samba domain probleem

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • robbertb
  • Registratie: September 2000
  • Niet online
ik heb nu win2k als client op mn samba. hij wil echter niet aanmelden in nt domein terwijl dit onder win98 wel lukt. ik heb nu de nieuwste versie van samba. ik kan onder win2k wel de shares zien.
smbd.log geeft de melding:
domain_client_validate: could not fetch trust account password for domain THUIS

Verwijderd

Misschien wel wat offtopic maare op de volgende link kun
je het vollidige(?) boek lezen over samba van o'reily.
niet de 1e de beste dus. :) ik hoop dat je d'r ook wat aan hebt.

http://www.oreilly.com/catalog/samba/chapter/book/ (8>

Ik heb overgens het idee dat je situatie te maken zou kunnen hebben met hoe of de manier waarop de wachtwoorden verstuurd worden. (encryptie/hash enzo)

Verwijderd

Nee hoor het is heel simpel. DE machine moet wel in het samba-domain opgenomen worden.
Dit staat keurig in de documentatie uitgelegd.
Er zijn hier op NOS al vele draadjes geweest over samba (samba2.2/TNG/HEAD).
Ik zal er wel eens een paar op zoeken voor je.
Welke versie van samba praten we hier over :?
Er zijn namelijk nogal wat branches inde code!

Verwijderd

lees [topic=171344] maar eens door; als het dan nog niet lukt, dan vraag nog maar eens :)
Het is dus de bedoeling dat je een machine-trust account aanmaakt voor die windows-machine

  • robbertb
  • Registratie: September 2000
  • Niet online
tis de nieuwste versie van samba 2.2 dus. net gedownload.
in win2k krijg ik trouwens de melding "Windows kan geen account vinden voor deze computer in domein THUIS"

Verwijderd

Op je samba machine moet een zogenaamd computer-account aangemaakt worden. Zodat er een trust relatie tussen de samba machine en de win2k machine gemaakt kan worden.

Hoe je dit doet, staat precies uitgelegd in de documentatie.

Een korte samenvatting uit m'n hoofd is de volgende:
• Zoek de netbiosnaam van de Win2K machine op.
• Maak op je linux systeem een group "machines" genaamd aan ("addgroup machines")
• Maak een user-account aan op de linux machine voor de win2K machine naam, die niet in kan loggen ("usserad -s /bin/false -d /dev/null -g machines netbiosnaam$")
Let op het $-teken.
• Zorg dat de user-mappings in je smb-conf goed staan.
• Maak het machine-account in samba aan ("smbpasswd -a -m netbiosnaam$")
• Maak een gewoon gebruikers account aan in samba (dezelfde naam als waarmee je inlogt op je win2k machine (Administrator hoeft niet, omdat deze naar root in linux gemapped wordt). Zorg er uiteraard voor dat deze gebruiker ook een gebruiker is op het linux systeem (useradd). ("smbpasswd -a gebruikersnaam")
• maak het root aacount aan in samba ("smbpasswd -a root")
• Ga, naar de windows computer en ga daar het domeinn joinen; doe dit met het administrator account en het wachtwoord dat je zojuist voor root gebruikt hebt.
• Windows zal zeggen dat hij gejoined is en wil rebooten.
• Voeg nu in windows via het controle panel users uit het domein toe aan je windows systeem.
Bovenstaande komt uit m'n hoofd, dus het kan zijn dat ik ergens een stapje gemist hebb; maar dat staat allemaal keurig uitgelegd in de documentatie!
Pagina: 1