pam_mkhomedir). Beim access wird aber nicht nur ein user homedir sondern auch ein machinehomedir angelegt....
im smbd log hab ich bei den ganzen Problemen auch gesehen das er dann plötzlich versucht über den machinen account zu authentifizieren und das das dann fehlschlägt.


Bitte um Hilfe.

Gruß
Marco

emba
21.07.05, 15:36
sprechen wir hier beim login an einer linux maschine oder an windows?
wenn windows, würde ich dass mk_homedir nicht mit PAM sonder mit root preexec in der homes section lösen

hast du schonmal alle winbind_*.tdb files gelöscht?
zeigt wbinfo -r alle gruppen korrekt an? nutzt ihr idmap_rid?

greez

checkup
21.07.05, 15:57
problem hat sich gelöst. Es lag an den berechtigungen im filesystem. Da samba die berechtigungen auch nur mapped, kann er da wenig verhexen wenn der user nicht auf das dir drauf darf. Nachdem ich da etwas aufgeräumt habe geht plötzlich alles ohne Probleme ;)


Das homedir Problem (machinen accounts) werde ich nächste Woche angehen.
Danke für den Tip!!!!

Gruß
Marco

emba
21.07.05, 16:17
kann er da wenig verhexen wenn der user nicht auf das dir drauf darf
mit "admins users = " darfst du alles ;)

greez

checkup
23.07.05, 12:10
nein, eben nicht ;)

Selbst wenn Du in admin users stehst, aber nicht im fs die rechte hast, darfst Du eben gar nix.

Gruß
Marco

emba
25.07.05, 08:37
dann klickst du jetzt schnell mal hier hin
http://de.samba.org/samba/docs/man/smb.conf.5.html

liest ein wenig und gehst nochmal auf mein posting ein ;)

greez