Toon posts:

SAMBA PDC Probleem.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo ik ben nu al een maand bezig met samba als PDC laten draaien en het wil niet lukken vandaar dat ik jullie hulp inroep.

Ik draai samba Version 2.2.8a op een Slackware 9.1 machine.
Daarnaast heb ik 2 Win2K en 1 XP clients.

Als me domein wilt joinen gaat dat zonder problemen maar als ik dan na een reboot me wilt aanmelden op de PDC komt met dat ik geen machine account waarschijnlijk heb maar die heb ik wel aangemaakt.

Hieronder staat me smb.conf:
# Samba config file created using SWAT
# from 192.168.1.12 (192.168.1.12)
# Date: 2004/05/09 15:57:00

# Global parameters
[global]
workgroup = BANISCH.NL
netbios name = IDEFIX
server string = File-server / Firewall
interfaces = eth1 127.0.0.1
bind interfaces only = Yes
encrypt passwords = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
username map = /etc/samba/smbusers
unix password sync = Yes
syslog = 0
log file = /var/log/smb.%m
max log size = 1000
time server = Yes
socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096
domain admin group = root @adm
add user script = add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u
logon script = /etc/samba/scripts/%U.bat
logon drive = h:
domain logons = Yes
os level = 65
preferred master = Yes
domain master = Yes
dns proxy = No
wins support = Yes
lock dir = /var/lock/samba
create mask = 0740
directory mask = 0750

[home]
comment = Home Directories
path = /tmp
read only = No
create mask = 0700
directory mask = 0700
browseable = No
locking = No
oplocks = No

[netlogon]
path = /etc/samba/netlogon

[Website Root]
comment = Deze files zijn te vind op i-net onder de urlhttp://kanne.ath.cx
path = /var/www/htdocs
read only = No
create mask = 0777
directory mask = 0777

[CD-rom]
comment = CD-Rom speler
path = /mnt/cdrom

[DATA1]
comment = Data Schijf 1 80 Gig
path = /data
read only = No
create mask = 0777
directory mask = 0777

[DATA2]
comment = 2e data schijf 200 gig
path = /data1/
read only = No
create mask = 0777
directory mask = 0777


Als ik tail -f /var/log/smb.obelix (obelix is me client) doet dan zie ik ook geen error's

Ik zal als laaste nog even me smbpasswd file posten.

rene:1000:387106858F3830CB5ACDCD7C247FA83A:30881CE577FD5A5F7941360160BC8736:[UX ]:LCT-409B91E7:
susan:1001:113CD766B9869473AAD3B435B51404EE:6AB4AD5B24EFBC27DE28195B7D03946F:[UX ]:LCT-3FED6694:
gerda:1002:2F4AE664454B2151AAD3B435B51404EE:BB589307EC82B33B8A37755C56747107:[UX ]:LCT-3FED66A6:
root:0:387106858F3830CB5ACDCD7C247FA83A:30881CE577FD5A5F7941360160BC8736:[UX ]:LCT-409B9098:
obelix$:12349:F4A3A4C737F24916AAD3B435B51404EE:C1CA8E4F640A3027F4765E5396BA7588:[W ]:LCT-409BAB21:

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 13:11
Een bepaalde update in windows zorgt voor problemen.. misschien ook jouw probleem? Zie meuktracker: Samba 3.0.4 en 2.2.9

Verwijderd

En deze smb.conf komt door testparm?

code:
1
add user script = add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u

  • Hurricane
  • Registratie: April 2000
  • Laatst online: 14:57

Hurricane

Alles is anders dan het lijkt!

Heb hier een link voor je met Samba3 en PDC misschien heb je er wat aan:

YA-Faq

Verwijderd

Topicstarter
Ik heb de patch voor windows XP geladen maar dat heeft geen nut ik krijg gewoon weer de zelfde fout.

Ook heb ik ff de dubbele add userscript = eruit gehaald.

Verwijderd

Verwijderd schreef op 10 mei 2004 @ 17:41:
Ik heb de patch voor windows XP geladen maar dat heeft geen nut ik krijg gewoon weer de zelfde fout.

Ook heb ik ff de dubbele add userscript = eruit gehaald.
Ik zou de machine accounts verwijderen (zowel met smbpasswd als met userdel) en het eens opnieuw proberen, door die dubbele add userscipt zijn passwd en smbpasswd waarschijnlijk niet meer consistent. De enige andere oorzaak die ik ervoor kan vinden (in de FAQ) is als de subnet masks van de clients en de PDC verschillend zijn.

Verwijderd

Heb ook dit probleem met samba, moet in windows xp een regkey aanpasssen waarna ze zonder problemen kunnen aanmelden.

Het gaat om deze key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\requiresignorseal

Die moet dan op 0 gezet worden.

Verwijderd

Topicstarter
Ik kan nu me aanmelden op me domein.

Ik heb eerst even alle machine accounts gewist en daarna op nieuw aangemeld op
me domein.
Tot deed die het nog niet en heb vervolgens nog een keer me reg. aangepast in winxp nu werkt het wel.

Alleen kan die geen profile.psd wegschrijven.

Verwijderd

Topicstarter
Ik heb alle rechten goed staan op de directory waar hij de profile moet weg schrijven alleen om 1 of andere reden doet die het niet wie kan mijn hier bij helpen.
Ik tast namelijk volledig in het duister.

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Ding begint te jammeren over profile share die niet de juiste rechten heeft. Dit is een bekend "probleem": WinXP is een beetje strenger geworden wat rechten en ACLs op de profiles map betreft.

de regel "profile acls = yes" zou je probleem op moeten lossen onder het [profiles] kopje.

Verwijderd

Topicstarter
Als ik me aanmeld op me domein dan krijg ik deze errror in me log te zien.

[2004/05/11 22:53:47, 0] smbd/service.c:make_connection(252)
asterix (192.168.1.10) couldn't find service rene

Rene is een user waarmee ik wil inloggen.

Voor rest heb ik hier een stukje van me config:
[profiles]
path = /home/%u/profiles
create mode = 0600
csc policy = disable
directory mode = 0700
profile acls = yes
read only = no

logon script = %U.bat
logon path = \\%L\netlogon\

[ Voor 7% gewijzigd door Verwijderd op 12-05-2004 22:05 ]


Verwijderd

Topicstarter
Zo ff me topic omhoog schoppen

Verwijderd

Mijn [Profiles] ziet er zo uit (en werkt):
code:
1
2
3
4
5
[Profiles]
     path = /home/%u/profile
     browseable = no
     guest ok = yes
     nt acl support = yes

edit:
Hoewel de manpage zegt dat die acl support default aan staat was dat bij mij dus niet het geval.

[ Voor 25% gewijzigd door Verwijderd op 18-05-2004 01:23 ]


Verwijderd

Topicstarter
Ik heb vandaag samba 2.2.8a geupgrade naar 3.0.4.
Ook heb ik de domein user local aangemaakt op 1 van me clients om te testen.
Dan komt die niet meer met de error dan die geen profile kan wegschrijven op me server.
Alleen schrijf die tot met spijt geen profile weg naar server.

Verwijderd

1) Hebben de profile directories zelf op je systeem wel voldoende lees- en schrijfrechten?
2) Wat gebeurt er als je de rechten van de profile directories eens als proef helemaal open zet in smb.conf (dus create mode = 0777 en directory mode = 0777)?

Verwijderd

Topicstarter
Ik heb de rechten eens veranderd naar 0777 maar het heeft geen zin gehad.
Dit is de error die in me log komt te staan.

asterix (192.168.1.10) connect to service rene initially as user rene (uid=1000, gid=100) (pid 8633)
[2004/05/19 23:17:55, 1] smbd/service.c:make_connection_snum(619)
asterix (192.168.1.10) connect to service netlogon initially as user rene (uid=1000, gid=100) (pid 8633)
[2004/05/19 23:18:07, 1] smbd/service.c:make_connection_snum(619)
asterix (192.168.1.10) connect to service rene initially as user rene (uid=1000, gid=100) (pid 8633)

Ik wordt hier niet echt veel wijzer van. _/-\o_

Verwijderd

Dit ziet er uit als een log-file van level 1. Zet eens in de global van je smb.conf:
log level = 2
Deze informatie is iets uitgebreider, waardoor er misschien gemakkelijker een oorzaak in te vinden is. Je zou het log level nog verder op kunnen hogen, maar dan wordt het zo groot dat het echt speurwerk wordt. Dit is misschien nog een optie tot log level = 3.
Pagina: 1