Micodat
26.01.09, 09:49
Hi,
ich hab' da was ganz skurriles:
System: Suse SLES 9.2 mit Kernel 2.6.5
Samba 3.0.33
Im Netzwerk / In der Domäne sind ca. 8 Windows XP (sp2 und sp3) PC's und ein Win2003-Server. Alles läuft ohne größere Probleme. Wenn ich mir z.B. für die Einrichtung von Rechten die Domänen-User anzeigen lasse, erscheinen auch alle:
http://tv-engen.piranho.de/etc/SambaUserAll.JPG
2 Probleme:
Wenn ich einen neuen Client hinzufügen will (egal, ob Original WinXP sp2, oder Win XP sp3 oder WinServer2008) habe ich folgendes Problem:
(dieses Problem ist Hardware-unabhängig und besteht auch, wenn ich den Client nur virtuell z.B. unter VM habe)
Ich lege das neue Maschinenkonto an (keine Fehlermeldung) und füge den neuen Client in der Domäne hinzu (keine Fehlermeldung, "Willkommen in der Domäne HQ.MICODAT.COM").
Problem 1:
Starte ich den dann den Client neu, kann ich mich nicht an der Domäne anmelden. Fehlermeldung:
Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden
http://tv-engen.piranho.de/etc/SambaError1.JPG
Dieses Problem kann ich wie folgt umgehen:
-Station aus Domäne herausnehmen und in eine Arbeitsgruppe, kein Neuboot
-Station wieder in die Domäne aufnehmen, kein Neuboot
- Logout / Login -> funktioniert
Problem 2:
es stehen nur zwei User zur Verfügung, als die ich mich anmelden kann: root und jm. Als die anderen User kann ich micht nicht anmelden.
Auch wenn ich mir in der Domäne die Rechte ansehe, erscheinen nur die beiden User:
http://tv-engen.piranho.de/etc/SambaUser2.JPG
Wenn ich mir aber die Gruppen der User anschaue, finde ich keinen Grund, warum das so sein sollte:
miclinux:/etc # groups root
root : root bin uucp shadow dialout audio pkcs11 ntadmin smbusers miclinux:/etc # groups jm
jm : smbusers dvcommon
miclinux:/etc # groups fl
fl : smbusers dvgmicli prog dvcommon dvadm firebird
miclinux:/etc # groups bk
bk : smbusers smbadm dvgmicli dvcommon dvadm
advantage nobody nogroup smbadm dvgmicli dvadm
miclinux:/etc # groups ck
ck : smbusers dvcommon firebird
Wie gesagt: bei allen vorhandenen PC's tritt dieses Problem nicht auf, sondern es werden alle User akzeptiert, aber bei allen neuen PC's habe ich dieses Problem.
Irgendeine Idee, wo ich suchen könnte?
Ciao
Frank
Anlagen: smb.conf
ich hab' da was ganz skurriles:
System: Suse SLES 9.2 mit Kernel 2.6.5
Samba 3.0.33
Im Netzwerk / In der Domäne sind ca. 8 Windows XP (sp2 und sp3) PC's und ein Win2003-Server. Alles läuft ohne größere Probleme. Wenn ich mir z.B. für die Einrichtung von Rechten die Domänen-User anzeigen lasse, erscheinen auch alle:
http://tv-engen.piranho.de/etc/SambaUserAll.JPG
2 Probleme:
Wenn ich einen neuen Client hinzufügen will (egal, ob Original WinXP sp2, oder Win XP sp3 oder WinServer2008) habe ich folgendes Problem:
(dieses Problem ist Hardware-unabhängig und besteht auch, wenn ich den Client nur virtuell z.B. unter VM habe)
Ich lege das neue Maschinenkonto an (keine Fehlermeldung) und füge den neuen Client in der Domäne hinzu (keine Fehlermeldung, "Willkommen in der Domäne HQ.MICODAT.COM").
Problem 1:
Starte ich den dann den Client neu, kann ich mich nicht an der Domäne anmelden. Fehlermeldung:
Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden
http://tv-engen.piranho.de/etc/SambaError1.JPG
Dieses Problem kann ich wie folgt umgehen:
-Station aus Domäne herausnehmen und in eine Arbeitsgruppe, kein Neuboot
-Station wieder in die Domäne aufnehmen, kein Neuboot
- Logout / Login -> funktioniert
Problem 2:
es stehen nur zwei User zur Verfügung, als die ich mich anmelden kann: root und jm. Als die anderen User kann ich micht nicht anmelden.
Auch wenn ich mir in der Domäne die Rechte ansehe, erscheinen nur die beiden User:
http://tv-engen.piranho.de/etc/SambaUser2.JPG
Wenn ich mir aber die Gruppen der User anschaue, finde ich keinen Grund, warum das so sein sollte:
miclinux:/etc # groups root
root : root bin uucp shadow dialout audio pkcs11 ntadmin smbusers miclinux:/etc # groups jm
jm : smbusers dvcommon
miclinux:/etc # groups fl
fl : smbusers dvgmicli prog dvcommon dvadm firebird
miclinux:/etc # groups bk
bk : smbusers smbadm dvgmicli dvcommon dvadm
advantage nobody nogroup smbadm dvgmicli dvadm
miclinux:/etc # groups ck
ck : smbusers dvcommon firebird
Wie gesagt: bei allen vorhandenen PC's tritt dieses Problem nicht auf, sondern es werden alle User akzeptiert, aber bei allen neuen PC's habe ich dieses Problem.
Irgendeine Idee, wo ich suchen könnte?
Ciao
Frank
Anlagen: smb.conf