[samba]Samba vraagt op windows client om password

Pagina: 1
Acties:
  • 154 views sinds 30-01-2008
  • Reageer

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
Hoi,

Ik ben nu een tijdje bezig met linux, heb debian op men laptop gezet enz.
Ik heb nu een server tot mijn beschikking gekregen (dual p3 1 ghz met 1gig geheugen). Omdat ik linux erg leuk vond, whopaa debian testing der op.

Maarja dan moet je ook de mogelijk heid hebben om vanaf je win client (xp pro) de linux servert de accessen (voor filesharing). Dus samba der op. Apt-get install samba gedaan en jahoor het was geinstalleerd.

Na wat prutsen aan smb.conf was de server zichbaar in mijn netwerkgroup (Mshome) :*) . Toen heb ik de account van de xp client (djdysaster met als pass 12345678 (niet de echt offcorse)) met de opdracht smbpass -a (dacht ik) de account overgezet.

Als ik nu dubbelklik op de server onder netwerklocaties krijg ik een schermpje waar ik een user en pass in moet voeren :? . Dus voer ik de pass van mijn aangemaakte user in, leegt dat ding zichzelf weer 8)7. Er gebeurt niks dus.


Mijn smb.conf

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
#
# Sample configuration file for the Samba suite for Debian GNU/Linux.
#
#
# This is the main Samba configuration file. You should read the
# smb.conf(5) manual page in order to understand the options listed
# here. Samba has a huge number of configurable options most of which 
# are not shown in this example
#
# Any line which starts with a ; (semi-colon) or a # (hash) 
# is a comment and is ignored. In this example we will use a #
# for commentary and a ; for parts of the config file that you
# may wish to enable
#
# NOTE: Whenever you modify this file you should run the command
# "testparm" to check that you have not many any basic syntactic 
# errors. 
#

#======================= Global Settings =======================

[global]

## Browsing/Identification ###

# Change this to the workgroup/NT-domain name your Samba server will part of
   workgroup = MSHOME

# server string is the equivalent of the NT Description field
   server string = %h server (Samba %v)

# Windows Internet Name Serving Support Section:
# WINS Support - Tells the NMBD component of Samba to enable its WINS Server
;   wins support = no

# WINS Server - Tells the NMBD components of Samba to be a WINS Client
# Note: Samba can be either a WINS Server, or a WINS Client, but NOT both
;   wins server = w.x.y.z

# If we receive WINS server info from DHCP, override the options above. 
   include = /etc/samba/dhcp.conf

# This will prevent nmbd to search for NetBIOS names through DNS.
   dns proxy = no

# What naming service and in what order should we use to resolve host names
# to IP addresses
;   name resolve order = lmhosts host wins bcast


#### Debugging/Accounting ####

# This tells Samba to use a separate log file for each machine
# that connects
   log file = /var/log/samba/log.%m

# Put a capping on the size of the log files (in Kb).
   max log size = 1000

# If you want Samba to only log through syslog then set the following
# parameter to 'yes'.
;   syslog only = no

# We want Samba to log a minimum amount of information to syslog. Everything
# should go to /var/log/samba/log.{smbd,nmbd} instead. If you want to log
# through syslog you should set the following parameter to something higher.
   syslog = 0

# Do something sensible when Samba crashes: mail the admin a backtrace
   panic action = /usr/share/samba/panic-action %d


####### Authentication #######

# "security = user" is always a good idea. This will require a Unix account
# in this server for every user accessing the server. See
# /usr/share/doc/samba-doc/htmldocs/ServerType.html in the samba-doc
# package for details.
   security = user

# You may wish to use password encryption.  See the section on
# 'encrypt passwords' in the smb.conf(5) manpage before enabling.
   encrypt passwords = yes

# If you are using encrypted passwords, Samba will need to know what
# password database type you are using.  
   passdb backend = tdbsam guest

   obey pam restrictions = yes

   guest account = nobody
   invalid users = root

# This boolean parameter controls whether Samba attempts to sync the Unix
# password with the SMB password when the encrypted SMB password in the
# passdb is changed.
;   unix password sync = no

# For Unix password sync to work on a Debian GNU/Linux system, the following
# parameters must be set (thanks to Augustin Luton <aluton@hybrigenics.fr> for
# sending the correct chat script for the passwd program in Debian Potato).
   passwd program = /usr/bin/passwd %u
   passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .

# This boolean controls whether PAM will be used for password changes
# when requested by an SMB client instead of the program listed in
# 'passwd program'. The default is 'no'.
;   pam password change = no


########## Printing ##########

# If you want to automatically load your printer list rather
# than setting them up individually then you'll need this
;   load printers = yes

# lpr(ng) printing. You may wish to override the location of the
# printcap file
;   printing = bsd
;   printcap name = /etc/printcap

# CUPS printing.  See also the cupsaddsmb(8) manpage in the
# cupsys-client package.
;   printing = cups
;   printcap name = cups

# When using [print$], root is implicitly a 'printer admin', but you can
# also give this right to other users to add drivers and set printer
# properties
;   printer admin = @ntadmin


######## File sharing ########

# Name mangling options
;   preserve case = yes
;   short preserve case = yes


############ Misc ############

# Using the following line enables you to customise your configuration
# on a per machine basis. The %m gets replaced with the netbios name
# of the machine that is connecting
;   include = /home/samba/etc/smb.conf.%m

# Most people will find that this option gives better performance.
# See smb.conf(5) and /usr/share/doc/samba-doc/htmldocs/speed.html
# for details
# You may want to add the following on a Linux system:
#         SO_RCVBUF=8192 SO_SNDBUF=8192
   socket options = TCP_NODELAY

# The following parameter is useful only if you have the linpopup package
# installed. The samba maintainer and the linpopup maintainer are
# working to ease installation and configuration of linpopup and samba.
;   message command = /bin/sh -c '/usr/bin/linpopup "%f" "%m" %s; rm %s' &

# Domain Master specifies Samba to be the Domain Master Browser. If this
# machine will be configured as a BDC (a secondary logon server), you
# must set this to 'no'; otherwise, the default behavior is recommended.
;   domain master = auto

# Some defaults for winbind (make sure you're not using the ranges
# for something else.)
;   idmap uid = 10000-20000
;   idmap gid = 10000-20000
;   template shell = /bin/bash

#======================= Share Definitions =======================

[homes]
   comment = Home Directories
   browseable = no

# By default, the home directories are exported read-only. Change next
# parameter to 'yes' if you want to be able to write to them.
   writable = no

# File creation mask is set to 0700 for security reasons. If you want to
# create files with group=rw permissions, set next parameter to 0775.
   create mask = 0700

# Directory creation mask is set to 0700 for security reasons. If you want to
# create dirs. with group=rw permissions, set next parameter to 0775.
   directory mask = 0700

# Un-comment the following and create the netlogon directory for Domain Logons
# (you need to configure Samba to act as a domain controller too.)
;[netlogon]
;   comment = Network Logon Service
;   path = /home/samba/netlogon
;   guest ok = yes
;   writable = no
;   share modes = no

[fileserver]
comment = fileserver
browseable = yes
path = /fileserver
printable = no
public = yes
writable = yes
guest ok = yes

[printers]
   comment = All Printers
   browseable = no
   path = /tmp
   printable = yes
   public = no
   writable = no
   create mode = 0700

# Windows clients look for this share name as a source of downloadable
# printer drivers
[print$]
   comment = Printer Drivers
   path = /var/lib/samba/printers
   browseable = yes
   read only = yes
   guest ok = no
# Uncomment to allow remote administration of Windows print drivers.
# Replace 'ntadmin' with the name of the group your admin users are
# members of.
;   write list = root, @ntadmin

# A sample share for sharing your CD-ROM with others.
;[cdrom]
;   comment = Samba server's CD-ROM
;   writable = no
;   locking = no
;   path = /cdrom
;   public = yes

# The next two parameters show how to auto-mount a CD-ROM when the
#   cdrom share is accesed. For this to work /etc/fstab must contain
#   an entry like this:
#
#       /dev/scd0   /cdrom  iso9660 defaults,noauto,ro,user   0 0
#
# The CD-ROM gets unmounted automatically after the connection to the
#
# If you don't want to use auto-mounting/unmounting make sure the CD
#   is mounted on /cdrom
#
;   preexec = /bin/mount /cdrom
;   postexec = /bin/umount /cdrom


Ik hoop dat jullie mij kunnen helpen :> .

  • MBV
  • Registratie: Februari 2002
  • Laatst online: 22:22

MBV

Als je dus de goede user/passwd combinatie intikt doet hij niks? Vreemd. Wat zegt je samba-logfile? Zo ben ik ook uit mijn probleempjes gekomen

  • GX
  • Registratie: Augustus 2000
  • Laatst online: 14-05-2025

GX

Nee.

smbpasswd -a <username>

Word vaak vergeten

edit:
Ik zie in je startpost dat je smbpass hebt geprobeerd, zet daar dus wd achter :)

[ Voor 55% gewijzigd door GX op 11-09-2004 18:06 ]


  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 12-02 21:24
Ik neem aan dat je dus een user hebt gemaakt met smbpasswd, en dat je die gebruikt?
Maak eens een share aan naar een bepaald pad, en maak die writeable.
Probeer het dan nog eens? En idd, check de logs eens?

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
Ik bedoelde idd smbpasswd -a :) . Heb ik dus gedaan. (voor een gewone user en voor de root)

De log van samba van de clientpc

code:
1
2
3
4
[2004/09/11 09:14:41, 1] auth/auth_util.c:make_server_info_sam(822)
  User djdysaster in passdb, but getpwnam() fails!
[2004/09/11 09:14:41, 0] auth/auth_sam.c:check_sam_security(306)
  check_sam_security: make_server_info_sam() failed with 'NT_STATUS_NO_SUCH_USER'


edit: ook een share aan gemaakt (fileserver in de file in sp) met alle rechten 777.

geen resultaat

[ Voor 13% gewijzigd door dj_dysaster op 11-09-2004 18:18 ]


  • Tain
  • Registratie: Januari 2002
  • Laatst online: 05-02 18:47
smbpasswd -e <username>
ook gedaan?

  • MBV
  • Registratie: Februari 2002
  • Laatst online: 22:22

MBV

voor root hoef je geen passwd aan te maken: in je smb.conf zie ik staan: invalid users = root (en dat zou ik ook zo houden :))
Ik dacht zelf dat smbpasswd -a user genoeg was, maar ik kan me vergissen. Probeer eens het wachtwoord te wijzigen?

  • GX
  • Registratie: Augustus 2000
  • Laatst online: 14-05-2025

GX

Nee.

De user moet geloof ik ook bestaan als echte user op de linux-pc. Maar pin me daar vooral niet op vast.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

dj_dysaster schreef op 11 september 2004 @ 18:17:
Ik bedoelde idd smbpasswd -a :) . Heb ik dus gedaan. (voor een gewone user en voor de root)

De log van samba van de clientpc

code:
1
2
3
4
[2004/09/11 09:14:41, 1] auth/auth_util.c:make_server_info_sam(822)
  User djdysaster in passdb, but getpwnam() fails!
[2004/09/11 09:14:41, 0] auth/auth_sam.c:check_sam_security(306)
  check_sam_security: make_server_info_sam() failed with 'NT_STATUS_NO_SUCH_USER'


edit: ook een share aan gemaakt (fileserver in de file in sp) met alle rechten 777.

geen resultaat
http://lists.samba.org/archive/samba/2003-August/072411.html

zegt dat je een unox account nodig hebt

  • Tain
  • Registratie: Januari 2002
  • Laatst online: 05-02 18:47
als je smbpasswd -a <username>
doet en de username bestaat niet op de linux bak dan geeft smbpasswd een foutmelding

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
Tain schreef op 11 september 2004 @ 18:19:
smbpasswd -e <username>
ook gedaan?
gedaan, krijg de melding: Enabled user djdysaster
Probeer eens het wachtwoord te wijzigen?
gedaan, geen resultaat
De user moet geloof ik ook bestaan als echte user op de linux-pc.
Deze user bestaat (is mijn werk account)
zegt dat je een unox account nodig hebt
zou iemand mij een beetje uitwillen leggen wat dat inhoud? 8)7
als je smbpasswd -a <username>
doet en de username bestaat niet op de linux bak dan geeft smbpasswd een foutmelding
ja fijn, daar krijg ik toch geen foutmelding O-)
had ik gelezen maar dat werkt met swat en ik wil het zo simpel en kaal mogelijk houden :)

Verwijderd

de Windows-user moet ook bestaan

Het moet dus zijn

linux user = samba user = windows user

anders hebt ge problemen

[ Voor 4% gewijzigd door Verwijderd op 11-09-2004 19:29 ]


Verwijderd

Kan je wel naar samba connecten vanaf de server zelf met die username/password? Als dat zo is, weet je dat het iets is tussen XP en de server, zoniet is er dus iets mis met de user.

  • cavey
  • Registratie: Augustus 2000
  • Laatst online: 19:31
moet je niet nog een regkey draaien voor XP? Zoals je dat ook voor WinNT/2K moest doen?

stond dacht ik ergens diep verstopt in de doc-tree van het samba pakket...

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
Verwijderd schreef op 11 september 2004 @ 19:27:
de Windows-user moet ook bestaan

Het moet dus zijn

linux user = samba user = windows user

anders hebt ge problemen
Ook deze bestaat
Kan je wel naar samba connecten vanaf de server zelf met die username/password? Als dat zo is, weet je dat het iets is tussen XP en de server, zoniet is er dus iets mis met de user.
wow, daar was ik nog niet opgekomen. Dit werkt wel :*) , het is dus iets tussen win xp en samba |:(
moet je niet nog een regkey draaien voor XP? Zoals je dat ook voor WinNT/2K moest doen?

stond dacht ik ergens diep verstopt in de doc-tree van het samba pakket...
Zoiets had ik ook gelezen. Ik kan helaas nergens die regkey vinden :/

edit: ff gezocht, die regkey is er voor op paswoorden plain te versturen. (lekker veilig)

[ Voor 6% gewijzigd door dj_dysaster op 11-09-2004 19:44 ]


  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 12-02 21:24
dj_dysaster schreef op 11 september 2004 @ 19:42:
[...]
edit: ff gezocht, die regkey is er voor op paswoorden plain te versturen. (lekker veilig)
Hee.. Dat probleem heb ik ook gehad. Encryptie aangezet, met geen mogelijkheid meer mijn shares te benaderen, user/ww klopte simpelweg niet meer. Na een paar dagen gekloot, gewoon weer on-encrypted. What's the use op een lokaal net ;)

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
ff encrypt passwords = false ingesteld. Nu krijg ik de melding van windows:

//server is not accesable

met de standaard reutel erachteraan. de server is nogsteeds toegankelijk vanaf de server zelf

  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Welke versie van samba draai je? heb je alle howto's die hier op GoT rondslingeren al doorgenomen?

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
Ik heb de volgende guides zonder resultaat doorgenomen (ze komen allemaal een beetje op het zelfde neer):
http://gathering.tweakers.net/forum/list_messages/889496/
http://gathering.tweakers.net/forum/list_messages/867513/
uiteraard google.nl en ik heb nog gezocht op debian.com bij de help.


Ik heb btw de nieuwste versie, (3.06 :? ).

  • pinball
  • Registratie: Oktober 1999
  • Niet online

pinball

Electric Monk

heb je al eens 'MSHOME\djdysaster' als usernaam geprobeerd in te vullen in ww schermpje?

Whenever you find that you are on the side of the majority, it is time to reform.


  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
Net ff gedaan, het schermpje blijft terug komen maar ik krijg geen acces :r .

  • Z-Dragon
  • Registratie: December 2002
  • Laatst online: 01:04
Heb je die regsleutel nou ingevoerd of niet? Je kunt vanalles proberen, maar hoogstwaarschijnlijk lukt het niet zonder die regsleutel in te voeren.

^ Wat hij zegt.


  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
Heb ik ingevoerd zonder resultaat.

Het is wel echt iets tussen xp en samba want vanaf de server zelf kan ik met mijn login en pass wel inloggen.

Ik had ergens ook iets over domeinen gelezen, heeft het daar niks mee te maken?

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
*schop* |:(

Verwijderd

Pinball schreef op 12 september 2004 @ 09:59:
heb je al eens 'MSHOME\djdysaster' als usernaam geprobeerd in te vullen in ww schermpje?
en met een dubbele "\"? (MSHOME\\djdysaster) dus... Erg wilde gok, maar ben zoiets een keer tegengekomen bij een VPN-connectie dus mogelijk wil het hier ook werken ;)

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
Ik zag al zoveel reacties staan dat ik dacht dat alles al opgelost was hier :)
Samba kan heel veel loggen, dus als er iets mis gaat kun je altijd je log level omhoog gooien en kijken wat er mis gaat. Je hebt trouwens die reg keys voor xp niet meer nodig wat de huidige versies van samba kunnen perfect overweg met de encrypted passwords van windows.

Het probleem is hier echter vrij simpel, de "passdb backend" staat niet op de default in je smb.conf. Het moet namelijk zijn:
code:
1
passdb backend = smbpasswd guest

Daarnaast wil je in security=user soms ook deze regel gebruiken:
'map to guest = bad password' of 'map to guest = bad user'

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
Maar het kan verder geen kwaad dat die reg key geinstalled staat?
Moet ik dan de encrypt passwd op aan of uit zetten?

  • cool_zero
  • Registratie: Juni 2001
  • Laatst online: 25-10-2022
De reg keys hebben volgens mij weinig invloed op deze fout in smb.conf. Alleen als je de reg key van encrypted passwords hebt gebruikt zou ik die weer even ongedaan maken als ik jou was. Maar verander de "passdb backend" regel eens en kijk dan eens in je logs wat er gebeurt als het dan nog niet werkt.

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 21:26
O+ O+ Kom hier krijg je een kus, het werkt 8) :D Heel erg bedankt dat was de oplossing.
Pagina: 1