Avatar billede df_n Nybegynder
15. februar 2002 - 00:17 Der er 6 kommentarer og
5 løsninger

Samba vs win2000 domain

Jeg har en win2000 pro. maskine der har joinet et windows 2000 domain (domain1.dk) så har jeg en linux box med samba på. jeg kan ikke få min win2000 pro til at komme ind på mine samba shares. kan det være et eller andet trust ting. da maskinen har joinet et andet domain?, er der ikke en måde hvorpå jeg kan konfigurere samba så ALLE. uanset hvor clienterne kommer fra kan komme ind og se de shares der er men kun kunne komme ind i dem de har adgang til ?
jeg har prøvet at sætte samba op som PDC'er men når jeg så på browser netværket og finder samba domainet og prøver at komme ind og se de shares der er får jeg denne, smidt i hovedet(uanset hvad netbios name jeg har gevet den) "domain is not accessible. A duplicate name exist on the network"

hvad er der galt. kan jeg overhovedet komme ind på min samba når maskinen har joinet et andet domain ?
Avatar billede cybermike Nybegynder
15. februar 2002 - 10:26 #1
security=share
Avatar billede fri3 Nybegynder
15. februar 2002 - 13:43 #2
Hvis brugeren er oprettet på linux maskinen, skal de også oprettes i sambas database, det gøres med useradd som følger med samba. Hvilket gør at du ka bruge crypterede passwords, men hvis dette ikke er så vigtigt kan du nøjes med at indlæse .reg filen til din windows, filerne kan hentes på :
http://sunsite.dk/samba/ftp/docs/Registry/
og man skal lige genstarte efter man har lagt den ind.

Du kan også bruge de plain passwords filer som følger med samba.
Avatar billede kox.it Nybegynder
15. februar 2002 - 14:35 #3
Lytter

Jeg har samme problem, det er noget med at linux skal kende maskinen, men det virker ikke rigtigt i win2000. Og så skal man vidst logge ind med en admin bruger første gang... ( men hvordan gør man det )

Der står noget om det i
http://www.sslug.dk/linuxbog/?b=admin
http://www.gnuskole.dk/bog/index.html
& så i using samba

Men der skal altså også rettes i win 2000 tror jeg

Hvis jeg er helt galt på den gider i så ikke lige sige det???
Avatar billede langbein Nybegynder
16. februar 2002 - 18:23 #4
Nye windows kjörer krypterede passord, Samba i utgangspunktet ikke.
Det er ganske besväerlig ä sette opp krypterte brukerpassord pä Samba for windows. (Det mä man när man setter security til share eller user og när man ikke har endret windows registry til ä kjöre plain text passwords.)
Setter man der i mot samba til ä kjöre med passordsjekk opp mot Windows 2000 domene server sä skal man väre forbi hele problemet.
Avatar billede langbein Nybegynder
16. februar 2002 - 18:35 #6
For ä fä win server til ä gjöre passordsjekk for Samba sä mä man sette:

SECURITY = SERVER

In this mode Samba will try to validate the username/password by passing it to another SMB server, such as an NT box. If this fails it will revert to security = user, but note that if encrypted passwords have been negotiated then Samba cannot revert back to checking the UNIX password file, it must have a valid smbpasswd file to check users against. See the documentation file in the docs/ directory ENCRYPTION.txt for details on how to set this up.

Note that from the client's point of view security = server is the same as security = user. It only affects how the server deals with the authentication, it does not in any way affect what the client sees.

Note that the name of the resource being requested is not sent to the server until after the server has successfully authenticated the client. This is why guest shares don't work in user level security without allowing the server to automatically map unknown users into the guest account. See the map to guest parameter for details on doing this.

Utdrag fra denne:
http://sunsite.dk/samba/docs/man/smb.conf.5.html
Avatar billede langbein Nybegynder
16. februar 2002 - 18:50 #7
Laget ellers et svar pä et annet spörsmäl om noenlunde samme for en tid siden. I dette forenklede scriptet sä er all validering i utgangspunktet "skrudd av", altsä man kan gä rett inn i shares og bruke printere uten passordsjekk. Har man dette oppe og kjörer sä er et logisk trinn videre ä sette til passordvalidering, enten "internt" (security = user el share) eller "eksternt" (security = server).:

# Global parameters
[global]
    workgroup = MYGROUP
    server string = Samba Server

    log file = /var/log/samba/log.%m
    max log size = 50

# Neste linje har ingen betydning fordi share er satt til bublic
    security = share

    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
    dns proxy = No

# Neste linje har ingen betydning fordi share er satt til public.

    encrypt passwords = yes
   

#====== Share Definitions ========

[homes]
    comment = Home Directories
    read only = No
    browseable = No
    writeable = Yes


[printers]
    comment = All Printers
    path = /var/spool/samba
    browseable = Yes
    guest ok = Yes

    printable = yes


[Intranet]

    comment = Intranet Directory
    path =/intranet

# Neste linje setter share til publik slik at det ikke vil skje noen
# passordsjekk.

    public = yes
    writable = yes
    write list @intranet
    printable = no

Forutsetter at man har laget en share eller et directory som man kaller "intranett". Man kan selvfølgelig kalle det hva man vil. Fungerer hjemme hos meg.
Avatar billede df_n Nybegynder
18. februar 2002 - 19:34 #8
kan stadig ikke komme ind !!!!!!!!

læg mærke til smbusers.... hvordan skal den se ud skal der stå noget specielt her da det er en bruger fra et andet domain der skal authentikeres ????

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
her er min smb.conf:

[global]
    workgroup = GRAVEYARD.DK
    netbios name = PDC
    security = user
    status = yes
    encrypt passwords = yes
    domain logons = yes
    domian admin group = @adm
    os level = 65

[share]
        comment = Samba Share
        path = /var/share
        writeable = Yes
        veto files = /.*/
        available = yes
        browseable = no
        public = yes
        guest only = no
        writable = yes
        only user = no
        force user = dn
        force group = root

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
og min smbpasswd:

pc$:521:5357C01304B6BAB7AAD3B435B51404EE:20D8475211D4AA1674D80FB0409173E8:[W          ]:LCT-3
C71482D:
user:501:30E7100AD687DF0AAAD3B435B51404EE:23F3B288A41D21E02830F6757F08925D:[U          ]:LCT-3C71
4872:

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
og min smbusers:

nobody = guest pcguest smbguest
otherdomain\dn = dn
Avatar billede df_n Nybegynder
18. februar 2002 - 19:36 #9
jeg får en:
"There are currently no logon servers availeble to service the logon request"

når jeg laver en \\pdc\share i windows explorer !!!!
Avatar billede Slettet bruger
27. februar 2002 - 16:36 #10
kik på www.suse-usergroup.goggle.dk
omdøb din nuværende smb.conf opret en ny med den opsætning som er vist i eks. på førnævnte side, bemærk du kan ikke kopiere file med et brugbart resultat du skal selv oprette en fil i Linux
Avatar billede df_n Nybegynder
18. januar 2003 - 12:45 #11
lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester