PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Anmeldefehler an Samba PDC



PsychoDad33
15.02.03, 21:51
Hi an alle,

ich komme nicht mehr weiter und kann auch dem Forum bzw. dem Internet nichts mehr entnehmen was mir weiter helfen könnte.
Beim Versuch meinen Win2k Client an meinen Samba PDC anzumelden, wird nach einer Weile mit einer Fehlermeldung ausgegeben. Diese habe ich als Bild angehängt (ich hoffe das klappt auch).
Grundsätzlich läuft der Samba und auch die Zugriffe von Windows auf den Linuxrechner klappen problmelos. Nur anmelden geht nicht.

Vielen Dank im voraus an alle die mir weiterhelfen.
Grüße, PsychoDad.



Meine smb.conf sieht wie folgt aus:

[global]
workgroup = PDOM
netbios name = PDSERVER
server string = Samba 2.2.3a on %h
encrypt passwords = Yes
security = user
map to guest = Bad User
username map = /etc/samba/smbusers
unix password sync = Yes
socket options = SO_KEEPALIVE IPTOS_LOWDELAY TCP_NODELAY
character set = ISO8859-15
add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u
logon path = \\%N\profiles\%u
logon drive = P:
logon home = \\%L\%u
logon script = logon.cmd
domain logons = Yes
domain master = True
preferred master = yes
local master = yes
os level = 64
wins support = Yes
admin users = root, psychodad, administrator
printing = lprng
veto files = /*.eml/*.nws/riched20.dll/*.{*}/

[netlogon]
comment = Net Logon Server
path = /var/samba/netlogon
write list = root, ntadmin
read only = yes
create mask = 0600
browseable = Yes

[homes]
comment = Home Directories
read only = No
create mask = 0640
directory mask = 0750

[profiles]
comment = User Profile
path = /mnt/store/profiles
read only = No
create mask = 060
directory mask = 070

[root]
comment = Root-File-System on %h
path = /
valid users = root, psychodad
read only = No
create mask = 0444
hosts allow = 192.168.100.42
browseable = No

[share]
path = /mnt/store/share
write list = root, psychodad
guest ok = Yes

[share_write]
path = /mnt/store/share_write
read only = No

[webmom]
comment = Webspace from PsychoMom
path = /usr/local/httpd_nessaja/htdocs
valid users = psychomom
read only = No

mamue
16.02.03, 09:47
Es ist aus vielerlei Gründen sinnvoll einen eigenen DNS am laufen zu haben.
Läuft und funktioniert Deiner (auch reverse)?
ping vom server zu client _name_ sollte funktionieren, sowohl nur mit hostnamen als auch mit host.domain. Vom client das selbe (Das ping immer bidirectional ist ist mir klar, es geht um die Namensauflösung).
Hast Du erfolgreich die Domäne betreten mit dem w2k Rechner?

mamue

PsychoDad33
16.02.03, 12:22
Hi,

einen DNS habe ich laufen und die Namensauflösung geht auch in beide Richtungen.
Mein Problem war, das ich nicht der Domäne beitreten konnte. Die Betonung liegt auf "war", denn jetzt klappt es. Mein Problem war eine Desktopfirewall auf dem Client. Normalerweise meldet Sie mir Zugriffsversuche, nur in diesem Fall war das nicht so. Nach dem Deaktivieren kam ich wunderbar in die Domäne.
Trotzdem vielen Dank mamue.

Grüße, PsychoDad.

krabat-online
17.02.03, 14:15
~S~

das deine Wall dich hindert mit der Domain zu kommunizieren ist ja interessant =))
welche benutzt du ?
bearbeite mal deine Wall dass Sie Anfragen ein und ausgehen am port 53 annimmt, dann sollte es funzen

mit freundlichem Gruß


Krabat

PsychoDad33
18.02.03, 22:21
Ich habe eine Norton Personal Firewall. Das Problem ist aber folgendes: Die Firewall meldet eigentlich jeden Zugriff von einem Programm oder einer DLL. Dann kann man dafür alles mögliche einstellen (also blocken oder freigeben). Nur so lange ich aber nicht bei Windows oder an der Domäne angemeldet bin, gibt mir das Programm nichts aus. Daher weiß ich auch noch nicht, welchem Programm ich für die Anmeldeprozedur frei schalten muß. Denn die Firewall mecker ja nicht.
Hat vielleicht jemand eine Idee???
Übrigens muß die Freigabe nicht auf Port 53 laufen, da Windows in der Domäne die Namen über den PDC auflöst.

Vielen Dank im voraus für weitere Tips.

Grüße, PsychoDad.