[Samba/XP] Machine trust kwijt na crash Samba server

Pagina: 1
Acties:

  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
Geen idee of ik hier goed zit, want het is een beetje een cross-platform probleem. Searchg & Google leverden zo 123 niks op.

Ik heb hier in huis een Samba server (domain controller), welke gecrashed was (HDD kapot)...opnieuw geinstalleerd, geen problemen. Voor alle systemen een nieuw machine-account aangemaakt, aantal machines zonder problemen opnieuw aangemeld...gebruikers nieuw profiel gegeven.De machines waren allemaal hun trust met het domein kwijt na de crash, dus oude profielen waren niet meer toegankelijk (behalve met cached credentials).

Nu is er een gebruiker (XP pc) wiens profiel heilig is ivm custom settings voor zo'n beetje alle applicaties en hij wil z'n profiel niet kwijt. Als ik lokaal aanmeld kan ik zijn oude userprofile (domain-user van voor de crash) niet kopieren naar een tijdelijke user. Ik wil heel graag voor hem het userprofile behouden en de machine-trust herstellen.

Nu is mijn vraag "Kan ik op een of andere manier de SID van dit werkstation achterhalen en op de Samba server toevoegen, zodat ik de trust handmatig kan herstellen en deze gebruiker zijn profiel niet helemaal opnieuw moet instellen?"

In de Samba docs kan ik hier niks over vinden en Google is hierbij niet mijn vriend gebleken.

[ Voor 6% gewijzigd door MissingDog op 14-07-2006 22:47 ]


  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
Bescheiden schopje, er moet toch wel iemand zijn met ervaring op dit vlak?

  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

mss offtopic, maar wel eens van een raid mirror gehoord :p

iig, WAT is een SID ? en waarom kan je bij de andere accounts nog met cached credentials erop terwijl dat bij deze niet het geval is ?

je zou ook de oude disk kunnen proberen te benaderen met een livecd ofzo, ik weet niet hoe gaar dat ding nu is ...

| Hardcore - Terror |


  • baggah
  • Registratie: December 2000
  • Laatst online: 13:00
Volgens mij kan je een SID wel opvragen...
http://support.microsoft....spx?scid=kb%3Bnl%3B314828
zoiets?

  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
nzyme schreef op donderdag 13 juli 2006 @ 15:57:
mss offtopic, maar wel eens van een raid mirror gehoord :p

iig, WAT is een SID ? en waarom kan je bij de andere accounts nog met cached credentials erop terwijl dat bij deze niet het geval is ?

je zou ook de oude disk kunnen proberen te benaderen met een livecd ofzo, ik weet niet hoe gaar dat ding nu is ...
Ik ga m'n systeempartities voor een thuis-server toch niet mirroren? kost onnodig veel geld...dit is een probleem wat letterlijk maar 1x in de 10 jaar voorkomt hier (10 jaar geleden die disk voor 't eerst ingezet in een linuxbak als server).

SID=system/security identifier, waarmee windows/samba kan zien of jij wel/niet het systeem bent wat daadwerkelijk aan mag melden op het domein. Is een 'unieke' code die bij de installatie van je Windows (of member van domein maken) gegenereerd wordt.
De vraag is of deze SID ook degene is zoals deze voor domain-memberships gebruikt wordt natuurlijk...zal eens graven in m'n smbpasswd en kijken hoe de aangemelde systemen daarin geregistreerd zijn atm.

zie hieronder:
code:
1
revenga$:504:NO PASSWORDXXXXXXXXXXXXXXXXXXXXX:2507A1463237609EC38EB896EE11D8EF:[NW          ]:LCT-448DB582:


zo ziet de regel van het betreffende werkstation er nu uit in de smbpasswd file, maar mijn vermoeden is dat HEX-waarde achter de 3e ':' niet correct zal zijn. Ook de LCT-448DB582 kan ik niet makkelijk herleiden tot dit werkstation...iemand tips?

[ Voor 14% gewijzigd door MissingDog op 13-07-2006 16:56 ]


  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

MissingDog schreef op donderdag 13 juli 2006 @ 16:52:
[...]


Ik ga m'n systeempartities voor een thuis-server toch niet mirroren? kost onnodig veel geld...dit is een probleem wat letterlijk maar 1x in de 10 jaar voorkomt hier (10 jaar geleden die disk voor 't eerst ingezet in een linuxbak als server).

mjah, ik heb 2x 40gb in mirror met daar alles (rootfs+data natuurlijk wel op verschillende partities) op en als daar 1 van kapot gaat ben ik blij dat ie in mirror is hoor :) ookal is het eens in de 10jaar :p

| Hardcore - Terror |


  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
nzyme schreef op vrijdag 14 juli 2006 @ 20:18:
[...]


mjah, ik heb 2x 40gb in mirror met daar alles (rootfs+data natuurlijk wel op verschillende partities) op en als daar 1 van kapot gaat ben ik blij dat ie in mirror is hoor :) ookal is het eens in de 10jaar :p
Data is irrelevant...daar hebben we internet voor ;) En het grootste deel wat er op staat heb ik ook naar CD/DVD gebrand door de jaren heen. Dataschijven worden na 3 jaar uitgefaseerd, aangezien het om IDE gaat met een 24/7 uptime. We hebben het hier over ruim 700Gb aan storage, dat ga je niet zo 123 mirroren als je huisgenoten niet willen meelappen aan ieder wissewasje wat er uitgegeven moet worden aan 't ding. BTW...die oude disk was gaar als in headcrash...datarecovery is mijn kindje, maar fysieke schade aan een platter waag ik me niet meer aan...al te vaak transplantaties uit moeten voeren.

Maar goed...we raken weer offtopic, Baggah...jouw oplossing is vzv ik dat kan zien van toepassing op Samba 1/2....mijn Samba 3 domaincontroller heeft geen .SID file op 't hele systeem.

[ Voor 22% gewijzigd door MissingDog op 14-07-2006 22:48 ]


  • nzyme
  • Registratie: November 2001
  • Laatst online: 28-12-2025

nzyme

terror

offtopic:
Dus jij hebt 700GB aan gegevens gewoon in een JBOD configuratie.......? Niet eens raid5....? En waarom zou ide niet 24/7 aankunnen voor langer dan 3 jaar, als ze niet uber hard belast worden is er niets aan het handje lijkt me. Zeker met de kwaliteit van de laatste paar jaar ;)

| Hardcore - Terror |


  • Four
  • Registratie: Oktober 2001
  • Niet online

Four

I void warranty

Ik begrijp niet helemaal hoe je SID relevant is in dit verhaal. Je kunt toch gewoon even een nieuwe sid maken en vervolgens het oude profiel over het nieuwe profiel heen copieren? Of heb je de data encryped?

Als je echt de SID wil achterhalen, moet je even op technet zoeken. Staat genoeg.

dwyslexy != luiheid !! Taalpuristen sla uw slag


  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
Four schreef op zaterdag 15 juli 2006 @ 07:10:
Ik begrijp niet helemaal hoe je SID relevant is in dit verhaal. Je kunt toch gewoon even een nieuwe sid maken en vervolgens het oude profiel over het nieuwe profiel heen copieren? Of heb je de data encryped?

Als je echt de SID wil achterhalen, moet je even op technet zoeken. Staat genoeg.
Nou, ik meen dat de machine-trust accounts opgeslagen worden aan de hand van de SID van het betreffende workstations, vandaar dat je bij 't ghosten van een systeem (voor distributie) in een domein altijd met sysprep de SID moet laten genereren na de eerste boot.

'Even een nieuwe SID maken?' op een Windows XP machine? Het gaat om de machine account...en een (lokaal) profiel van een domain user wat niet meer geladen kan worden zodra ik hem -of- uit 't oude domain haal, -of- ik hem laat aanmelden met z'n oude domain credentials op de nieuwe server.

De enige echte oplossing is dus Samba wijsmaken dat dit Windows systeem behoort aan het machine account 'revenga$' en alle oude securitysettings van het systeem dus blijven werken en daarmee het profiel. Of moet ik nu juist op de Windowsmachine de SID van de Samba-bak gaan inrammen als domaincontroller? Als dat laatste het geval is gaat die machine gewoon pech hebben.
Pagina: 1