Avatar billede blueyed1 Nybegynder
10. oktober 2002 - 17:57 Der er 14 kommentarer og
1 løsning

Samba - tillidsforhold mellem Win2K-XP og Samba

Jeg har fået Samba til at virke som PDC og kørsel af loginscripts når jeg logger ind fra min Win98. Nu vil jeg også have det til at virke fra Winxp.

Har prøvet følgende vejledning fra http://www.gnuskole.dk/bog/serverwin.html#SAMBADOMAENE:

7.1.3.5. Oprettelse af maskinkonto
Når Samba skal optræde som Domain Controller i et netværk med NT-klienter, skal der oprettes en brugerkonto til hver maskine med NT-workstation eller -server styresystem. Det samme gælder hvis man skal tilføje flere Linuxmaskiner med Samba.

For at undgå, at denne maskinkonto får et hjemmebibliotek og en shell, oprettes maskinkontoen med kommandoen:

adduser -s /bin/false -M maskinnavn$

Derefter oprettes en Samba-maskinkonto med kommandoen smbpasswd -ma maskinnavn I den sidste skal der IKKE et $-tegn med.

Nu kan NT-maskinerne eller de ekstra Sambaservere logge på netværket op mod Samba-serveren. De ekstra Sambamaskiner skal dog huske at bede om at komme ind i domænet (se Afsnit 7.1.2).

Men når jeg nu forsørger at tilslutte Winxp til min Redhat8 PDC, beder den om en bruger + password der kan gi lov til at oprette en konto i domainet. (ligesom på et NT domaine)

Er det maskinkontoen ?? Jeg synes ikke at det virker.

Har prøvet at logge ind med root, og min egen Unix konto, det er lykkes mig at melde min XP ind i domainet hvis jeg bruger root uden password, desværre kan jeg bare ikke logge ind på PDC når jeg står ved ALT+Ctrl+del Da for jeg bare at vide at domainet ikke er tilgængeligt ??

Er der ingen andre der har fået det at virke med Windows 2000/XP op imod Samba som PDCver. 2.2.5 uden at ændre Winxp/Win2k til at bruge u krypterede passwords ????
Avatar billede here Nybegynder
10. oktober 2002 - 18:00 #1
Har du husket at give din unixbruger et smbpasswd?
Avatar billede pbudk Nybegynder
10. oktober 2002 - 22:30 #2
hvordan ser din smb.conf ud ?

/pbudk
Avatar billede blueyed1 Nybegynder
11. oktober 2002 - 07:39 #3
Med webmin har jeg converteret alle Unix-brugere inkl. password til samba og checket at de har et smbpasswd, har også prøvet at oprette dem med en kommando i terminal. Jeg paster smb.conf her over middag
Avatar billede blueyed1 Nybegynder
11. oktober 2002 - 13:08 #4
[global]
    log file = /var/log/samba-log.%m
    smb passwd file = /etc/samba/smbpasswd
    load printers = yes
    socket options = TCP_NODELAY
    preserve case = yes
    strict locking = yes
    valid chars = æ:Æ ø:Ø å:Å
    client codepage = 850
    domain master = yes
    encrypt passwords = yes
    wins support = true
    lock directory = /var/lock/samba
    netbios name = Redhat01
    printing = bsd
    locking = yes
    logon script = redhat.bat
    unix password sync = Yes
    workgroup = Redhat.dk
    printcap name = /etc/printcap
    security = domain
    short preserve case = yes
    domain logons = yes


[Netlogon]
    comment = Masterscript
    path = /home/Netlogon

[homes]
  comment = Home Directories
  read only = no
  create mode = 0750

[Data]
    comment = Data på Redhat
    path = /samba/data
    read only = no
    write = yes
Avatar billede pbudk Nybegynder
11. oktober 2002 - 16:24 #5
du har sat security = domain ,det skal være security = user, ellers vil samba forsøge at finde en anden PDC i domænet til at validere brugere.


/pbudk
Avatar billede pbudk Nybegynder
11. oktober 2002 - 16:29 #6
Denne skulle gøre det overflødigt at oprette machine trust kontoer manuelt:
add user script = /usr/bin/adduser -n -g machines -c Machine -d /dev/null -s /bin/false %m$

ellers tag et kig her:

http://www.eksperten.dk/spm/176414

Den konfiguration kører i hvert fald på Windows 2000 Sp2.

/pbudk
Avatar billede blueyed1 Nybegynder
11. oktober 2002 - 17:34 #7
Hej. Nu har jeg prøvet at rette det til user, men det hjalp ikke så meget, rettede også root bruger i Samba (passwordet)

Men det er lykkes mig at melde Win2K SP3 ind i Domainet REDHAT.DK Desværre kan jeg stadigt ikke logge på REDHAT.DK efter genstart af Win2k fordi "Domainet ikke er tilgængeligt"
Avatar billede pbudk Nybegynder
11. oktober 2002 - 19:37 #8
prøv også lige at sætte disse ind i [global]:

local master = yes
preferred master = yes



/pbudk
Avatar billede blueyed1 Nybegynder
11. oktober 2002 - 19:41 #9
Jeg har faktisk fået Win2K til at logge på Min REDHAT.DK nu

Men det virker ikke med XP

Her er den nye smb.conf

[global]

log file = /var/log/samba-log.%m
smb passwd file = /etc/samba/smbpasswd
load printers = yes
socket options = TCP_NODELAY
preserve case = yes
strict locking = yes
valid chars = æ;Æ å;å ø;Ø
client codepage = 850
domain master = yes
encrypt passwords = yes
os level = 64
wins support = true
lock directory = /var/lock/samba
netbios name = Redhat01
printing = bsd
locking = yes
logon script = redhat.bat
unix password sync = Yes
workgroup = Redhat.dk
printcap name = /etc/printcap
security = user
short preserve case = yes
domain logons = yes
add user script = /usr/sbin/useradd -n -g machines -c machines -d /dev/null -s /bin/false %m$

[Netlogon]

comment = Masterscript
path = /home/Netlogon

[homes]
comment = Home Directories
read only = no
create mode = 0750

[Data]
comment = Data Redhat
path = /samba/data
read only = no
write = yes

[Samba]
comment = etc
path = /etc
Avatar billede pbudk Nybegynder
11. oktober 2002 - 20:26 #10
efter lidt søgning på samba.org i den uofficelle howto har jeg fundet følgende løsning:
Tilsyneladende skal følgende rettes i registry for at få XP til at logge på en samba PDC:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000

Hvorefter der skal genstartes.


Vi har ikke XP installeret på nogen maskiner, så jeg kan ikke tjekke, om det er korrekt.

Læs mere her: http://hr.uoregon.edu/davidrl/samba.html

/pbudk
Avatar billede pbudk Nybegynder
11. oktober 2002 - 20:28 #11
Der skal vist i øvrigt også være en henvisning i host filen eller dns til din samba maskine.

/pbudk
Avatar billede blueyed1 Nybegynder
12. oktober 2002 - 09:15 #12
Du er genial !! Det var lige det der skulle til ! Nu kan XP også logge på og kører loginscrips, mapper drev mv. Jeg har kun tilføjet den nævnte reg-nøgle, ikke rettet i host eller andet.
Læg et svar så du kan få dine points. :-)

Og tak for hjælpen
Avatar billede pbudk Nybegynder
12. oktober 2002 - 13:24 #13
Storartet

Det skriver jeg mig lige bag øret, hvis vi på et tidspunkt skulle få XP maskiner på netværket.

/pbudk
Avatar billede pbudk Nybegynder
12. oktober 2002 - 13:32 #14
Jeg vil forresten gerne høre, hvordan du håndterer dine brugere.

Mit store problem med samba er nemlig, at mine brugere enten tilhører "Administrator" gruppen (domain admin users = @windowsgruppe)  eller "Brugergruppe" - altså meget begrænsede tilladelser.

Har du løst det problem ?

/pbudk
Avatar billede blueyed1 Nybegynder
14. oktober 2002 - 07:04 #15
Hej, nej jeg har heller ikke kunne løse det problem, men jeg skal også fundet ud af hvad man kan gøre for at få det til det at. Brugerstyringen mangler nok lidt i forhold til NT brugerstyringen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester