PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : samba 3.0 pdc mit ldap



flyte
25.12.02, 18:26
Hi

hab nen kleines Problem mit nem Samba 3.0 alpha - pdc mit der ldaputerstützung.

Mein problem sieht so aus, ich hab nen win2k client und den samba pdc. sobald ich die authentifizierung auf ldapsam laufen lasse, kann ich mich zwar in die domäne einloggen, aber mich nicht an ihr anmelden.

setze ich "passdb backend = smbpasswd unixsam" in der smb.conf funktioniert alles, rechnerkonto usw. ist alles vorhanden.

sobald ich die authentifizierung auf den ldap laufen lasse
"passdb backend = ldapsam:ldap://127.0.0.1:389" hab ich das problem, dass ich mich nichtmehr an der domäne anmelden kann.
trete ich der domäne bei, wird automatisch ein sambaAccount mit meinem rechnernamen erstellt. das problem ist, dass diesem neuen account ein anscheinend beliebiges "ntPassword" zugwiesen wird, auch wenn ich den rechner mit "smbpasswd -a -m rechnername" bereits ohne kennwort hinzugefügt habe, wird beim beitritt in die domäne ein kennwort für den pc festgelegt.

Auch wenn ich dieses kennwort nachträglich wieder herauslösche kann ich mich nicht an der domäne anmelden!

Folgender fehler erscheint beim anmeldeversuch immer:
Das System kann Sie nicht bei dieser Domäne anmelden, da das Computer-Konto des Systems in seiner primären Domäne fehlt, oder das Kennwort für dieses Computer-Konto falsch ist.

Kennt jemand dazu ne lösung?

vielen dank

flyte

Cris
29.12.02, 11:49
Hi Flyte,

kann dir leider nicht bei deinem problem helfen, aber vielleicht
könntest du dir meine Frage unter "Linux in heterogenen Netzen"+"Linux Fileserver
in bestehender W2k-Domäne" durchlesen?

Denke das deine Thematik hier im Forum am nähesten meines Problems kommt,
vielleicht kannst du mir ja ein Tip geben. Schau halt mal rein und wenn du
nichts dazu berichten weißt macht es auch nichts.

Gruß Cris

mamue
29.12.02, 12:52
Ich verwende ldap mit Samba 2.2.7 ohne Probleme.
Wie sehen denn die Benutzereinträge im ldap-verzeichniss bei Dir aus?
ldapsearch -x uid=Dein-win2k-BenutzerName
sollte das anzeigen.
Die Passwörter des Maschinenkontos nicht löschen. Lass diese einfach so wie sie sind.
ldapsearch -x uid=rechnername$
sollte die Informationen zum Konto anzeigen.

mamue

flyte
30.12.02, 20:52
hi

inzwischen hab ichs aufgegeben mich mit der 3.0 alpha version rumzuärgern! ;)

ich hab jetzt den samba 2.2.7 mit ldapsam kompiliert, läuft ohne probleme!

danke trotzdem

flyte