Toon posts:

Roaming profiles op een Samba - server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ivm problemen met een W2K-server willen we o.a de roaming-profiles van onze gebruikers op een Samba-server plaatsten.

Onze gedeeltelijke configuratiefile van Samba (versie 2.2.8) ziet er als volgt uit:

[Profiles]
comment = Profiel -share
path = /usr/local/profiles
browseable = no
writeable = yes
create mask = 0600
directory mask = 0700

Vervolgens hebben we de profielen verplaatst naar deze Samba - share en daarbij de permissies aangepast ( eigenaar en groep = gebruikersnaam). Overigens de server draait in DOMAIN - security mode dus verificatie wordt nog steeds door een W2K domaincontroller afgehandeld. Ook de verwijzingen naar het profiel zijn per gebruiker aangepast in de Active Directory.

Helaas wat zou simpel kunnen zijn levert toch wel wat problemen op. In heel veel gevallen kan de gebruiker zijn profiel bij het aanloggen niet laden.

Heeft iemand een idee wat hier niet deugt, moeten er registery-settings op Windows worden aangepast wellicht.

Bedankt alvast

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
en de clients draaien toevallig windows 2000 SP4 ?

en wat voor problemen had je dan met de profiles op een windows 2000 server :? dit zou zondermeer goed moeten werken, het gebruiken van samba lijkt me dan niet echt een oplossing

A wise man's life is based around fuck you


Verwijderd

It's all in the log files! Show 'en baby!

Verwijderd

Topicstarter
De foutmeldingen die de Samba Server geeft zijn de onderstaande:

cannot map SID {XXXXXXX} to uid or gid.

Het lijkt er dus op dat de Samba - account niet kan worden gemapped naar het Windows exemplaar.
Maar hoe verhelp ik dat ??
Voor de volledigheid de Samba - server is geen PDC dat wordt nog steeds door W2K afgehandeld.

  • schijndel
  • Registratie: Juni 1999
  • Laatst online: 01-05 08:02
dat interpreteer je verkeerd. Het is niet dat de SID niet naar windows, maar niet naar het hostsysteem gemapped kan worden.
Maw: samba weet wel dat username en wachtwoord okay zijn, maar weet vervolgens niet welke user en group op het linux systeem daar bij horen. En kan vervolgens dus ook niet de bijbehorende profiles sharen.

Verwijderd

Topicstarter
Werk aan de winkel voor het bekende programma smbpasswd begrijp ik uit je response.

Maar dat houd dan in dat op de Samba-server een aparte userdatabase komt te staan met Samba 2.2.8 en dat wil je uiteraard liever niet.

Of bied Samba -3.0 hier soelaas met de ADS-ondersteuning

Verwijderd

Die Windows 2000 server draait die in native mode of in pre Windows 2000. Dit kan je zien in het onder de eigeschappen van het domein in active directory users and computers.

  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

Verwijderd schreef op 28 July 2003 @ 22:52:
Werk aan de winkel voor het bekende programma smbpasswd begrijp ik uit je response.
Daarvoor heeft men winbind uitgevonden, zie oa http://fi.samba.org/samba/docs/man/winbindd.8.html

[ Voor 14% gewijzigd door igmar op 29-07-2003 10:49 ]


Verwijderd

Verwijderd schreef op 28 July 2003 @ 22:52:
Werk aan de winkel voor het bekende programma smbpasswd begrijp ik uit je response.

Maar dat houd dan in dat op de Samba-server een aparte userdatabase komt te staan met Samba 2.2.8 en dat wil je uiteraard liever niet.

Of bied Samba -3.0 hier soelaas met de ADS-ondersteuning
In princpe wel ja... Maar als je samba goed configged houdt ie de smb-accounts en de 'gewone' account gesync'ed..

  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

Verwijderd schreef op 29 July 2003 @ 10:42:
In princpe wel ja... Maar als je samba goed configged houdt ie de smb-accounts en de 'gewone' account gesync'ed..
In principe niet. ADS ondersteuning heeft niks met het wel of niet syncen van je SMB database op de NT server met je locale *NIX accounts te maken. Die synchronisatie dient via Winbind te lopen, en niet via ADS, en al helemaal niet handmatig.

Verwijderd

Topicstarter
Misschien dat ik inmiddels een stapje verder ben, en oplossing is echter nog niet. Het lijkt te maken te hebben met het file-system waar de client op werkt.

Werkstations (allemaal W2000 Prof) die gebruik maken van FAT32 hebben geen problemen met het laden van de profielen.

Echter er zijn ook werkstations die NTFS als filesystem hebben en daar gaat het mis.

Iemand een idee??

  • Z-Dragon
  • Registratie: December 2002
  • Laatst online: 02-05 03:47
Misschien eens NTFS support in de kernel compileren???

^ Wat hij zegt.


  • Hmzaniac
  • Registratie: Januari 2002
  • Laatst online: 05-08-2023

Hmzaniac

Evil Admin

Z-Dragon schreef op 29 July 2003 @ 18:37:
Misschien eens NTFS support in de kernel compileren???
Zeg dan niets....


Geeft hij bij het inloggen toevallig clientside een melding over de permissies op het profile? Dat de eigenaar van het profile de current user of Administrator moet zijn? kijk dan eens naar de "nt acl support" setting in samba, of naar de "profile acl" setting. In het geval van de laatste moet je ook nog een instelling op de clients doen in de profile manager, maar hier kan ik niet zo gauw op komen. Het had iig ook met de rechten te maken van de profiles (lokaal dus)

Ik heb een WOS-post!


Verwijderd

Topicstarter
Ja inderdaad deze meldingen krijg ik, stapelgek wordt ik er inmiddels van.

In ieder geval ik zal deze opties eens nagaan. Bedankt in ieder geval.

  • Z-Dragon
  • Registratie: December 2002
  • Laatst online: 02-05 03:47
Onzin, ik weet gewoon geen oplossing, en om er toch aan bij te dragen geef ik gewoon een tip waarbij je zelf kunt kiezen of je er iets of niets mee doet.

^ Wat hij zegt.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
gpedit.msc, dan computer config>administrative templates>system>logon>'Do Not Check for Ownership of Roaming Profile Folders'

bekijk dat eens even,

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Inderdaad de gouden tip !!!!!!!!!!!!!!

De setting profile acls = yes heeft ons probleem verholpen.

Hartstikke bedankt.

  • Hmzaniac
  • Registratie: Januari 2002
  • Laatst online: 05-08-2023

Hmzaniac

Evil Admin

Verwijderd schreef op 30 July 2003 @ 13:30:
Inderdaad de gouden tip !!!!!!!!!!!!!!

De setting profile acls = yes heeft ons probleem verholpen.

Hartstikke bedankt.
Geen probleem.. ik heb er ook heel erg mee in mn haar gezeten. Hij deed het nl perfect, totdat degene die de windows clients beheert SP4 instaleerde..

Ik heb een WOS-post!

Pagina: 1