The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Проблема при входе в домен: Samba & W2k"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Проблема при входе в домен: Samba & W2k"
Сообщение от dk emailИскать по авторуВ закладки on 24-Фев-04, 19:10  (MSK)
Народ, может кто подскажет, есть проблема...
Используется Samba 2.2.2
Есть проблема при входе в домен клиентов под W2k и WinServer 2003:
В домен вхожу, скрипт при входе отрабатывается нормально, но вхожу только с временным профилем...
При этом сообщение клиента: "Не удалось найти серверную копию вашего перемещаемого профиля и выполняется попытка входа с локальным профилем. Изменения этого профиля не будут скопированы на сервер при выходе из системы." и соответственно: "Не удалось найти ваш локальный профиль, вход в систему выполнен с временным профилем. Любые изменения профиля будут потеряны при выходе."
В чём проблема может быть?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Проблема при входе в домен: Samba & W2k"
Сообщение от orm emailИскать по авторуВ закладки on 24-Фев-04, 21:33  (MSK)
Проверь руками права на доступ к директории, где хранятся профили (зайди и попробуй создать/удалить директорию, файл... ) .

Еще похожая фигня у меня была когда я пытался сетевухи в локалке завести с mtu 8000 (при том что связь была и SSH работала).

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Проблема при входе в домен: Samba & W2k"
Сообщение от dk emailИскать по авторуВ закладки on 25-Фев-04, 09:23  (MSK)
>Проверь руками права на доступ к директории, где хранятся профили (зайди и
>попробуй создать/удалить директорию, файл... ) .

с директорией профилей всё в порядке, права розданы, пересоздавалась...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Проблема при входе в домен: Samba & W2k"
Сообщение от PJ Искать по авторуВ закладки on 25-Фев-04, 09:05  (MSK)
>Народ, может кто подскажет, есть проблема...
>Используется Samba 2.2.2
>Есть проблема при входе в домен клиентов под W2k и WinServer 2003:
>
>В домен вхожу, скрипт при входе отрабатывается нормально, но вхожу только с
>временным профилем...
>При этом сообщение клиента: "Не удалось найти серверную копию вашего перемещаемого профиля
>и выполняется попытка входа с локальным профилем. Изменения этого профиля не
>будут скопированы на сервер при выходе из системы." и соответственно: "Не
>удалось найти ваш локальный профиль, вход в систему выполнен с временным
>профилем. Любые изменения профиля будут потеряны при выходе."
>В чём проблема может быть?

1. Samba старая. Как минимум - 2.2.8а, желательно 2.2.9pre1(получить через CVS)
2. либо не определены параметры
logon path и logon home в smb.conf, либо неправильные права доступа к каталогу профилей


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Проблема при входе в домен: Samba & W2k"
Сообщение от dk emailИскать по авторуВ закладки on 25-Фев-04, 09:20  (MSK)
>1. Samba старая. Как минимум - 2.2.8а, желательно 2.2.9pre1(получить через CVS)
>2. либо не определены параметры
>logon path и logon home в smb.conf, либо неправильные права доступа к
>каталогу профилей
к сожалению есть вынужденная необходимость использовать именно эту версию, а параметры определены:
logon path = \\%L\Profiles\%U
logon home = \\%N\%U
права доступа к каталогу профилей в полном порядке.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Проблема при входе в домен: Samba & W2k"
Сообщение от PJ Искать по авторуВ закладки on 25-Фев-04, 09:35  (MSK)
>>1. Samba старая. Как минимум - 2.2.8а, желательно 2.2.9pre1(получить через CVS)
>>2. либо не определены параметры
>>logon path и logon home в smb.conf, либо неправильные права доступа к
>>каталогу профилей
>к сожалению есть вынужденная необходимость использовать именно эту версию, а параметры определены:
>
> logon path = \\%L\Profiles\%U
> logon home = \\%N\%U
>права доступа к каталогу профилей в полном порядке.

а smb.conf показать?

Возможно, на клиентах не настроено разрешение имен.
Поднять WINS на Samba
[global]
wins support = yes
и прописать адрес этого WINS сервера клиентам

Немного оффтоп, но все таки упомяну.Самба 2.2.2 не различает Win2000 и Win2003Server. Если не исправить некоторым образом smb.conf и не обновить Самбу, то если пользователь сначала поработает на Win2K, а потом на Win2003, то при выходе с последнего профиль Win2K будет объединен с Win2003. Ничего приятного из этого не получается.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Проблема при входе в домен: Samba & W2k"
Сообщение от dk emailИскать по авторуВ закладки on 25-Фев-04, 14:21  (MSK)
>а smb.conf показать?

Да пожалуста :)

[global]
coding system =
client code page = 866
code page directory = /usr/share/samba/codepages
workgroup = MY
netbios name = MYSERVER
netbios aliases =
netbios scope =
server string = File Server
interfaces = eth*
bind interfaces only = Yes
security = DOMAIN
encrypt passwords = Yes
update encrypted = No
allow trusted domains = Yes
hosts equiv =
min passwd length = 5
map to guest = Never
null passwords = No
obey pam restrictions = No
password server =
smb passwd file = /etc/samba/smbpasswd
root directory =
pam password change = No
passwd program = /bin/passwd
passwd chat = *new*password* %n\n *new*password* %n\n *changed*
passwd chat debug = No
username map = /etc/samba/smbusers
password level = 0
username level = 0
unix password sync = No
restrict anonymous = No
lanman auth = Yes
use rhosts = No
log level = 0
syslog = 1
syslog only = No
log file = /var/log/samba/%m.log
max log size = 0
timestamp logs = Yes
debug hires timestamp = No
debug pid = No
debug uid = No
protocol = NT1
large readwrite = No
max protocol = NT1
min protocol = CORE
read bmpx = No
read raw = Yes
write raw = Yes
nt smb support = Yes
nt pipe support = Yes
announce version = 4.5
announce as = NT
max mux = 50
max xmit = 65535
name resolve order = lmhosts host wins bcast
max packet = 65535
max ttl = 259200
max wins ttl = 518400
min wins ttl = 21600
time server = No
change notify timeout = 60
deadtime = 15
getwd cache = Yes
keepalive = 300
lpq cache time = 10
max smbd processes = 0
max disk size = 0
max open files = 10000
read size = 16384
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 SO_KEEPALIVE
stat cache size = 50
use mmap = Yes
total print jobs = 0
load printers = No
printcap name = /etc/printcap
disable spoolss = No
enumports command =
addprinter command =
deleteprinter command =
show add printer wizard = Yes
os2 driver map =
strip dot = No
character set = KOI8-R
mangled stack = 50
stat cache = Yes
domain admin group = root
domain guest group =
machine password timeout = 604800
add user script = /usr/sbin/useradd -d /dev/null -g machines -s /bin/false -M %u
delete user script =
logon script = logon.bat
logon path = \\%L\Profiles\%U
logon drive =
logon home = \\%N\%U
domain logons = Yes
os level = 200
lm announce = Auto
lm interval = 60
preferred master = True
local master = Yes
domain master = True
browse list = Yes
enhanced browsing = Yes
dns proxy = No
wins proxy = No
wins server =
wins support = Yes
wins hook =
kernel oplocks = Yes
oplock break wait time = 0
add share command =
change share command =
delete share command =
config file =
preload =
lock dir = /var/cache/samba
default service =
message command =
dfree command =
valid chars =
remote announce =
remote browse sync =
socket address = 0.0.0.0
homedir map = auto.home
time offset = 0
NIS homedir = No
source environment =
panic action =
hide local users = No
host msdfs = No
winbind uid =
winbind gid =
template homedir = /home/%D/%U
template shell = /bin/false
winbind separator = \
winbind cache time = 15
winbind enum users = Yes
winbind enum groups = Yes
comment =
path =
alternate permissions = No
username =
guest account = nobody
invalid users =
valid users =
admin users =
read list =
write list =
printer admin =
force user =
force group =
read only = Yes
create mask = 0644
force create mode = 00
security mask = 0777
force security mode = 00
directory mask = 0755
force directory mode = 00
directory security mask = 0777
force directory security mode = 00
inherit permissions = No
guest only = No
guest ok = No
only user = No
hosts allow = 192.168.1.
hosts deny =
status = Yes
nt acl support = Yes
max connections = 0
min print space = 0
strict allocate = No
strict sync = No
sync always = No
write cache size = 0
max print jobs = 1000
printable = No
postscript = No
printing = bsd
print command = lpr -r -P%p %s
lpq command = lpq -P%p
lprm command = lprm -P%p %j
lppause command =
lpresume command =
queuepause command =
queueresume command =
printer name =
use client driver = No
printer driver =
printer driver file = /etc/samba/printers.def
printer driver location =
default case = lower
case sensitive = No
preserve case = Yes
short preserve case = Yes
mangle case = No
mangling char = ~
hide dot files = Yes
hide unreadable = No
delete veto files = No
veto files =
hide files =
veto oplock files =
map system = No
map hidden = No
map archive = Yes
mangled names = Yes
mangled map =
browseable = Yes
blocking locks = Yes
fake oplocks = No
locking = Yes
oplocks = Yes
level2 oplocks = Yes
oplock contention limit = 2
posix locking = Yes
strict locking = No
copy =
include = /etc/samba/smb.conf-shares
exec =
preexec close = No
postexec =
root preexec =
root preexec close = No
root postexec =
available = Yes
volume =
fstype = NTFS
set directory = No
wide links = Yes
follow symlinks = Yes
dont descend =
magic script =
magic output =
delete readonly = No
dos filemode = No
dos filetimes = No
dos filetime resolution = No
fake directory create times = No
vfs object =
vfs options =
msdfs root = No

[pub]
comment = Public Stuff
path = /var/fileserver/pub
read only = No
create mask = 0664
directory mask = 0775

[install]
comment = Install
path = /var/fileserver/install
write list = secret

[home]
comment = Home Directories
path = /var/fileserver/%u
read only = No

[netlogon]
comment = Network Logon Service
path = /var/fileserver/netlogon
write list = secret

[Profiles]
path = /var/lib/samba/profiles
read only = No
create mask = 0600
directory mask = 0700
browseable = No

PS: а за особенности версии сенкс!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Проблема при входе в домен: Samba & W2k"
Сообщение от PJ Искать по авторуВ закладки on 25-Фев-04, 15:08  (MSK)
>>а smb.conf показать?

>Да пожалуста :)

>[global]
> coding system =
> client code page = 866
> code page directory = /usr/share/samba/codepages
> workgroup = MY
> netbios name = MYSERVER
> netbios aliases =
> netbios scope =
> server string = File Server
> interfaces = eth*
> bind interfaces only = Yes
> security = DOMAIN

Непонятно все же, какая роль сервера этого. Если PDC, то должно быть
security = user
Почему - читайте доки

> encrypt passwords = Yes
> update encrypted = No
> allow trusted domains = Yes
> hosts equiv =
> min passwd length = 5
> map to guest = Never
> null passwords = No
> obey pam restrictions = No
> password server =
> smb passwd file = /etc/samba/smbpasswd
> root directory =
> pam password change = No
> passwd program = /bin/passwd
> passwd chat = *new*password* %n\n *new*password* %n\n *changed*
> passwd chat debug = No
> username map = /etc/samba/smbusers
> password level = 0
> username level = 0
> unix password sync = No
> restrict anonymous = No
> lanman auth = Yes
> use rhosts = No
> log level = 0
> syslog = 1
> syslog only = No
> log file = /var/log/samba/%m.log
> max log size = 0
> timestamp logs = Yes
> debug hires timestamp = No
> debug pid = No
> debug uid = No
> protocol = NT1
> large readwrite = No
> max protocol = NT1
> min protocol = CORE
> read bmpx = No
> read raw = Yes
> write raw = Yes
> nt smb support = Yes
> nt pipe support = Yes
> announce version = 4.5
> announce as = NT
> max mux = 50
> max xmit = 65535
> name resolve order = lmhosts host wins bcast
^^^ name resolv order = wins bcast host
не критично, но желательно

>
>[Profiles]
> path = /var/lib/samba/profiles
> read only = No
> create mask = 0600
> directory mask = 0700
> browseable = No

режим доступа на каталог /var/lib/samba/profiles какой? Он должен быть доступен на запись всем (777)

logon path = \\%L\Profiles\%U
logon drive =
logon home = \\%N\%U

геморрой с этими профилями. В литературе встречается, что не рекомендуется сохранять профили в домашнем каталоге пользователя (по ряду причин). Тем не менее, я предпочитаю их сохранять там %-))

logon path = \\%N\%U\profiles\%a

использование %a позволяет сохранять профили пользователя в разных ОС в разных каталогах

>
>PS: а за особенности версии сенкс!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Проблема при входе в домен: Samba & W2k"
Сообщение от dk emailИскать по авторуВ закладки on 26-Фев-04, 18:45  (MSK)
>режим доступа на каталог /var/lib/samba/profiles какой? Он должен быть доступен на запись всем (777)

так и есть

>геморрой с этими профилями. В литературе встречается, что не рекомендуется сохранять профили
>в домашнем каталоге пользователя (по ряду причин). Тем не менее, я
>предпочитаю их сохранять там %-))
>
>logon path = \\%N\%U\profiles\%a
>
>использование %a позволяет сохранять профили пользователя в разных ОС в разных каталогах

учёл все замечания..., результат отрицательный :(

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру