PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Anmeldung an Samba3 immer mal wieder nicht möglich



michaxyz
28.10.05, 14:41
Hallo miteinander,

nun gut, erst mal die Problembeschreibung:
ca. 16 Clients mit Win2000 sind in eine Samba3-Domäne aufgenommen. D.h. wir haben uns von jedem Clinet aus mal angemeldet.

Nun kommt es immer mal wieder vor, dass eine Anmeldung von dem einen oder anderen Client nicht möglich ist. Es hilft, dann aus der Domäne aus- und wieder einzutreten (und neu zu booten).

Das kann auf die Dauer ja kein Zustand sein. Kann mir einer sagen, woran das liegen kann? Der PDC ist nicht die einzige Samba-Maschine im Netz, allerdings die einzige, die als domain master (etc.) konfiguriert ist.

Selbst wenn es keine offensichtliche Sache gibt, die ich abstellen könnte, wäre da noch die Frage, ob ich den Vorgang des Austretens und Eintretens von Linuxseite aus beschleunigen könnte, d.h. das entsprechende Maschinenkonto selbstständig "updaten", ohne an den Client zu müssen.

Achja, da fällt mir ein, dass ich heute mal wieder so ein Problem hatte und erst einmal schaute, ob ein Maschinenaccount und ein passender Linuxaccount vorhanden waren. Das war zu dem Zeitpunkt der Fall.

Dass die Sache in Windows liegt, ist eher unwahrscheinlich, da die Clients alle mit einer Wächterkarte geschützt sind. Das macht die Sache auch so umständlich, da man erst einmal neu booten muss, die Wächterkarte ausschalten, die Änderungen vornehmen und zum Schluss noch einmal neu booten, damit die Wächterkarte wieder scharf geschaltet wird.

Vielen Dank im Voraus für eure Hilfen!

Michael Lange

emba
01.11.05, 11:11
was genau für eine fehlermeldung kommt? loglevel schon einmal erhöht?

greez

michaxyz
01.11.05, 20:39
Hallo,

erst einmal danke für Deine Antwort/Interesse.
Die genaue Fehlermeldung habe ich nicht mehr im Kopf, etwas wie:
...konnte Sie nicht anmelden...
Hilft jetzt nicht viel, weiß ich. Ich warte noch mal auf diesen Fehler, dann poste ichs nochmal.

Noch was: Pingen geht. Ich habe mal versucht, den Rechner von außen anzupingen, um auszuschließen, dass es sich um ein Netzwerkproblem handelt.

Und letztens: Nein, den Loglevel habe ich noch nicht erhöht, werde das dann mal machen.

Viele Grüße!

Michael Lange

mamue
02.11.05, 12:55
Hallo miteinander,

Dass die Sache in Windows liegt, ist eher unwahrscheinlich, da die Clients alle mit einer Wächterkarte geschützt sind. Das macht die Sache auch so umständlich, da man erst einmal neu booten muss, die Wächterkarte ausschalten, die Änderungen vornehmen und zum Schluss noch einmal neu booten, damit die Wächterkarte wieder scharf geschaltet wird.

Vielen Dank im Voraus für eure Hilfen!

Michael Lange

:D
Ich gehe jede Wette ein, dass es eben genau an den Wächterkarten liegt!
Ich kenne das Problem und das ist auch bei dem Hersteller bekannt, dort (FAQ) wird beschrieben, was Du unter Windows in der Registry einzustellen hast!
Das Problem ist folgende (und hat eigentlich nichts mit samba zu tun): Windows ab 2k, SP4 aktualisiert in regelmässigen Abständen das "shared secret" mit dem Domain-controller. Die beiden handeln das aus und speichern das. Beim Neustart ist der neu ausgehandelte Hash auf dem Windows-client weg, wegen der Wächter Karte. Somit ist der PC aus der Domäne - Schutz ausschalten, eintreten, Schutz einschalten und einen Monat warten ;-)
Es müsst auch möglich sein, bei Samba mit pdbedit oder ldap (je nach Belieben), die sambaAcctFlags so anzupassen, dass das Kennwort nicht mehr geändert werden darf. Ich bin mir aber nicht sicher, ob das funktionieren kann.

HTH,
mamue

michaxyz
02.11.05, 13:47
Hallo mamue,

danke für diesen Tipp, ich bin selbst erst vor ein paar Tagen auf diese Sache gestoßen... (28 Tage...)
Da habe ich mich mit einem Kollegen darüber unterhalten und waren uns nicht sicher, ob die Kommunikation nun vom PDC oder Client gesteuert wird.
Ich habe es abgelehnt, daran zu glauben, dass es daran läge, weil wir dazu viel zu selten Ausfälle haben. Wenn Nun aber noch jemand dieses Problem beschreibt...

Naja, einen Registry-Hack einzuspielen ist ja nicht das Problem, damit werde ich es also pobieren (URL?). Wenn dann alles ruhig bleibt, melde ich mich nochmal. Wenn nicht, dann auch ;-)

Mfg Michael

emba
02.11.05, 14:17
der "registryhack" ist ausreichend, da die änderungen vom client angestoßen werden

http://support.microsoft.com/default.aspx?scid=kb;en-us;q175468

greez

michaxyz
02.11.05, 14:25
Hallo emba,

danke. Ich habe die faq bei Dr. Kaiser gefunden. Ich bastele mir also in Kürze eine .reg-Datei, die ich mit dem Loginscript einpflegen lassen werde. Die Frage ist lediglich, ob das ausreicht, da vor einer Anmeldung genügend Zeit bleibt, diese Kommunikation zum PDC aufzubauen. Wenn es nicht reicht, dann muss ich eben noch mal an alle Clients ran, hilft ja nix.

Mfg Michael