Samba met Suse 10

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hey mensen, ik heb gezocht nog topics over Suse 10 maar die zijn nog zeer zeldzaam.

Ik ben nog maar kort met linux bezig dus het kan zijn dan ik sommige dingen niet direct snap, maar mijn vraag is het volgende:

Ik heb thuis Suse10 op mijn server geinstalleerd. De bedoeling is, ook al is dat overbodig om hem als PDC te gaan gebruiken. Ik heb Samba ingesteld, maar kan bijvoorbeeld niet vinden hoe je een machine toevoegt. Maar hoe je het ook insteld het domein word niet gevonden door mijn clients.

Als ik in een internetbrowser het ip van de server intype krijg ik wel alle shares te zien.

Hoe krijg ik een draaiend Domein is dan mijn vraag?

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb even geen idee wat een PDC is, maar ik ben dan ook geen IT-er.

Zelf heb ik een heel simpele smb.conf om te sharen. Misschien heb je wat aan de volgende conf.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
[global]

# workgroup = NT-Domain-Name or Workgroup-Name, eg: LINUX2
workgroup = HEUTS.NET

# server string is the equivalent of the NT Description field
server string = BLACKMESA SAMBA SERVER

# Security mode. Defines in which mode Samba will operate. Possible
# values are share, user, server, domain and ads. Most people will want
# user level security. See the HOWTO Collection for details.
security = share

log file = /var/log/smb/samba.%m
max log size = 50
restrict anonymous = no
domain master = no
preferred master = no
max protocol = NT
ldap ssl = No
server signing = Auto

[public]
comment = shared
path = /home/william
guest ok = yes

Maar ik verwacht dat er hier wel een paar echte Samba Guru's rondzwerven die je echt specifiek kunne helpen.

Acties:
  • 0 Henk 'm!

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
Verwijderd schreef op zaterdag 10 december 2005 @ 14:24:
Ik heb even geen idee wat een PDC is, maar ik ben dan ook geen IT-er.
PDC is een Primary Domain Controller. In een Windows domein is dat zeg maar het hoofdsysteem waarop gecontroleerd wordt wat voor een user jij bent en wat voor rechten je hebt (even heel simpel gesteld). :)
Verwijderd schreef op zaterdag 10 december 2005 @ 12:23:
Als ik in een internetbrowser het ip van de server intype krijg ik wel alle shares te zien.

Hoe krijg ik een draaiend Domein is dan mijn vraag?
Ik zou zeggen, begin eens met het posten van je smb.conf. Dat maakt het al iets gemakkelijker om te bepalen waar het mogelijk fout gaat. :) Verder is het handig te weten wat voor een OS je op je clients hebt, en wat voor een melding je krijgt als je op je client probeert deze aan het domein toe te voegen. :)

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


Acties:
  • 0 Henk 'm!

Verwijderd

Renegade schreef op zaterdag 10 december 2005 @ 14:51:
PDC is een Primary Domain Controller. In een Windows domein is dat zeg maar het hoofdsysteem waarop gecontroleerd wordt wat voor een user jij bent en wat voor rechten je hebt (even heel simpel gesteld). :)
Zo blijf je hier op GoT toch steeds wat bijleren :)

Acties:
  • 0 Henk 'm!

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
Verwijderd schreef op zaterdag 10 december 2005 @ 14:54:
Zo blijf je hier op GoT toch steeds wat bijleren :)
offtopic:
Da's toch het leuke ervan? ;) Zie ook http://en.wikipedia.org/wiki/Primary_Domain_Controller of http://nl.wikipedia.org/wiki/Domaincontroller voor wat meer info :)

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik ben nu zover dat die mijn domein ziet, maar ik kan nog steeds niet lid van worden. Hij zegt steeds dat ik verkeerde naam en wachtwoord gebruik. Voor die aanmelding gebruik ik de "root" die ik voor die tijd ook als samba user heb geconverteerd

Hieronder mijn smb.conf



# Defining domain name, hostname
####################################################
[global]
workgroup = foobar.tld
netbios name = bar
# Specifying ldapsam backend database
####################################################
passdb backend = ldapsam:ldap://127.0.0.1
username map = /etc/samba/smbusers
# Specifying printing subsystem
####################################################
printcap name = cups
printing = cups
# Path to IDEALX scripts (we will get to that soon)
####################################################
add user script = /usr/local/sbin/smbldap-useradd -m %u
delete user script = /usr/local/sbin/smbldap-userdel %u
add group script = /usr/local/sbin/smbldap-groupadd -p %g
delete group script = /usr/local/sbin/smbldap-groupdel %g
add user to group script = /usr/local/sbin/ \
smbldap-groupmod -m '%g' '%u'
delete user from group script = /usr/local/sbin/ \
smbldap-groupmod -x '%g' '%u'
set primary group script = /usr/local/sbin/ \
smbldap-usermod -g '%g' '%u'
add machine script = /usr/local/sbin/smbldap-useradd -w '%u'
# Various other directives ( man smb.conf )
####################################################
obey pam restrictions = Yes
logon script = scripts\logon.bat
logon path = \\%L\Profiles\%U
logon drive = H:
logon home = \\%L\%U
domain logons = Yes
os level = 44
preferred master = Yes
domain master = Yes
dont descend = /proc,/dev,/etc,/lib,/lost+found,/initrd
show add printer wizard = yes
# OpenLDAP stuff is defined here
###################################################
ldap suffix = dc=foobar,dc=tld
ldap machine suffix = ou=Computers
ldap user suffix = ou=Users
ldap group suffix = ou=Groups
ldap idmap suffix = ou=Users
ldap admin dn = cn=Manager,dc=foobar,dc=tld
ldap ssl = no
ldap passwd sync = Yes
idmap uid = 15000-20000
idmap gid = 15000-20000
# Defining logging facility
####################################################
log level = 2
log file = /var/log/samba/%m.log
# Virus Scanning Definition
####################################################
vfs object = vscan-clamav
vscan-clamav: config-file = /etc/samba/vscan-clamav.conf
# Defining user home directories
####################################################
[homes]
comment = Home Directories
valid users = %S
read only = No
browseable = No
# Defining printers
####################################################
[printers]
comment = All Printers
path = /var/spool/samba
printer admin = @"Print Operators"
read only = Yes
guest ok = Yes
printable = Yes
browseable = No
# Defining printers
####################################################
[print$]
path = /var/lib/samba/drivers/
guest ok = No
browseable = Yes
read only = Yes
valid users = @"Print Operators"
write list = @"Print Operators"
create mask = 0664
directory mask = 0775
# Defining network logon service
####################################################
[netlogon]
comment = NLService
path = /var/lib/samba/netlogon
guest ok = Yes
browseable = No
# Defining profile share ( for roaming profiles )
####################################################
[profiles]
comment = Roaming Profiles
path = /var/lib/samba/profiles
create mask = 0600
directory mask = 0700
browseable = No
guest ok = Yes
force user = %U
valid users = %U "Domain Admins"
read only = No
profile acls = Yes
# Defining aritrary shared resource
####################################################
[share]
comment = data share
path = /opt/stuff
valid users = %U

Acties:
  • 0 Henk 'm!

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 15-09 22:56

zomertje

Barisax knorretje

Ik heb dit ook nog niet uitgeprobeerd, maar als je een Unix client aan een Windows domein hangt dan geef je gewoon het administrator wachtwoord van het Windows domein op. Ofwel, werkt het niet met het gewone root account?

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
nee dat werkt dus helaas niet niet...

Acties:
  • 0 Henk 'm!

  • GoTman
  • Registratie: Oktober 2004
  • Laatst online: 11:49
ok als ik het goed begrijp heb je dus het volgende al gedaan.

smbpasswd -a root

maar heb je ook een machine acount aangemaakt?

useradd -d /dev/null -g 100 -s /bin/false COMPUTERNAAM$ (denk aan het $ teken)*

en die dan nog doorgeven aan samba

smbpasswd -m -a COMPUTERNAAM (zonder $ teken!)*

en het dan op nieuw proberen lid te worden van het domein.
Succes! :)

*COMPUTERNAAM kan je vinden door rechtermuisknop op deze coputer te doen >> eigenschappen >> Computernaam

[ Voor 11% gewijzigd door GoTman op 11-12-2005 11:27 ]

Yesterday is history. Tomorrow is a mystery. Today is a gift, that’s why we call it the present.


Acties:
  • 0 Henk 'm!

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 15-09 22:56

zomertje

Barisax knorretje

Dat had ik er niet bijgezegd idd, je moet wel een machine account maken van te voren (doe ik op Windows ook)

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
ga ik zo even proberen, ik bericht jullie!

Acties:
  • 0 Henk 'm!

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Machine account met de hand aanmaken zou niet nodig moeten zijn. Ik doe dat zelf ook niet en kan gewoon domein joinen.

• Zorg dat de gebruiker, waarmee je aanmeld op domein, een "domain admin" is.
• Laat output van slapcat eens zien (dit moet je op de server uitvoeren)
• Heb je smbldap-tools geinstalleerd?
• Zo ja, heb je smbldap-populate al gedraaid?
• Werkt de ldap server voor de rest ook goed?
Pagina: 1