PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SuSE Linux 7.2 als PDC für Win2000 Prof.



Semsemilla
11.09.01, 22:35
Grüsse!

Ich schaff das einfach nicht das ich meinen bereits gut laufenden samba als PDC konfiguriere!

Mein Netzwerk besteht aus einem Windows2000 Prof. Client und einen SuSE Linux 7.2/samba 2.2.0 Server

/etc/smb.conf:
[global]
workgroup = samba
keep alive = 30
os level = 65
kernel oplocks = false
security = user
domain admin group = @root
domain admin users = root
admin users = root
log file = /var/log/log.%m

encrypt passwords = yes
update encrypted = yes
password level = 4
local master = yes
wins support = yes
domain logons = yes
domain master = yes
preferred master = yes

Eingaben:
useradd client$
smbpasswd -a -m client$
smbpasswd -a root
und die entsprechenden Benutzer eingetragen

Fehlermeldung im Win2000:
"Die Prozeduranzahl liegt ausserhalb des erlaubten Bereichs"

Ich hab schon ziemlich viel versucht, kommt aber immer wieder die selbe Fehlermeldung.

Ich weiss das es zu diesen Thema scho ein paar Threads gibt, aber keiner hat mir weiterhelfen können!

[ 11. September 2001: Beitrag editiert von: Semsemilla ]

LKH
12.09.01, 18:12
Hallo,

versuche es mal mit einem Samba-Update auf 2.2.0a. Anonsten scheint alles ok zu sein. U.U. hilft es, das Rechnerkonto in der smbpasswd zu löschen und neu anzulegen.

Semsemilla
12.09.01, 22:47
Danke für deinen Tipp!!

Ein Update auf samba2.2.1a hat sofort geklappt!

Temp
13.09.01, 09:03
Ähm, nimmt sich vielleicht jemand die Zeit und erklärt mir wie man das aufsetzt. Ok, neues Samba :) Das werd ich auf alle Fälle machen. Wie legt man Benutzer an? Ganz normal oder mit was speziellen. Wie sieht es mit Freigaben aus??? Ahhh, ich schwimm. Magst mir vielleicht schreiben wie du vorgegangen bist? Wär echt nett.

Semsemilla
13.09.01, 11:19
Hallo Temp!

Zu samba 2.2.1a:
Download -->entpacken-->configure im /<eigenes Verz.>/samba-2.2.1a/source/ die configure ausführen -->make ausführen-->make install ausführen

smb.conf im /usr/local/samba/lib/ erstellen mit deine Freigaben

falls du einen PDC haben willst dann ist die workgroup gleich den domain Namen!

Wenn du verschlüsselte Paswörter verwenden willst dann in die /usr/local/samba/private/smbpasswd die Benutzer eintragen: smbpasswd -a Benutzername

falls PDC:
Maschinenaccount mit smbpasswd -a -m Rechnername$ eintragen.

Alle Benmutzer müssen auch im System vorhanden sein!!

Ich hoffe ich konnte dir etwas weiterhelfen; ein paar manpages, tutorials (die es zu 100 im Netz gibt) werden dir wahrscheinlich nicht erspart bleiben.

snore
18.09.01, 18:13
Hi
kann mir jemand weiterhelfen
habe die obengennate smb.conf mal ausprobiert
(natürlich mit 2.2.1a) soweit alles klar,
bis auf
domain admin group = @root
domain admin users = root
hier weis ich doch die Windows user+groups den linux usern und groups zu
aber wie?
wo mus ich die datei erstellen und nach möglichkeit was muss drinstehen
Danke im vorraus!

LKH
18.09.01, 18:54
Hallo,

@ Semsemilla: sorry für die falsche Versionsnummer. Man wird alt ...

@ snore: der domain admin user und seine Gruppe werden benötigt um über W2K der Domäne beizutreten. IMHO muss das zur Zeit immer root sein.

Was du meinst ist sicher das Usermapping, dh. einem Linuxuser wird ein Windowsuser zugewiesen. Dazu musst du eine Datei erstellen mit folgendem Inhalt:

root = admin administrator
sys = @system (Gruppenzuweisung)
alpha = beta

Diese Datei speicherst du z.B. als. /usr/local/samba/lib/users.map. In der [Global]-Sketion trägst du dann ein:

username map = /usr/local/samba/lib/users.map

Das Ganze funktioniert allerdings nur, wenn kein anderer Passwortserver eingesetzt wird.

Hoffe es hilft,

Semsemilla
18.09.01, 20:36
Grüsse LKH

Hab leider doch noch ein Problem!
Ich hab mich erfolgreich in meiner Domaine anmelden können (auch die schöne Box: Willkommen in DomaineXY wurde angezeigt).

Wenn ich jetzt versuche, mich in der Domaine anzumelden (alle Benutzer sind natürlich auch im Linux vorhanden) dann bekomme ich immer folgende Meldung:
"das Profilverzeichnis \\samba\semsemilla\profile.pst konnte nicht erstellt werden ...."
nach dem Ok die nächste Meldung:
"Profil konnte nicht geladen werden...."
und dann kommt wieder der Anmeldescreen!!!

Hab eine Datei users.map angelegt und alle Benutzer eingetragen.

Hab schon alles Mögliche ausprobiert -ohne Erfolg

Wäre echt toll wenn mir wer helfen kann!

PS: Seit ich samba2.2.1a installiert habe kennt er den Eintrag "domain admin user = root; domain admin group = @root" nicht mehr; hab ihn entfernt, kann mich aber immer noch als root anmelden!

[ 18. September 2001: Beitrag editiert von: Semsemilla ]

Semsemilla
20.09.01, 10:48
Grüsse!

Weis hier niemand was dazu??

bekomme nach der 1. Fehlermeldung jetzt als 2. :
"Windows kann sie nicht mit ihrem lokalen Benutzerkonto anmelden. Benutzerkonto nicht vorhanden. Sie werden mit einen temporären Benutzerkonto angemeldet"
Die Benutzerkonton sind aber alle lokal vorhanden!!

Ich hab echt keinen Schimmer mehr was ich tun könnte; arbeite jetzt schon 3 Tage daran -ohne Erfolg!

Help America ........
and help me!

LKH
20.09.01, 17:56
Hallo,

wie und wo hast du denn das Profilverzeichnis in der smb.conf eingetragen? Bei unserem (einigen) Windows-Rechner (W2Kprof) liegt das im Homeverzeichnis des Benutzers; der Eintrag in der [Global] sieht dann so aus:

logon path = \\%N\%u\profiles

Bei dir müsste das dann lauten:

logon path \\samba\semsemilla\profile.pst

Das Verzeichnis /smsemilla\profile.pst muss existieren und der Benutzer muss darin Schreib-/Leserechte haben.

Warum das lokale Benutzerkonto nicht mehr gefunden wird weiss ich leider auch nicht.

Hoffe es hilft,

Semsemilla
20.09.01, 22:09
Grüsse

Hab den Eintrag in meiner smb.conf gesetzt (logon path = \\samba\semsemilla\profiles.pds); hab die profiles.pds erstellt und ihr rw Rechte gegeben.

Jetzt kann ich mich in meiner Domäne anmelden, jedoch nimmt Windows nicht das lokal vorhandene Benutzerkonto "Semsemilla" sondern erstellt ein neues Konto "Semsemilla.meinedomain"!

Leider hab ich keine Ahnung ob das normal ist oder ob man da was machen kann, das Windows das lokale Benutzerkonto Semsemilla nimmt? (oder geht da irgendwas mit kopieren od. der gl.?)

Hat wer einen Tipp, Ideen?

Danke trotzdem LKH

[ 20. September 2001: Beitrag editiert von: Semsemilla ]

LKH
21.09.01, 17:18
Hallo,

ich dachte, du möchtest servergestützte Profile?? Die Profile gibt es lokal tatsächlich doppelt, einaml für den Benutzer, der sich an der Domäne anmeldet und dann noch für den Benutzer, der sich lokal anmeldet. Als Administrator kann man die Profile kopieren.

Hoffe es hilft,

[ 21. September 2001: Beitrag editiert von: LKH ]

Semsemilla
21.09.01, 21:23
Grüsse

Hab mir da etwas nicht richtig überlegt glaub ich, ist ja klar das man die Profile Server-seitig speichert.

Dank an LKH