Zum Inhalt springen

Samba-Domäne


fisi23

Empfohlene Beiträge

Hallo,

ich will mir eine Domäne unter Samba einrichten. Nun hat alles wunderbar geklappt und ich konnte einen NT Rechner auch in die Domäne aufnehmen. Anschließend wollte der NT Rechner einen Neustart. Nun hat er allerdings das Problem, dass er den passenden Domänencontroller nicht finden will und sich somit auch nicht anmelden kann.

Samba ist als WINS Server konfiguriert.

Oder dauert es einfach sehr lange bis sich der Domänencontroller "bekannt" gemacht hat?

Habt Ihr eine Idee?

danke!

Link zu diesem Kommentar
Auf anderen Seiten teilen

check mal über "testparm" die secure channel daten -> diese müssen auf dem samba und auch auf dem nt syncron eingestellt sein! ansonsten mault der mit solchen meldungen wie der von dir beschriebenen rum.

die betreffenden parameter müssen i.d.R explizit angegeben werden, entweder in der smb.conf oder du bastelst in der registry deiner nt-maschine rum -> je nachdem was dir lieber ist :D

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo.

das ist die smb.conf

# Global parameters

[global]

workgroup = domaene

map to guest = Bad User

username map = /etc/samba/smbusers

printcap cache time = 750

printcap name = cups

add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %***

logon path = \\%L\profiles\.msprofile

logon drive = P:

logon home = \\%L\%U\.9xprofile

domain logons = Yes

os level = 100

preferred master = Yes

domain master = Yes

wins support = Yes

printer admin = @ntadmin, root, administrator

cups options = raw

include = /etc/samba/dhcp.conf

[profiles]

comment = Network Profiles Service

path = %H

read only = No

create mask = 0600

directory mask = 0700

store dos attributes = Yes

[users]

comment = All users

path = /home

read only = No

inherit acls = Yes

veto files = /aquota.user/groups/shares/

[groups]

comment = All groups

path = /home/groups

read only = No

inherit acls = Yes

[printers]

comment = All Printers

path = /var/tmp

create mask = 0600

printable = Yes

browseable = No

[print$]

comment = Printer Drivers

path = /var/lib/samba/drivers

write list = @ntadmin, root

force group = ntadmin

create mask = 0664

directory mask = 0775

[netlogon]

comment = Network Logon Service

path = /var/lib/samba/netlogon

write list = root

[cdrom]

comment = cdrom

path = /cdrom

guest ok = Yes

[homes]

valid users = %S

read only = No

browseable = No

Das mit testparm konnte ich noch nicht testen. Werd es aber bald machen und hoff ich bekomm es hin. Bin nämlich noch nicht so vertraut mit Linux.

Hoffe Ihr habt noch ein paar Ideen, wo der Fehler liegen könnte!

DANKE!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Das mit testparm konnte ich noch nicht testen. Bin nämlich noch nicht so vertraut mit Linux.

Ist von der Sache her ganz einfach.

Einfach den Befehl "testparm -v" bei laufendem samba server ausführen.

Da dann alle (ca 1500) Parameter runtergerasselt werden empfiehlt es sich an den Befehl eine sog. Pipe (Umleitung) nach "less" oder "more" anzuhängen.

Sieht dann so aus: "testparm -v | less"

Die uns interessierenden samba Parameter sind: client schannel, client signing, server schannel, server signing.

Unter WinXP kann man die Werte folgendermassen nachvollziehen: Start -> Einstellungen -> Systemsteuerung -> Verwaltung -> Lokale Sicherheitsrichtlinie -> Lokale Richtlinien -> Sicherheitsoptionen.

Darunter gibts nen Bereich in dem mehrfach "Microsoft-Netwerk" auftaucht. Hier gibts Server und Client Einstellungen -> diese müssen analog den Einstellungen in der smb.conf sein!

Meist ist dies auch schon der Fall, nur hatte ich in der Vergangenheit nun schon öfter den Fall das sie doch nicht syncron eingestellt waren. Und wenn das SMB-Signing nicht sauber rockt, wird der Samba als DC nie seinen Dienst aufnehmen. :)

Link zu diesem Kommentar
Auf anderen Seiten teilen

@ Alde:

Ja, hab ich. Das Aufnehmen in die Domäne klappt ja auch...

Aber nach einem Neustart funktioniert das Anmelden nicht.

Die Meldung kommt aber wirklich sofort und es dauert auch nicht lange bis der Client meckert, dass er den Domänencontroller nicht findet.

Warum bloss?!

@ gambit1978:

es handelt sich um einen NT Rechner und da finde ich die passenden Einstellungen nicht...

Link zu diesem Kommentar
Auf anderen Seiten teilen

ich hatte auch ein aehnlihces problem. du musst zuerst einen maschinenaccount fuer den client einrichten. das benutzerkonto heist genauso wie der name des clients. hatte aber auch probleme das richtig einzurichten, hab dann hier bei der linksammlung nen guten verweis gefunden wo maschinenkonten automatisch erstellt werden. hier mal der LINK

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

ich kenne ebenfalls das Problem aus meinem alten Job. Dort (50 XP-Clients, 1 Suse 9.3 Server / PDC / Samba-Server) gab es auch ziemliche Wartezeiten beim Anmelden an die Domäne. Es lief meist so ab, dass nach dem Anmelden die Meldung kam, dass das Servergespeicherte Profil nicht geladen werden konnte, und dass ein lokales Profil ausgeführt wird. Nach erneuter Abmeldung und dem Warten von ca. 1 Minute ging es dann einwandfrei. So als ob der Client erst eine Weile braucht eine Verbindung zum Server zu bekommen, und dass es erst dann hin haut.

Ich kann von dieser Konstellation her aber ausschließen, dass das Netz die Ursache war (Gigabit, kein Wireless) oder die Samba-Version (auch nach Update selbes Problem), sowie Machine-Accounts o.ä., da die Konfiguration einwandfrei ist und bei einigen Rechnern läuft, bei anderen nicht.

Lösungen haben wir leider nie gefunden, außer die Clients in Geduld zu schulen.

Vielleicht den Rechner nochmal aus der Domäne abmelden und wieder anmelden, das half oft bei Rechnern die über Images installiert wurden.

Viel Erfolg!

Link zu diesem Kommentar
Auf anderen Seiten teilen

@ s1653

genau, dieses Phänomen habe ich auch beobachtet. Mittlerweile klappt das Anmelden, aber ab und an kommt die Meldung mit dem Serverprofil. Evtl. könnte es an der Firewall von SUSE liegen?! Aber ein Arbeiten und diesen Bedingungen (einmal klappt es / einmal nicht) kann ja nicht das Wahre sein.

Gruß und schönes Wochenende!

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 2 Wochen später...

Hallo.

Habe nun den lmhost Eintrag vorgenommen. Leider ohne Erfolg.

Ich vermute, dass es an der SUSE Firewall liegt. Sobald ich diese ausschalte funktioniert alles. Was muss bei der Firewall Konfiguration eingetragen sein?

Unter "Erlaubte Dienste" steht Samba bereits unter der externen Zone.

Ich check auch nicht ganz, warum Samba unter externer Zone stehen muss. Ist mit extern nicht zum Beispiel eine Modem Schnittstelle o.ä. gemeint?

Vielleicht kann mir ja jemand weiterhelfen,

würde mich freuen!

Gruß

fisi23

Link zu diesem Kommentar
Auf anderen Seiten teilen

Leider steht in den Logdateien auch nichts auffälliges drin. Aber danke, es war mal ein Versuch wert.

Es ist eh komisch:

beim ersten Versuch mit Firewall kommt die Meldung, dass die Verbindung zum PDC und somit das Profil nicht verfügbar ist. Wenn ich dann die Firewall stoppe, klappt es bei der 2ten Anmeldung.

Starte ich dann wieder die Firewall und melde den Windows NT User noch mal ab und anschließend wieder an, funktioniert der Austausch auch mit Firewall.

Ich als Linux Newbie find das schon sehr komisch und habe wirklich keine Idee mehr!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...