[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Samba und Win-Terminalserver



Thomas Kobienia wrote:
Hallo,

Andreas Behnert schrieb am Freitag, den 07. März 2003:


Wir haben als Workaround eben zur Zeit die smbpasswd laufen.
Das sollte aber nicht das Problem sein. Setze doch mal den Parameter
"log level" etwas höher und schau mal im Log-file ob die Verbindungen
wirklich immer mit der selben NutzerID versucht werden oder
unterschiedlich sind. Damit könnte Samba als Verursacher
ausgeschlossen werden.

Der "Verursacher" ist der W2k-TS und Samba kommt damit nicht klar.
Am TS meldet sich jemand an, logon.bat startet, die Verbindung vom
TS zum Samba wird initiiert. Soweit ok. Es meldet sich noch jemand
am TS an und soweit ich das bisher herausgefunden habe passiert nun
folgendes: Der TS geht mit ID und Passwort des neuen Users über
die alte schon bestehende Verbindung(!) zum Samba und der stellt sich
quer, weil diese Verbindung ja schon dem ersten Nutzer "gehört". Mir
fehlt in diesem Zusammenhang noch die 100%ig genaue Definition des
Wortes "Verbindung". Auf jeden Fall war für den NT4-TS das mit Samba
gelieferte .reg-File die Lösung, welche als Ergebnis für jeden TS-User
eine eigene Verbindung vom TS zum Samba realisiert. Beim W2K-TS
sieht's schlecht aus.
Folgende Sachen erscheinen mir noch wichtig: Der W2k-TS läuft im
NT4-Kompatibilitätsmodus, ist Domain-Master und Paßwort-Chef. Der
Samba ist Domänenmitglied in einer Vertrauensstellung und lässt
die Passwörter vom W2k-TS prüfen, nach dieser Methode:
http://at.samba.org/samba/docs/Samba-HOWTO-Collection.html#AEN401
Der W2k-TS ist also Samba-Client, der Samba läßt aber wiederum die
Passwörter vom TS prüfen. Irgendwo bei dieser Passwort-
Verifizierungsgeschichte läuft etwas schief. Mit "normalen" W2k-Clients
funzt das super, auch mit dem W2k-TS wenn nur ein User angemeldet ist.
Sobald mehrere User vom TS auf dem Samba herummurksen macht es beim
Samba *peng* und das war's. Eine Möglichkeit wäre noch, einfach ein
"password server = w2kts" einzutragen, aber dann dauert den "lieben
Usern" der Connect zur Freigabe wieder zu lange. Grrr...

Ich habe im Moment leider keine ausführlichen *peng*-Logfiles greifbar,
aber wenn ich Anfang nächster Woche Zeit habe werde ich mal eines
kreieren ...  :)

Gruß,
ab



Reply to: