Avatar billede oz2kas Nybegynder
22. februar 2002 - 18:27 Der er 125 kommentarer og
1 løsning

Samba - PDC/Logonscripts

Hvorfor er det lige at jeg ikke kan logge på mit Samba domain?
smb.conf kan ses her: http://terp.mine.nu/conf/smb.conf
Og hvordan fungerer det mht. logon-scripts på samba? hvor skal de ligge, hvilke kommandoer kan bruges, hvordan får man dem tilknyttet forsk. users?

/Kasper
Avatar billede oz2kas Nybegynder
22. februar 2002 - 18:49 #1
Flere point?
Avatar billede pbudk Nybegynder
22. februar 2002 - 22:16 #2
Kan du godt tilmelde dig domænet?
Har du adgang til shares, hvis du kun er tilknyttet som workgroup ?
Hvilket styresystem kører dine klienter ?
Avatar billede oz2kas Nybegynder
24. februar 2002 - 17:26 #3
Jeg kan vist ikke tilmelde mig domænet!
Ja, jeg kan se samtlige shares, og jeg har adgang til shares.
Har prøvet både på en win9x og w2k
Avatar billede pbudk Nybegynder
24. februar 2002 - 17:29 #4
Måske skal du også have følgende:

domain logons = yes
Avatar billede oz2kas Nybegynder
24. februar 2002 - 17:36 #5
hmm.... prøver lige... 2 sec
Avatar billede oz2kas Nybegynder
24. februar 2002 - 17:40 #6
NICe! det virker!

kan du oxo logon-scripts?
Avatar billede pbudk Nybegynder
24. februar 2002 - 17:50 #7
Jeg har ikke haft tid til at få det til at virke med win2K klienter, men med 9X er det ret simpelt.
Tilføj flg. i din smb.conf:
//
[global]
  logon script = %U.bat

[netlogon]
  comment = Network Logon Service
  path = /data/logon
  guest ok = yes
  writable = no
  share modes = no
//

I biblioteket (i mit tilfælde /data/logon, men det styrer du selv hvor ligger) smider du blot en brugernavn.bat fil med feks. følgende indhold:

//

@echo off

cls
REM **** Opretter netværksdrev på klienten
net use f: \\servernavn\deltdrevnavn

//

Hvis alle brugere skal bruge samme logonscript, kan du blot gøre flg:


  logon script = logon.bat

Hvis du skal til at rode med roaming profiles og win2K klienter, så sig lige til, så vil jeg godt være med til at rode med det over eksperten
/pbudk
Avatar billede pbudk Nybegynder
24. februar 2002 - 17:56 #8
Jeg har taget udgangspunkt i disse to sider, det kan være at du kan få inspiration der:

http://www.eng.auburn.edu/~cartegw/ntdom_faq/samba_ntdom_faq.html

http://www.skippy.net/linux/smb-howto.html
Avatar billede oz2kas Nybegynder
24. februar 2002 - 18:02 #9
NICe!

Det kan da godt være at jeg lige skal til at lege lidt med roamin senere!

Hr du evt. icq?
Avatar billede pbudk Nybegynder
24. februar 2002 - 18:07 #10
Her var lige lidt jeg havde glemt!

http://bioserve.latrobe.edu.au/samba/samba-pdc-howto.html

http://bioserve.latrobe.edu.au/samba/ntdomfaq.html

Jeg har godtnok et icq nr. men det er ikke installeret, jeg blev træt af alle de der irriterende popups.

Kunne måske bare poste erfaringer her i spørgsmålet. Så kunne andre også få lidt glæde af det ;o)

/pbudk
Avatar billede oz2kas Nybegynder
24. februar 2002 - 18:21 #11
den er jeg med på...
og point skal du oxo lige have :)
Avatar billede oz2kas Nybegynder
24. februar 2002 - 18:41 #12
Ved godt du ikke havde prøvet med w2k, men kan du forklare mig hvorfor den kommer med følgende fejl når jeg prøver at tilslutte mig domænet:
"Netværksidentifikation:
Følgende fejl opstod under forsøget på at tilslutte computeren til domænet "mitdomæne":
de angivne legitimationsbeskrivelser er i konflikt med de eksisterende."

??
Avatar billede pbudk Nybegynder
24. februar 2002 - 18:45 #13
tag lige et kig på mine problemer fra ugen der gik ;o)

http://www.eksperten.dk/spm/176027

http://www.eksperten.dk/spm/175975

Jeg kører skam win2K på klienterne, men jeg har lidt problemer med det. De vil ikke give tilladelser til at oprette profilerne lokalt.
Avatar billede pbudk Nybegynder
24. februar 2002 - 19:12 #14
Nu har jeg fået logonscripts til at køre på 2K. Navnene skal bare være upper case altså:

BRUGERNAVN.BAT

Hvordan styrer du dine brugere på samba ? Jeg ved, at i NT4 kunne man bruge Bruger Administration til også at kontrollere brugere på samba pdc.
Avatar billede oz2kas Nybegynder
24. februar 2002 - 20:38 #15
Den vil stadig ikke tilmeldes... heller ikke selvom at jeg bruger root... (men den er da oxo disablet?? invalid users = root ?? )
Den vil ikke addes, og jeg har kigget om der evt. skulle være nogen netdrev, det er der ikke...
Avatar billede pbudk Nybegynder
24. februar 2002 - 20:41 #16
ja du er ihvertfald nød til at fjerne den der linie med invalid users.
Du skal huske også at oprette root adgangskode til samba.
Avatar billede pbudk Nybegynder
24. februar 2002 - 20:43 #17
Har du genstartet samba ?
Tag også lige og kør net use i kommandoprompt på klienten for at tjekke at der ikke er nogen netværksdrev
Avatar billede oz2kas Nybegynder
24. februar 2002 - 20:56 #18
hvordan er det lige man adder maskinen til samba?
når jeg prøver at smide min ind kommer den med "no more then to names"
:-?
Avatar billede oz2kas Nybegynder
24. februar 2002 - 20:57 #19
den kommer nemlig og siger at maskinen ikke eksisterer i domænet!
Avatar billede pbudk Nybegynder
24. februar 2002 - 20:58 #20
Nå ja for fanden har du oprettet machine trusts ?
Avatar billede oz2kas Nybegynder
24. februar 2002 - 20:59 #21
øhh??
jeg er gået ud fra den her: http://bioserve.latrobe.edu.au/samba/adding.html
men da kommer den med "no more then two names" ??
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:00 #22
Når du arbejder med domæner og nt (4 og 2000) så skal du oprette konti til både maskiner og brugere.

Der kommer en opskrift om 2 sek.
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:01 #23
dvs. denne kommando:
adduser –g machines –c NTMachine –d /dev/null –s /bin/false –n bc-06$
omskrevet til:
adduser –g machines –c NTMachine –d /dev/null –s /bin/false –n lisa$
har oxo prøvet:
adduser -s /bin/false -M maskinnavn$
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:05 #24
kan jeg ikke lige gennemskue, du får den lige manuelt:

/etc/passwd
tilføj linien
lisa$:*:801:800:Trust Account:/dev/null:/bin/false

Opdater smbpasswd:
# smbpasswd -a -m lisa

Og så prøv at tilmelde maskine igen

Jeg har set en opskrift på at oprette trusts automatisk, det finder jeg lige i mellemtiden
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:08 #25
hmm.... dvs jeg selv skal adde maskinen manuelt i /etc/passwd før at jeg kan adde den til "samba" ?? :)
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:08 #26
jep
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:09 #27
den vil stadig ikke... skal maskinen's navn oxo være med stort?? den kommer nemlig og siger at der ikke er nogen account til maskinen i mit domæne!!
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:14 #28
Prøv lige at smid følgende linier ind i din smb.conf:


add user script = /usr/sbin/adduser -n -g machines -c Machine d /dev/null -s /bin/false %m$   
   
domain admin users = root
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:21 #29
# smbpasswd -a -m lisa
Unknown parameter encountered: "domain admin users"
Ignoring unknown parameter "domain admin users"
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:22 #30
prøv lige at poste din nye smb.conf her
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:23 #31
[global]
        workgroup = ORION
        netbios name = OBELIX
        server string = %h server (Samba %v)
        encrypt passwords = Yes
        update encrypted = Yes
        passwd program = /usr/bin/passwd %u
        passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
        syslog = 0
        max log size = 1000
        socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096
        logon script = %U.bat
        domain logons = Yes
        os level = 65
        preferred master = True
        domain master = True
        dns proxy = No
#      invalid users = root
        domain admin group = @adm
        add user script = /usr/sbin/adduser -n -g machines -c Machine d /dev/null -s /bin/false %m$
        domain admin users = root
[netlogon]
        comment = Network Logon Service
        path = /home/netlogon
        guest ok = Yes
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:24 #32
jeg tror det skal være

preferred master = yes
domain master = yes
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:25 #33
ok.. prøver lige.. men 9x maskiner kan sagtens logge på domain
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:26 #34
ved en testparm brokker den sig kun over:
Unknown parameter encountered: "domain admin users"
Ignoring unknown parameter "domain admin users"
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:27 #35
to sek, du får lige en kopi af min smb.conf
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:28 #36
k
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:28 #37
# This is the main Samba configuration file. You should read the
# smb.conf(5) manual page in order to understand the options listed
# here. Samba has a huge number of configurable options (perhaps too
# many!) most of which are not shown in this example
#
# Any line which starts with a ; (semi-colon) or a # (hash)
# is a comment and is ignored. In this example we will use a #
# for commentry and a ; for parts of the config file that you
# may wish to enable
#
# NOTE: Whenever you modify this file you should run the command "testparm"
# to check that you have not many any basic syntactic errors.
#
#======================= Global Settings =====================================
[global]

# workgroup = NT-Domain-Name or Workgroup-Name
  workgroup = VEKTOR
  domain admin users = root pbu
  add user script = /usr/bin/adduser -n -g machines -c Machine -d /dev/null -s /bin/false %m$
# server string is the equivalent of the NT Description field
  server string = Redhat 7.1 - Linux Samba Server
logon path = \\argon\profiler\%U

# This option is important for security. It allows you to restrict
# connections to machines which are on your local network. The
# following example restricts access to two C class networks and
# the "loopback" interface. For more examples of the syntax see
# the smb.conf man page
  hosts allow = 192.168.1.

# if you want to automatically load your printer list rather
# than setting them up individually then you'll need this
  printcap name = /etc/printcap
  load printers = yes


# It should not be necessary to spell out the print system type unless
# yours is non-standard. Currently supported print systems include:
# bsd, sysv, plp, lprng, aix, hpux, qnx
  printing = lprng

# Uncomment this if you want a guest account, you must add this to /etc/passwd
# otherwise the user "nobody" is used
;  guest account = pcguest

# this tells Samba to use a separate log file for each machine
# that connects
  log file = /var/log/samba/%m.log

# Put a capping on the size of the log files (in Kb).
  max log size = 0

# Security mode. Most people will want user level security. See
# security_level.txt for details.
  security = user
# Use password server option only with security = server or
# security = domain
;  password server = <NT-Server-Name>

# Password Level allows matching of _n_ characters of the password for
# all combinations of upper and lower case.
;  password level = 8
;  username level = 8

# You may wish to use password encryption. Please read
# ENCRYPTION.txt, Win95.txt and WinNT.txt in the Samba documentation.
# Do not enable this option unless you have read those documents
  encrypt passwords = yes
  smb passwd file = /etc/samba/smbpasswd

# The following is needed to keep smbclient from spouting spurious errors
# when Samba is built with support for SSL.
;  ssl CA certFile = /usr/share/ssl/certs/ca-bundle.crt

# The following are needed to allow password changing from Windows to
# update the Linux sytsem password also.
# NOTE: Use these with 'encrypt passwords' and 'smb passwd file' above.
# NOTE2: You do NOT need these to allow workstations to change only
#        the encrypted SMB passwords. They allow the Unix password
#        to be kept in sync with the SMB password.
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *ReType*new*UNIX*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
# Unix users can map to different SMB User names
;  username map = /etc/samba/smbusers

# Using the following line enables you to customise your configuration
# on a per machine basis. The %m gets replaced with the netbios name
# of the machine that is connecting
;  include = /etc/samba/smb.conf.%m

# Most people will find that this option gives better performance.
# See speed.txt and the manual pages for details
  socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192


# Configure Samba to use multiple interfaces
# If you have multiple network interfaces then you must list them
# here. See the man page for details.
;  interfaces = 192.168.1.1 127.0.0.1
;  bind interfaces only = yes

;  message command = /bin/csh -c 'xedit %s; rm %s' &

# Configure remote browse list synchronisation here
#  request announcement to, or browse list sync from:
#    a specific host or from / to a whole subnet (see below)
;  remote browse sync = 192.168.3.25 192.168.5.255
# Cause this host to announce itself to local subnets here
;  remote announce = 192.168.1.255 192.168.2.44

# Browser Control Options:
# set local master to no if you don't want Samba to become a master
# browser on your network. Otherwise the normal election rules apply
  local master = yes

# OS Level determines the precedence of this server in master browser
# elections. The default value should be reasonable
  os level = 40

# Domain Master specifies Samba to be the Domain Master Browser. This
# allows Samba to collate browse lists between subnets. Don't use this
# if you already have a Windows NT domain controller doing this job
  domain master = yes

# Preferred Master causes Samba to force a local browser election on startup
# and gives it a slightly higher chance of winning the election
  preferred master = yes

# Enable this if you want Samba to be a domain logon server for
# Windows95 workstations.
  domain logons = yes

# if you enable domain logons then you may want a per-machine or
# per user logon script
# run a specific logon batch file per workstation (machine)
;  logon script = %m.bat
# run a specific logon batch file per username
  logon script = %U.bat

# All NetBIOS names must be resolved to IP Addresses
# 'Name Resolve Order' allows the named resolution mechanism to be specified
# the default order is "host lmhosts wins bcast". "host" means use the unix
# system gethostbyname() function call that will use either /etc/hosts OR
# DNS or NIS depending on the settings of /etc/host.config, /etc/nsswitch.conf
# and the /etc/resolv.conf file. "host" therefore is system configuration
# dependant. This parameter is most often of use to prevent DNS lookups
# in order to resolve NetBIOS names to IP Addresses. Use with care!
# The example below excludes use of name resolution for machines that are NOT
# on the local network segment
# - OR - are not deliberately to be known via lmhosts or via WINS.
; name resolve order = wins lmhosts bcast

# Windows Internet Name Serving Support Section:
# WINS Support - Tells the NMBD component of Samba to enable it's WINS Server
;  wins support = yes

# WINS Server - Tells the NMBD components of Samba to be a WINS Client
#    Note: Samba can be either a WINS Server, or a WINS Client, but NOT both
;  wins server = w.x.y.z

# WINS Proxy - Tells Samba to answer name resolution queries on
# behalf of a non WINS capable client, for this to work there must be
# at least one    WINS Server on the network. The default is NO.
  ; wins proxy = yes

# DNS Proxy - tells Samba whether or not to try to resolve NetBIOS names
# via DNS nslookups. The built-in default for versions 1.9.17 is yes,
# this has been changed in version 1.9.18 to no.
;  dns proxy = yes

# Case Preservation can be handy - system default is _no_
# NOTE: These can be set on a per share basis
;  preserve case = no
;  short preserve case = no
# Default case is normally upper case for all DOS files
;  default case = lower
# Be very careful with case sensitivity - it can break things!
;  case sensitive = no

[netlogon]
  comment = Network Logon Service
  path = /data/logon
  guest ok = yes
  writable = no
  share modes = no


[printers]
  comment = All Printers
  path = /var/spool/samba
  browseable = no
  guest ok = no
  printable = yes




[profile]
comment = User profiles
path = /data/profiler
create mode = 0600
directory mode = 0700
writable = yes
browsable = no
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:31 #38
du mangler vist også en

local master = yes
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:33 #39
k.... hvad siger din hvis du smider en "testparm" efter den?
min kommer med at "domain admin users = root" ikke er iorden
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:36 #40
Jeg får stadig følgende meddelse:
"Windows:
Din computer kunne ikke tilsluttes domænet på grund af følgende fejl:
De angivne legitimationsbeskrivelser er i konflikt med de eksisterende."
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:38 #41
du må sige til hvis du ikke gider mere... :)
Avatar billede pbudk Nybegynder
24. februar 2002 - 21:40 #42
Det der med konflikt med de eksisterende - det er altså et eller andet der har en netværksforbindelse åben mellem serveren og klienten.

Og nu brokker min sig også over den der domain admin users, det gjorde den da ikke i fredags (tror jeg) :-(
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:43 #43
hmm... lisa har fat i obelix'es IPC$ hmm... (lisa = w2k-workstation, obelix = server :) )
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:46 #44
nu har jeg lige gensplejset (det skal wintendo jo en gang i mellem) og nu kan jeg godt... hmm.... mærkeligt.... :)
Avatar billede oz2kas Nybegynder
24. februar 2002 - 21:57 #45
nu virker det :)
men hold da helt k.. hvor er det besværligt at få alle mine filer med over på den nye profil...
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:00 #46
Min brokker sig over at den ikke kan oprette profiler lokalt på klienten.

Hvordan har du klaret det ?
Altså opsætningen af brugere ?
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:01 #47
min kom og spurgte da jeg tilsluttede mig domænet!
har ikke prøvet at adde users endnu.. prøver lige...
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:06 #48
Hm - min siger bare Velkommen til domænet - Genstart
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:08 #49
min kom med en lille greeting og så spurgte den om jeg ville adde en user, altså den jeg ville logge på domænet med... :)
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:10 #50
gider du lige poste din smb.conf igen - nu hvor det virker ?
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:11 #51
jeg kan ikke lege med user's vha. Computeradministration...
Den kommer og siger:
"Lokale brugere og grupper:
Computeren obelix er en domænecontroller. Denne snap-in kan ikke bruges på en domænecontroller. Domænekonti administreres med snap-in-programmet Active Directory-brugere og -computere"
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:11 #52
selvfølgelig... 2 sec.
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:12 #53
[global]
        workgroup = ORION
        netbios name = OBELIX
        server string = %h server (Samba %v)
        encrypt passwords = Yes
        update encrypted = Yes
        passwd program = /usr/bin/passwd %u
        passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
        syslog = 0
        max log size = 1000
        socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096
        logon script = %U.bat
        domain logons = Yes
        os level = 65
        preferred master = yes
        domain master = yes
        dns proxy = No
#      invalid users = root
        domain admin group = @adm
        add user script = /usr/sbin/adduser -n -g machines -c Machine d /dev/null -s /bin/false %m$
        local master = yes
        domain admin users = root xavier

[netlogon]
        comment = Network Logon Service
        path = /home/netlogon
        guest ok = Yes
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:12 #54
hold k... hvor er *nix *bsd dejligt :)
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:23 #55
Hvordan tilmelder du den ?

Egenskaber for system - Netværksidentifikation - Egenskaber ?
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:26 #56
højreklik denne computer -> egenskaber -> netværksidentifikation -> netværks-id
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:32 #57
kan du?
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:33 #58
Ja så kan jeg også få en boks op med et brugernavn - men den opretter ikke de møgprofiler.

Brugeren bliver godtnok oprettet, men jeg bliver ved med at få en dum meddelelse om at profilen \\argon\pbu ikke kan oprettes, når jeg logger på :-(
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:36 #59
hmm....
kan du oprette users på serveren??
jeg kan ikke... men jeg er sikkert oxo det forkerte sted henne! ?
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:38 #60
Ligger dine profiler lokalt på din w2k maskine ?
Under documents and settings ?

Da vi havde en NT4 server i firmaet der lå der profiler der hed:

DOMÆNE\BRUGER

men det bibliotek kan ikke oprettes manuelt.

Jeg har læst et sted at der er problemer med at oprette brugere fra win2k. Tilgengæld kan det klares ret let med et eller andet servertool til win9x og nt4.
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:41 #61
Det er oxo lige det tool jeg sidder og leder efter... det ligger på w2k-server cd'en...

Mine profiles ligger under Documents and settins lokalt ja..
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:42 #62
Tror du den opretter profilen første gang du logger på eller når du tilmelder dig domænet ?
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:46 #63
kan det tænkes at der er et problem med skriverettigheder på serveren ?
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:46 #64
den opretter profilen når den kommer med boxen når du lige har tilmeldt dig...
og så regner jeg med at den laver selve biblioteket når du så logger på første gang!
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:47 #65
hvis du opretter profilen som medlem af fx. i mit tilfælde gruppen adm, så hopper du jo på som admin... så skulle den vel nok kunne?
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:49 #66
HA HA - jeg har fundet problemet.

Jeg har ikke noget share der hedder [homes].
Nu kører det endeligt :o)

Det var ellers en sej kamp.
Avatar billede oz2kas Nybegynder
24. februar 2002 - 22:50 #67
hehe.... samme her... hvordan opretter du så users i domain?
Avatar billede pbudk Nybegynder
24. februar 2002 - 22:51 #68
Ja ja - lad mig nu lige stråle i min triumf over at første hurdle var overstået.

Jeg er faktisk bange for at man er nødt til at oprette nye brugere manuelt på serveren. Eller gennem SWAT/Webmin
Avatar billede oz2kas Nybegynder
24. februar 2002 - 23:00 #69
hmm.... det kan jeg så oxo godt leve med ;)
Avatar billede pbudk Nybegynder
24. februar 2002 - 23:09 #70
Her ligger links til useradmin mv. til win9x og NT4.

http://bioserve.latrobe.edu.au/samba/samba-pdc-faq.html#AEN342

Måske samba-tng arbejder bedre sammen med win2K
Avatar billede oz2kas Nybegynder
24. februar 2002 - 23:39 #72
smutter i seng nu... håber at vi snakker videre senere :)

/Kasper
Avatar billede pbudk Nybegynder
24. februar 2002 - 23:41 #73
Det gør vi sikkert.

Jeg synes det er stort at vi efterhånden fik det til at virke.

Nu skal der bare rodes lidt med at oprette brugere. Det er ikke helt optimalt at gøre det manuelt på serveren.

Sov godt.
Avatar billede oz2kas Nybegynder
25. februar 2002 - 09:02 #74
Har lige modtaget noget info fra en flinker fyr på sslug.dk
Han har skrevet en lille text der efterhånden bekræfter det som vi sad og fandt ud af i går.
Og så skal der leges med roamin-profiles :)
Samtidigt har han klistret sin smb.conf.
Cut'and'pasted med al respekt for Lasse:

"Du mangler et par ting i din smb.conf fil - jeg har vedhæftet min smb.conf
fil med et par komentare, den kan du kigge lidt på.

Jeg kan se du har sat root til invalid user, den går ikke hvis du vil kunne
melde maskiner ind i domænet "on the fly" //Det var det samme som du fandt ud af :)

Husk alle brugerne skal være oprettet både med UNIX og SMB password (kør
smbpasswd -a USER) Der skal også være SMB password for root for at du kan
melde maskiner ind i domænet.

læs har for mere info:
http://se.samba.org/samba/docs/Samba-HOWTO-Collection.html#SAMBA-PDC

Spørg endelig hvis noget er lidt uklart.

/Lasse

min smb.conf (fra en samba 2.2.1a)

************
[global]
  netbios name = DCMR-DC
  workgroup = DCMR
  os level = 64
  server string = Primary Domain Controller v1.6
  preferred master = yes
  domain master = yes
  local master = yes
  security = user
  encrypt passwords = yes
  log level = 0
#script til at melde maskiner ind i domænet on the fly
#Bemærk stier kan variere afhængigt af distros.
  add user script = /usr/sbin/useradd -d /dev/null -g 100 -c "Machine Trust
Account" -s /bin/false -M %u
  domain logons = yes
#til at fortælle klienten hvor roaming profiles ligger.
  logon path = \\DCMR-DC\profiles\%u
#mapper $home til H: på windows klienten (NT og 2K)
  logon drive = H:
  logon home = \\DCMR-DC\%u
#Det script som køres ved logon %G betyder den default gruppe som brugen er
medlem af
#Andre variabler kan bruges. se samba hjælp for dem.
  logon script = scripts\%G.bat
  wins support = yes
  log file = /var/log/samba/log.%m
  time server = yes
  socket options = TCP_NODELAY
#Fortæller samba hvilken char set og code page der bruges (for æøå)
#kør "mode" i cmd prompten for at se om den er rigtig på klienten.
#Kun den danske verson af win2k sætter den rigtigt selv.
  character set = iso8859-1
  client code page = 850
  deadtime = 0
  preserve case = yes
  short preserve case = yes
  case sensitive = no
#Til sync af unix password, bemærk dette er afhængigt af din distro
#Dette passer til SUSE 7.3
# UNIX password sync support
  smb passwd file = /etc/samba/smbpasswd
  unix password sync = yes
  passwd program = /usr/bin/passwd %u
  passwd chat = *New*password* %n\n *Re-enter*new*password* %n\n
*Password*changed*
;  passwd chat debug = yes


#Denne share er nødvendig
#Man putter scripts og andet i den.
#Scripts etc.
[netlogon]
  path = /home/Domain/netlogon
  writeable = no
  write list = root,@super,ltb
  browseable = no

#Denne share er nødvendig, her gemmes roaming profiles.
#Share for storing roaming profiles
[profiles]
  path = /home/Domain/profile
  writeable = yes
  create mask = 0750
  directory mask = 0750
  browseable = no
Avatar billede pbudk Nybegynder
25. februar 2002 - 19:20 #75
Jeg fik det faktisk til at virke efter hensigten allerede i går aftes, men det er da rart at se, at der er andre, der har gjort det på samme måde.

Oprettelse af brugerne irriterer mig dog stadig en smule. Jeg har jo måttet indse, at det ikke kan lade sig gøre at oprette/redigere via win2000.

Men mon ikke der kommer en løsning på det inden for en tilnærmelsesvis fornuftig tidshorisont.

Men det er nu lidt belastende at skulle oprette to steder inden det virker. Alternativt må vi håbe, at der ikke er alt for stor udskiftning af brugerne ;o)
Avatar billede oz2kas Nybegynder
25. februar 2002 - 21:19 #76
*lol*
ja... sidder selv og leger med en roamin-profile lige nu...
det er dejligt...
bortet lige fra at den vil kopiere/hente SAMTLIGE af de forholdsvis store filer jeg har på mit skrivebord ved hvert logon/off :)
Avatar billede pbudk Nybegynder
25. februar 2002 - 21:22 #77
ja - det er jo sådan roaming profiles virker ;o)
Avatar billede oz2kas Nybegynder
25. februar 2002 - 21:25 #78
hehe... lidt belastene når jeg lige har sat den på mit 10mbit kort for en tid ;)
Avatar billede oz2kas Nybegynder
17. marts 2002 - 21:06 #79
hvordan får jeg den til at tilslutte igen, jeg har lige formateret og maskinen har samme ip, samme navn, samme netkort, samme users men den gider ikke tilslutte sig domænet?
den kommer og siger at der ikke er nogen konto til maskinen i domænet?
men det var der jo for 45 min. siden...
Hjælp
Avatar billede pbudk Nybegynder
17. marts 2002 - 21:13 #80
hm - det er vist nok neget med, at når man bruger MTA, så har maskinen også et unikt ID, det er sikkert blevet ændret da du reinstallerede.

Jeg tror, jeg ville pille maskinnavn$ ud af passwd og smbpasswd og derefter oprette den manuelt igen.
Avatar billede oz2kas Nybegynder
17. marts 2002 - 21:15 #81
jeg har haft den ude af /etc/passwd men ikke smbpasswd... det prøver jeg lige :)
Avatar billede oz2kas Nybegynder
17. marts 2002 - 21:15 #82
bare den samme linie ind igen ikke?
Avatar billede pbudk Nybegynder
17. marts 2002 - 21:16 #83
jo det skulle jeg mene
Avatar billede oz2kas Nybegynder
17. marts 2002 - 21:18 #84
ok... damn... man er sq alligevel lidt lost når man pludselig står uden profil ;)
Avatar billede pbudk Nybegynder
17. marts 2002 - 21:19 #85
virkede det ?
Avatar billede oz2kas Nybegynder
17. marts 2002 - 21:22 #86
NICe! nu virker det igen ;) THANX :)
Avatar billede pbudk Nybegynder
17. marts 2002 - 21:23 #87
no prob.

Det er lidt det samme problem man har, hvis man arbejder i "rigtigt" nt miljø.

By the way - du kører BSD ikke ?
Avatar billede oz2kas Nybegynder
17. marts 2002 - 21:41 #88
nej... ikke lige på den server ;) why?
Avatar billede pbudk Nybegynder
17. marts 2002 - 21:44 #89
nå - jeg overvejer bare at skifte min "hjemme" rødhætte ud med noget bsd istedet - og så ville jeg lige høre, om det var lige til at gå til ?

Jeg har hentet Install cd'en til freeBSD.
Avatar billede oz2kas Nybegynder
17. marts 2002 - 21:50 #90
jeg har en bekendt der kører freeBSD, jeg kører selv en debian på min server!
og det kører efterhånden DEEEEEJLIGT!
men det er jo op til hver enkelt :)
Avatar billede pbudk Nybegynder
17. marts 2002 - 21:56 #91
fairnok - jeg er også godt tilfreds med rødhætte.
Overvejede bare om det var tid til at skifte til noget knap så mainstream. ;o)
Havde hørt et sted, at BSD skulle være hurtigere end linux.
Men det kan da godt være, at jeg holder fast i rødhætte indtil jeg ligefrem får behov for andet ;o)

Den har trods alt kørt upåklageligt i den nuværende inst. siden juni.
Avatar billede oz2kas Nybegynder
17. marts 2002 - 22:06 #92
hehe... samme her... jeg har oxo haft min installeret i lang tid nu... (kan man se hvor lang tid?)
Men det som jeg ser som en fordel ved fx. debian og freeBSD et deres avancerede pakkesystem.
Begge er gode, men til hver en forskellig bruger.
Hermed mener jeg at jeg hvis man fx. ved debian kan smide følgende kommando:
# apt-get install proftpd
og så bliver proftpd hentet, configureret, installeret og startet ;)
noget af det samme findes ved freeBDS, her hedder det bare ports.
Det foregår på følgende måde:
man går ind i i et givent bibliotek, hvor der ligger en masse definitioner på forsk. programmer man kan hente/installere og når du så er i det program/mappe som du vil installere smider du en make og en make et eller andet andet ;) og så skulle den oxo installere programmet ;)
Avatar billede oz2kas Nybegynder
17. marts 2002 - 22:07 #93
men det er oxo rigtigt at bsd er hurtigere end linux, dette er fordi at der som standard ikke er alle mulige unødvendige ting installeret (næsten kun kernel)
Avatar billede pbudk Nybegynder
17. marts 2002 - 22:15 #94
Det kunne da godt være, at jeg alligvel skulle til at kigge lidt nærmere på debian og bsd.
Jeg har jo ellers trofast kørt RH, siden jeg fik en cdrom smidt i nakken med et computerblad for efterhånden nogen år siden.
Men det er godtnok svært at lave en minimal installation uden, at man får en installation der fylder et par hundrede mb.

Tak for tippene.
Avatar billede oz2kas Nybegynder
17. marts 2002 - 22:18 #95
jepp... her kan du få den ned på omkring 50 mb skulle jeg mene ;)
men selvfølgelig så holder man sig ofte til en bestemt dist.
Jeg startede med en mandrake (jeg havde ingen redhat ;))
Men sig da endelig til hvis du finder ud af noget, det gør det jo nemmere når man er flere om det hele ;)
Avatar billede oz2kas Nybegynder
19. marts 2002 - 16:59 #96
det er da utroligt... nu kan den igen ikke tilmeldes... jeg har haft slettet og genindsat lisa$:*:801:800:Trust Account:/dev/null:/bin/false i /etc/passwd og slettet entryen i /etc/samba/smb.conf og så kørt en
# smbpasswd -a -m lisa$
men ligemeget hjælper det?
Avatar billede pbudk Nybegynder
19. marts 2002 - 18:08 #97
hm - mystisk.

Jeg havde lidt tilsvarende problem på firmaets netværk. Men grundet tidsnød opgav jeg midlertidigt at sætte PDC serveren i funktion, så vi kører stadig i workgroups.

Derfor kan jeg godt genkende dit problem, jeg nåede dog ikke at finde løsningen. :o(

Men det er helt tydeligt, at problemet ligger et sted i mta'en.

Nå nu satte jeg mig til at kigge lidt i sslug's maillister - prøv at se her:
http://www.sslug.dk/emailarkiv/netvaerk/2001_09/msg00204.html

Jeg har vist været inde på noget lignende i en tidligere tråd. Men det er vel et forsøg værd!

/pbudk
Avatar billede pbudk Nybegynder
19. marts 2002 - 18:28 #98
Jeg rettede lige flg. linie i min smb.conf:

add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u

Nu kan jeg i hvert fald tilmelde mig domænet uden at have oprettet en mta inden.
Avatar billede oz2kas Nybegynder
19. marts 2002 - 20:07 #99
også en eksisterende maskine?
Avatar billede pbudk Nybegynder
19. marts 2002 - 20:10 #100
nej jeg rykkede lige maskinen ud af passwd og smbpasswd først.
Avatar billede oz2kas Nybegynder
19. marts 2002 - 20:12 #101
hehe... ok...
Avatar billede pbudk Nybegynder
19. marts 2002 - 20:15 #102
men jeg har stadig lidt probs med at styre brugerne.
Hvordan pokker bestemmer man om de skal være administrator, super bruger eller ... ?
Avatar billede oz2kas Nybegynder
19. marts 2002 - 20:16 #103
det er lige det... en ting har jeg leget lidt med, og der er
domain admin users = @gruppen
men så bliver de jo admins...
der må da være et par extra kommandoer...
Avatar billede pbudk Nybegynder
19. marts 2002 - 20:52 #104
Med min egen bruger (Tilhører administrator gruppen i win2K og adm i linux) finder den godtnok ud af, at jeg skal have administrator rettigheder.

Men jeg har så også oprettet en anden bruger, og hun får altså ikke ret til noget som helst ;o) - men hvordan den har fundet ud af, hvad hun skal have lov til fatter jeg ikke.

Jeg har taget udgangspunkt i bogen Using Samba, deri er beskrevet nogle kommandoer til brugerstyring (domain group map og local group map), men ifølge testparm er disse kommandoer altså ikke gyldige.

Hvordan i alverden styrer vi dem så ?
Avatar billede pbudk Nybegynder
19. marts 2002 - 21:16 #105
hm - jeg har jo
domain admin users = @adm

Da jeg tilføjede anne som medlem af adm gruppen, fik hun godtnok administrator rettigheder i domænet.

Men hvorfor pokker kan jeg så ikke lave noget, så hun kun er superbruger (hun bliver jo nok mopset, hvis hun som "bruger" ikke engang kan få lov til at skifte wallpaper ;o)
Avatar billede oz2kas Nybegynder
19. marts 2002 - 21:24 #106
*lol*
kvinder ;)
du kan vel smide en pol fil ind?
Avatar billede pbudk Nybegynder
19. marts 2002 - 21:44 #107
den der policy editor er da ikke med win 2K pro vel ?
Avatar billede pbudk Nybegynder
19. marts 2002 - 21:47 #108
fik du forresten hul igennem igen ?
Avatar billede oz2kas Nybegynder
20. marts 2002 - 13:59 #109
nej.. poledit er ikke med i w2k, men den kan vel findes?
jeg fik hul igennem :)
det er da dejligt at også selvom at man har formateret så kommer der stadig en sød tøz op på mit skrivebord ;)
Avatar billede oz2kas Nybegynder
20. marts 2002 - 23:43 #110
har du fået leget med pol settings?
Avatar billede pbudk Nybegynder
20. marts 2002 - 23:47 #111
næ - jeg har ikke lige haft tid.

I øvrigt har jeg heller ikke ledt efter poledit endnu ;o)

Men jeg er ved at tro, at vi efterhånden har fået en smb.conf, der er ret effektiv.
Avatar billede oz2kas Nybegynder
20. marts 2002 - 23:50 #112
hmm... hvad får dig nu til at tro det?? *gg*
Den er efterhånden MEGET effektiv... Sig til hvis du får brug for poledit.
Avatar billede pbudk Nybegynder
21. marts 2002 - 00:05 #113
haha - poledit ligger jo på windows 98 cdrommen. ;o)

Nå men det må jeg til at se på i morgen aften.
Avatar billede oz2kas Nybegynder
21. marts 2002 - 00:08 #114
ok... :)
jeg må vist også hellere komme i seng.
Har du nogen ide om hvad de pol filer skal lægges som?
Avatar billede oz2kas Nybegynder
22. marts 2002 - 16:39 #115
eller hvor de skal lægges?
Avatar billede pbudk Nybegynder
22. marts 2002 - 17:33 #116
jeg skal ikke lige lege med policyes foreløbig ;o)

Rodede lige hurtigt med det forleden aften med det resultat, at min bærbare giv fuldstændig i smadder, så jeg måtte bruge en dag på at genskabe windows ;o)

Men så vidt jeg kunne se, skrev den direkte til registry.

Hvis du får det til at virke, vil jeg da gerne høre mere.
Avatar billede oz2kas Nybegynder
06. maj 2002 - 21:57 #117
Har forresten fundet en måde hvorpå man kan ændre maskinen's SID uden at geninstallere.
http://www.ntinfo.dk/download/dl.asp?file=/download/tools/network/newsid.zip
Avatar billede oz2kas Nybegynder
06. maj 2002 - 22:03 #118
har du forresten fundet ud af noget videre mht. superbrugere, så anne kan ændre baggrund :)
Avatar billede pbudk Nybegynder
09. september 2002 - 20:14 #119
Inspireret af den nyligt genopståede kontakt, her jeg her til aften leget lidt med at få skiftet status på brugerene så de IKKE alle har administrator rettigheder.

Som jeg ser det nu er der 2 løsninger:
1. Policies, nøjagtig som vi har talt om før.

2. Køre en "dobbelt" konfiguration med SAMBA-TNG som PDC og alm. SAMBA som filserver. Det skulle kunne lade sig gøre at installere begge servere på den fysisk samme maskine.

Jeg er dog en lille smule tilbageholdene for at eksperimentere, for jeg skal ærligt indrømme, at opsætningen som den ser ud nu fungerer 100% fejlfri, både den vi opsatte på kontoret og den jeg leger med herhjemme.

Men der er altså den hage, at rent sikkerhedsmæssigt er det helt sikkert en brist, at alle brugere er oprettet, som medlemmer af afministrator gruppen.

Af din kommentar fra i går aftes kan jeg forstå, at du heller ikke har fået løst problemet eller ?

/pbudk
Avatar billede oz2kas Nybegynder
09. september 2002 - 20:32 #120
Nej.
Det har jeg heller ikke.
Jeg har dog ved linuxkonsulents kyndige hjælp kommet frem til at man kan køre en nmbd på hvert netkort.

Har du leget med policies?
Man kunne jo lave en backup af /etc/samba/* og prøve...
Avatar billede pbudk Nybegynder
09. september 2002 - 20:41 #121
Næ mit første forsøg med policies resulterede jo desværre i en reinstallation af windows. ;o)

Men jeg tror jeg vil gøre forsøget igen, når vi får en maskine i overskud, så behøver man ikke at sidde og fejlrette hele natten, hvis det går galt ;o)

Jeg ved at man i tidligere versioner af Samba kunne arbejde med nogle group maps, men denne funktionalitet er desværre pillet ud i version 2.2.
Det er ellers lige nøjagtig det jeg søgte.

/pbudk
Avatar billede oz2kas Nybegynder
11. september 2002 - 22:19 #122
hehe... Ellers er der jo vmware... kan man ikke dowloade en demo af det?
Avatar billede pbudk Nybegynder
11. september 2002 - 22:30 #123
tja - eller det ultimative skridt !

At erkende at samba fungerer ekseptionelt som filserver, men at pdc delen altså endnu ikke er helt klar til at tage over for Windows 2000 Server, og at man derfor nok er nødt til at betale det det koster og investere i Microsoft til at varetage pdc opgaven :o(

Men da dette jo vil være er regulær fallit erklæring, må vi nok vente på at samba folkene får indarbejdet fuld pdc funktionalitet i ver. 3.
Avatar billede oz2kas Nybegynder
11. september 2002 - 22:45 #124
samba er dejligt... det vil jeg give dig fuldstændig ret i ;o)
hvad var det for en funtion (groupmaps) som du snakkede om?
jeg har ikke leget med det, kan du fortælle lidt om det?
Avatar billede pbudk Nybegynder
11. september 2002 - 22:54 #125
Kort og godt gik det ud på at man havde nogle filer, som blev brugt til at koble Linux og Windows brugergrupper sammen.
Formatet ville så være:
[global]
domain group map = /etc/samba/domgruppe

Og indholdet i /etc/samba/domgruppe kunne så feks være:
Unixgruppe = Windowsgruppe
UnixSupergruppe = Superbrugere

Derefter ville alle domæne brugere, der på Unix var medlemmer af "UnixSupergruppe" blive opfattet som medlemmer af gruppen superbrugere på windows maskinerne.

Men som sagt er denne funktionalitet pillet ud af samba efter v. 2.0

/pbudk
Avatar billede pbudk Nybegynder
11. september 2002 - 23:13 #126
Jeg har dog på fornemmelsen, at man rent faktisk kan gøre noget tilsvarende i samba-tng, men den ringe dokumentation gør mig lidt modvillig mod at kaste mig ud i det.

se evt.: http://viewcvs.dcerpc.org/cgi-bin/viewcvs.cgi/tng/examples/hechenberger/?hideattic=0#dirlist

/pbudk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester