PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : samba PDC/BDC, netlogon, root preexec



mamue
14.05.03, 19:36
Ich habe hier zwei sambaserver, fileserver und revreselif. Beide wollte ich so ähnlich wie möglich konfigurieren, einen dabei als PDC, den anderen als BDC.
Auf fileserver habe ich in [netlogon] eine root preexec anweisung stehen, die das login-script erzeugt. Das klappte auch ganz gut, bis der BDC ins Spiel kam. Ab dann funktionierte das gelegentlich, oft aber nicht. Gelegenlich lief das batchfile auf dem client extrem langsam ab, also fast 5min für ~15 "net use", oft wurde das batchfile gar nicht erzeugt oder auch wenn es bereits existierte, nicht aufgerufen auf dem client.
Nach recht langem Wühlen probierte ich auch an den smb.conf Einstellungen betreffend Domain-master etc (revreselif):
security = user
encrypt passwords = yes
domain master = no
domain logons = no
preferred master = no
os level = 30
time server = no
logon script = %U.bat
logon path = \\fileserver\profile\%U
logon drive = p:
logon home = \\fileserver\%G\%U

os level auf dem PDC (fileserver) ist 38.
a)
Wenn ich "domain logons = yes" setze, bekomme ich Probleme. Bei "preferred master = yes" erst recht. Letzteres leuchtet mir ein.
b)
Wenn ich bei "domain logons = yes" den BDC (revreselif) stoppe, geht es. Starte ich ihn neu, geht es noch eine kurze Weile.

Es sieht also so aus, also würde revreselif zum PDC, nur warum? Bei fileserver steht "preferred master = yes" bei revreselif nicht. Ausserdem ist der os level niedriger, müsste also die Wahl verlieren.
Erst einmal scheint das so zu laufen, aber wenn ich domain logons disable taugt revreselif doch eigentlich nicht mehr als BDC, oder?
Wo ich das gerade so schreibe, denke ich, könnte es sein, dass revreselif den PDC, also fileserver nicht "findet" und sich zum PDC erhebt, wie es ja auch im Notfall sein sollte? Beide hängen am selben switch, fileserver hat eine firewall, die smb durchlässt und aus dem Subnetz 172.18.0.xyz eigentlich auch sonst alles. revreselif ist 172.18.0.5, fileserver 172.18.0.1

Kann jemand Licht ins Dunkel bringen?
mamue