PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Samba 2.2 als PDC für Win2000



erzlordcaron
19.08.01, 17:48
ja, wie schon im thread steht, ich will samba als pdc für meine win2000 rechner einsetzen, spätestens ab 2.2 sollte das auch mit samba NICHTtng möglich sein.

wenn ich aber meinen win2000 rechner in die domäne integrieren will, öffnet sich ein dialog, in dem ich den namen und das pw eines berechtigten dieser domein eintragen soll. wenn ich einen der mit smbpasswd erzeugten user (die natürlich auch als unixbenutzer vorhanden sind) oder den maschinenaccount eintrage, bekomme ich die fehlermeldung
"die prozeduranzahl liegt außerhalb des erlaubten bereichs"

also,
encrypt passwords ist aktiviert,
ein maschinenaccount (mit $) existiert,
das os level von samba spukt bei 70 rum, also absolut genug,
domain master und so sind natürlich auch an.

ich glaube, das wars. was mache ich falsch, oder was habe ich vergessen? hoffe, jemand kann mir helfen. vielleicht auch nur mit nem guten deutsch howto, hab schon unter google gesucht, aber die einzig brauchbaren waren zu samba tng, und das wollte ich nciht unbedingt, nicht zuletzt, weil die compilierung der aktuellen version irgendwie fehlgeschlagen ist

LKH
20.08.01, 14:12
Hallo,

ist auch ein Admin-User angelegt? Der wäre der Berechtigte, sonst könnte ja jeder ... ;)

erzlordcaron
20.08.01, 20:02
you got me :)

sprich, ich trage win2kadmin = "Domain Admin" in die domaingroup.map ein? und dann ist jeder user, der in der gruppe ist, und in der smbpasswd steht, domain admin?

nu hab ich das kleine problem, die datei hab ich nicht, wie is die aufgebaut, und vor allem, wo muss die rein, is ne standart suse 7.1 installation, mit nem sambaupdate von 7.2

hab damit noch keine so große erfahrung :) arbeite mich nur nebenbei etwas rein.

erzlordcaron
20.08.01, 20:54
ok, update.
der pfad steht als domain group/user map " /...
in der smb.conf.

die datei besteht aus
unixname=windowsname

hab ich jetzt versucht, jatzt krieg ich ne neue fehlermeldung, die eingegebenen anmeldeinfos stehen mit vorhandenen im konflickt.

das sin die bei den dateien
group:
win2kadmin="Domain Admins"

users:
Administrator=Administrator


Administrator ist mitglied der Unixgruppe win2kadmin, und ist mit smbpasswd zusätzlich angelegt.

hab ich noch was vergessen? hab das bis jetzt nur mit win9x maschienen gemacht, und da is das ja nu viel einfacher :)

LKH
20.08.01, 21:44
Hallo,

versuchs doch mal damit:

domain admin group = @root
domain admin users = root

dann root via smbpasswd der Domäne hinzufügen, fertig.

Du kannst natürlich auch den Administrator von Windows nehmen und auf root mappen (nicht getestet).

Viel Erfolg!

erzlordcaron
21.08.01, 20:05
ok, hat geklappt, vielen dank.

diese geschichte mit der domaingroup.map und son kram gilt dann nur für tng? wie auch immer... hat tng eigentlich im moment ne daseinsberechtigung, sprich, vorteile zu 2.2? wurde auch offiziell eingestellt, oder ist nurnoch nebenprojekt, oder sowas, oder?

LKH
21.08.01, 20:46
Hallo,

deine Frage zu TNG kann wohl zur Zeit keiner beantworten. Ich gehe mal davon aus, dass die Entwicklungen irgendwie wieder zusammenkommen.

Ich habe heute auch auf samba.org irgendwo gelesen, dass zur Zeit nur root als Adminuser eingesetzt werden kann. Ich nehme an, dass wird das Kernproblem gewesen sein.

Viel Erfolg mit dem PDC unter Samba!