PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba lässt nach Neuinstallation keine neuen Benutzer zu



tecdroid
26.02.15, 10:28
Hallo,

ich habe vor einiger Zeit auf einem Debian-Server (damals ein etch mit backports) ein Samba installiert das als PDC diente und erfolgreich verschiedene Windowse zwischen 2k und win 7 mit Profilen versorgt hatte.
Nun musste ich die Platten wechseln und habe vorher von der originalen Platte die Konfigurationen runter gezogen.
Die Samba-Config wurde also nicht geändert, aktuell läuft da jetzt ein squeeze auf dem System.
So weit so gut, alle PCs konnten wieder arbeiten. Jetzt ist aber aufgefallen, dass ich keine neuen Anwender mehr aufnehmen kann. PCs können sich auch nicht mehr neu in die Domain einklinken.
Ich bekomme nicht viele Informationen von samba, vermute aber, dass irgendwie der winbind klemmt...

Die Samba-Config sollte eigentlich keine Auswirkung haben, sie funktionierte ja prinzipiell ?? Auf jeden Fall, hier ist sie..


# ###############################################
[global]
panic action = /usr/share/samba/panic-action %d

# kernel bug hat den server lahmgelegt..
kernel change notify = no

# ich bin ein domain controller
domain logons = yes
# domain admin group = @root, @domainadm
# domain admin users = root, Administrator
admin users = root, Administrator
# ich bin master ueber alles
domain master = yes
local master = yes
wins support = yes
# ich bin immer pdc
os level = 65
# symlinks
follow symlinks = yes
wide links = no
create mask = 0777
directory mask = 0777

# ich heisse abcPDC
netbios name = abcpdc
server string = abc Server, Samba %v
server signing = Auto
# meine Domain heisst abc.INTERN
workgroup = abc.intern

# authentifizierung user- weil windows clients
security = user
encrypt passwords = yes
# datenbankserver ist tsbsam
passdb backend = smbpasswd

# logon verzeichnisdaten zum anbinden
logon drive = O:
logon path = \\%L\profiles\%U
logon home = \\%L\profiles\%U
# das logon script liegt unter [netlogon].path
logon script = logon%g.cmd

# Fernwartung der Accounts über scripts
# add machine script = /usr/sbin/adduser -n -g machines -s /bin/false %u

# add user script = /usr/sbin/useradd -m %u
# delete user script = /usr/sbin/userdel -r %u

# add group script = /usr/sbin/groupadd %g
# delete group script = /usr/sbin/groupdel %g

# add user to group script = /usr/sbin/usermod -G %g %u

# Sicherheitseinstellungen
browseable = no
guest ok = no
writeable = no

# Logfile Einstellungen
# log file = /var/log/samba.log
# log level = all 9

# Verzeichnisfreigaben importieren
include = /etc/samba/directories.smb.conf

# Druckeinstellungen importieren
# include /etc/samba/printers.smb.conf


# netlogon parameter fuer den download des startscripts
[netlogon]
path = /home/samba/netlogon
writeable = no

# Verzeichniseinstellungen fuer das Windows-Profil
[profiles]
profile acls = yes
path = /home/samba/profiles
writeable = yes
create mask = 0777
directory mask = 0777

# Verzeichniseinstellungen fuer das Heimverzeichnis
[homes]
path = /home/share/home/%U
writeable = yes
browseable = no

Bin gerade unsicher, welche Infos ihr von mir braucht also bitte nachfragen.

marce
26.02.15, 11:34
Jetzt ist aber aufgefallen, dass ich keine neuen Anwender mehr aufnehmen kann. PCs können sich auch nicht mehr neu in die Domain einklinken.
Befehl und Fehlermeldung?

Logeinträge?

tecdroid
26.02.15, 12:42
ööhh ja :)

/var/log/samba/log.smbd


_netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client TEENEXWS22 machine account TEENEXWS22$
[2015/02/23 09:03:35.637883, 0] rpc_server/netlogon/srv_netlog_nt.c:976(_netr_ServerAuthenticate3)
_netr_ServerAuthenticate3: netlogon_creds_server_check failed. Rejecting auth request from client TEENEXWS23 machine account TEENEXWS23$
[2015/02/23 10:36:47.567350, 0] rpc_server/netlogon/srv_netlog_nt.c:976(_netr_ServerAuthenticate3)


Schon das Aufnehmen eines Rechners in die Domain scheitert. Es sei keine Domäne oder kein PDC verfügbar.

tecdroid
04.03.15, 10:21
ach mensch, ja.. hab ich vergessen..

ich mach nen useradd und nen smbpasswd von hand.. verzeichnisdienst gibbet nich.
Aaaber daran kannst nicht liegen, ich kann ja nichtmal eine existierende maschine aus dem netz nehmen und wieder anmelden.. oder einen benutzer anmelden der an dem pc noch nie in der domain eingeloggt war, also alles wo sich der pc nochmal neu authentifizieren will..

pferdefreund
04.03.15, 11:42
Ist da eventuell encrypt passwords (G) nicht aktiv ? Sollte sich per swat über Localhost:901 unter globals einschalten lassen.

tecdroid
04.03.15, 14:08
ist schon aktiv.. steht ja auch in der smb.conf so drin.