AW: samba-2.2.3a-12: Can't become connected user!
Hi,
zum anmelden in eine Domäne braucht du ein smb-passwort für root, damit er
überhaupt Rechner der Domäne hinzufügen darf.
Ausserdem solltest du nach hinzufügen des Rechners zur Domäne einen
remoteuser (die Jungs mit der Weltkugel) auf der Kiste anlegen mit
Adminrechten, weil sonst darf der Nutzer nicht viel. Aber das musst du halt
entscheiden, was der Nutzer darf und das Profil auf Lokal
stellen(Arbeitsplatz-Symbol->Einstellungen->Benutzerprofile), es sei denn du
möchtest Servergespeicherte Profile. Dafür musst du dich glaub ich als root
auf der windowskiste einloggen.
Nobody hat bei mir garkein Passwort.
Ansonsten kann ich dir die Samba PDC Howto empfehlen...
http://de.samba.org/samba/ftp/docs/htmldocs/samba-pdc-howto.html
http://de.samba.org/samba/ftp/docs/htmldocs/samba-pdc-faq.html
Oder das Samba-O'Reilly Buch in der 2ten Auflage. Online imho nur in
englisch.. Aber das Buch is ma klasse.
http://de.samba.org/samba/docs/using_samba/toc.html
Hier mal die Auszüge aus meiner Samba-PDC Config:
---schanipp---------------------------------------
[global]
workgroup = IBMPEERS
netbios name = FALCO
server string = BueroServer
encrypt passwords = true
obey pam restrictions = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
*Retype\snew\sUNIX\spassword:* %n\n
log level = 2
syslog = 0
log file = /var/log/samba/log.%m
max log size = 1000
keepalive = 600
show add printer wizard = No
character set = ISO8859-1
domain admin group = @ntadmins
add user script = /usr/sbin/useradd -d /dev/null -g 100 -s
/bin/false -M %u
logon script = login.cmd
logon home = \\falco\%U
# logon drive = Z:
domain logons = Yes
os level = 65
preferred master = Yes
domain master = Yes
dns proxy = No
share modes = No
nt acl support = yes
timeserver = yes
[netlogon]
path = /shares/netlogon
write list = pm root
----schanüpp----------------------------------------
> ==(schnipp /etc/samba/smbpasswd)==============================
> root:0:XXX:XXX:[U ]:LCT-3F895804:root
> pagin:1000:XXX:XXX:[U ]:LCT-3F846E9B:Philippe Seidel
> fam.seidel:1001:XXX:XXX:[U ]:LCT-3F896A8B:
> anhalter$:5000:8248795456A6F1A8944E2DF489A880E4:CBBA2BED44C1D2D570
> 50418DBD61977D:[W ]:LCT-3F896BE4:
> ==(schnapp)===============================================
Hier fehlt für Root ein Passwort...(smbpasswd root), oder hast du das
ausgeXXXt? Und ich seh hier keinen Machine-Trust-Account.
Das sind die Acountnamen die mit $ anfangen.
Kannst mir auch gerne ne mail schicken bei konkreteren Fragen.
mfg
Patrik Mayer
---
Intedo GmbH
Heinrich-Neeb-Str. 17
35423 Lich
fon: 06404 6590 0
Reply to: