[SMB] inloggen op domein

Pagina: 1
Acties:
  • 115 views sinds 30-01-2008
  • Reageer

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Hoi luitjes,

Ik probeer het voor elkaar te krijgen om mijn LINUX server te laten gedragen als PDC. Ik heb hiervoor de volgende smb.conf file gemaakt. (zo simpel mogelijk proberen te houden)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
# Global parameters
[global]
workgroup = bongers
security = user
encrypt passwords = Yes
time server = Yes
domain logons = Yes
preferred master = Yes
domain master = yes
domain admin group = @joost
create mask = 0774
directory mask = 0775
os level = 65
logon script = /etc/samba/scripts/%U.bat
share modes = yes

[public]
comment = homedir
path = /home/joost
read only = No
create mask = 0664
directory mask = 0775
guest ok = Yes

[html]
comment = Apache html-files
path = /var/www/html
read only = No
writeable = Yes
browsable = Yes
public = Yes
create mask = 0644

Deze conf-file lijkt me redelijk correct. Wanneer ik smb start en het commando testparm gebruik krijg ik de volgende output:
code:
1
2
3
4
Load smb config files from /etc/samba/smb.conf
Processing section "[public]"
Processing section "[html]"
Loaded services file OK.

lijkt ook goed dus. Het volgende lijkt ook goed:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
[root@stalkert root]# smbclient -L localhost
added interface ip=192.168.1.10 bcast=192.168.1.255 nmask=255.255.255.0
added interface ip=212.83.70.216 bcast=212.83.70.255 nmask=255.255.255.192
Password:
Domain=[BONGERS] OS=[Unix] Server=[Samba 2.2.3a]

      Sharename Type    Comment
      --------- ----    -------
      public       Disk homedir
      html       Disk   Apache html-files
      IPC$       IPC     IPC Service (Samba 2.2.3a)
      ADMIN$       Disk IPC Service (Samba 2.2.3a)

      Server           Comment
      ---------     -------
      JUPITER
      STALKERT       Samba 2.2.3a

      Workgroup     Master
      ---------     -------
      BONGERS         STALKERT
[root@stalkert root]#

Als wachtwoord gebruik ik hier die ik heb gemaakt met het commando smbpasswd -a joost. Als ik op mijn windows XP client (waar ik al een reg-patch signserial ofzo gerunt heb) probeer het domein te benaderen 'lukt' dat --> Ik ga dus naar system --> computer name --> change. Daar verander ik de domeinnaam in BONGERS en klik op ok. Dan moet ik een inlognaam en een wachtwoord invullen. Hier gebruik ik wederom 'joost' en 'password'. Vervolgens krijg ik de volgende foutmelding:
code:
1
2
3
"Multiple connections to a server or shared resource by the same user, 
using more than one user name, are not allowed. 
Disconnect all previous connections to the server or shared resource and try again"

wat doe ik fout ? ik snap het niet meer ...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
je vergeet dat je ook een 'netlogon' share nodig hebt op die samba doos, anders gaat ie geen logon's valideren,

heeft er niks mee te maken maar toch, je komt het nog wel tegen,

heb je nog een connectie openstaan met die linux doos? ff checken met 'net use' (ook IPC$ connecties tellen mee), verbreek deze daar waar nodig (net use /delete enzo)

A wise man's life is based around fuck you


  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Op zaterdag 13 juli 2002 18:27 schreef zwelgje het volgende:
heb je nog een connectie openstaan met die linux doos? ff checken met 'net use' (ook IPC$ connecties tellen mee), verbreek deze daar waar nodig (net use /delete enzo)
thx voor de tip..
maar eh.. dat 'net use' kent mijn redhat 7.3 niet

  • B2
  • Registratie: April 2000
  • Laatst online: 18:33

B2

wa' seggie?

Op zaterdag 13 juli 2002 18:31 schreef Stalkert het volgende:

[..]

thx voor de tip..
maar eh.. dat 'net use' kent mijn redhat 7.3 niet
Dat bedoeld ie ook voor Windows... :)

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Op zaterdag 13 juli 2002 18:31 schreef supergrover het volgende:

[..]

Dat bedoeld ie ook voor Windows... :)
ok stom van me |:( Er was inderdaad 1 IPC connectie. Deze heb ik nu gekilled. Maar helaas... nog steeds hetzelfde.

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Ik geef het nog een kans ;)

Verwijderd

Ik weet niet zeker of het hierdoor komt, maar wat ik weet is dat je een root account in samba moet aanmaken en deze een wachtwoor moet geven. Vervolgens moet je met de root account je computer in het domein toevoegen.

Succes

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Dat heb ik dus gedaan met :

smbpasswd -a root, en toen heb ik er een root wachtwoord opgegeven. Dit wachtwoord gebruikte ik ook voor in te loggen op het domein

  • ycode
  • Registratie: Februari 2000
  • Laatst online: 02-07 23:23
Bij mijn werk is een gast van het systeembeheer hier ook mee bezig en ik geloof dat ie deze link gebruikt heeft...

http://www.samba.org/samba/ftp/docs/htmldocs/Samba-PDC-HOWTO.html

Misschien helpt dit, ik heb er zelf nog niet ingekeken. BTW, deze staat waarschijnlijk ook bij de docs van samba die op je linux install staan...

Verwijderd

ben zelf ook nog hiermee bezig. Heb je eigenlijk wel machine accounts gemaakt. Dus niet gewone accounts waar je mee inlogt maar de namen van de computers met een $ erachter. Als je dat nog niet gedaan hebt moet je dat met deze regels doen

groupadd machines

/usr/sbin/useradd -g machines -c NTMachine -d /dev/null -s /bin/false machinenaamvanjeclient$

En ik d8 dat je voor roaming profiles ook een [profile] map nodig hebt of een [homes] directory ( weet ik niet zeker).

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Ik ben nu al een stuk verder! Aanmelden op het domein lukt al maar ik inloggen gaat nog niet.

Als ik de network configuration wizzard in Windows XP draai, kan ik bij het laatste scherm (een user toevoegen) geen user toevoegen. Als ik de type user wil aangeven komt hij met de volgende melding

"the trust relationship between this workstation and the primairy domain failed"

Iemand nog ideeen ?

oh ja.. dit is mijn nieuwe smb.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
[global]
    ; Basic server settings
    workgroup = BONGERS

    ; we should act as the domain and local master browser
    os level = 64
    preferred master = yes
    domain master = yes
    local master = yes

    ; security settings (must user security = user)
    security = user

    ; encrypted passwords are a requirement for a PDC
    encrypt passwords = yes

    ; support domain logons
    domain logons = yes

    ; where to store user profiles?
    logon path = /etc/samba/profiles/%u

    ; where is a user's home directory and where should it
    ; be mounted at?
    logon drive = H:
    logon home = \\stalkert\%u

    ; specify a generic logon script for all users
    ; this is a relative **DOS** path to the [netlogon] share
    logon script = logon.cmd

    # <...remainder of parameters...>
    add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u

; necessary share for domain controller
[netlogon]
    path = /etc/samba/scripts
    read only = yes
    write list = root

; share for storing user profiles
[profiles]
    path = /etc/samba/profiles
    read only = no
    create mask = 0600
    directory mask = 0700

Verwijderd

Op maandag 15 juli 2002 00:03 schreef Stalkert het volgende:
Ik ben nu al een stuk verder! Aanmelden op het domein lukt al maar ik inloggen gaat nog niet.

Als ik de network configuration wizzard in Windows XP draai, kan ik bij het laatste scherm (een user toevoegen) geen user toevoegen. Als ik de type user wil aangeven komt hij met de volgende melding

"the trust relationship between this workstation and the primairy domain failed"

Iemand nog ideeen ?

oh ja.. dit is mijn nieuwe smb.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
[global]
    ; Basic server settings
    workgroup = BONGERS

    ; we should act as the domain and local master browser
    os level = 64
    preferred master = yes
    domain master = yes
    local master = yes

    ; security settings (must user security = user)
    security = user

    ; encrypted passwords are a requirement for a PDC
    encrypt passwords = yes

    ; support domain logons
    domain logons = yes

    ; where to store user profiles?
    logon path = /etc/samba/profiles/%u

    ; where is a user's home directory and where should it
    ; be mounted at?
    logon drive = H:
    logon home = \\stalkert\%u

    ; specify a generic logon script for all users
    ; this is a relative **DOS** path to the [netlogon] share
    logon script = logon.cmd

    # <...remainder of parameters...>
    add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u

; necessary share for domain controller
[netlogon]
    path = /etc/samba/scripts
    read only = yes
    write list = root

; share for storing user profiles
[profiles]
    path = /etc/samba/profiles
    read only = no
    create mask = 0600
    directory mask = 0700
Die foutmelding had ik ook. Toen heb ik een nieuwe smb.conf gemaakt en toen gaf ie die fout niet meer.

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Op maandag 15 juli 2002 09:26 schreef Kick het volgende:

[..]

Die foutmelding had ik ook. Toen heb ik een nieuwe smb.conf gemaakt en toen gaf ie die fout niet meer.
hoe ziet jouw smb.conf eruit ?

Verwijderd

Mijn config lijkt nu aardig op die van beurdy. Hier is ie dan. Nog niet alles werkt bij deze config maar hij werkt wel.# samba domain controller

[global]
# indentificatie
netbios name = server
server string = domainserver
workgroup = HALLO

#funkties
time server = yes
local master = yes
preferred master = yes
domain master = yes
wins support = yes
browsable = yes

#server instellingen
hosts allow = 192.168.0.
hosts deny = all
bind interfaces only = yes
interfaces = 192.168.0.1/99
os level = 34
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
read raw = yes

#domein instellingen
domain logons = yes
security = user
encrypt passwords = yes
domain admin group = root @adm
logon script = logon.bat
add user script = /usr/sbin/useradd -g machines -c NTMachine -d /dev/null -s /bin/false %m$
unix password sync = true
passwd program = /usr/bin/passwd %u
passwd chat = *password* %n\n *password* %n\n *succesful*
passwd chat debug = yes
veto files = /Network Trach Folder/TheVolumeSettingFolder/lost+found/
log level = 100

#logging
debug level = 2
log file = /var/log/samba/samba.log.%m
log level = 2

[netlogon]
comment = Domain logon service
path = /home/netlogon
read only = yes

[profile]
path = /home/profiles
logon path = \\%N\%U\profile
read only = no
directory mask = 0775
create mask = 0755

[muziek]
comment = Hier kan iedereen zijn muziek opslaan ( wel in mappen doen)
path = /mnt/opslag1/muziek
read only = no
public = yes
create mask = 774
directory mask = 774

[homes]
comment = home directorys
read only = no
guest ok = no
directory mask = 0775
create mask = 0775

[rootdir]
comment = rootdir stay away
path = /
read list = kick
write list = kick

Kijk eens hoe deze werkt. En hoe stel jij je windows bak in want doe je dat wel goed?

  • Tomaat
  • Registratie: November 2001
  • Laatst online: 13-05 13:50
Misschien een domme vraag, maarre....Windows 2000 kan niet op een Linux PDC aanmelden, dus kan XP dat dan ook niet? Aangezien XP op de zelfde kernel als Win2k draait? :?
Pagina: 1