Toon posts:

[Samba] PDC Trouble...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Nou word ik hiet toch echt zat van.... :(

Mijn smb.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
[global]
netbios name = POGO
workgroup = NARNIA
os level = 64
preferred master = yes
domain master = yes
local master = yes
security = user
encrypt passwords = yes
domain logons = yes
logon path = \\%N\profiles\%u

[netlogon]
path = /usr/local/samba/lib/netlogon
read only = yes
write list = ntadmin

Vervolgens heb ik een machine trust aangemaakt op de volgende manier...

/usr/sbin/useradd -g 100 -d /dev/null -c "Windows xp bak" -s /bin/false boven-1700-xp$

vervolgens

passwd -l boven-1700-xp$

vervolgens

smbpasswd -a -m boven-1700-xp

Nadat ik dat gedaan heb heb ik op mijn WinXP bak effe via Local Security Policy (

Domain member: Digitally sign secure channel data (when posibble) op disabled gezet

En toen wou ik mijn XP bakje lid maken van het domein, maar hij zegt dat de gebuiker niet bestaat...

Ik heb een gebruiker pdc aangemaakt op de volgende manier:

useradd pdc -G root

en toen smbpasswd pdc

Wat doe ik fout????????

Verwijderd

Is 'ie wel enabled?
Dat doe je met smbpasswd -e <user>

Verwijderd

Die "local setting" bij je XP-bak, dat is bij mij niet genieg. Ik moet wat in me registry veranderen voordat mijn XP-bak het domein opmag...

Wat je moet veranderen staat op www.tweakxp.com en dan effe zoeken op pdc of samba oid...

Verwijderd

Topicstarter
Hmm.. als ik smbpasswd -e pcd1 doe en ik vul een paswoord in, dan komt hij met dat hij pcd1 niet kan vinden in de pasword database... :?

als ik in /etc/passwd kijk dan staat hij er toch echt wel

  • PenguinPower
  • Registratie: Juni 2001
  • Laatst online: 15-08 19:21

PenguinPower

May the SOURCE be with you

Domain member: Digitally sign secure channel data (when posibble) op disabled gezet
das dus net de verkeerde :z

Dit moet niet when possible maar always zijn
Die moet op disabled.

Verwijderd

Mijn manier was:

adduser computernaam$ (<-- met $)
smbpasswd -a -m computernaam (<-- zonder $)

Hij zal nu aangeven dat de MACHINE account is aangemaakt

Nu nog een user toevoegen om mee in te loggen:

adduser gebruiker
passwd gebruiker
smbpasswd -a gebruiker

Verwijderd

Topicstarter
Op zaterdag 25 mei 2002 13:41 schreef modreekrev het volgende:
Mijn manier was:

adduser computernaam$ (<-- met $)
smbpasswd -a -m computernaam (<-- zonder $)

Hij zal nu aangeven dat de MACHINE account is aangemaakt

Nu nog een user toevoegen om mee in te loggen:

adduser gebruiker
passwd gebruiker
smbpasswd -a gebruiker
ik krijg dan de foutmelding:

Access Denied

Verwijderd

Topicstarter
Het werkt!! eindelijk....

Nou kan het feest beginnen... :)

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Wat ga je er allemaal mee uitspoken? Vind ik altijd leuk om te weten.. misschien iets voor mijn samba machine ;)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

<snip>

Vervolgens heb ik een machine trust aangemaakt op de volgende manier...
Waarom zo moeilijk doen ???

add user = /usr/sbin/adduser -n -g machines -c Machine -d /dev/null -s /bin/false %m

In samba 3.x heet die optie overigens add machine (add user word eigenlijk misbruikt, het ding heeft een ander nut eigenlijk)

Groep machines even aanmaken, je XP bak een niet bestaande groep laten joinen (BLAAT is mijn favo), en daarna het domein laten joinen.

De reden voor de BLAAT join is dat samba het niet leuk vind als je een domein joint terwijl je lid bent van een gelijknamige werkgroep. Vraag me niet waarom :)
Pagina: 1