Ik heb op m'n linux server Samba (v3) draaien als Primary Domain Controller.
In dat domein maak ik gebruik van roaming profiles. Dit werkt allemaal perfect binnen het netwerk van die locatie.
Nu heb ik ook OpenVPN (v2.0.9) ingesteld op die server om overal in te kunnen loggen op m'n domein.
Inloggen via VPN op het domein werkt. Na het inloggen kan ik bij de server shares komen, zijn de policies geladen, is het login script van de user afgehandeld, kan ik printen etc.
Alleen pakt ie dan niet het roaming profile van de server af, maar maakt een lokaal profiel aan.
Als ik in m'n samba log kijk dan wordt er succesvol verbinding gemaakt met de 'profiles' share, dus dat is wel gewoon bereikbaar.
In de Samba logs en in Windows event viewer staan geen foutmeldingen.
Aan de clients kan het eigelijk niet liggen, want m'n laptop doet het binnen het netwerk wel, maar niet via VPN.
Mijn smb.conf:
Google heeft me (nog) niks opgeleverd, behalve de regel 'profile acls = yes'. Maar was niet eens nodig omdat 2k/XP clients al werkten.
De domein clients zijn trouwens allemaal Windows 2000 en XP professional machines.
Hopelijk kan iemand me verder helpen.
In dat domein maak ik gebruik van roaming profiles. Dit werkt allemaal perfect binnen het netwerk van die locatie.
Nu heb ik ook OpenVPN (v2.0.9) ingesteld op die server om overal in te kunnen loggen op m'n domein.
Inloggen via VPN op het domein werkt. Na het inloggen kan ik bij de server shares komen, zijn de policies geladen, is het login script van de user afgehandeld, kan ik printen etc.
Alleen pakt ie dan niet het roaming profile van de server af, maar maakt een lokaal profiel aan.
Als ik in m'n samba log kijk dan wordt er succesvol verbinding gemaakt met de 'profiles' share, dus dat is wel gewoon bereikbaar.
edit:
Ik kan trouwens ook na naar \\server\profiles\user gaan, daar kan ik na het inloggen gewoon bij komen.
Ik kan trouwens ook na naar \\server\profiles\user gaan, daar kan ik na het inloggen gewoon bij komen.
In de Samba logs en in Windows event viewer staan geen foutmeldingen.
Aan de clients kan het eigelijk niet liggen, want m'n laptop doet het binnen het netwerk wel, maar niet via VPN.
Mijn smb.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
| [global]
workgroup = ROMA
realm = ROMA
netbios name = netserver
server string = RoMa PDC
client ntlmv2 auth = yes
password server = netserver.roma.dc
wins support = yes
dns proxy = no
profile acls = yes
log file = /var/log/samba/log.%m
max log size = 8192
syslog = 0
panic action = /usr/share/samba/panic-action %d
####### Authentication #######
security = user
encrypt passwords = true
passdb backend = tdbsam
domain logons = yes
obey pam restrictions = yes
preferred master = yes
local master = yes
os level = 65
preferred master = yes
log level = 3
socket options = TCP_NODELAY
domain master = yes
logon path = \\netserver\profiles\%U\%a
logon home = \\netserver\%U\.9xprofile
logon drive = H:
logon script = %U.bat
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
########## Printing ##########
load printers = yes
preserve case = yes
short preserve case = yes
printcap name = cups
printing = cups
show add printer wizard = no
########## Scripting #########
idmap uid = 10000-20000
idmap gid = 10000-20000
template shell = /bin/bash
add user script = /usr/sbin/useradd -m %u -c "Samba user account" -g everyone
delete user script = /usr/sbin/userdel -r %u
add group script = /usr/sbin/groupadd %g
add user to group script = /usr/sbin/usermod -G "%g" "%u"
delete group script = /usr/sbin/groupdel %g
delete user from group script = /usr/bin/gpasswd -d "%u" "%g"
set primary group script = /usr/sbin/usermod -g "%g" "%u"
add user to group script = /usr/sbin/usermod -G %g %u
add machine script = /usr/sbin/useradd -g machines -c "Samba machine account" -s /bin/false/ -d /dev/null '%m$'
#======================= Share Definitions =======================
[profiles]
comment = Network Profiles Share
path = /home/samba/profiles
valid users = %U
create mode = 0660
directory mode = 0770
writeable = yes
browsable = no
case sensitive = no
guest ok = no
hide files = /desktop.ini/outlook*.lnk/*Briefcase*/
admin users = robin root
[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
admin users = robin root
valid users = %U
guest ok = yes
read only = yes
write list = robin root
create mask = 755
.... andere shares...... |
Google heeft me (nog) niks opgeleverd, behalve de regel 'profile acls = yes'. Maar was niet eens nodig omdat 2k/XP clients al werkten.
De domein clients zijn trouwens allemaal Windows 2000 en XP professional machines.
Hopelijk kan iemand me verder helpen.
Infinitus est numerus stultorum