Toon posts:

[SambaPDC]Kan niet meer aanmelden op domein

Pagina: 1
Acties:

Verwijderd

Topicstarter
Overlaatst had ik uit Samba per ongeluk een machine verwijdert. Nu had ik die er snel terug instaan met:
[machine]# smbpasswd -a -m machine_name

Maar vanaf toen zijn de problemen begonnen. Ik kon af en toe niet meer aanmelden. Windows kon de domeincontroller niet vinden, er zouden problemen mee zijn of de machine was niet gevonden. Een stevige foutmelding waarin ik enkel maar kon afleiden dat er toch iets fout moet zijn met de machine. En als het aanmelden dan lukt, vindt windows het gebruikersprofiel niet bij Samab. Soms is er helemaal geen probleem. En na een restart kan ik in de meeste gevallen wel verder. Maar sinds vandaag lukt dat ook niet meer.

Ik kan mij nog wel lokaal aanmelden, en zo de samab-shares benaderen. Allemaal geen probleem. En als ik dan ge kijken naar de netbios namen klopt alles nog.

In de samba.config heb ik sindsdien niets meer veranderd. Wel heb ik een andere netwerkkaart geprobeerd op de windowsmachine. Waarna het eigenlijk niet meer ging. Maar dat kan het volgens mij niet zijn. (is ondertussen terug de oude)

Kunnen jullie mij misschien verder helpen? Hier ieg nog een stukje samba config


# /etc/samba/smb.conf
# samba configuration file
# last update 20 aug 2004
# gewijzigd voor pdc
# origineel te vinden op:
# http://www.clarkconnect.o...Board=howtos&number=45260


[global]

;basic server settings
workgroup = YELLOWSNOW
server string = solden
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
wins support = yes

;PDC and master browser settings
os level = 65
preferred master = yes
local master = yes
domain master = yes
domain logons = yes

;security and logging settings
smb passwd file = /etc/samba/smbpasswd
log file = /var/log/samba/log.%m
log level = 2
max log size = 50
hosts allow = 127.0.0.1 192.168.1.0/255.255.255.0

;user profiles and home directories
logon path = \\%L\profiles\%U
username map = /etc/samba/smbusers
logon script = netlogon.bat


#==== shares ====


[homes]
comment = Home Directories
browseable = no
writeable = yes
veto files = /.*/


[profiles]
path = /home/samba/profiles
profile acls = yes
writeable = yes
browseable = no
guest ok = yes


[netlogon]
comment = Network Logon Service
path = /home/netlogon
guest ok = yes
share modes = no


[tmp]
comment = Temprorary file space
path = /tmp
writeable = yes
guest ok = yes


en hier wat in de log staat

setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
[2005/01/17 18:45:15, 2] smbd/sesssetup.c:setup_new_vc_session(602)
setup_new_vc_session: New VC == 0, if NT4.x compatible we would close all old resources.
[2005/01/17 18:45:15, 2] lib/access.c:check_access(324)
Allowed connection from (192.168.1.3)
[2005/01/17 18:45:26, 2] smbd/server.c:exit_server(568)
Closing connections

Verwijderd

Topicstarter
Vlak na het posten nog eens een restart en jawel, ingelogd op het domein, en hij vond het profiel nog ook. Ik had al veel eerder raad moeten vragen :P

Maar als iemand nog een oplossing heeft, want normaal is het toch niet dat ik telkens weer moet restarten.

Verwijderd

Ipv restart kun je je samba-deamons (smb en nmb) eens herstarten. Daar zit het waarschijnlijk. Als dat zo is zit het echt in samba. Misschien updaten?

Verwijderd

Topicstarter
Heel vaag probleem hier.

In volgorde de stappen die ik heb gedaan

1 probeer in te loggen met windows -> mislukt
2 herstart de windows pc
3 doe een restart van samba /etc/init.d/smb restart
4 login op de windows pc -> "pdc niet gevonden, kan machine niet vinden" (ongeveer)
5 stop samba /etc/init.d/smb stop
6 login op windows pc -> LUKT!!!
7 doe snel een start van samba zodat het profiel kan laden
8 ik surf naar GoT en typ dit bericht


Daar kan ik even niet bij. Vooral die stap 6 vind ik nogal verdacht

  • SambalBij
  • Registratie: September 2000
  • Laatst online: 14-02 17:54

SambalBij

We're all MAD here

Ik weet niet zeker of dit bij Samba als DC ook geldt, maar als je bij een windows AD domein een computer account weggooit dan is alleen het opnieuw aanmaken van dat account *niet* genoeg om de machine weer op het domein aan te kunnen melden.
Je moet dan de machine uit het domein halen (op workgroup zetten dus) en daarna opnieuw bij het domein aanmelden. Bij het opnieuw aan het domein aanmelden wordt namelijk het password van het computer account gewijzigd, zodat het domein en de PC over hetzelfde password beschikken.

Sometimes you just have to sit back, relax, and let the train wreck itself