PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba - Domäne ja - Login nein



robert_da
06.05.02, 15:39
Hallo zusammen,

wer kann mir weiterhelfen?

habe einen Samba-PDC aufgesetzt (suse 8.0) auf den mit w2k und xp zugegriffen werden muss. Maschinen-Accounts sind drin, die user auch.
user sind enabled mit pw

Der Beitritt an die Domäne klappte auch " Herzlich Willkommen. ...."
Habe dann die WS heruntergefahren - hochgefahren und wollte mich mit meinem Usernamen einloggen. Dann kommt die Mitteilung, dass der Domänencontroller nicht verfügbar sei.

Habe schon verschiedene Einstellungen durchprobiert - ohne erfolg.

nmblookup, net use, smbclient funktioniert auf dem Rechner.

Wer weiß Rat?????

Robert

siegi1536
06.05.02, 20:51
____________________

Für Windows XP:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\netlogon\parameters
"RequireSignOrSeal"=dword:00000000

Für Windows 2K:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\LanmanWorkStation\Parameters]
"EnablePlainTextPassword"=dword:00000001
____________________


Trage diese Werte in die RegEdit ein, und versuch Dich nochmal erneut anzuloggen....


MFG

robert_da
07.05.02, 05:16
Hallo

das war schon die erste Änderung bevor ich überhaupt angefangen habe einen PDC aufzusetzen.

Robet

dakjo
08.05.02, 08:20
HEY,

wäre schön mal deine Config zu sehen , bei uns läuft das ganze wunderbar mit über 25 PC und SAMBA 2.4.4

Ich hab auch ne Zeit gebraucht bis das alles funktionierte

Zeig ma einfach deine Config !!!!

MFG

robert_da
08.05.02, 14:05
Hallo Dakjo,

die smb.conf habe ich angehängt. Vielleicht kannst du mir helfen.

Robert

dakjo
08.05.02, 19:17
OK

Probier mal die zusätzlichen einstellungen

prefered master = yes
local master = yes

ausserdem würde ich mal aus der Section netlogon valid users rausnehmen und nur schreiben guest ok = no

ausserdem glaube ich auch nicht das das so mit den profiles klappt

ich hab dir mal meine smb.conf angehängt

robert_da
10.05.02, 14:27
Hallo,

habe heute meine conf editiert und die entsprechenden Änderungen vorgenommen. Wichtig war mir dabei, dass ich mir die "messages" anschaue, was denn so ab geht.

Das Problem ist immer noch, dass ich einer Domain beitreten kann, aber mich nicht anmelden. Für den Beitritt zu einer Domain brauche ich es nicht mit "root" machen, sondern kann mit einem User-Account, der Domain-Admin ist beitreten.

Log zeigt auch, dass sich ein User authentifiziert hat, der root-Rechte hat.

Nun passiert folgendes: Win runter fahren, neu starten, Username, Kennwort und Domain eingeben und nun kommt wieder die sch... Meldung, dass der Domain controller nicht zur verfügung stehen würde .....

Die Log zeigt folgendes, dass sich ein User "nobody" versucht anzumelden und der zurückgewiesen wird.

:mad: :mad: :mad:

Robert

LKH
10.05.02, 15:17
Hi,

kurz drei Fragen:

1. Klappt die Domainanmeldung mit dem besagten Admin-User?
2. Sind die Samba-Benutzer angelegt (korrekte Gross-/Kleinshreibung)?
3. Wieso hast du in der Windows-Registry unverschlüsselte Passwörter und in der smb.conf verschlüsselte?

robert_da
10.05.02, 17:43
Hi

ich kann mich lediglich in der Domain anmelden. Bei einem anschließenden reboot ist ein Login von der WS aus in die Domain nicht möglich.

Beim Beitreten zur Domain sagt das Log, dass sich der User XXX authentifiziert hat und root-Rechte besitzt.

Nach dem Reboot wird die Authentifizierung abgelehnt, da sich ein User "nobody" anmelden möchte, obwohl es der gleiche ist, der auch beim Domain-Beitritt verwendet wurde.

Robert

LKH
11.05.02, 14:57
Hi,

ich möchte nicht nerven, aber den Sachverhalt kenne ich schon. Sei doch bitte so freundlich und beantworte mal meine drei Fragen ....

robert_da
12.05.02, 22:08
Hallo,

ich bin als Domainadmin eingetragen und kann die Rechner der Domain hinzufügen.

Alle Sambauser sind klein geschrieben, auch als Unix-User.

Ich habe nur requiresignorseal abgeschaltet.

Wo soll denn das Problem liegen?

Robert

xstevex22
13.05.02, 16:16
Hi,
versuch mal das (hat bei mir mit Windows XP-Clients auch geholfen):

- aus Domäne austreten
- neu booten
- wieder der Domäne beitreten
- neu booten
- anmelden

wie geschrieben, hatte auch mal so ein Problem. Hat sich nur durch o.a. Schritte lösen lassen, logische Erklärung dafür gibt es für mich nicht.