PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba & Windows2000



Tocotac
07.07.02, 21:47
Ich möchte einen W2k-rechner an einen pdc (samba) anmelden.

<Vorgehensweise>

->Rechtsklick auf Arbeitspaltz -> Eigenschaften -> Registerkarte "Netzwerkidentifikation" -> Eigenschaften -> Domäne auswählen, den Namen der Domain (NETWORK) eingeben und den Benutzer "root" mit dem entsprechendem Kennwort eingeben.

</Vorgehensweise>

Nun erscheint ein Fehlermeldung:
"Bei dem Versuch der Domäne "NETWORK" beizutreten, trat folgender Fehler aus:

Das verwendete Konto ist ein Arbeitskonto. Verwenden Sie Ihr normales Benutzerkonto oder normales Benutzerkonto, um auf diesen Server zuzugreifen."

http://people.freenet.de/visiotologie/domainfehler.bmp


<smb.conf>

[global]
workgroup = NETWORK
server string = 192.168.1.1
netbios name = LINUX-BOX
interfaces = eth0
printcap name = /etc/printcap
load printers = no
printing = lprng
; guest account = pcguest
log file = /var/log/samba/%m.log
max log size = 0
security = user
password level = 8
username level = 8
encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n *passwd:*all*authentication*tokens*updated*success fully*
username map = /etc/samba/users.map
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
local master = yes
os level = 33
domain master = yes
preferred master = yes
domain logons = yes
logon script = login.bat
; wins proxy = yes
dns proxy = no
time server = yes
domain admin group = root

[homes]
comment = Home Directories
browseable = no
writable = yes

[netlogon]
comment = Network Logon Service
path = /home/netlogon
writable = yes

[public]
comment = Public Stuff
path = /home/PUBLIC
public = yes
writable = yes

[mp3]
comment = mp3
path = /usr/local/bin/ags/Mp3
public = yes

</smb.conf>

Kann mir jemand schreiben, wo der Fehler liegt?
tausend Dank

CYP
10.07.02, 20:12
erstmal solltest du in linux ein gruppe für die rechner anlegen
etwa machines
dann musst du in der samba.conf unter [global]

add user script = /usr/sbin/useradd -g {gruppenid von oben} -d /dev/null %u

dann musst du root ein samba password geben

smbpasswd -a root

und dann sollte es funktionieren

ComSubVie
11.07.02, 09:35
wobei das zugegebenermaßen nicht unbedingt die sicherste lösung ist. weil die smb-passwort-hashes kann man recht schön mitsniffen, und schon hat man root-zugang zum system. besser ist es für diesen zweck einen "dummy"-administrator zu machen, welcher auf dem system weder homedir noch shell hat, und NUR useradd ausführen darf und sonst gar nix...