Anzeige:
Ergebnis 1 bis 6 von 6

Thema: samba 3.0.14a member server win2k/ads - issues

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jan 2003
    Beiträge
    20

    samba 3.0.14a member server win2k/ads - issues

    Servus.


    Ich habe eine laufende Samba Installation die gegen einen win2k ADS Server auch korrekt authentifiziert. wbinfo und getent zeigen schoen alle user an und auch die freigaben über domain-usernamen funktionieren ok.

    wir haben aber 2 Probleme :

    - Freigaben über Domänengruppen funktionieren leider nur fehlerhaft

    Die Machine kennt zwar die user die in der Gruppe sind, beim Zugriff auf einen share zeigt sie sich aber komisch. Nach dem Löschen von
    'netsamlogon_cache.tdb' und neustart von winbind geht es für manche user, für manche nutzt das aber nix. Neue user in den gruppen dürfen teils nur lesen, aber nicht schreiben......
    Trägt man die User einzlen in die write list (z.B.) ein, gibt es keine Probleme.


    - Zweites Problem koennte mit dem ersten Korrespondieren.

    Wir legen beim ersten logon direkt homeverzeichniss an (mittels pam_mkhomedir). Beim access wird aber nicht nur ein user homedir sondern auch ein machinehomedir angelegt....
    im smbd log hab ich bei den ganzen Problemen auch gesehen das er dann plötzlich versucht über den machinen account zu authentifizieren und das das dann fehlschlägt.


    Bitte um Hilfe.

    Gruß
    Marco

  2. #2
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    sprechen wir hier beim login an einer linux maschine oder an windows?
    wenn windows, würde ich dass mk_homedir nicht mit PAM sonder mit root preexec in der homes section lösen

    hast du schonmal alle winbind_*.tdb files gelöscht?
    zeigt wbinfo -r alle gruppen korrekt an? nutzt ihr idmap_rid?

    greez
    | Don´t Mizz |

    » Death Metal

  3. #3
    Registrierter Benutzer
    Registriert seit
    Jan 2003
    Beiträge
    20
    problem hat sich gelöst. Es lag an den berechtigungen im filesystem. Da samba die berechtigungen auch nur mapped, kann er da wenig verhexen wenn der user nicht auf das dir drauf darf. Nachdem ich da etwas aufgeräumt habe geht plötzlich alles ohne Probleme


    Das homedir Problem (machinen accounts) werde ich nächste Woche angehen.
    Danke für den Tip!!!!

    Gruß
    Marco

  4. #4
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    kann er da wenig verhexen wenn der user nicht auf das dir drauf darf
    mit "admins users = " darfst du alles

    greez
    | Don´t Mizz |

    » Death Metal

  5. #5
    Registrierter Benutzer
    Registriert seit
    Jan 2003
    Beiträge
    20
    nein, eben nicht

    Selbst wenn Du in admin users stehst, aber nicht im fs die rechte hast, darfst Du eben gar nix.

    Gruß
    Marco

  6. #6
    de Janeiro ! Avatar von emba
    Registriert seit
    Feb 2003
    Beiträge
    1.681
    dann klickst du jetzt schnell mal hier hin
    http://de.samba.org/samba/docs/man/smb.conf.5.html

    liest ein wenig und gehst nochmal auf mein posting ein

    greez
    | Don´t Mizz |

    » Death Metal

Ähnliche Themen

  1. proftpd will nicht auf dem server
    Von Cyberbob im Forum Linux als Server
    Antworten: 7
    Letzter Beitrag: 06.04.05, 14:04
  2. Apache - Virtuelle Domains
    Von im Forum Linux als Server
    Antworten: 18
    Letzter Beitrag: 23.12.04, 06:34
  3. gehackt?
    Von Bruce im Forum Linux Allgemein
    Antworten: 3
    Letzter Beitrag: 20.10.04, 07:13
  4. Samba 3.0 als Member Server
    Von andreas72 im Forum Linux in heterogenen Netzen
    Antworten: 12
    Letzter Beitrag: 17.10.03, 13:54
  5. Antworten: 13
    Letzter Beitrag: 03.08.00, 23:28

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •