Inloggen op Samba PDC wil niet

Pagina: 1
Acties:
  • 159 views sinds 30-01-2008
  • Reageer

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Ik probeer met mijn Windows XP client op een Samba 2.2.1a server in te loggen. Dit wil niet echt lukken. Ik geef een goeie gebruikers naam + wachtwoord op, dezeb op de Linux machine aangemaakt, ook de machine namen zijn toegevoegd:

/etc/samba/smbpasswd
vos$:501:2C0E228E7114669CAAD3B435B51404EE:152DBACBBE9F45FD0E3F03CC75305264:[W ]:LCT-3BA84A79:
jelmer:500:1E82259F8F81F265AAD3B435B51404EE:095B16F921A7DA5EA1296956EC3A906B:[U ]:LCT-3BA84A6A:
In de log van Samba vind ik dit terug:
/var/log/samba/log.jelmer:
[2001/09/19 10:47:23, 0] rpc_server/srv_samr.c:api_samr_set_userinfo(672)
api_samr_set_userinfo: Unable to unmarshall SAMR_Q_SET_USERINFO.
[2001/09/19 10:47:23, 0] passdb/smbpass.c:startsmbfilepwent_internal(87)
startsmbfilepwent_internal: unable to open file /etc/samba/smbpasswd. Error was Permission denied
[2001/09/19 10:47:23, 0] passdb/smbpass.c:iterate_getsmbpwuid(1240)
unable to open smb password database.
Iemand enig idee hoe dit komt en hoe dit te verhelpen is?

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Hoe staan de rechten op je passwd files ?

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Op woensdag 19 september 2001 11:03 schreef Henkules het volgende:
Hoe staan de rechten op je passwd files ?
Dat er staat "permission denied" heeft volgens mij niks te maken met die file maar met de login, omdat ik op de Windows machine ook de error krijg "permission denied".
Maar hier de rechten:

-rw------- 1 root root 208 Sep 19 09:34 smbpasswd

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
de rechten staan goed.

Zo staan ze hier namelijk ook.

Misschien dat het handig is dat je ook even je smb.conf laat zien. Ook moet je even controleren of zowel nmbd als smbd gestart is ("ps ax|grep nmbd" ...)

Hoe heb je trouwens je machine accounts aangemaakt?

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
/etc/rc.d/init.d/smb status:
smbd (pid 9320) is running...
nmbd (pid 9320) is running...

werk wel goed denk ik. Als ik namelijk onder een niet bestaand account inlog dan geeft hij prima aan dat het account niet bestaad, of wachtwoord verkeerd is.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Mijn sbm.conf
[global]
workgroup = groep0
netbios name = joost
server string = Linux Server
hosts allow = 10.51.54.
log file = /var/log/samba/log.%U
max log size = 500
security = user
smb passwd file = /etc/samba/smbpasswd
encrypt passwords = yes
socket options = TCP_NODELAY
interfaces = 10.51.54.50
local master = yes
os level = 100
domain master = yes
preferred master = yes
domain logons = yes
logon script = %U.bat
add user script = /usr/sbin/useradd -g machines -c Machine -d /dev/null -s /bin/false %m$
logon path = \\etc\smb\netlogon
preserve case = yes
short preserve case = yes
case sensitive = no

#============================ Share Definitions ==============================
[tmp]
comment = Temporary file space
path = /tmp
writable = yes
browseable = yes
public = yes
create mask = 0644

[jelmer]
comment = Jelmers dir
path = /home/jelmer
writable = yes
public = no
create mask = 0644

[store]
comment = Store
path = /store
writable = no
browseable = yes
public = yes
create mask = 0644

[upload]
comment = Upload area
path = /store/upload
writable = yes
browseable = yes
public = yes
create mask = 0644

[music]
comment = Music area
path = /store/music
writable = no
browseable = yes
public = yes
create mask = 0644

[private]
comment = Private stuff
valid users = alex
path = /mnt/hda2/private
writable = no
browseable = no
public = no
create mask = 0644

[netlogon]
comment = Logon area
path = /etc/samba/netlogon/%U
writable = no
browseable = no
public = no
create mask = 0644
Dit is wel een standaard conf file, beetje aangepast. Shares zijn nog standaard. :)

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
En heb de users + machines aangemaak zoals hier beschreven, dus:

machine:
adduser -g machines -d /dev/null -s /bin/false -n vos$
smbpasswd -a -m vos$
user:
adduser -g users -n jelmer
smbpasswd -a jelmer
natuurlijk is de groep machines aanwezig in het systeem.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
Kan je met andere systemen (win98 / NT40 / NT2000) wel inloggen?

Klopt de valid IP range wel, heb je al geprobeerd om deze weg te halen?

Zelf heb ik 15 NT40 computers in een samba domein zitten en sinds de samba 2.2 versie kan ik de machine accounts gewoon aanmaken via netwerkinstellingen op de nt40 compu.

verder kan je in dos nog proberen of je shares wel toegankelijk zijn door bijvoorbeeld in te typen:

net use n: \\servername\sharename

Overigens staat bij mijn netlogon:

guest ok = Yes

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Shares werken wel gewoon, het gaat echt om het aanloggen op de PDC.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
met alleen een machineaccount aanmaken ben je er nog niet.

Daarna moet je bij je netwerkinstellingen je computer lid maken van het domein. Probeer anders ook eens om op je windows xp client je computeraccount aan te maken. Hierbij geef je als gebruikersnaam root op.


Bij handmatig aanmaken was het vroeger altijd zo dat je initiele machinename password de machinename was. bijv

machinename: HOST1$
password HOST1 of HOST1$ (ik weet het niet meer zeker)

Wanneer dat password is ingesteld wijzigd de XP client het password wanneer je de computer via netwerkinstellingen laat deelnemen aan het domein.
Na een restart zou je met een sambauser moeten kunnen aanmelden.

  • Papillon
  • Registratie: Januari 2000
  • Laatst online: 07-08 14:18

Papillon

Spring 's in the Air...

Omdat het inloggen op en domein waarbij samba de PDC is vrij nieuw is denk ik dat de oorzaak te zoeken is in het feit dat je dit met XP wil doen. XP is officieel niet eens uit. W2K en NT werken nog maar net.

De kans is erg groot dat MS het weer eens nodig vond de PDC inlogprocedure weer net effe te "verbeteren" waardoor het ineens weer niet goed wil werken met andere non-MS systemen. (bv. samba)

F u cn rd ths, u mght hv a gd jb n cmptr prgmmng.


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Op woensdag 19 september 2001 12:46 schreef Papillon het volgende:
Omdat het inloggen op en domein waarbij samba de PDC is vrij nieuw is denk ik dat de oorzaak te zoeken is in het feit dat je dit met XP wil doen. XP is officieel niet eens uit. W2K en NT werken nog maar net.

De kans is erg groot dat MS het weer eens nodig vond de PDC inlogprocedure weer net effe te "verbeteren" waardoor het ineens weer niet goed wil werken met andere non-MS systemen. (bv. samba)
Dit klopt wel aardig, maar volgens mij heb ik dat probleem al verholpen:
The solution for that problem is simple - the error is not caused by
Samba - it is caused by a new default setting in the local security
policy of Windows XP compared to Windows 2000:
Open the "Local Security Policies"-Editor (Control Panel->Administrative
Tools->Local Security Policies).
Go to "Local Policies->Security Options" and choose the option
"Secure channel: Digitally encrypt or sign secure channel (always)"
(W2K)
"Domain member: Digitally encrypt or sign secure channel (always)" (WXP)

With W2K this defaults to disabled, with WXP it is enabled. Since Samba
does not support this option, communication between Samba and WXP during
the logon process can not work.

Set this option to disabled, reboot your Windows XP machine and now you
should be able to logon successfully.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Iemand nog een idee, ik moet er namelijk vanmiddag weer mee bezig. :)

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
kijk eens op www.samba.org en blader eens door de mailinglists.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Op donderdag 20 september 2001 10:14 schreef stekkel het volgende:
kijk eens op www.samba.org en blader eens door de mailinglists.
Oke, zal ik vanmiddag doen. Thanks!

Had dus ook al die PDC howto gevolgd die op samba.org staat.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • bastichelaar
  • Registratie: Januari 2000
  • Laatst online: 19:56
Tsja dat gaat ook niet werken he!!!
logon path = \\etc\smb\netlogon
maak daar eens "\\servernaam\netlogon" van ofzo...

/me Spider is blijkbaar de enige die wakker is...

  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
Op donderdag 20 september 2001 17:32 schreef The Spider het volgende:
Tsja dat gaat ook niet werken he!!!
[..]

maak daar eens "\\servernaam\netlogon" van ofzo...

/me Spider is blijkbaar de enige die wakker is...
Heel scherp :)

Bij mij heb ik staan:
logon path = \\%N\%U\.profile

  • Yohost!
  • Registratie: Juni 2000
  • Laatst online: 16-08 20:10
Maar geeft deze regel nou die fout?

  • bastichelaar
  • Registratie: Januari 2000
  • Laatst online: 19:56
Lijkt me wel he, dat is nl. de plaats van de roaming profiles...

Verwijderd

XP kan geen trust relatie krijgen met 2.2.1a. (tenzij je win2k geupgrade hebt naar XP terwijl de trust er al was).

Hiervoor heb je de CVS versie nodig. Dit heb ik je volgens mij al eens eerder verteld als ik me niet vergis.

Verder is het logon path inderdaad fout, hoewel het me heel sterk lijkt, dat dat deze foutmelding in de logs brengt. Het is een vrij specifieke foutmelding.

Zeker weten dat /etc/samba/smbpasswd op die plek bestaat.
Verder kan niemand zo maar zeggen dat die permissies goed staan (omdat ze toevallig hetzelfde zijn als bij die persoon)! Ze staan alleen goed in deze, als de daemon met root-permissies draait (doet hij standaard).
Als hij met andere permissies draait, dan zullen dus ook de permissies op /etc/smbpasswd aangepast moeten worden.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Ik heb meer ondekt. Zodra ik doe: smbpasswd -a root dan kan ik met root inloggen op de PDC met de Windows XP machine. Daarom heb ik het idee dat het niet ligt aan de Windows XP machine, immers hij kan het domain joinen met root.
Dit is niet wat ik wil natuurlijk. Ik denk zelf dat het toch iets met de rechten van bepaalde directory's te maken heeft.

Iemand nog een idee om weer wat verder te komen?

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
Bedoel je dat windows XP nu in het samba domein zit en je je met je XP bak met username root kan aanmelden bij het sambadomein ?

Maak dan maar eens een andere sambagebruiker aan en probeer het daar dan ook eens mee.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Op vrijdag 21 september 2001 09:44 schreef stekkel het volgende:
Bedoel je dat windows XP nu in het samba domein zit en je je met je XP bak met username root kan aanmelden bij het sambadomein ?

Maak dan maar eens een andere sambagebruiker aan en probeer het daar dan ook eens mee.
Yep, maar alleen na dat ik smbpasswd -a root heb gedaan, en het zelfde wachtwoord had genomen van root.
Ik had al een andere samba user aangemaakt, namelijk jelmer. En hiermee krijg ik dus die error "Access is denied". Terwijl ik niks anders doe als met root. Alleen de user jelmer heeft geen root rechten.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
Vaag, maar in mijn geval heb ik de share homes:
[homes]
path=/data/blabla/%S
writable = Yes
Browseable = No

en verder heeft mijn netlogon share de regel
guest ok = Yes.

Hoe staan de unixrechten bij jou netlogonshare en joe homedir?
Als gebruiker Jelmer moet je daar natuurlijk wel toegang tot hebben.

Met samba is het zo dat je bepaalde rechten geeft aan gebruikers maar dat houdt wel in dat de onderliggende unixrechten dat wel moeten kunnen toelaten.

Dus als met samba een share aanmaakt waar de unixrechten zo staan dat alleen root er bij kan dan gaat dat natuurlijk niet werken voor andere samba gebruikers.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Zou iemand hier een complete smb.conf file willen posten waar ik wat van kan afkijken. Natuurlijk wel 1 voor een PDC.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • stekkel
  • Registratie: Augustus 2001
  • Laatst online: 12-07 11:54
# Global parameters
[global]
workgroup = ITS
netbios name = itsserver2
server string = ITS File- en Printserver
smbpasswd file = /etc/samba/smbpasswd
encrypt passwords = Yes
min password length = 4
null passwords = Yes
passwd program = /usr/bin/passwd %u
#passwd chat = *(current)*UNIX*password* %n\n *new*UNIX*password* %n\n *all*authentication*tokens*updated*succesfuly*
passwd chat debug = Yes
security = user
#password server = 10.0.1.2
add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u
password level = 1
debug level = 2
log file = /var/log/samba/log.%m
max log size = 200
logon script = %U.bat
logon path = \\%N\%U\.profile
logon drive = h:
domain logons = Yes
os level = 64
preferred master = Yes
domain master = Yes
dns proxy = No
wins support = Yes
message command = /usr/local/sbin/samba_message %s %f
create mask = 0764
force create mode = 0664
directory mask = 0775
force directory mode = 0775
short preserve case = No
#time server = yes
#hide files = /.*

[netlogon]
comment = netlogon
path = /data/netlogon
guest ok = Yes
root preexec = /usr/local/sbin/update_dns %m %I %u

[homes]
comment = Home Directories
path = /data/files.its/%S
writeable = Yes
browseable = No
root postexec = /usr/local/sbin/logout %u %m

[printers]
comment = All Printers
path = /var/spool/samba
guest ok = Yes
printable = Yes

[lpps]
comment = Apple Laserwriter via GhostScript
path = /var/spool/samba
create mask = 0700
guest ok = Yes
printable = Yes
printer driver = Apple LaserWriter II NT v47.0

[files.its]
comment = Files.its
path = /data/files.its
valid users = @its,@psi
writeable = Yes
#oplocks = No
root preexec = install -d -o %U -g secr -m 775 /data/files.its/%U

[allen]
comment = Allen
path = /data/allen
valid users = @its, @psi
force group = allen
writeable = Yes
#oplocks = No

[psi]
comment = PSI
path = /data/psi
valid users = @psi
writeable = Yes
force group = psi
#oplocks = No

[smbpasswd]
comment = voor nt install
path = /data/app
writeable = Yes
guest ok = Yes
browseable = No
#oplocks = No
root preexec = /usr/local/sbin/samba_smbpasswd_preexec

[app]
path = /data/app
writable = yes
valid users = @its
comment = Applicaties


[cdrom]
comment = CD-ROM
path = /mnt/cdrom
valid users = @its
guest ok = Yes

[admin]
comment = Administratie share
path = /data/admin
valid users = @secr
force group = secr
writeable = Yes
status = No
##oplocks = Yes
#level2 oplocks = Yes

[temp]
comment = tempdrive
path = /data/temp
writeable = Yes
default case = upper

[stage]
path = /data/stage
valid users = @stage,janb
force group = stage
writeable = Yes

[kwaliteit]
path = /data/kwaliteit
valid users = @its
write list = @kwaliteit
force group = its

[winlib]
path = /data/winlib
valid users = @its

[doc]
path= /usr/share/doc
valid users = @its
writeable = No

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Thanks! Zal er even mee bezig.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Ik heb ff een Windows log gevonden:
09/21 12:25:18 -----------------------------------------------------------------
09/21 12:25:18 NetpValidateName: checking to see if 'GROEP0' is valid as type 3 name
09/21 12:25:19 NetpCheckDomainNameIsValid [ Exists ] for 'GROEP0' returned 0x0
09/21 12:25:19 NetpValidateName: name 'GROEP0' is valid for type 3
09/21 12:25:26 -----------------------------------------------------------------
09/21 12:25:26 NetpDoDomainJoin
09/21 12:25:26 NetpMachineValidToJoin: 'VOS'
09/21 12:25:26 NetpGetLsaPrimaryDomain: status: 0x0
09/21 12:25:26 NetpMachineValidToJoin: status: 0x0
09/21 12:25:26 NetpJoinDomain
09/21 12:25:26 Machine: VOS
09/21 12:25:26 Domain: GROEP0
09/21 12:25:26 MachineAccountOU: (NULL)
09/21 12:25:26 Account: GROEP0\jelmer
09/21 12:25:26 Options: 0x25
09/21 12:25:26 OS Version: 5.1
09/21 12:25:26 Build number: 2600
09/21 12:25:26 NetpValidateName: checking to see if 'GROEP0' is valid as type 3 name
09/21 12:25:26 NetpCheckDomainNameIsValid [ Exists ] for 'GROEP0' returned 0x0
09/21 12:25:26 NetpValidateName: name 'GROEP0' is valid for type 3
09/21 12:25:26 NetpDsGetDcName: trying to find DC in domain 'GROEP0', flags: 0x1020
09/21 12:25:27 NetpDsGetDcName: found DC '\\JOOST' in the specified domain
09/21 12:25:28 NetpJoinDomain: status of connecting to dc '\\JOOST': 0x0
09/21 12:25:28 NetpGetLsaPrimaryDomain: status: 0x0
09/21 12:25:28 NetpGetNt4RefusePasswordChangeStatus: trying to read from '\\JOOST'
09/21 12:25:28 NetpGetNt4RefusePasswordChangeStatus: failed but ignored the failure: 0x2
09/21 12:25:28 NetpLsaOpenSecret: status: 0xc0000034
09/21 12:25:28 NetpGetLsaPrimaryDomain: status: 0x0
09/21 12:25:28 NetpLsaOpenSecret: status: 0xc0000034
09/21 12:25:28 Failed to validate machine account for VOS against \\JOOST: 0xc000006d
09/21 12:25:28 NetpJoinDomain: w9x: status of validating account: 0x52e
09/21 12:25:28 NetpJoinDomain: initiaing a rollback due to earlier errors
09/21 12:25:28 NetpLsaOpenSecret: status: 0x0
09/21 12:25:28 NetpJoinDomain: rollback: status of deleting secret: 0x0
09/21 12:25:28 NetpJoinDomain: status of disconnecting from '\\JOOST': 0x0
09/21 12:25:28 NetpDoDomainJoin: status: 0x52e
09/21 12:25:28 -----------------------------------------------------------------
09/21 12:25:28 NetpDoDomainJoin
09/21 12:25:28 NetpMachineValidToJoin: 'VOS'
09/21 12:25:28 NetpGetLsaPrimaryDomain: status: 0x0
09/21 12:25:28 NetpMachineValidToJoin: status: 0x0
09/21 12:25:28 NetpJoinDomain
09/21 12:25:28 Machine: VOS
09/21 12:25:28 Domain: GROEP0
09/21 12:25:28 MachineAccountOU: (NULL)
09/21 12:25:28 Account: GROEP0\jelmer
09/21 12:25:28 Options: 0x27
09/21 12:25:28 OS Version: 5.1
09/21 12:25:28 Build number: 2600
09/21 12:25:28 NetpValidateName: checking to see if 'GROEP0' is valid as type 3 name
09/21 12:25:28 NetpCheckDomainNameIsValid [ Exists ] for 'GROEP0' returned 0x0
09/21 12:25:28 NetpValidateName: name 'GROEP0' is valid for type 3
09/21 12:25:28 NetpDsGetDcName: trying to find DC in domain 'GROEP0', flags: 0x1020
09/21 12:25:28 NetpDsGetDcName: found DC '\\JOOST' in the specified domain
09/21 12:25:28 NetpJoinDomain: status of connecting to dc '\\JOOST': 0x0
09/21 12:25:28 NetpGetLsaPrimaryDomain: status: 0x0
09/21 12:25:28 NetpGetNt4RefusePasswordChangeStatus: trying to read from '\\JOOST'
09/21 12:25:28 NetpGetNt4RefusePasswordChangeStatus: failed but ignored the failure: 0x2
09/21 12:25:28 NetpLsaOpenSecret: status: 0xc0000034
09/21 12:25:29 NetpGetLsaPrimaryDomain: status: 0x0
09/21 12:25:29 NetpLsaOpenSecret: status: 0xc0000034
09/21 12:25:29 NetpManageMachineAccountWithSid: NetUserAdd on '\\JOOST' for 'VOS$' failed: 0x8b0
09/21 12:25:29 NetpSetMachineAccountPasswordAndTypeEx: SamSetInformationUser for UserSetPasswordInformation failed: 0xc0000022
09/21 12:25:29 NetpManageMachineAccountWithSid: status of attempting to set password on '\\JOOST' for 'VOS$': 0x5
09/21 12:25:29 NetpJoinDomain: status of creating account: 0x5
09/21 12:25:29 NetpJoinDomain: initiaing a rollback due to earlier errors
09/21 12:25:29 NetpLsaOpenSecret: status: 0x0
09/21 12:25:29 NetpJoinDomain: rollback: status of deleting secret: 0x0
09/21 12:25:29 NetpJoinDomain: status of disconnecting from '\\JOOST': 0x0
09/21 12:25:29 NetpDoDomainJoin: status: 0x5

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • ripzura
  • Registratie: Augustus 2001
  • Laatst online: 29-09-2024

ripzura

ik ontken alles

Ik heb gelezen dat je met win 2000/XP alleen maar domain kunt joinen als user root (heb het zelf ook zo moeten doen)
ik zal de url waar dat staat strax wel ff posten als ik weer thuis ben

Ik kreeg mijn
PDC ook niet goed aan de gang totdat ik dus als root ging joinen

Ben dus ook wel benieuwd of hier een andere oplossing voor is :)

oogjes dicht en snaveltjes toe...en nou bek dicht en slapen kreng!


Verwijderd

Yupz initieel joinen van een domain moet als user root.
Is op zich ook wel logisch omdat je voor het joinen Administrator privileges moet hebben.
Tja Administrator en root zijn eigenlijk te vergelijken ;)

Als je dat gedaan hebt, dan kan je gewoon met Administrator joinen dus en daarna als
Administrator inloggen op je windows machine en via de user-manager andere users die aangemaakt zijn op de PDC toevoegen aan je windows machine.

Maar nogmaals ik wens je veel succes om dit met XP en samba 2.2.1 voor elkaar te krijgen. Het gaat je namelijk niet lukken. Okee je zal hem waarschijnlijk zover krijgen dat ie zegt, dat XP succesvol gejoined is, maar je kan nooit inloggen op het domein met XP. Remedie: zie paar post hierboven.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Op vrijdag 21 september 2001 15:52 schreef nelske het volgende:
Maar nogmaals ik wens je veel succes om dit met XP en samba 2.2.1 voor elkaar te krijgen. Het gaat je namelijk niet lukken. Okee je zal hem waarschijnlijk zover krijgen dat ie zegt, dat XP succesvol gejoined is, maar je kan nooit inloggen op het domein met XP. Remedie: zie paar post hierboven.
Maar je kunt toch instellen in XP dat hij op de 'ouwe' (Windows 2000?) manier joint?

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Op vrijdag 21 september 2001 18:18 schreef jelmervos het volgende:

[..]

Maar je kunt toch instellen in XP dat hij op de 'ouwe' (Windows 2000?) manier joint?
:? Hoe bedoel je dat :?

Er zitten gewoon een paar veranderde RPC's in XP die ook in SP2 van Win2k zitten. Dit zorgt ervoor dat je na het joinen niet in kan loggen op 2.2.1a. In de CVS versie is dit opgelost (in ieder geval voor SP2/win2k)

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Topicstarter
Op vrijdag 21 september 2001 18:49 schreef nelske het volgende:

[..]

:? Hoe bedoel je dat :?

Er zitten gewoon een paar veranderde RPC's in XP die ook in SP2 van Win2k zitten. Dit zorgt ervoor dat je na het joinen niet in kan loggen op 2.2.1a. In de CVS versie is dit opgelost (in ieder geval voor SP2/win2k)
Ik bedoel dat je met Local Security Policy kunt instellen hoe je domain member aanlogt op de domain controller, met sign's en encryptie enzo. Had hier veel info op Goolge over gevonden.

En waarom kan root dan wel goed inloggen?

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Op zaterdag 22 september 2001 00:37 schreef jelmervos het volgende:

[..]

Ik bedoel dat je met Local Security Policy kunt instellen hoe je domain member aanlogt op de domain controller, met sign's en encryptie enzo. Had hier veel info op Goolge over gevonden.

En waarom kan root dan wel goed inloggen?
Heb je van te voren gejoined :?
Ja kan namelijk (correctie het is mij met 2.2.1a en met mij vele anderen) niet joinen met XP en 2.2.1A. Daarvoor heb je echt de cvs-versie van 2.2.X nodig.

root kan dus wel joinen, maar vervolgens na de reboot niet meer inloggen.

Of bedoel je nou, dat root bij jou wel in kan loggen?
Als dat kan, dan kan je gewoon users uit het domein via XP toe gaan voegen.

Verwijderd

Op zaterdag 22 september 2001 01:02 schreef nelske het volgende:

[..]

Heb je van te voren gejoined :?
Ja kan namelijk (correctie het is mij met 2.2.1a en met mij vele anderen) niet joinen met XP en 2.2.1A. Daarvoor heb je echt de cvs-versie van 2.2.X nodig.

root kan dus wel joinen, maar vervolgens na de reboot niet meer inloggen.

Of bedoel je nou, dat root bij jou wel in kan loggen?
Als dat kan, dan kan je gewoon users uit het domein via XP toe gaan voegen.
ff een topic omhoog halen, omdat het mij ook niet lukt om in te loggen, ik kon 1 x inloggen met root maar vervolgens niet meer :(

ik gebruik samba 2.2.2, ik had dezelfde foutmelding als jelmer (acces denied, cannot open smbpasswd)

Hebben andere tweakers hier ook ervaringen mee en natuurlijk evt. oplossingen :?

Verwijderd

Niemand?

Ik kan dus alleen met root inloggen (alleen 1ste keer), daarna kom ik er niet meer op. Ik heb al een aantal topics doorgelezen maar werd er niet wijzer van ...

wie kan mij helpen?

Thx ;)

Verwijderd

Haal alle users uit samba weg.
Ga met XP in een werkgroep zitten die een ander naam heeft (maakt niet uit wat die naam is).

Rejoin XP in het domein en kijk wat hij doet.
XP gaat gewoon goed samen met samba2.2.2 (op het profile probleem na).
Je krijgt nu de melding dat hij gejoined is. N een reboot kan je gewon inloggen.

Verwijderd

ok heb ik gedaan (als root mijn domain joinen), als ik nu een gebruiker probeer toe te voegen onder Windows XP (onder mijn domain) dan krijg ik:

"The trust relationship between this workstation and the primary domain failed"

En als ik probeer in te loggen (na rebooten en na joinen van domain) krijg ik:

"Windows cannot connect to the domain controller, either because the domain controller is down or otherwise unavailable or because your computer account was not found. try again later ... blah blah"

:? :?

Verwijderd

Ik heb het al voor elkaar :)

Het werkt nu, nu nog ff uitzoeken hoe het zit met profile (die ik al had over te zetten) ? Misschien dat iemand dat weet .. anders zoek ik ff verder

  • Expecho
  • Registratie: Januari 2001
  • Laatst online: 18:57
Op zondag 11 november 2001 22:26 schreef avthart het volgende:
Ik heb het al voor elkaar :)

Het werkt nu, nu nog ff uitzoeken hoe het zit met profile (die ik al had over te zetten) ? Misschien dat iemand dat weet .. anders zoek ik ff verder
Mogen we ook nog weten hoe?

  • AVL
  • Registratie: Januari 2000
  • Laatst online: 25-09-2022

AVL

OHMSS

Ik heb nu een probleem dat erg lijkt op dit, met Windows XP en Samba 2.2.2. De computer kan wel joinen, maar daarna kan ik niet inloggen. Ik heb die beveiligingsoptie van Windows XP (always secure channeling oid) al uitgezet, maar dat heeft geen effect. Is er nog een bekend probleem met WinXP? Weet iemand nog iets meer hierover?

"I'd rather have a bottle in front of me than a frontal lobotomy."


Verwijderd

Op maandag 12 november 2001 18:49 schreef Expecho het volgende:

[..]

Mogen we ook nog weten hoe?
Tuurlijk, ik weet niet precies stap voor stap meer, maar ik zal mijn conf ff posten + verder kijken / lezen op www.samba.org --> howto PDC
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
[global]
    workgroup = MYGROUP
    admin users = appie
    status = yes 
    security = user
    os level = 100
    domain logons = yes 
    encrypt passwords = yes 
    wins support = true
    domain admin group = @adm 
    netbios name = apsel
    smbpasswd file = /usr/local/samba/private/smbpasswd
    hosts allow = 192.168.0.0/255.255.255.0
    add user script = /usr/sbin/useradd -n -g gebruikers -c Gebruiker -d /dev/null -s /bin/false %m$
    socket options = TCP_NODELAY
    max log size = 1024
    log file = /usr/local/samba/var/log.%U
    logon path = \\apsel\netlogon
    logon script = %U.bat

    [homes] 
    guest ok = no 
    read only = no 
    create mask = 0700 
    directory mask = 0700 
    oplocks = false 
    locking = no 

    [netlogon] 
    path = /usr/local/samba/netlogon 
    writeable = no 
    browseable = no
    public = no
    create mask = 0644

  • Kippenijzer
  • Registratie: Juni 2001
  • Laatst online: 16-08 09:43

Kippenijzer

McFallafel, nu met paardevlees

Op woensdag 12 december 2001 16:49 schreef AVL het volgende:
Ik heb nu een probleem dat erg lijkt op dit, met Windows XP en Samba 2.2.2. De computer kan wel joinen, maar daarna kan ik niet inloggen. Ik heb die beveiligingsoptie van Windows XP (always secure channeling oid) al uitgezet, maar dat heeft geen effect. Is er nog een bekend probleem met WinXP? Weet iemand nog iets meer hierover?
Iets wat Samba 2.2.2 nog niet automagisch doet is machine accounts aanmaken... Dus je moet zelf in linux de computernaam$ user aanmaken... Daarna met bijvoorbeeld (makkelijkste manier) een in smbpasswd toegevoegde root de computer joinen in je domain. Daarna moet je natuurlijk wel met je eigen op de linux bak bestaande username + pass inloggen... Hier werkt alles, en alles wat niet werkt kan ik opzoeken in de logs van de linux-bak...
Pagina: 1