[samba] Inloggen in domain

Pagina: 1
Acties:

  • Semyon
  • Registratie: April 2001
  • Laatst online: 06:32
Op mijn werk beheer ik mijn eigen computer en daar heb ik linux op gegooid.

Nu kan ik met smbclient mijn username en mijn password de files benaderen op onze fileserver... so far so good.

Maar nu heeft iemand anders op zijn eigen computer (windows) een folder geshared en mij daar toegang voor gegeven, geselecteerd uit het lijstje mensen in het domain laten we zeggen XXX

Als ik hier een willekeurige windows computer pak en daar op inlog met als domain XXX dan kan ik deze shares benaderen.
Via linux lukt dat niet met smbclient //computer/share -U myusername en mijn password voor het domain.

Na wat rondzoeken hier vond ik dit topic, waar uitgelegd hoe een domain te joinen, dat leek me een stap in de richting.

Maar een net join lukt niet:
code:
1
2
3
4
5
$ net join -w XXX -U username
Password:
[2006/04/17 18:14:04, 0] utils/net_rpc_join.c:net_rpc_join_newstyle(295)
  error setting trust account password: NT_STATUS_ACCESS_DENIED
Unable to join domain XXX.

(het doet wel wat, want als ik een verkeerd password invul krijg ik een
code:
1
2
Could not connect to server SITH
The username or password was not correct.


Mijn vraag:
Ligt dit daadwerkelijk aan het niet aangemeld zijn in een domain (of zie ik nog wat anders over het hoofd)
zo ja, wat moet ik doen om wel lid te worden daarvan?

Voor de duidelijkheid ik heb zelf geen samba server draaien, ik wil alleen de shares van iemand anders benaderen. (Zodra je op samba en domain gaat zoeken vertelt iedereen je hoe je samba server moet configureren, maar ik wil dus alleen maar client spelen)

Only when it is dark enough, can you see the stars


  • freggy
  • Registratie: Juli 2002
  • Niet online
Moet je geen administrator account gebruiken zodat je computeraccount kan aangemaakt worden in de PDC?

Verwijderd

Volgensmij moet je domain admin zijn om een net join te kunnen doen... Volgensmij doet NT 2003 standaard encryptie, ik weet niet of dat goed werkt.

Misschien kan je proberen met MIT Kerberos te autenticeren?

  • Semyon
  • Registratie: April 2001
  • Laatst online: 06:32
voor de domain controller heb ik natuurlijk geen administrator password... en dat gaan ze me niet geven (inloggend onder windows heb ik dat ook niet nodig dus waarom zou ik vanuit linux dat password wel nodig hebben)
het root password voor mijn eigen pc is natuurlijk geheel onbekend buiten mijn eigen pc, dus daar heeft niemand wat aan... Als je bedoelt dat ik dit als root moet doen, dat heb ik geprobeerd maar helpt niet.

Only when it is dark enough, can you see the stars


  • Semyon
  • Registratie: April 2001
  • Laatst online: 06:32
Verwijderd schreef op maandag 17 april 2006 @ 10:38:
Misschien kan je proberen met MIT Kerberos te autenticeren?
hoe doe ik dat?

Only when it is dark enough, can you see the stars


  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Om een domein te joinen heb je absoluut een admin password nodig (dat is ook zo voor een windows client). Het kan zijn dat er een policy is dat alleen clients die lid zijn van het domain shares kunnen benaderen...

Als je gebruik wilt maken van Kerberos (weet niet zeker of dat werkt, zover ik weet niet.. windows propritary extensions die niet aan de officiele standaards voldoen enzo), dan heb je een key nodig die alleen een admin kan maken...

Maar Kerberos heb je niet nodig, aangezien w2k3 ook ntlm authenticatie kan verzorgen.. kerberos is preferred, als dat mislukt wordt ntlm geprobeert..

maar Google weet ook veel

[ Voor 15% gewijzigd door MrBarBarian op 17-04-2006 10:50 ]

iRacing Profiel


  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 18:50
Semyon schreef op maandag 17 april 2006 @ 10:40:
voor de domain controller heb ik natuurlijk geen administrator password... en dat gaan ze me niet geven (inloggend onder windows heb ik dat ook niet nodig dus waarom zou ik vanuit linux dat password wel nodig hebben)
Je pc zelf moet ook toegevoegd worden aan het domein, niet alleen de gebruiker. Bij je windows machine zal dit bij de installatie waarschijnlijk al gebeurd zijn. Wat voor een soort domein is het ?

  • Semyon
  • Registratie: April 2001
  • Laatst online: 06:32
Je pc zelf moet ook toegevoegd worden aan het domein, niet alleen de gebruiker. Bij je windows machine zal dit bij de installatie waarschijnlijk al gebeurd zijn. Wat voor een soort domein is het ?
Toen er nog windows op deze pc stond (heb dat gewist dus kan het niet uitproberen, maar ben er vrij zeker van) zat deze wel in het domain.

Nu heeft mijn computer zijn zelfde naam en nic, dus waar kijken ze naar om mij toe tevoegen? Wat moet ik meenemen naar de helpdesk met de vraag of ze mij kunnen toevoegen? Moet ik een key generen ofzO/

Only when it is dark enough, can you see the stars


  • Semyon
  • Registratie: April 2001
  • Laatst online: 06:32
Het lijk allemaal wat simpeler als ik heb gedacht. Niks geen authenticatie uiteindelijk.

Als ik met smbclient een "--workgroup=XXX" meegeef dan kom ik er wel in.

Het enige verschil is nog dat als ik via windows start -> run \\computernaam doe ik netjes de directory krijg te zien.
een smbclient -L //computernaam laat het niet zin. Als ik het opgeef kom ik er wel alsnog in. Iemand een idee waardoor dit verschil?

[ Voor 3% gewijzigd door Semyon op 17-04-2006 11:21 ]

Only when it is dark enough, can you see the stars


  • Semyon
  • Registratie: April 2001
  • Laatst online: 06:32
Niemand een idee waarom ik nu bepaalde shares wel kan benaderen als ik de naam weet, maar de naam niet kan opvragen met een smbclient -L
Ik krijg nu met smbclient alleen de "standaard" shares te zien zoals c$ etc, maar niet de shares waar ik alleen toegang tot heb.

Onder windows gaat dit wel goed, dus ik neem aan dat als ik bij de shares kan ik ook wel voldoende rechten heb om de namen te weten te komen?

Only when it is dark enough, can you see the stars


  • JeroenE
  • Registratie: Januari 2001
  • Niet online
Geef je op de commandline behalve het domein ook wel je username (en password) op?
Pagina: 1