Toon posts:

Windows xp kan niet inloggen bij samba domein

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een linux server opgezet, linux Suse 9.0. En maak gebruik van samba 2.2.8a. Zoals de titel al zegt wil ik graag xp clients aanmelden. Nu zit ik echter met het volgende probleem. Ik heb de xp machine lid gemaakt van het domein, maar kan nu met geen enkele user inloggen. Ik krijg iedere keer de volgende foutmelding:
code:
1
2
3
The system cannot log you on due to the following errot:
The procedure is out of range.
Please try agian or consult your system administrator.


Dit krijg ik iedere keer te zien zodra ik wil aanmelden.


Ik zal nu exact beschrijven wat ik heb gedaan.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
1. Samba geinstalleerd
2. smb.conf aangepast
3. groepen, directory's aangemaakt.
    groupadd -g 200 admins
    groupadd -g 201 machines
    mkdir -m 0775 /home/netlogon
    chown root.admins /home/netlogon
    mkdir /home/profiles
    chmod 1757 /home/profiles
4. samba users aangemaakt:
    /usr/sbin/useradd -g machines -d /dev/null -c "computernaam client" -s /bin/false hostname client$
    passwd -l hostname client$
    smbpasswd -a -m hostname client$
5. Users lokaal aangemaakt
    useradd dennis
    passwd dennis
    smbpasswd -a dennis
6. De registry patch uitgevoerd op de xp client.
7. Alle opties lid van domein uitgeschakeld in beveiligingsopties.



Bij het aanmaken van een user useradd dennis, dan zou er in /home toch ook de directory dennis moeten komen te staan, dit gebeurt ook niet, dus deze map heb ik handmatig aan moeten maken.

Verder als ik lokaal inlog op de windows xp client en daar de opdracht net use h: \\linux\homes (of netlogon, of profiles) doe, dan werkt dat wel, ze zijn allemaal te benaderen.

Hieronder voor de zekerheid de smb.conf.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
# smb.conf is the main Samba configuration file. You find a full commented
# version at /usr/share/doc/packages/samba/examples/smb.conf.SuSE
# Date: 2003-09-23
[global]
   workgroup = blaat
   os level = 65
   netbios name = linux
   time server = Yes
   unix extensions = Yes
   unix password sync = yes
   wins support = yes
   encrypt passwords = yes
   map to guest = Bad User
   socket options = SO_KEEPALIVE IPTOS_LOWDELAY TCP_NODELAY
   veto files = /*.eml/*.nws/riched20.dll/*.{*}/
   security = user
   server string = server
   add user script = /usr/sbin/useradd -c Machine -d /dev/null -s /bin/false  %m$
   domain master = yes
   domain logons = yes
   local master = yes
   preferred master = yes
   logon drive = H:
   logon home = \\linux\%U

[homes]
   comment = Home Directories
   browseable = no
   read only = No
   create mask = 0755
   directory mask = 0775

[netlogon]
   comment = Login Service
   path = /home/netlogon
   write list = root
   create mask = 0644
   guest ok = Yes

[profiles]
   comment = Roaming profiles directory
   path = /home/profiles
   read only = No
   create mask = 0600
   force create mode = 0600
   directory mask = 0777
   force directory mode = 0777


En de samba log file:
code:
1
2
3
4
5
6
7
8
[2004/02/26 10:30:39, 0] rpc_server/srv_pipe.c:api_pipe_netsec_process(1288)
  Invalid auth info 68 or level 5 on schannel
[2004/02/26 10:30:39, 0] rpc_server/srv_pipe_hnd.c:process_request_pdu(504)
  process_request_pdu: failed to do schannel processing.
[2004/02/26 10:30:39, 0] rpc_server/srv_pipe.c:api_pipe_netsec_process(1288)
  Invalid auth info 68 or level 5 on schannel
[2004/02/26 10:30:39, 0] rpc_server/srv_pipe_hnd.c:process_request_pdu(504)
  process_request_pdu: failed to do schannel processing.


Ik hoop echt dat iemand me hiermee kan helpen, ik zoek me helemaal rot op het internet en op dit forum. Ben nu al een paar dagen bezig om gewoon een Samba PDC op te zetten.

Verwijderd

heb je wel de users bij samba aangemeld? Ja, zie ik net.
Google:
http://www.freeos.com/articles/3842/

[ Voor 99% gewijzigd door Verwijderd op 26-02-2004 11:54 ]


Verwijderd

Topicstarter
Verwijderd schreef op 26 februari 2004 @ 11:48:
heb je wel de users bij samba aangemeld?
http://www.freeos.com/articles/3842/
een voorbeeld van een basis aanmelding nadat je eerst een user aangemaakt hebt:
adduser naam
passwd naam
en dan dus:
smbpasswd -a naam
5. Users lokaal aangemaakt
useradd dennis
passwd dennis
smbpasswd -a dennis

bedankt voor de moeite.

[ Voor 4% gewijzigd door Verwijderd op 26-02-2004 11:53 ]


Verwijderd

Kort samen gevat, gisteren werkte het bijna vlekkeloos, op het aanmelden van verschillende users na,

Vanochtend zijn we begonnen met het opnieuw installeren van de Server en het Werkstation en nu kunnen we wél aanmelden bij het Domein, maar niét inloggen met 1 enkele user op het werkstation.

Verwijderd

dat er geen dirs aangemaakt worden is wel vreemd. Samba opnieuw installeren?
Heb dit op deze manier nog nooit gezien.
(vorige bericht ge-edit terwijl jij al antwoord gaf, maar maakt niet uit)

  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11 13:38
[knip]

[ Voor 98% gewijzigd door Bas! op 26-02-2004 12:01 . Reden: eerst lezen ]


Verwijderd

weer gekruist.. ;)

  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11 13:38
kan je directories aanmaken op //linux/homes als je het gewoon benaderd met \\linux\homes?

Verwijderd

Als ik lokaal inlog met xp en via een dos prompt:
net use r: \\linux\homes

En ga dan naar deze computer dan zie ik daar een netwerkdrive ja, als ik die open, is het de profielmap van de user root. Hierin kan in schrijven.

Verwijderd

Topicstarter
Heb nu echt geen idee meer waar dit aan kan liggen. Heeft iemand misschien een idee wat ik nu zou kunnen doen? En misschien een gedeaileerd stappenplan over het opnieuwe opzetten van samba.

Verwijderd

dit probleem lijkt er verdacht veel op...
http://www.computing.net/linux/wwwboard/forum/24162.html

nummer 4 van .... http://www.google.com/sea...l+samba+suse+9+manual&lr=

[ Voor 6% gewijzigd door Verwijderd op 26-02-2004 13:42 ]


Verwijderd

Topicstarter
Ik heb linux en samba accounts. Ik kan alleen niet inloggen. Dat is mijn probleem. Client is wel lid van domein.

Verwijderd

geen xp firewall of zonealarm aanstaan die wat blokkeren? (bij zonealarm kun je een range opgeven van ip nrs die ok zijn)

[ Voor 10% gewijzigd door Verwijderd op 26-02-2004 13:51 ]


Verwijderd

Topicstarter
ik heb een standaar installatie gedaan van windows xp. Staat dut echt alleen Windows op, het enige dat ik verder heb gedaan is de registry patch. Dus niks geen zonealarm. En firewall ben ik niet aangeweest, maar zal kijken of ie aanstaan en zonodig uitzetten.

Nee, geen firewall draaien.

  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11 13:38
Ik vind het zo raar dat samba zeurt over die secure channels. Ik dacht dat samba die ueberhaupt niet wilde. En als je nu eens alleen requiresignorseal op nul zet en je signsecurechannel op 1?

  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11 13:38
hey maar ehrm welke registry patch hebben jullie gebruikt?
Plain text passwords toch niet?

Verwijderd

Topicstarter
Bas! schreef op 26 februari 2004 @ 14:14:
hey maar ehrm welke registry patch hebben jullie gebruikt?
Plain text passwords toch niet?
Nee deze:
WinXP_SignOrSeal.reg

requiresignorseal staat goed, en die andere staat ook goed.

[ Voor 13% gewijzigd door Verwijderd op 26-02-2004 14:23 ]


Verwijderd

ik gebruik NT5EnablePlainTextPassword.reg
maar zit niet in een domein
code:
1
2
3
4
REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters]
"enableplaintextpassword"=dword:00000001



de andere heb ik wel:
code:
1
2
3
4
5
6
7
8
9
10
11
Windows Registry Editor Version 5.00

;
; This registry key is needed for a Windows XP Client to join
; and logon to a Samba domain. Note: Samba 2.2.3a contained 
; this key in a broken format which did nothing to the registry - 
; however XP reported "registry key imported". If in doubt
; check the key by hand with regedit.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000

[ Voor 64% gewijzigd door Verwijderd op 26-02-2004 14:23 ]


Verwijderd

voor NT in een domain met linux:
http://daniel.fiser.cz/?go=samba
en kijk eens verder bij http://www.google.com/sea...20%20domain%20pdc%20linux

1 vd kids is jarig, dus ik heb social service... ;)
succes!

[ Voor 56% gewijzigd door Verwijderd op 26-02-2004 14:28 ]


Verwijderd

Topicstarter
bedankt voor de moeite. Ik probeer nog wel ff wat, maar heb geen idee meer wat te proberen. En gefeliciteerd.

[ Voor 9% gewijzigd door Verwijderd op 26-02-2004 14:31 ]

Pagina: 1