26. april 2004 - 10:41Der er
40 kommentarer og 1 løsning
Samba PDC
Hey,
jeg har her en Linux server som jeg godt kunne tænke mig at sætte op som PDC. Det den skal styre er brugere, fil og printserver. Det den skal kunne er istedet for jeg skal rundt og lave brugere på alle maskinerne så skal jeg kun lave brugeren på serveren og så kan brugeren logge sig ind via serveren og få tildelt en masse netværksdrev og nogle printere. Jeg har prøvet at læse rundt på nettet (og exp) om hvordan jeg gør dette men jeg synes det meste af det er noget halvfærdigt noget.
Så mine spørgsmål lyder: 1. Kan det lade sig gøre? 2. Hvis ja. Hvad skal jeg bruge? 3. SKAL jeg installere en DNS så som BIND? Eller kan jeg være foruden og "bare" rette i nogle system filer?
Ja jeg er bare blevet enormt i tvivl fordi det ikke gider lykkes. Men mens dette spørgsmål har været åben har jeg endelig fået det til at virke. Dog kommer den med en fejl når jeg logger på domænet:
Følgende fejl opstod under forsøget på at tilslutte computeren til domænet "pcfisk": De angivne legitimationsbeskrivelser er i konflikt med de eksisterende.
Men jeg takker for linket og ser om det er noget jeg kan bruge til noget :)
useradd pcfisk0$ -a /bin/false smbpasswd -a pcfisk0
Den fejler og skriver: User pcfisk0 does not exist in system password file (usually /etc/passwd). Cannot add account without a valid local system user. Failed to modify password entry for user pcfisk0
Prøver jeg så at tilføje et password til pcfisk så skriver den: passwd: Unknown user pcfisk0
# useradd pcfisk0$ -s /bin/false # smbpasswd -m pcfisk0 New SMB password: Retype new SMB password: Failed to find entry for user pcfisk0$. Failed to modify password entry for user pcfisk0$
Okay de skal den sige eller hvad? Den kan godt få forbindelse til domænet nu. Dog når jeg logger på skriver den: "Windows kunne ikke oprette profilmappen \\pcfisk\fisken\profile.pds. Du logges på med en lokal profil. Ændringerne i profilen vil ikke blive overført til serveren. Kontakt netværksadministratoren."
Bagefter skriver den så noget lign. med den ikke kan finde den lokale profil?
du kan oprette et share til dine profiler, eller helt disable at windows skal lede efter profiler på serveren, når du logger på. Jeg har gjort det sidste.
Dette gøres via start --> kør --> gpedit.msc computerkonfiguration --> adminsitrative skabeloner --> system --> brugerprofiler og så skal du aktivere følgende: Tillad ikke, at ændringer i globale profiler overføres til serveren Tillad kun lokalt brugerprofiler
Okay ... hvad så hvis jeg gerne vil oprette et share? Det ville nemlig være rart så brugeren kunne gemme dataen på serveren OG jeg ikke skulle rundt og gøre dette på alle maskinerne ... :)
Hmm nu har jeg ikke roddet med den siden jeg skrev kommentaren kl. 12:31:21. Nu prøver jeg så at tilføje en bruger. Det ser ud til den opretter brugeren fint men når jeg prøver at logge ind siger den: "Systemet kunne ikke logge dig på. Kontroller, at brugernavn og domæne er korrekt. Skriv derefter din adgangskode igen. Der skelnes mellem........."
Okay ... afmeldt computeren fra domænet og tilføjede den igen og så virkede det med de nye brugere. Ved så ikke om jeg skal gøre det hver gang. Håber det ikke :)
Men jeg kunne godt stadig tænke mig at få af vide hvordan jeg laver den deling med hvor brugerens profil ligger.
Jeg har prøvet at gøre som i din conf og som i den example der ligger sammen med samba. Men den skriver nu når jeg logger på: Windows kunne ikke oprette profilmappen \\pcfisk\profiles\fisk.pds
smb.conf: logon path = \\%L\profiles\%U logon home = \\%L\%U\.profile
en fil kan ikke mappes... kun shares Z er default for home brugerens hjemmemappe... det stammer slet ikke fra dit loginscript.
logon drive (G) This parameter specifies the local path to which the home directory will be connected (see logon home) and is only used by NT Workstations. Note that this option is only useful if Samba is set up as a logon server.
Hvor er det r**-belastende det her. Jeg har ikke rørt den siden igår og nu hvor jeg kommer og tænder den så vil den ikke logge på. Den siger domænet ikke kunne findes. Den virkede fint igår. *SUK*
"en fil kan ikke mappes... kun shares" hvor ser du jeg logger en fil henne?
Hmm hvordan kan det være fejlen når det virkede før og ligepludselig ikke gør mere? Jeg havde jo fået den på domænet og kunne også oprette brugere. Men jeg havde problemer med mine profiles (hvilket jeg stadig har) og nu vil den pludselig ikke logge på. Jeg har nu prøvet at afmelde computeren fra domænet og så logge den på igen. Den kan ikke. Fejlen jeg får siger det måske er en DNS - fejl ... ???
der står 2 gange failed... derfor. det er bare et bud. Fejlen er jo også i forbindelse med pc'en, hvilket nok er årsagen til, du ikke kan få den på domænet igen.
Jeg tør godt men det er desværre ikke muligt. Ham spasseren som satte netværket op har lukket for shh og andre "gode" porte. GRRR!
Jeg prøvede at se om det var serveren der var noget galt med derfor prøvede jeg at lave en ping. Den omsætter adressen til en ip dvs. at dns virker fint på serveren. Men den gir mig følgende fejl: WARNING: failed to install socket filter. : Protocol not available
???
Jeg har prøvet at søge på Gentoo (hvilke er den dist. jeg bruger) men jeg kan ikke rigtig finde noget brugbart. Dog er der også nogle der der nævner ISP.
... der skulle selvfølgelig have stået Gentoo forummerne.
Jeg har taget en anden maskine som lige var geninstalleret. Jeg tilføjede computeren: # useradd pcfisk501$ -s /bin/false # smbpasswd -m pcfisk0
Den giver igen fejlen: Failed to find entry for user pcfisk501$. Failed to modify password entry for user pcfisk501$
Jeg gik nu hen på maskinen og så om den kunne logge på domænet og det kan den godt. Jeg er nu bare tilbage på bar bund som i: 26/04-2004 12:31:21 hvor den siger den ikke kan finde sharet (selv om jeg faktisk har sat det op som du kan se i: 27/04-2004 14:02:36 ...
\\pcfiskserver\profiles og prøvede og se om jeg kunne oprette en fil eller mappe. Det kan jeg ikke den siger adgang nægtet. Alle mine brugere et tilføjet gruppen alle. Mappe rettighederne ser således ud:
drwxrwxrwx 2 root alle 4096 Apr 27 13:23 profiles
Så jeg forstår ikke hvorfor der ikke kan skrives til den?
Den gir samme udslag. Men som jeg siger så er det problem jo også mere eller mindre løst. Det er irriterende at fejlen kommer men det virker jo (næsten).
Men jeg kan stadig ikke hitte ud af det med rettighedderne at den ikke vil oprette noget i profiles ...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.