[bind9.2] xp wil niet inloggen op samba domein

Pagina: 1
Acties:
  • 403 views sinds 30-01-2008
  • Reageer

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
Wanneer ik met mijn win-xp in log op mijn domein, dan gaat er wat fout:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Let op: deze gegevens zijn bedoeld voor een netwerkbeheerder. Neem contact met
de netwerkbeheerder op als u geen netwerkbeheerder bent. Meld bij uw 
netwerkbeheerder dat u deze gegevens hebt ontvangen en dat deze gegevens zijn
opgeslagen in het bestand C:\WINDOWS\debug\dcdiag.txt.

De volgende fout is opgetreden tijdens het opvragen van de Service Location 
(SRV)-bronrecord in DNS dat wordt gebruikt om een domeincontroller te vinden in 
het domein tweakcentre.lan:

De fout is: DNS-naam bestaat niet.
(foutcode 0x0000232B RCODE_NAME_ERROR)

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.tweakcentre.lan.

Mogelijke oorzaken van deze fout zijn:

1. De DNS SRV-record is niet in DNS geregistreerd.

2. Eén of meer van de volgende zones doen geen overdracht naar de onderliggende zone:

tweakcentre.lan
lan
. (hoofdzone)

Klik op Help voor meer informatie over hoe u dit probleem kunt oplossen.


Ik heb gesearched, ik vindt vergelijkbare fouten, de oplossing in die topics heb ik toegepast, maar het blijft fout gaan, ik denk dat er dan toch wat fout zit in mijn dns, of inloggen op netbios niv., maar hoe doe ik dat?

in mijn xp lmhost file heb ik het ip van het domein gezet.
Ik heb de policy opties verandert (ook met de sign or seal reg patch)
Ik heb bij samba de hostname van de client als gebruiker gebruik (:S) met een $ erachter.

onderstaand mijn zone file van tweakcentre.lan

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
tweakcentre.lan.    IN  SOA sneerer.tweakcentre.lan. 
root.sneerer.tweakcentre.lan.(
            1061654582; serial
            10800; refresh
            3600; retry
            604800; expire
            38400; def. ttl 
)
wboard          IN  A   192.168.0.9
winette         IN  A   192.168.0.5
sneerer         IN  A   192.168.0.6
woonkamer       IN  A   192.168.0.3
laptop          IN  A   192.168.0.10
localhost       IN  A   127.0.0.1
www         IN      CNAME   sneerer.tweakcentre.lan.
pop         IN  CNAME   sneerer.tweakcentre.lan.
ns0         IN  A   192.168.0.6
ns1         IN  A   192.168.0.1
mail            IN  CNAME   sneerer
@           IN  NS  sneerer.tweakcentre.lan.


hopelijk kan iemand me helpen, wanneer je nog meer informatie nodig zeg je het maar. In de error boven zegt hij dat er geen overdracht gedaan wordt vanuit mijn andere zones (192.168.0 en 127.0.0) naar de tweakcentre.lan zone.
Maar hoe zou ik die overdracht dan kunnen maken.? Door een vermelding van het ip adres van het domein in de 192.168.0. zone te maken, maar dat heb ik dus al :S.
Redelijk vreemd dus.

[ Voor 1% gewijzigd door moto-moi op 25-08-2003 18:28 . Reden: ff iets aangepast i.v.m. layout-fuckup ]

A smooth sea never made a skilled sailor


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
**kickkk**

A smooth sea never made a skilled sailor


Verwijderd

Welke versie van Samba gebruik je precies? Post ook eens je smb.conf

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
Samba versie: 2.27
smb.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
# Global parameters
[global]
netbios name = sneerer
server string = PDC SAMBA
workgroup = tweakcentre.lan

time server = yes
local master = yes
preferred master = yes
domain master = yes
wins support = no
browseable = yes

#Server Set
hosts allow = 192.168.0.
hosts deny = all
bind interfaces only = yes
interfaces = 127.0.0.1 192.168.0.1/100
os level = 255
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
read raw = yes

#PDC Set
domain logons = yes
security = user
encrypt passwords = yes
domain admin group = **knip
logon script = SL.bat
add user script = /usr/sbin/useradd -d /dev/null -g machines -s /bin/false -M %u
unix password sync = true
passwd program = /usr/bin/passwd %u
passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
passwd chat debug = yes
veto files = /Network Trash Folder/TheVolumeSettingsFolder/lost+found/

#logjes
debug level = 2
log file = /var/log/samba/samba.log.%m
log level = 2
max log size = 250

#Win9x
logon home = \\%L\%U\.profile
logon drive = Q:
#nt
logon path = \\%L\profiles\%a\%U

[netlogon]
comment = Domain login service
path = /home/netlogon
create mask = 0644 
directory mask = 0755

[profiles] 
comment = RPD 
path = /home/profiles 
read only = No 
create mask = 0600 
directory mask = 0700

[homes]
comment = pss
guest ok  = no
read only = no
public = no
directory mask = 0775
create mask = 0755
browseable = no
writeable = yes

A smooth sea never made a skilled sailor


Verwijderd

Probeer het eens met wins support = yes, en het ip-adres van de server op de windows machines ingesteld als wins server. Did the trick for me

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
damn... werkt niet hij blijft dezelfde fout geven

A smooth sea never made a skilled sailor


Verwijderd

Ik heb nog eens even gekeken naar mn eigen smb.conf, en heb wat dingetjes veranderd die er voor zouden kunnen zorgen dat het werkt.
wboard schreef op 26 augustus 2003 @ 18:24:
Samba versie: 2.27
smb.conf:
code:
1
2
3
4
5
6
7
8
9
10
-------snip-------

#Server Set
hosts allow = 192.168.0.1/255.255.255.0 (er vanuitgaande dat dat je subnetmask is)
#hosts deny = all
bind interfaces only = yes
interfaces = 127.0.0.1 192.168.0.1/100
[b]os level = 64[/b]
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
-------snip------

[ Voor 56% gewijzigd door Verwijderd op 26-08-2003 20:45 ]


  • DyArt
  • Registratie: Maart 2003
  • Laatst online: 30-04 17:13
Je moet een register key veranderen in winxp wil die juist werken onder SAMBA. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkStation\Parameters]
"EnablePlainTextPassword"=dword:00000001

De dward waarde is standaard 0 em moet je veranderen in 1 om het te laten werken

[ Voor 4% gewijzigd door DyArt op 26-08-2003 20:48 . Reden: Foutje ]


Verwijderd

DyArt schreef op 26 August 2003 @ 20:37:
Je moet een register key veranderen in winxp wil die juist werken onder SAMBA. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkStation\Parameters]
"EnablePlainTextPassword"=dword:00000001

De dward waarde is standaard 0 em moet je veranderen in 1 om het te laten werken
Dit heeft hij al omzeild door in zijn smb.conf aan te geven encrypt passwords = yes. Dit zorgt er voor dat samba ook met de encrypted passwords van windows om kan gaan, wat er weer voor zorgt dat je geen concessies hoeft te doen in de veiligheid van het netwerk (i.e. het verzenden van plaintext passwords over het lan)

@wboard: probeer ook eens op een linux-console het commando testparm en kijk wat die voor een output geeft, en post anders eens het relevante stuk uit je log-file

[ Voor 12% gewijzigd door Verwijderd op 26-08-2003 20:41 ]


  • DyArt
  • Registratie: Maart 2003
  • Laatst online: 30-04 17:13
Sorry verkeerde register aanpassing het moet zijn: hkey_local_machine\system\CurrentControleSet\Services\netlogon\parameters\"RequiresSignorSeal"=dword:00000000
Deze staat op 1 en moet worden 0

Verwijderd

DyArt schreef op 26 August 2003 @ 20:45:
Sorry verkeerde register aanpassing het moet zijn: hkey_local_machine\system\CurrentControleSet\Services\netlogon\parameters\"RequiresSignorSeal"=dword:00000000
Deze staat op 1 en moet worden 0
De ts zei in een van zijn eerste posts al dat hij de registry patch al gedaan had. Dus daar zal het waarschijnlijk ook niet aan liggen.

  • DyArt
  • Registratie: Maart 2003
  • Laatst online: 30-04 17:13
Ok even op een rijtje heb je:

Deze register keys veranderd:

hkey_local_machine\system\CurrentControleSet\Services\netlogon\parameters\"RequiresSignorSeal"=dword:00000000 in 0

hkey_local_machine\system\ControleSet001\Services\netlogon\parameters\"RequiresSignorSeal"=dword:00000000 in 0

hkey_local_machine\system\ControleSet003\Services\netlogon\parameters\"RequiresSignorSeal"=dword:00000000 in 0

en deze policy veranderd:

"Local Computer Policy\Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\Network Security:Lan Manager Authenication level" het moet staan op "Send LM & NTLM responses" op de XP Client.

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
[dyart]
die had ik allemaal al toegepast,
ik zal ff mijn logs posten van samba en de
[kerie]
ik zal ff jouw dingen toepassen, kijken wat het geeft.

[testparm geeft]:
code:
1
2
3
4
5
6
7
8
9
10
Load smb config files from /etc/samba/smb.conf
Processing section "[netlogon]"
Processing section "[profiles]"
Processing section "[homes]"
Processing section "[Music]"
Processing section "[cd-rom]"
Processing section "[Logs]"
Processing section "[start]"
Loaded services file OK.
Press enter to see a dump of your service definitions


mijn smb logs:
de laatste relevante log is van een maand terug (toen nog draaide samba niet als pdc)

[ Voor 62% gewijzigd door wboard op 26-08-2003 21:17 ]

A smooth sea never made a skilled sailor


  • DyArt
  • Registratie: Maart 2003
  • Laatst online: 30-04 17:13
doe eens op je linux bak:

dig any tweakcentre.lan

en post de uitvoer eens, ik vermoed dat er ergens een punt teveel staat achter een dns naam, zodat hij weer een heel top level erachter aan plakt

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
; <<>> DiG 9.2.1 <<>> any tweakcentre.lan
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13291
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1

;; QUESTION SECTION:
;tweakcentre.lan.               IN      ANY

;; ANSWER SECTION:
tweakcentre.lan.        38400   IN      NS      sneerer.tweakcentre.lan.
tweakcentre.lan.        38400   IN      SOA     sneerer.tweakcentre.lan. root.sneerer.tweakcentre.lan. 1061654582 10800 3600 604800 38400

;; ADDITIONAL SECTION:
sneerer.tweakcentre.lan. 38400  IN      A       192.168.0.6

;; Query time: 46 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Tue Aug 26 22:13:48 2003
;; MSG SIZE  rcvd: 112

A smooth sea never made a skilled sailor


Verwijderd

wboard schreef op 26 August 2003 @ 21:06:
----snip-----

[testparm geeft]:
code:
1
2
3
4
5
6
7
8
9
10
Load smb config files from /etc/samba/smb.conf
Processing section "[netlogon]"
Processing section "[profiles]"
Processing section "[homes]"
Processing section "[Music]"
Processing section "[cd-rom]"
Processing section "[Logs]"
Processing section "[start]"
Loaded services file OK.
Press enter to see a dump of your service definitions


-----snip-----
testparm ontdekt dus geen fouten in je smb.conf, dit ziet er tenminste uit zoals ik het zou willen zien. (geen foutmeldingen)
mijn smb logs:
de laatste relevante log is van een maand terug (toen nog draaide samba niet als pdc)
Maak dan eens een nieuw smb logfile als je probeert in te loggen van de xp client, misschien dat we daar wat mee kunnen

  • DyArt
  • Registratie: Maart 2003
  • Laatst online: 30-04 17:13
In DiG zie ik ook geen vreemde dingen. Nu weet ik het ook even niet meer. Morgen moet ik op mijn werk hier ook aan gaan werken als ik resultaten heb hoor je het wel. Moet ook een samba PDC opbouwen met DNS, WINS, SSL, LDAP. Ik zie wel wat ik tegen kom.

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
samba.log.smbd:
code:
1
2
3
4
5
6
7
[2003/08/26 22:07:00, 2] lib/interface.c:add_interface(81)
  added interface ip=127.0.0.1 bcast=127.255.255.255 nmask=255.0.0.0
[2003/08/26 22:07:00, 2] lib/interface.c:add_interface(81)
  added interface ip=192.168.0.1 bcast=255.255.255.155 nmask=0.0.0.100
[2003/08/26 22:07:01, 0] lib/util_sock.c:open_socket_in(804)
  bind failed on port 139 socket_addr = 192.168.0.1.
  Error = Cannot assign requested address


log.nmdb:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
[2003/08/26 21:05:22, 0] nmbd/nmbd.c:main(872)
  ERROR: Failed when creating subnet lists. Exiting.
[2003/08/26 22:07:01, 0] nmbd/nmbd.c:main(794)
  Netbios nameserver version 2.2.7-security-rollup-fix started.
  Copyright Andrew Tridgell and the Samba Team 1994-2002
[2003/08/26 22:07:01, 1] lib/debug.c:debug_message(258)
  INFO: Debug class all level = 2   (pid 1428 from pid 1428)
[2003/08/26 22:07:01, 1] lib/debug.c:debug_message(258)
  INFO: Debug class all level = 2   (pid 1428 from pid 1428)
[2003/08/26 22:07:01, 2] nmbd/nmbd.c:main(832)
  Becoming a daemon.
[2003/08/26 22:07:01, 0] nmbd/asyncdns.c:start_async_dns(148)
  started asyncdns process 1432
[2003/08/26 22:07:01, 2] lib/interface.c:add_interface(81)
  added interface ip=127.0.0.1 bcast=127.255.255.255 nmask=255.0.0.0
[2003/08/26 22:07:01, 2] lib/interface.c:add_interface(81)
  added interface ip=192.168.0.1 bcast=255.255.255.155 nmask=0.0.0.100
[2003/08/26 22:07:01, 0] lib/util_sock.c:open_socket_in(804)
  bind failed on port 137 socket_addr = 192.168.0.1.
  Error = Cannot assign requested address
[2003/08/26 22:07:01, 0] nmbd/nmbd_subnetdb.c:make_subnet(139)
nmbd_subnetdb:make_subnet()
  Failed to open nmb socket on interface 192.168.0.1 for port 137.  Error was Cannot assign requested address
[2003/08/26 22:07:01, 0] nmbd/nmbd.c:main(872)
  ERROR: Failed when creating subnet lists. Exiting.

log.smbd
[code]
[2003/08/26 22:07:00, 2] param/loadparm.c:do_section(3055)
  Processing section "[profiles]"
[2003/08/26 22:07:00, 2] param/loadparm.c:do_section(3055)
  Processing section "[homes]"
[2003/08/26 22:07:00, 2] param/loadparm.c:do_section(3055)
  Processing section "[Music]"
[2003/08/26 22:07:00, 2] param/loadparm.c:do_section(3055)
  Processing section "[cd-rom]"
[2003/08/26 22:07:00, 2] param/loadparm.c:do_section(3055)
  Processing section "[Logs]"
[2003/08/26 22:07:00, 2] param/loadparm.c:do_section(3055)
  Processing section "[start]"
[/code]


dyArt in ieder geval bedankt alvast

[ Voor 3% gewijzigd door wboard op 26-08-2003 21:39 ]

A smooth sea never made a skilled sailor


Verwijderd

Kun je eigenlijk wel pingen van de client naar de server en andersom?

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
ja hoor dat gaat prima

A smooth sea never made a skilled sailor


Verwijderd

Misschien een overbodige vraag, maar je hebt toch ook geen firewall draaien die braaf de door samba gebruikte poortjes dichthoudt misschien?

Verwijderd

In principe heb je dns voor samba helemaal niet nodig. WinXP kan ook zonder een dns server met samba praten.

Volgens mij gaat samba pas met bind praten als je de optie

dns proxy = yes

toevoegd

Verwijderd

Overbodige extra reactie

[ Voor 79% gewijzigd door Verwijderd op 26-08-2003 22:39 . Reden: overbodig ]


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
keb alle poorten open en blok geen ip's (ideaal voor hackers :D)
dus dat hoeft het probleem niet te zijn,
kzal wel ff dat dns proxy=yes proberen.
post morgen het resultaat

A smooth sea never made a skilled sailor


Verwijderd

wboard schreef op 25 August 2003 @ 17:57:
...
De fout is: DNS-naam bestaat niet.
(foutcode 0x0000232B RCODE_NAME_ERROR)

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.tweakcentre.lan.
...
Ik heb de relevante fout met bold tags omsloten, zodat iedereen hier weet wat nou precies de fout is, inplaats van wild allerlei dingen te gokken. Lezen is ook een vak ;)
In a Windows 2000 domain, each controller is also an LDAP server. In order to retrieve a list of available controllers, the client can query the DNS for SRV resource records with the name _ldap._tcp.dc._msdcs.DnsDomanName.
bron: TechNet
Er is een SRV resource record nodig in je zonefile. Ff toevoegen dus. Het record moet wijzen naar je samba server.

[ Voor 14% gewijzigd door Verwijderd op 27-08-2003 00:36 ]


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
_ldap._tcp.dc._msdcs.tweakcentre.lan. 1D IN SRV 0 0 **LDAPPOORT** tweakcentre.lan.


bovenstaande record gebruik ik, maar waarschijnlijk gebruik ik de verkeerde poort, welke zou ik moeten gebruiken ?

als ik poort 358 (of 385??) gebruik dan geeft hij de volgende error:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
Let op: deze gegevens zijn bedoeld voor een netwerkbeheerder. Neem contact met de netwerkbeheerder op als u geen netwerkbeheerder bent. Meld bij uw netwerkbeheerder dat u deze gegevens hebt ontvangen en dat deze gegevens zijn opgeslagen in het bestand C:\WINDOWS\debug\dcdiag.txt.

De Service Location (SRV)-bronrecord is met succes opgevraagd uit DNS voor het vinden van een domeincontroller voor het domein tweakcentre.lan:\r

De query was voor de SRV-record van _ldap._tcp.dc._msdcs.tweakcentre.lan

De volgende doemincontrollers zijn in de query gevonden:

tweakcentre.lan

Mogelijke oorzaken van deze fout zijn:

1. Host (A)-records die de naam van de domeincontroller koppelen aan IP-adressen ontbreken of bevatten onjuiste adressen.

2. De domeincontrollers die in DNS zijn geregistreerd zijn niet met het netwerk verbonden of werken niet.

Klik op Help voor meer informatie over hoe u het probleem kunt oplossen.


ik denk persoonlijk dat ik dan een
tweakcentre.lan IN A 192.168.0.6
host (a) record ff aan moet maken

bovenstaand werkt dus niet
imand idee?

[ Voor 77% gewijzigd door wboard op 27-08-2003 19:01 ]

A smooth sea never made a skilled sailor


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
+++schop+++

[ Voor 102% gewijzigd door wboard op 27-08-2003 22:51 ]

A smooth sea never made a skilled sailor


Verwijderd

De poort voor ldap (volgens mij de poort die je nodig hebt, but correct me if I'm wrong) is 389

Verwijderd

En zo te zien moet je ook een A record hebben voor je _ldap.bla.bla adres. Ik heb op inet nagezocht of er een lijst met required DNS entries is voor een samba server in een w2k/xp domein, maar die heb ik helaas niet kunnen vinden. Mischien is het een idee om technet er ff op na te speuren.

Tevens, volgens de NOS policy - updated 01/04/03 is het schoppen van een topic binnen 24h not-done, maar aangezien er bar weinig over dit onderwerp te vinden is, laat ik het topic open. Volgende keer wel ff op letten.

[ Voor 27% gewijzigd door Verwijderd op 28-08-2003 14:49 ]


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
ik tikte het uit mń hoofd, maar 389 had ik idd ook.

vorige replys schopte ik wel binnen 24 uur, maarja, de laatset rep. was ook van mij

kzalk het ff nazoeken wbt dns [r3boot]

A smooth sea never made a skilled sailor


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
Ik heb gezocht op technet, kon helemaal niets vinden :S
Heeft iemand soms een url waar dit probleem omschreven en opgelost wordt??

deze dns record heb ik in m'n tweakcentre.lan zonefile toegepast: "tweakcentre.lan IN A 192.168.0.6"
dit werkt dus niet :S

wie heeft er een betere oplossing??

[ Voor 39% gewijzigd door wboard op 31-08-2003 11:16 ]

A smooth sea never made a skilled sailor


Verwijderd

Voeg nou eens het volgende toe aan je DNS server:

_ldap._tcp.dc._msdcs.tweakcentre.lan. IN A 192.168.0.6

en probeer het dan eens opnieuw.

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
dat had ik gedaan maar pas nadat ik de regel interfaces uit mijn smb.conf had gehaald zag hij mij domein en ging hij vragen om een wachtwoord.,
Maar nu wil hij weer niet inloggen ook met de smb root user :S

wat kan het probleem nu wer zijn ??

onderstaand mijn smb.conf
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
# Global parameters
[global]
    workgroup = TWEAKCENTRE.LAN
    netbios name = SNEERER
    server string = PDC SAMBA
    bind interfaces only = Yes
    encrypt passwords = Yes
    passwd program = /usr/bin/passwd %u
    passwd chat = *New*UNIX*password* %n\n *Retype*new*UNIX*password* %n\n *Enter* new*UNIX*password* %n\n *Retype*new*UNIX*password* %n\n *passwd: *all* authentication*tokens*updated*successfully*
    passwd chat debug = Yes
    unix password sync = Yes
    log level = 2
    log file = /var/log/samba/samba.log.%m
    max log size = 250
    time server = Yes
    socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
    domain admin group = ******
    add user script = /usr/sbin/useradd -d /dev/null -g machines -s /bin/false -M %u
    logon script = SL.bat
    logon path = \\%L\profiles\%a\%U
    logon drive = Q:
    logon home = \\%L\%U\.profile
    domain logons = Yes
    os level = 64
    domain master = Yes
    dns proxy = No
    veto files = /Network Trash Folder/TheVolumeSettingsFolder/lost+found/

[netlogon]
    comment = Domain login service
    path = /home/netlogon
    create mask = 0644

[profiles]
    comment = Roaming profiles directory
    path = /home/profiles
    read only = No
    create mask = 0600
    directory mask = 0700

[homes]
    comment = personal server space
    read only = No
    create mask = 0755
    directory mask = 0775
    browseable = No

[ Voor 20% gewijzigd door wboard op 01-09-2003 19:20 ]

A smooth sea never made a skilled sailor


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
kick

A smooth sea never made a skilled sailor


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
--kick-- werkt nog niet, keb geen vergelijkbaar probleem gevonden op got. kzoek uiteraard wel verder

A smooth sea never made a skilled sailor


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
Het werkt, eerst heb ik een fake workgroup toegevoegd, opnieuw opgestart, toen gejoined in het domein. Nu werkt er alleen 1 ding niet, mijn Home dir. maakt ie dus geen netwerk connectie van bij deze computer. Enig idee?

A smooth sea never made a skilled sailor


  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
Ik heb alles draaiend behalve de romaing profiles..
van de user root pakt hij perfect het profiel van de server, van de andere users niet. Dan blijft hij zeggen dat hij het zwervende profiel niet kon vinden, etc... etc...
Ik denk dat het een rechten probleem is.
Weet iemand hoe ik bijvoorbeeld de profiel map "wboard" moet chmodden.
Welke rechten moeten er op die map zodat hij hem wel kan vinden.

Als alles werkt zet ik wel ff een stappenplannetje neer hoe ik alles draaiend heb gekregen.
Graag hulp ...... :*)

A smooth sea never made a skilled sailor


Verwijderd

RWX voor de user wboard, nix voor de rest? Iig nice dat je het aan de praat hebt, we wachten dan ook met smart op het stappenplan.

  • wboard
  • Registratie: Juli 2002
  • Laatst online: 04-04-2022

wboard

-=<wboard>=-

Topicstarter
WTF?? Ik had vanmorgen dit al gepost :-S
Nog een keer dan maar:


Hieronder een totaal overzicht van de uit te voeren handelingen om een Samba PDC op te zetten onder linux, met als doel WinXP Clients er mee te laten werken. Ik ga er van uit dat Samba en Bind(9) al is geïnstalleerd op je server, gebruik het liefst wel de nieuwste versie dit ivm. veiligheidsgaten e.d.
Ik maak gebruik van DHCP, dus als je dat niet hebt moet je je instellingen zelf ff aanpassen. Je linux netwerk instellingen moeten natuurlijk ook goed staan.

H1 Instellingen Samba

Eerst 2 groepen aanmaken:
code:
1
2
3
4
5
6
7
8
[root@hostname root]# group -g 200 admins
[root@hostname root]# group -g 201 machines

Daarna directories aanmaken en rechten instellen:
[root@hostname root]# mkdir -m 0775 /home/netlogon
[root@hostname root]# chown root.admins /home/netlogon
[root@hostname root]# mkdir /home/profiles
[root@hostname root]# chmod 1757 /home/profiles


PC accounts aanmaken en useraccounts aanmaken:
“Eerst de PC account aanmaken, dit is genoodzaakt anders kun je niet inloggen op het domein, vergeet het dollar “$” teken vooral niet achter de hostname te plaatsen.

code:
1
2
3
4
5
6
7
8
[root@hostname root]# /usr/sbin/useradd -g machines -d /dev/null -c " hostname_client id" -s /bin/false hostname_client$

[root@hostname root]# passwd -l hostname_client $
Changing password for user hostname_client $
Locking password for user hostname_client $

[root@hostname root]# smbpasswd -a -m hostname_client
Added user hostname_client$


"Hierna moet je standaard users toevoegen, hiermee kun er dus voor zorgen dat er meerdere mensen via 1 client kunnen inloggen op het domein”
Dit doe je ook door:

code:
1
2
3
4
5
6
7
8
9
[root@hostname root]# useradd wboard
[root@hostname root]# passwd wboard
New password:
Retype new password:
passwd: all authentication tokens updated successfully
[root@hostname root]# smbpasswd -a wboard
New SMB password:
Retype new SMB password:
Added user wboard.



H2 Basic SMB.CONF
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
# Globale parameters
[global]
    workgroup = &#8220;GEWENSTE NAAM VAN JE DOMEIN&#8221;
    netbios name = &#8220;HOSTNAME VAN JE PDC&#8221;
    server string = PDC SAMBA
    bind interfaces only = Yes
    encrypt passwords = Yes
    passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *Retype*new*UNIX*password* %n\n *Enter* new*UNIX*password* %n\n *Retype*new*UNIX*password* %n\n *passwd: *all* authentication*tokens*updated*successfully*

    passwd chat debug = Yes
    unix password sync = Yes
    log level = 2
    log file = /var/log/samba/samba.log.%m
    max log size = 250
    time server = Yes
    socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192
    domain admin group = @admins &#8220;GOOI HIER JE ROOT USER O.I.D. IN&#8221;
    add user script = /usr/sbin/useradd -s " " -d /dev/null -g machines -M %u &#8220;IS NODIG WANNEER JE SAMBA ZELF DE USER AAN WILT LATEN MAKEN&#8221;
    
    logon script = login.bat &#8220;LOGIN SCRIPT, DIT BEVINDT ZICH IN DE MAP VAN DE SHARE NETLOGON&#8221;

    logon path = \\HOSTNAME PDC\profiles\%U
    logon drive = Q: &#8220;GEWENSTE DRIVELETTER, DIT ZAL BIJ JE XP CLIENT VERSCHIJNEN&#8221;

    logon home = \\HOSTNAME PDC\profiles\win9x\%U\.profile &#8220;MAP WAAR POLICY GEGEVENS WORDEN GESAVED VOOR WIN 9X CLIENTS&#8221;
    domain logons = Yes
    os level = 64
    domain master = Yes
    dns proxy = No
    veto files = /Network Trash Folder/TheVolumeSettingsFolder/lost+found/

[netlogon]
    comment = Login service
    path = /home/netlogon &#8220;GEWENST PAD VAN NETLOGON SHARE&#8221;
    write list = root
    create mask = 0644
    guest ok = Yes

[profiles]
    comment = Roaming profiles directory
    path = /home/profiles &#8220;GEWENST PAD VAN PROFILES SHARE&#8221;
    read only = No
    create mask = 0600
    force create mode = 0600
    directory mask = 0777
    force directory mode = 0777

[homes]
    comment = Home directory geshared naar logondrive
    read only = No
    create mask = 0755
    directory mask = 0775
    browseable = No

H3 Client Settings t.b.v. WinXP

1) Allereerst moet je even deze registrypatch toepassen op alle clients:
klik hier

2) Pas al je LMHOSTS files aan bij je clients naar:
code:
1
2
3
Voeg dit toe:
**IP VAN DNS SERVER**   **hostname van DNS-SERVER**.**domeinnaam**
**IP VAN PDC**   **domeinnaam**


3) Ga dan naar: “Configuratiescherm -> Systeembeheer -> Lokaal beveiligingsbeleid -> Lokaal beleid -> Beveiliginsopties”
[b]En check of onderstaande allemaal uitgeschakeld zijn:[/b]
1) Lid van domein: geen systeemonderhoud van wachtwoord van computeraccount
2) Lid van domein: gegevens in beveiligd kanaal digitaal coderen (indien mogelijk)
3) Lid van domein: gegevens in beveiligd kanaal digitaal coderen of ondertekenen (altijd)
4) Lid van domein: gegevens in beveiligd kanaal digitaal ondertekenen (indien mogelijk)
5) Lid van domein: sterke sessiesleutel verplicht (win 2000 of hoger)

4) Ga dan naar:

“Configuratiescherm -> Netwerkverbindingen”
Klik op eigenschappen met r.m.k. op je netwerkverbinding, klik op “Internet-protocol (TCP/IP)”
Klik op eigenschappen, klik op geavanceerd, klik op tabblad dns, vink “De adressen van deze verbinding in DNS registreren” uit.

5) Rest server file instellingen
/etc/resolve.conf

code:
1
nameserver **ip-externe bv provider nameserver**


/etc/hosts
code:
1
2
3
4
5
6
7
8
# Do not remove the following line, or various programs
# that require network functionality will fail.

127.0.0.1   localhost   loopback
192.168.0.6 **hostname.domeinnaam**     **hostname**

order hosts,bind
multi on


H4 DNS INSTELLEN

Basic Named.Conf:
Hieronder staat dus een basic DNS named.conf file
Alles spreekt voor zich, network ranche: 192.168.0
Let niet op de hostnamen als “sneerer”, die waren van mijn netwerk thuis, dus ff aanpassen.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
options {
    directory "/etc";
    pid-file "/var/run/named/named.pid";

    forwarders {
            212.142.28.66;
            192.168.0.1;
           };
            
};

zone "." {
    type hint;
    file "/etc/db.cache";
};

zone "**domeinnaam**" {
            type master;
            file "/etc/**domeinnaam**.hosts";
};

zone "0.168.192.in-addr.arpa" {
                type master;
                file "/etc/192.168.0.hosts";
};

zone "0.0.127.in-addr.arpa" {
                type master;
                file "/etc/127.0.0.hosts";
};


127.0.0.hosts: (vergeet punten niet achter de hostnamen)
code:
1
2
3
4
5
6
7
127.0.0.in-addr.arpa.   IN  SOA **hostname** **hostname.domeinnaam** (
            128
            10800
            3600
            604800
            38400 )
1           IN  PTR localhost.


192.168.0.hosts: (vergeet punten niet achter de hostnamen)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
192.168.0.in-addr-arpa. IN  SOA **hostname** **hostname.domeinnaam** (
            2001040127
            10800
            3600
            604800
            38400 )
@           IN  NS  **domeinnaam**
;6          IN  PTR **hostname.domeinnaam**
9           IN  PTR wboard.
10          IN  PTR laptop.
50          IN  PTR winette.
3           IN  PTR woonkamer.
1           IN  PTR router.
;6              IN  PTR **domeinnaam**
6                       IN      PTR     _ldap._tcp.dc._msdcs.**domeinnaam**
;_ldap._tcp.dc._msdcs.**domeinnaam** 600 IN SRV 0 100 389 **domeinnaam**


**domeinnaam**.hosts: (vergeet punten niet achter hostnamen)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
**domeinnaam**  IN  SOA **hostname** **hostname.domeinnaam** (
            1061654582; serial
            10800; refresh
            3600; retry
            604800; expire
            38400; def. ttl 
)
**domeinnaam**  IN  A   192.168.0.6
wboard          IN  A   192.168.0.9
winette         IN  A   192.168.0.50
sneerer             IN  A   192.168.0.6
woonkamer       IN  A   192.168.0.3
laptop          IN  A   192.168.0.10
localhost       IN  A   127.0.0.1
www         IN      CNAME   sneerer.
pop         IN  CNAME   sneerer.
ns0         IN  A   192.168.0.6
ns1         IN  A   192.168.0.1
_ldap._tcp.dc._msdcs. **domeinnaam**  IN A 192.168.0.6
mail            IN  CNAME   sneerer.
@           IN  NS  sneerer.
_ldap._tcp.dc._msdcs. **domeinnaam**  600 IN SRV 0 100 389 **domeinnaam**


H5 Client bij domein aanmelden.
Ga naar: Systeemeigenschappen-> Computernaam -> Wijzigen
Wijzig dan de huidige werkgroep naar een willekeurige workgroup.
Restart client.

Ga opnieuw naar Systeemeigenschappen-> Computernaam -> Wijzigen
Vink Domein aan en vul je domeinnaam in.
Als het goed is verschijnt er Welkom bij “domeinnaam” domein

H6 Client aanmelden
De eerste keer aanmelden verloopt soepel.
Hij zegt alleen dat hij je zwevend profiel niet kan vinden, dit klopt.
Om dit opte lossen kun je doen:
1) in je profiles map de rechten van de usermap waarmee je inlogd wijzigen in lezen schrijven voor de user waarmee je aanlogt
2) makkelijker: login op het domein met de user die wil bewerken. Ga naar je profiles share, als er nog geen map is die de naam van je username draagt, even aanmaken. De rechten staan nu meteen goed, omdat je dit via je eigen user hebt gedaan. Je moet dit dus niet via de root user doen.

Alles zou nu naar behoren moeten werken.
Je kunt nu zelf nog een beetje gaan prutsen met login scripts etc...
Als er fouten in deze tut. Staan graag ff mailen. Ik heb het nl. Niet gecontroleerd, geen tijd voor gehad.

A smooth sea never made a skilled sailor

Pagina: 1