PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Vertrauensfrage bei Win XP & PDC



$kuLL
23.10.02, 15:46
Hallo!

Also als erstes möchte ich hier mal was loswerden:

Ständig wird hier geprädigt man solle doch die Suchfunktion benutzen. Das habe ich auch getan, doch wenn man nach ewigem Suchen doch noch mal auf den gesuchten Thread trifft, dann aber am Ende steht : "... ich habe das Problem selbst gelöst ..." - dann hilft einem das wenig weiter.
Deshalb mein Apell an andere User: Bitte die Lösung zu dem Problem auch posten :D!

--------------------------------------------------------------------------------------------------------------------

OK, jetzt zu meinem Problem:

Samba als PDC für Win XP Clients.
Habe die neuste Samba Version.
User & Maschinenaccount angelegt.
Unter XP fast alle Sicherheitsoptionen bei den Domainmitgliedern deaktiviert.

Unter Win2k läuft es einwandfrei, aber bei der Anmeldung unter XP kommt:
Die Vetrauensfrage zwischen dem Domain-Controller ...blabla

Wieso klappt das nicht???

Danke schon mal im voraus.

Tobi

Thomas Mitzkat
23.10.02, 15:53
genauso wie die leute, die ihre problemergebnisse posten sollten, sollten sich die anderen angewöhnen im vorfeld genug informationen zum problem herein zu posten, die da wären:

distribution
samba-version (neueste?)
smb.conf

sind die user auch als samba-user angelegt?
sind die maschinen-accounts sowohl unter linnux als auch unter samba angelegt?

$kuLL
23.10.02, 15:59
ja sonst würde es unter win2k ja nicht laufen
samba 2.2.5-10
RH 8.0
useradd -d /dev/null -s /bin/false user
useradd -d /dev/null -s /bin/false maschine$

smbpasswd -a user
smbpasswd -a -m maschine

service smb restart


---------------------------------------- smb.conf ------------------

[global]
log file = /var/log/samba.log.%m
printer = printer
load printers = yes
socket options = TCP_NODELAY
prefered master = yes
domain master = yes
map to guest = Bad User
encrypt passwords = yes
keepalive = 30
passwd program = /usr/bin/passwd %U
netbios name = Server
printing = cups
server string = PDC
logon script = %U.bat
logon path = \\Server\profiles\%U
logon drive = H:
workgroup = wildsmile
os level = 65
update encrypted = yes
printcap name = /etc/printcap
security = user
domain admin group = root
max log size = 50
domain logons = yes

[backup]
write list = %U,root
valid users = %U,root
path = /mnt/disks/backup
browseable = yes
create mask = 0770
directory mask = 0770

[daten]
write list = %U,root
valid users = %U,root
path = /mnt/disks/daten
browseable = yes
create mask = 0770
directory mask = 0770

[netlogon]
writeable = no
path = /dat/samba/netlogon
share modes = no
browseable = no

[profiles]
path = /dat/samba/profiles
writeable = yes
create mask = 0755
read only = no

[public]
path = /dat/samba/public
browseable = yes
public = yes
writeable = yes
create mask = 0777
directory mask = 0777

[printer]
create mask = 0700
path = /tmp
printable = yes
browseable = yes

$kuLL
23.10.02, 17:13
hier nochma die xp sicherheitseinstellungen, in meiner Verzweiflung hab ich gleich mal alles deaktiviert - geht trotzdem ned :(

http://www.tobiasgunkel.com/_temp/security.JPG


den rechner bekomm ich in die domäne aber den user anmelden geht ned

$kuLL
23.10.02, 18:22
bevor ich den samba pdc aufgesetzt habe fungierte ein win2kserver rechner als domain controller mit dem selben domainnamen

kann es sein dass das probleme macht???

[WCM]Manx
23.10.02, 18:39
Hi!

Auf den Clients den Registry Eintrag:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\netlogon\parameters
"requiresignorseal" auf 0 gesetzt?

Grüße

Manx

$kuLL
23.10.02, 18:54
jaa ... in curent + controllset 1 & 2

$kuLL
24.10.02, 13:42
ich habe die engl. version von winxp (build 5.1.2600)
kann es sein dass die kein domain logon unterstützt???

dauni
24.10.02, 13:59
nur wenns die home ist - oder red ich von was anderem?

$kuLL
24.10.02, 14:28
es ist die professional