PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : auch samba und w2k



habbom
04.05.02, 15:11
Hallöchen,

auch ich bin ein Windoofs2000 geschädigter. Nach mitlerweile 2 Wochen rumprobieren, bin ich langsam am Ende.

probiert mit
Suse 7.3 Kernel 2.4.16
Samba 2.2.1a -> update 2.2.3a -> update jetzt 2.2.4
außerdem läuft
sendmail
hylafax mit B1
Apache local als Dokuserver
keine Fehler nichts nur diese 2000-Kiste die ich installieren mußte ....

auf meinem zweiten Server mit 7.3 Kernel 2.4.16
läuft der named , eine Firewall (iptables), Squid2 hier kann allerdings ein Fehler ausgeschlossen werden (hoffe ich ;-) )

Mittlerweile kann ich meine 2000Kiste an der Domain anmelden (Computerkonto von Arbeitsgruppe zur Domain wechseln), nach einem reboot ist aber keine Anmeldung möglich.
Net use usw. klappt , nur an der domain kann ich mich nicht anmelden :-(

authorise_login: rejected invalid user nobody

wo liegt mein Fehler, wie muß ich den nobody account einrichten,


smbstatus zeigt mir den ipc und die Verbindung an, wenn ich mich lokal an der 2k-kiste anmelde.

Die 98er können sich an der Samba Domain anmelden (hab ich hier aus der smb.conf rausgenommen)

Da ich das beruflich brauche und ich weiß, das es gehen muß, brauche ich dringend Eure Hilfe.
Es haben doch schon User geschrieben, daß es bei ihnen läuft ?!?

Hier das Ergebnis meiner smb.conf, erstellt mit webmin, modifizeirt mit swat und manuell. anschließend die smbd log

# Samba config file created using SWAT
# from 0.0.0.0 (0.0.0.0)
# Date: 2002/05/04 14:31:46

# Global parameters
[global]
path = /home
; passwd program = /usr/local/samba/bin/passwd
domain master = True
printing = lprng
update encrypted = Yes
; protocol = NT1
null passwords = Yes
encrypt passwords = Yes
; max protocol = LANMAN1
valid users = @samba_users
socket options = TCP_NODELAY IPTOS_LOWDELAY
min passwd length = 0
wins support = true
admin users = root,administrator
logon script = login.bat
; map to guest = Bad User
guest ok = yes
domain guest group = nobody @guest
security = user
domain logons = Yes
server string = Linux Samba
workgroup = HABBEN.PC
username = mhabben,administrator,@samba_users
netbios name = LINUX
; guest account =
os level = 65
default = homes
write list = @samba_users

[netlogon]
comment = Network Logon Service
path = /home/%U/netlogon
force group = samba_users
read only = No
create mask = 0774
directory mask = 0775

[homes]
comment = Home Directories von %U
path = /home/%U/daten
read only = No
create mask = 0640
directory mask = 0750

[musik]
path = /home/musik
force group = samba_users
read only = No
create mask = 0774
directory mask = 0775
browseable = No

[daten]
path = /home/daten
force group = samba_users
read only = No
create mask = 0774
directory mask = 0775
browseable = No

[recvq]
comment = Faxeingang
path = /var/spool/fax/recvq
read only = No
guest ok = Yes

[profiles]
comment = Network Profiles Service
path = /home/profiles/%U
read only = No
create mask = 0600
directory mask = 0777
guest ok = Yes
browseable = No

[cdrom]
comment = Linux CD-ROM
path = /media/cdrom
locking = No

[printers]
comment = All Printers
path = /var/tmp
create mask = 0600
guest ok = Yes
printable = Yes
browseable = No



[2002/05/04 15:35:34, 0] rpc_server/srv_samr.c:api_samr_set_userinfo(670)
api_samr_set_userinfo: Unable to unmarshall SAMR_Q_SET_USERINFO.
[2002/05/04 15:36:35, 0] smbd/password.c:authorise_login(863)
authorise_login: rejected invalid user nobody
[2002/05/04 15:38:53, 0] smbd/password.c:authorise_login(863)
authorise_login: rejected invalid user nobody
[2002/05/04 15:40:55, 0] smbd/password.c:authorise_login(863)
authorise_login: rejected invalid user nobody
[2002/05/04 15:40:55, 0] smbd/password.c:authorise_login(863)
authorise_login: rejected invalid user nobody
[2002/05/04 15:40:55, 0] smbd/password.c:authorise_login(863)
authorise_login: rejected invalid user nobody

ralf - isi
05.05.02, 11:38
auch hallöchen
ich gehe davon aus, dass du die user in passwd und smbpasswd erfasst hast. wie die win-pc's ebenfalls richtig erfasst sind. die user gehöhren zu der gruppe samba_users.
w2k hat zeitweise probleme mit dem domäne-namen. ändere den mal auf 7 buchstaben.
den os level auf 128 setzen.

hoffe dass es hilft
gruss ralf

habbom
05.05.02, 12:42
Hallo Ralf und danke für den Tip,
hat leider nicht gefunzt.
Mittlerweile bin ich auch einen Schritt weiter, aber die Domain habe ich trotzdem umbenannt auf SAMBAHOME :-)

Ich habe einen zusätzlichen User namens Test angelegt, der samba_users Gruppe hinzugefügt und in der smb.conf

--> guest account = test <-- eingefügt,

jetzt meldet sich die 2k-Kiste mit dem IPC$ als test an
smbstatus
IPC$ test samba_users 5018 w2k (192.168.2.13) Sun May 5 13:23:38 2002
home mhabben users 5018 w2k usw......
IPC$ mhabben samba_users 5018 w2k usw...

aber nur wenn ich mich lokal an der Kiste anmelde, bzw. wenn ich die Kiste zur Domain hinzufüge. Die Anmeldung an der Domain klappt immer noch nicht, das Merkwürdige ist, in den Logdateien des Samba Servers steht nach dem Hinzufügen

[2002/05/05 13:11:14, 0] smbd/server.c:main(707)
smbd version 2.2.4 started.
Copyright Andrew Tridgell and the Samba Team 1992-2002
[2002/05/05 13:12:04, 0] smbd/service.c:make_connection(384)
root logged in as admin user (root privileges)
[2002/05/05 13:12:04, 0] rpc_server/srv_samr.c:api_samr_set_userinfo(670)
api_samr_set_userinfo: Unable to unmarshall SAMR_Q_SET_USERINFO.

Die Passwörter und Usernamen funktionieren, da ich noch die 98er im Netz habe. Samba läuft seit etwa 1 Jahr bei mir ohne Probs, auch den Rest habe ich durch suchen in diesem Forum hinbekommen und nun diese 2k Kiste.

Ich möchte bei einem Kunden einen Novell Server gegen einen Samba Server ersetzen, sonst muß ich da noch einen 2k-Server aufsetzen. Da
ich nicht einsehe diesen M$ $-Wahnsinn weiter zu unterstützen, dachte ich, setz einen Samba Server hin und alle Probs sind wech.
.... teste mal "eben" zu hause .....,


Grüße sendet
michael

ralf - isi
05.05.02, 13:20
hallo michael

wieso soll man den wahnsin von m$ unterstützen wenn es doch samba gibt? :-)) habe x samba-server am laufen, also nix kohle für bg.

so nun zu dir. alles raff ich nicht :-( (liegt wohl am sonntag)
die w98er ist in der domäne ?
nur w2k will nicht ?
den w2k pc hast du mit pcname$ der passwd zugefügt und ohne $ zu smbpasswd?
mit smbclient -L server-name -U user-name kannst du dich ja ohne probleme auf dem linux-pc anmelden. oder ?
auf w98 und w2k ist es der gleiche user ?

der domäne beitretten:
das macht immer am meisten probleme. deshalb mach ich das so:
- auf dem win-pc einen user erstellen OHNE netzlaufwerke. zb Administrator.
- der domäne beitretten. es kommt die willkommen meldung.
- win-kiste neu booten
- und mit einem user in die domäne anmelden

trotz allem wünsch ich dir einen schönen sonntag
ralf

habbom
05.05.02, 19:04
Hi Ralf (natürlich auch alle anderen ) :-)

der Sonntag ist fast rum und ich bin immer noch nicht weiter.

raffen tue ich das auch nicht mehr, mein Sohn und meine Frau haben W98 da mußte ich nur die Domain ändern und es funktionierte, auch die loginscripte funktionieren nach wie vor.

an dem Samba Server mit smbclient -L server-name -U user-name funzt es auch, alles wird korrekt angezeigt, auch den Troubleshooting Techniques Test von samba.org habe ich durchgeführt die howto's (teilweise) gelesen, Foren usw....

Ich werde wohl die 2k Kiste neu installieren, obwohl da nichts weiter drauf ist, leider ist das eine neue Version mit integriertem Servicepack, aber daran kann es eigentlich auch nicht liegen.

Was ich nicht verstehe, ist, wenn ich mich lokal an der 2k Kiste anmelde , kann ich den loginscript ausführen , drucken geht dann aber nicht ..
naja zwei Wochen Urlaub hab ich noch...

auich Dir (Euch) noch einen schönen Sonntag

Gruß
michael

ralf - isi
06.05.02, 11:36
hallo michael

(bin mal wieder etwas in eile)

wenn es mit smbclient auf dem linux-pc funktioniert, ist das ein zeichen, dass user und passwort richtig sind.
könnte also noch am pc-namen liegen.
beim erfassen auf gross- / kleinschreibung achten (ich mache alle immer in grossbuchstaben)
in passwd mit $ erfassen, in smbpasswd ohne $ dafür mit -m
lösch den pc-namen in passwd und smbpasswd und eröffne ihn neu.

gruss ralf

habbom
06.05.02, 12:01
Hi Ralf,

das habe gerade heutemorgen gemacht, jetzt heißt die Kiste windoof :-))
, Neuinstallation -> anderer Name -> keine Änderung
..ich wußte es kann nicht an Samba liegen

Also nochmal bei google und m$ die Ereignis ID's die auf einmal auftauchten und so nichtssagend waren , wie die "meisten" Fehlermeldungen bei M$, ....

Ich habe alles in den Richtlinien deaktiviert, was man deaktivieren kann, die Überwachung auf alle Ereignisse eingestellt und.......

es funzt, auch wie nicht anders zu erwarten deer login script.

Fazit: wenn Samba läuft und keine Fehlermeldungen auftreten, wie immer bei M$ suchen. ...aber wir werden ja nicht dümmer dabei.


Nicht, daß ich total gegen M$ bin, aber wenn ich auf den Support Seiten einen Hinweis lesen muß, daß es sich um ein Fremdprodukt in Bezug auf diesen Fehler handelt und kein support zu erwarten ist, dann fasse ich mich am Kopf.
Ich hätte ohne M$ bestimmt nicht diesen Job und bei den meisten unserer Kunden laufen M$ Produkte, aber ............ :p


Grüße in die Runde
michael

ralf - isi
06.05.02, 12:27
hi michael

sag ich doch: über was sollten wir noch lachen, wenn win nicht mehr auf der kiste ist. die "fehlermeldungen" von win sind ja immer sooo aufschlussreich. nur die wichtigste der meldungen fehlt:
"Sie haben windoof installiert. Wollen Sie das rückgängig machen?"
und nur eine ok - schaltfläche !!
*lol
nöö - so sind wir nun mal wieder nicht - lassen wir doch win leben. (wegen dem lachen können!)
ich alter zyniker mach mich vom acker - habe noch 2 win's die auf mich warten.

gruss ralf