Toon posts:

Samba en logon scripts

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil graag Samba gebruiken als fileserver en printerserver voor mijn netwerk (15 clients).

Nu wil ik een nieuwe server aan gaan schaffen. Daar wil ik de nieuwe debian
Woody 3.0 op zetten die inmiddels Samba 2.2.x heeft ingebouwd.

Ik wil dan graag ervoor zorgen dat wanneer de mensen aanloggen op het
netwerk dat er via een netlogon een aantal netwerkdrives aangemaakt worden.
Daarnaast wil ik nog wel wat andere zaken, maar daar val ik jullie niet lastig
mee.

Ik heb voor alle gebruikers accounts aangemaakt en tevens hun accounts met
smbpasswd toegevoegd. ik heb een computer geconfigureerd zoals je
onderaan deze post vindt.

Ik heb inmiddels al alle mogelijkheden van GOOGLE geprobeerd die ik kon
vinden, maar ik doe toch iets fout. Ik heb al het volgende geprobeerd:

1. Plain text passwords aanzetten in windows 98 SE en uitgezet
2. Security = user en ook domain geprobeerd
3. Domain logons = yes geprobeerd
4. WINS aan en uit gezet in de configuratie en bij de clients.
5. encrypted passwords aan en uitgezet.
6. update passwords aan en uitgezet.


Ik kan gewoon niet aanloggen. Ik krijg op alle clients hiero de mededeling
dat er geen domainserver is om me wachtwoord te controleren. En dat terwijl
die er volgens mijn configuratie toch echt moet zijn.

Ik wil niet dat het logon script pas gedraaid wordt op het moment dat ze de
file-server voor de eerste keer aanspreken (volgens mij het geval met security = user), maar direct als hun pc opstart en aanlogt (security = user).
Dus moet ik volgens mij wel ervoor zorgen dat ze zich op een domain
aanmelden. Het gekke is dat ik overal lees dat samba vanaf 2.2.x een pdc kan
zijn. maar toch....

zou iemand aub ff kenne kijken naar
de smb.conf die je onderaan vindt? thanks.

Is het trouwens een probleem dat onze router (met slackware erop) DNS afhandelt. moet ik daarmee
rekening houden bij de instellingen van de nieuwe fileserver met samba?

Misschien is er meer info nodig, dan hoor ik het wel.


mijn smb.conf:

# Samba config file created using SWAT
# from 192.168.0.11 (192.168.0.11)
# Date: 2002/08/13 13:48:34

# Global parameters
[global]
workgroup = TECHNECO
netbios name = ZON2
server string = %h server (Samba %v)
encrypt passwords = Yes
update encrypted = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
*Retype\snew\sUNIX\spassword:* %n\n .
syslog = 0
log file = /var/log/samba/log.%m
max log size = 1000
os level = 255
preferred master = True
domain master = True

[homes]
comment = Home Directories
create mask = 0700
directory mask = 0700
browseable = No

[printers]
comment = All Printers
path = /tmp
create mask = 0700
guest ok = Yes
printable = Yes
browseable = No

  • robertobadjo
  • Registratie: Maart 2002
  • Laatst online: 15-06 21:32
domain logon = yes moet er nog bij anders kan je niet op het domain aanloggen.
mischien heb je hier wat aan.

http://www.samba.org/samb...docs/Samba-PDC-HOWTO.html

Suggesties wat hier te plaatsen


  • Arjan A
  • Registratie: November 2000
  • Laatst online: 11-08 16:43

Arjan A

Cenosillicafoob

Heb je ook machine-accounts aangemaakt?

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


Verwijderd

Topicstarter
Arjan A schreef op 13 augustus 2002 @ 12:25:
Heb je ook machine-accounts aangemaakt?
waarom? zijn gewone useraccount (adduser) en samba ccounts (smbpasswd) niet voldoende dan?

Verwijderd

Topicstarter
robertobadjo schreef op 13 augustus 2002 @ 12:15:
domain logon = yes moet er nog bij anders kan je niet op het domain aanloggen.
mischien heb je hier wat aan.

http://www.samba.org/samb...docs/Samba-PDC-HOWTO.html
heb ik ook al geprobeerd.

Maar om de een of andere reden wordt me domeinserver niet gevonden om wachtwoorden te controleren.

Verwijderd

Topicstarter
me security staat trouwens op user op dit moment.

security = user

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 11-08 16:43

Arjan A

Cenosillicafoob

Verwijderd schreef op 13 augustus 2002 @ 12:32:
[...]

waarom? zijn gewone useraccount (adduser) en samba ccounts (smbpasswd) niet voldoende dan?
Nee, het domein bestaat uit machines en gebruikers.
Je kan machines toevoegen (uit mijn hoofd) door
in /etc/passwd een machine toe te voegen, bijv:
code:
1
juno$:x:515:501:NTMachine:/dev/null:/bin/false

en dan
code:
1
smbpasswd -m juno

te doen. Ik weet niet meer of die $ er bij smbpasswd nog achter moest.
Check iig de latest documentatie van samba!!!

-edit- Die $ moet in /etc/passwd achter elke machinenaam staan

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


Verwijderd

Topicstarter
Arjan A schreef op 13 augustus 2002 @ 12:36:
[...]
Nee, het domein bestaat uit machines en gebruikers.
Je kan machines toevoegen (uit mijn hoofd) door
in /etc/passwd een machine toe te voegen, bijv:
code:
1
juno$:x:515:501:NTMachine:/dev/null:/bin/false

en dan
code:
1
smbpasswd -m juno

te doen. Ik weet niet meer of die $ er bij smbpasswd nog achter moest.
Check iig de latest documentatie van samba!!!

-edit- Die $ moet in /etc/passwd achter elke machinenaam staan
Dus om een Windows client (x, xp of 2000) te laten aanloggen op het domein, moet ik dus:
1. machines
2. unix user (adduser)
en
3. samba users (smbpasswd)

aanmaken?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 12-08 22:44

TrailBlazer

Karnemelk FTW

de machine is dikke onzin. Zie je in je samba logfiles geen request medligen staan

Verwijderd

Topicstarter
in de logfile van een van de user OBERON staat het volgende:

[2002/08/13 10:32:39, 0] smbd/password.c:domain_client_validate(1517)
domain_client_validate: could not fetch trust account password for domain TECHNECO

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 11-08 16:43

Arjan A

Cenosillicafoob

samba users is niet nodig, die kan je mappen aan de unix users, en dan vanaf windows de wachtwoorden laten wijzigen.
Als je de machine-account hebt aangemaakt, kun je de machine joinen vanuit windows (met het root-ww)

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • hbokh
  • Registratie: Februari 2002
  • Laatst online: 07-08 10:02

hbokh

Unox: the worst OS!

Dit ook al gelezen?
So, how do I get a Samba machine to join a domain?
http://www.linuxworld.com...98-10/lw-10-samba-p5.html

This is my sick nature.


Verwijderd

Topicstarter
hbokh schreef op 13 augustus 2002 @ 13:16:
Dit ook al gelezen?
So, how do I get a Samba machine to join a domain?
http://www.linuxworld.com...98-10/lw-10-samba-p5.html
de samba server is de PDC...die hoef ik toch niet met zichzelf te laten joinen?

  • hbokh
  • Registratie: Februari 2002
  • Laatst online: 07-08 10:02

hbokh

Unox: the worst OS!

Oeps, was ik even kwijt...
Beetje zoeken op Google levert een voorbeeld-confje op:
http://groups.google.com/...5e68%40posting.google.com

Laat ff weten als het werkt, ik wil zelf ook nog zoiets proberen :)

This is my sick nature.


Verwijderd

Topicstarter
hbokh schreef op 13 augustus 2002 @ 13:34:
Oeps, was ik even kwijt...
Beetje zoeken op Google levert een voorbeeld-confje op:
http://groups.google.com/...5e68%40posting.google.com

Laat ff weten als het werkt, ik wil zelf ook nog zoiets proberen :)
nee, ook users adden met useradd ipv adduser scheelt niets. Ook machine accountsa aanmaken zoals ze op die website vertrellen helpt niets.

om de een of andere reden kan er gewoon niet aangelogd worden.

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 11-08 16:43

Arjan A

Cenosillicafoob

Verwijderd schreef op 13 augustus 2002 @ 13:20:
[...]

de samba server is de PDC...die hoef ik toch niet met zichzelf te laten joinen?
Nee, je moet de Windows-clients joinen (en voor die clients dus ook machine-accounts aanmaken).
Begin anders helemaal overnieuw, en volg een HOWTO *helemaal*.

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Machines toevoegen moet enkel bij winnt machines.
Je moet wel een netlogon share aanmaken...
En domain logons aanzetten !!!

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 11-08 16:43

Arjan A

Cenosillicafoob

Charlie23 schreef op 13 augustus 2002 @ 14:22:
Machines toevoegen moet enkel bij winnt machines.
Je moet wel een netlogon share aanmaken...
En domain logons aanzetten !!!
Dus om een Windows client (x, xp of 2000) te laten aanloggen op het domein, moet ik dus
|:(

Laat hem nu maar eens de manuals lezen ipv hier te blaten.

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


Verwijderd

Topicstarter
Arjan A schreef op 13 augustus 2002 @ 14:24:
[...]

[...]

|:(

Laat hem nu maar eens de manuals lezen ipv hier te blaten.
KIJK, dat is nou me grote probleem.

Ik heb me inmiddels al door etterlijke howtos heengeworsteld, ik weet neit hoeveel postings gelzen die ik met google in de discussiegroepen ken vinden, op een aantal forums dit topic geopend...maar kennelijk weet de een het nog beter als de ander...en als ik dan extra vragen gaan stellen komen mensen met deze reacties...

echt heel jammer...volgens mij is een forum hier nu juist voor...dus om je vragen aan andere te stellen...als je dat niet zint, moet je niet naar een forum komen volgens mij...

i rest my case "Arjan A" :(

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 11-08 16:43

Arjan A

Cenosillicafoob

Sorry hoor. Je bent niet duidelijk in het geven van je probleem waardoor lezers jouw verhaal verschillend interpreteren en het allemaal beter denken te weten, mij inclusief.

Voor zover ik het heb begrepen wil jij via windows2000 en windowsXP machines aan kunnen loggen op een samba domein.

Om dat te kunnen moet je je smb.conf goed hebben staan (met o.a. het volgende onder global):
code:
1
2
3
4
5
6
7
8
9
10
 netbios name = netBiosNaam
 workgroup = DomeinNaam

 encrypt passwords = yes
 domain logons = yes
 logon script = startup.bat

 unix password sync = true
 passwd program = /usr/bin/passwd %u
 passwd chat = *password* %n\n *password* %n\n *successful*


Zorg voor een netlogon share

Je moet machine accounts hebben voor de windows-PCs.
Je moet de machines joinen bij het domein (inloggen als local admin).

Als iemand zegt dat er iets niet hoeft te gebeuren, ga ik er vanuit dat diegene een andere configuratie in gedachten heeft.

Sorry als ik wat scherp uit de hoek kom, maar met Samba is het zo dat men te snel denkt dat iets wel/niet kan en dan van alles begint te roepen.
Mijn configuratie zou volgens 'kenners' hier op GoT ook niet werken. Geloof me, het werkt wel :).

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


Verwijderd

Topicstarter
ik heb sterk het vermoeden dat een mogelijke oorzaak ligt bij het feit dat ons netwerk nu al een WORKGROUP heeft met dezelfde naam als het DOMAIN dat ik wil starten om bij aan te loggen.

Kan dat mogelijk mijn probleem zijn?

ik heb eerst namelijk gestest met een nieuwe naam voor het DOMAIN. Maar ben na verloop van tijd overgestapt op de naam die we voor onze WORKGROUP gebruiken.

Verwijderd

Ik heb ook een Linux server met Samba TNG 2.6 als pdc. In mijn geval waren de volgende instellingen in smb.conf belangrijk:

[global]
workgroup = DOMEINNAAM
netbios name = NETBIOS NAAM VAN DE PDC
interfaces = eth0 (of andere interface)
encrypt passwords = Yes
passwd program = /usr/bin/passwd %u (voor wijzigen wachtwoorden)
unix password sync = Yes (voor synchronisatie smb password met unix password)
domain logons = Yes (dit maakt het een PDC)
wins support = Yes (dit maakt het een WINS server)

[netlogon]
path = /opt/samba-tng/netlogon (juiste pad invullen)
read only = No
create mask = 0755
browseable = No
locking = No

De rest was bij mij niet belangrijk.
Daarna zorg je dat je voor de users die moeten inloggen een unix account hebt aangemaakt (liefst met hetzelfde wachtwoord). Vervolgens maak je voor die users smb-accounts aan (smbpasswd -a <username>), -a is voor het toevoegen van de user. System accounts hoef je voor Windows 95 of 98 niet aan te maken, hoeft alleen voor NT, 2000, XP etc. (maar dan moet de domeinserver al zichtbaar zijn).

Verder enkele tips:

- Probeer niet in te loggen als user 'Administrator', die werkt meestal niet (bij mij ook niet).
- Als je toch system accounts wilt aanmaken voor NT, maak dan ook daarvoor eerst een unix user aan (met een $ erachter), en laat het system account aanmaken door NT.
- Probeer niet direct om een wachtwoord te wijzigen vanuit Windows, dat gaat bij de meeste versies fout (bij mij ook).
- Controleer even of je inderdaad in de juiste smb.conf zit te wijzigen en of de paden in de start/stop scripts kloppen (ben ik ook vaak vergeten als ik weer eens een andere versie installeerde).
- Probeer ook eens om niet in het domein in te loggen, maar bijvoorbeeld eerst vanuit het netwerk op de servernaam (netbiosnaam) te zoeken, of in het zoekveld het ip-nummer van de server in te vullen. Een server is pas zichtbaar als je minimaal 1 share gedefinieerd hebt.

De Samba versie die ik gebruik, is zo ongeveer de 10e die ik probeer, deze heeft bij mij het minste problemen. Elke versie heeft weer andere problemen, sommige versies lijken helemaal niet te werken als PDC. Misschien kun je eens een andere versie proberen. Het hoeft niet aan jou te liggen.

Succes!

Verwijderd

Zet eens onder [global] interfaces = 192.168.0.0/24
Verder heb ik i.p.v. TRUE bij domain master = yes staan. Weet niet of dat uitmaakt, kan aan de versie liggen. Als je belangstelling hebt wil ik eventueel ook wel mijn loginscripts posten, maar die zul je zelf ook wel hebben na je zoektocht op google ;)

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
Ik heb deze ook eens een keer geprobeerd. Bij mij werkt hij niet :(

  • hbokh
  • Registratie: Februari 2002
  • Laatst online: 07-08 10:02

hbokh

Unox: the worst OS!

Verwijderd schreef op 13 augustus 2002 @ 14:00:
[...]


nee, ook users adden met useradd ipv adduser scheelt niets. Ook machine accountsa aanmaken zoals ze op die website vertrellen helpt niets.

om de een of andere reden kan er gewoon niet aangelogd worden.
Heel vreemd!! Met dat voorbeeld smb.conf-je van die Google-link en de uitleg erboven had ik het onder SuSE 8.0 met Samba 2.2.3a in een paar minuten aan de praat...
Win98-doosje logt prima aan, FreeBSD-box idem, W2k heb ik nog niet geprooberd.

This is my sick nature.


Verwijderd

Topicstarter
ok,

allemaal bedankt, ik ga ermee aan de slag en laat nog wel weten hoe het afloopt..

thanks..

Verwijderd

Arjan A schreef op 13 augustus 2002 @ 12:36:
[...]

Nee, het domein bestaat uit machines en gebruikers.
Je kan machines toevoegen (uit mijn hoofd) door
in /etc/passwd een machine toe te voegen, bijv:
code:
1
juno$:x:515:501:NTMachine:/dev/null:/bin/false

en dan
code:
1
smbpasswd -m juno

te doen. Ik weet niet meer of die $ er bij smbpasswd nog achter moest.
Check iig de latest documentatie van samba!!!

-edit- Die $ moet in /etc/passwd achter elke machinenaam staan
ik geloof dat je met smbpasswd niet alleen -m voor machine accounts moest doen. Ik gebruikte zel smbpasswd -a -m user$

Verwijderd

Topicstarter
YES!

ik heb

interfaces = eth0

en WINS support = yes

aangezet, en me win9x clients kunnen inloggen...

Alleen me XP clients kunnen nog neit inloggen, terwijl er wel al machine accounts en samba accounts bestaan, maar ik heb sterk het vermoeden dat ik hier iets fout doe in de windows instellingen.

bedankt allemaal, en als ALLES goed gaat post ik het hier ook nog even...

:-)

Verwijderd

Topicstarter
GAAF!!!!....

ik ben eruit, nu lukt alles...het laatste zetje in de rug kreeg ik op het forum van nedlinux, daar vertelde iemand me over de volgende link:

http://bovendelft.xs4all.nl/linux/samba_windows2000.php


dat was de laatste stap die ik moest maken om de gebruikers met XP aan te loggen...

thanks a lot allemaal....

  • Stalkert
  • Registratie: Januari 2001
  • Laatst online: 12-06 08:07
KUn je nog even de smb.conf plaatsen ? Ben benieuwd wat je nog veranderd hebt aan het voorbeeld.

Verwijderd

Topicstarter
tuurlijk plaats ik die: ( zie hieronder)...

maar niet alvorens ik nog een vraagje stel:

Onwijs kikke, ik ga dus nu een nieuwe server kopen en daarop :

Debian Woody r3.0 met Samba 2.2.3a installeren (wordt meegeleverd met debian).

maar ik loop dan op kantoor tegen het volgende probleem op. Ik heb nu een zooi win9x en winME klanten. Daar is het geen probleem om ervoor te zorgen dat ze in de toekomst aan zullen loggen op het Domein met behoud van hun huidige instellingen. ECHTER de computer waarop nu XP (home en pro) staat geinstalleerd, daar krijg ik een probleem. Ik ben wat aan het testen geweest en kom tot de vervelende conclusie dat wanneer ik met die PCs aan wil loggen op het domein, dat er dan een nieuwe gebruiker aangemaakt wordt te weten gebruiker.domein in de map "documents en settings". Wanneer ik dan inlog op het domein kan ik wel het profiel van de lokale gebruiker kopieren naar de gebruiker op het domein (lokaal of zwevend, lukt me allebei nu), maar een aantal zaken gaan niet mee met je profiel, zoals email-berichten bijvoorbeeld. En ik heb al wat lopen zoeken, maar het ziet er naar uit dat ik de XP klanten niet simpelweg naar het domein kan verhuizen zonder dat daar extra werk bij komt kijken om profielen te kopieren en mail over te zetten...

klopt dat?

ok, hier dan me nieuwe smb.conf:

# Samba config file created using SWAT
# from 192.168.0.11 (192.168.0.11)
# Date: 2002/08/13 12:49:43

# Global parameters
[global]
workgroup = TECHNECO
netbios name = ZON2
interfaces = eth0
server string = %h server (Samba %v)
encrypt passwords = Yes
update encrypted = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
unix password sync = yes
syslog = 1
log level = 3
log file = /var/log/samba/log.%m
max log size = 1000
os level = 255
preferred master = yes
domain master = yes
local master = yes
domain logons = yes
guest account = nobody
time server = yes
wins support = yes

# Domain controller related parameters
# The default script to run upon connect (found in the netlogon share)
logon script = %U.bat

# where to store the user profile
logon path = \\%L\profile\%U

# In NT, the home directory is automatically mapped to this drive letter
logon drive = u:

# The home directory of the users
logon home = \\%L\%U


[homes]
comment = Home Directories
create mask = 0700
directory mask = 0700
browseable = No


[netlogon]
comment = Logon scripts and policies
path = /etc/samba/netlogon
create mask = 0644
directory mask = 0755

[profile]
comment = User profiles
path = /etc/samba/profile
create mode = 0600
directory mode = 0700
writable = yes
browsable = yes

[printers]
comment = All Printers
path = /tmp
create mask = 0700
guest ok = Yes
printable = Yes
browseable = yes

;)

Verwijderd

Topicstarter
keej, lama,

al opgelost. Heb over die profielen ff de SEARCH geraadpleegd en ben eruit. in het volgende topic op dit forum staat het antwoord:

http://gathering.tweakers.net/forum/list_messages/477393
Pagina: 1