PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win2k an SuSE Linux 10 (PDC) anmelden



---SonOfOdin---
25.10.05, 20:25
Moin,

ich hab folgendes Problem. Ich habe bei mir ein SuSE Linux 10 mit Samba als PDC aufgesetzt (hoffe ich :p ). Nun habe ich win2k gestartet und siehe da ich kann mich über Netzwerkumgebung finden und über den Benutzer "tester" (den hab ich angelegt) am Linux Samba Server anmelden. Auch drucken klappt wunderbar. Nun habe ich bei win2k meine Domain "Midgard" eingetragen. Auch das klappt. => Reboot von Win2k. Es erscheint die Maske "strg+alt+entf zum anmelden usw..." Gesagt getan. Gebe ich jetzt den den User "tester" als Benutzernamen und Passwort an und bekomme die Meldung mich nicht am Netzwerk anmelden zu können. Weiß jemand Rat??
Bin echt ratlos. Hab schon howto`s noch und nöcher gelesen.

Danke schonmal

---SonOfOdin---
25.10.05, 21:30
keiner n plan??

eclipse
25.10.05, 21:52
Schau nach was er in die Logdateienschreibt.
Die kannst du in der smb.conf angeben.
Auch den Loglevel solltest du dann etwas hochsetzen, damit du auch was siehst.
Ansonsten hast du eventuell den Maschinenaccount vergessen in der smbpasswd, falls du darüber authentifizierst

---SonOfOdin---
25.10.05, 22:41
Also. Maschinenaccount ist angelegt, die Log-File gibt nur ne menge für mich unverständliche daten aus ...

eclipse
26.10.05, 09:56
Okay warte ich versuch mal meine Telepathischen Kräfte walten zu lassen, und in deinem Gehirn zu suchen,nach den Logmeldung.
Ich hoffe du hast sie dir gut eingeprägt.


..........mmmm ne bekomm nur
Connection can't be established............

Würde mal sagen du sitzt zu weit weg als das meine Kräfte reichen.
Musst sie wohl doch posten.

---SonOfOdin---
26.10.05, 11:40
Ich häng die mal an. (
Weiß leider immer noch nicht wie ich einen großen Text sinnvoll in einen Thread implementieren kann)

Samba-Logfile.


Hat jemand ne Idee? Ich weiß nicht, warumich mich nicht als user "Marco" vom entferneten Rechner anmelden darf (kann).

Thx

eclipse
26.10.05, 13:00
Das hier ist dein Fehler:


_net_sam_logon: user MIDGARD\marco has user sid S-1-5-21-3663924258-1678850796-3703371322-3002
but group sid S-1-5-32-545.
The conflicting domain portions are not supported for NETLOGON calls


Zeig mal die Ausgabe von:
net groupmap list | sort

Eventuell solltest du ihn mal aus der Gruppe Users rausnehmen.
Weil du willst ja ein Domainuser sein, und kein lokaler.

---SonOfOdin---
26.10.05, 13:25
Hier die Ausgabe:


digga@Donar:~> su
Password:
Donar:/home/digga # net groupmap list | sort
Account Operators (S-1-5-32-548) -> -1
Administrators (S-1-5-32-544) -> -1
Backup Operators (S-1-5-32-551) -> -1
Domain Admins (S-1-5-21-3663924258-1678850796-3703371322-512) -> root
Domain Guests (S-1-5-21-3663924258-1678850796-3703371322-514) -> nobody
Domain Users (S-1-5-21-3663924258-1678850796-3703371322-513) -> users
Guests (S-1-5-32-546) -> -1
Power Users (S-1-5-32-547) -> -1
Print Operators (S-1-5-32-550) -> -1
Replicators (S-1-5-32-552) -> -1
System Operators (S-1-5-32-549) -> -1
Users (S-1-5-32-545) -> users
Donar:/home/digga #

eclipse
26.10.05, 13:28
Jo wie ich schon oben erwähnte:
[quote]
Users (S-1-5-32-545) -> users
[/qoute]

Dieses groupmapping wieder rauswerfen, dann klappts auch mit dem einloggen.

---SonOfOdin---
26.10.05, 14:32
ok dann sind wir schonmal weiter...Danke. Wäre nett, wenn du mir no verraten könntest wie ich dieses groupmapping wieder rückgangig machen kann. Bin im Samba Bereich noch sehr sehr grün hinter den Ohren.

Besten Dank

eclipse
26.10.05, 14:49
Schreib mal:
net groupmap modify netgroup="Users"
Danach schau dir die Liste nochmal an.

---SonOfOdin---
26.10.05, 14:57
Ich krieg nur die Meldung "Bad Option netgroup=Users"

eclipse
26.10.05, 15:00
upps net netgroup
ntgroup sollte des heißen.

---SonOfOdin---
26.10.05, 15:04
Ok danach sieht das ganze so aus.....ich seh da keinen Unterschied


Donar:/home/digga # net groupmap list | sort
Account Operators (S-1-5-32-548) -> -1
Administrators (S-1-5-32-544) -> -1
Backup Operators (S-1-5-32-551) -> -1
Domain Admins (S-1-5-21-3663924258-1678850796-3703371322-512) -> root
Domain Guests (S-1-5-21-3663924258-1678850796-3703371322-514) -> nobody
Domain Users (S-1-5-21-3663924258-1678850796-3703371322-513) -> users
Guests (S-1-5-32-546) -> -1
Power Users (S-1-5-32-547) -> -1
Print Operators (S-1-5-32-550) -> -1
Replicators (S-1-5-32-552) -> -1
System Operators (S-1-5-32-549) -> -1
Users (S-1-5-32-545) -> users

eclipse
26.10.05, 15:32
net GROUPMAP DELETE
Delete a group mapping entry. If more then one group name matches, the
first entry found is deleted.


net groupmap delete {ntgroup=string(3,n)|sid=SID}


net GROUPMAP MODIFY
Update en existing group entry


net groupmap modify {ntgroup=string(3,n)|sid=SID} [unixgroup=string(3,n)] [com-
ment=string(3,n)] [type={domain|local}]

---SonOfOdin---
26.10.05, 15:49
sag das doch :p ... funzt prima