View previous topic :: View next topic |
Author |
Message |
Andréas Tux's lil' helper
Joined: 27 Jun 2002 Posts: 75 Location: Delfzijl - Netherlands
|
Posted: Mon Mar 17, 2003 3:30 pm Post subject: Samba als domaincontroller |
|
|
Ik weet dat hier al heel erg veel topics over geweest zijn maar ik kom er nog steeds niet uit.
De situatie:
Ik heb 4 workstations en 1 server. De 4 workstations moeten een wachtwoord opgeven om in te loggen. Dit gebeurd lokaal. Het wachtwoord wordt dus niet op de server gecontroleerd. Ik wil dat de wachtwoorden op de domaincontroller (server) gecontroleerd worden. Ook wil ik dat er dan enkele aanmeldingsscripts uitgevoerd worden.
De vraag:
Hoe kan ik dit realiseren met 4 Windows XP Service Pack 1 workstations? De profielen dienen lokaal op de harde schijf opgeslagen te worden omdat het totaal verschillende systemen zijn.
Om bij het begin te beginnen. Ik heb gebruikersnamen aangemaakt.
1.) Zijn er nog extra gebruikersnamen nodig? Ik heb begrepen dat er usernames voor de workstations gemaakt moeten worden. Zoja, hoe kan ik dit het beste doen?
2.) Wat is verplicht voor het smb.conf bestand?
3.) Wat is verplicht om op de workstation(s) in te stellen? (registry hack?)
4.) ???
Verdere informatie
Dit komt misschien een beetje n00b-achtig over, maar ik kom er echt niet uit. Ik heb nu een standaard smb.conf bestandje terug gezet waarin ik gewoon met usernames bij de shares kan.
Samba versie is 2.2.8 (live from the portage scene )
Ik zal blij zijn als iemand me stap voor stap kan helpen?
Thanks a lot! _________________ Er gaat niets boven Gentoo |
|
Back to top |
|
|
ramon n00b
Joined: 21 Jun 2002 Posts: 45 Location: Amsterdam - Holland
|
Posted: Wed Mar 19, 2003 10:45 am Post subject: RE: Samba als domaincontroller |
|
|
Hoi Andreas,
Ik ben een beetje bekend met het probleem, heb iets soortgelijks gedaan zonder profielen in een gemengd win98 / win XP netwerk.
Stap voor stap helpen wordt wat lastig, ik weet alle stappen niet meer uit mijn hoofd.
Maar er staat een uitstekende tutorial op de ibm-site over dit probleem. Heb je die al bekeken ?
http://www-1.ibm.com/servers/esdd/tutorials/samba.html
Meer vragen post ff een reply...
Ik zal de thread in de gaten houden
Suc6,
Ramon |
|
Back to top |
|
|
Andréas Tux's lil' helper
Joined: 27 Jun 2002 Posts: 75 Location: Delfzijl - Netherlands
|
Posted: Wed Mar 19, 2003 2:39 pm Post subject: |
|
|
Ik kan nu inloggen op de PDC, maar door een probleem met de profielen wordt ik ingelogd op een tijdelijk account. Het is dus de bedoeling dat de profielen gewoon lokaal blijven. Hoe kan ik dit doen? _________________ Er gaat niets boven Gentoo |
|
Back to top |
|
|
ramon n00b
Joined: 21 Jun 2002 Posts: 45 Location: Amsterdam - Holland
|
Posted: Wed Mar 19, 2003 3:49 pm Post subject: RE: Samba als domaincontroller |
|
|
Dat zou ik nou ook heel graag willen weten
Ik heb het geprobeerd met het aanmaken van lokale profielen op de machine en daarna pas inloggen op de PDC maar dat leek niet te helpen.
Ik weet te weinig van XP om hier een antwoord op te geven.
Als je erachter komt ben ik benieuwd.
Ramon |
|
Back to top |
|
|
ramon n00b
Joined: 21 Jun 2002 Posts: 45 Location: Amsterdam - Holland
|
Posted: Wed Mar 19, 2003 3:55 pm Post subject: RE: Samba als domaincontroller |
|
|
Vond dit via Google:
Quote: |
Windows XP Clients
To force Windows XP Professional clients to accept Samba as a PDC, use the built-in XP Group Policy editor (gpedit.msc) and locate the Computer
Configuration\Windows Settings\Security Settings\Local Policies\Security Options branch. Make sure to disable the following policies:
Domain Member: Digitally encrypt or sign secure channel data (always)
Domain Member: Digitally sign secure channel data (when possible)
Alternately, you can make the following change to the registry:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000
"signsecurechannel"=dword:00000000
To disable annoying Event Viewer notifications about "Automatic certificate
enrollment for local system failed to contact the active directory" every eight hours, locate the Computer Configuration\Windows Settings\Security
Settings\Public Key Policies branch and select "Do not enroll certificates
automatically" under Autoenrollment Settings. Note that this
policy won't be available until after the XP machine has joined the domain.
If you'd like to use Roaming Profiles with Windows XP clients that have Service Pack 1 or later installed, use the built-in XP Group Policy editor (gpedit.msc) and locate the Computer Configuration\Administrative Templates\System\User Profiles branch. This is described in Microsoft's Technet Q327462.
Make sure to enable the following policy:
Do not check for user ownership of Roaming Profile Folders
Alternately, you can make the following change to the registry:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"CompatibleRUPSecurity"=dword:00000001
Alternately as well, you can make the following addition to your
smb.conf file:
[profile]
profile acls = yes
Windows XP Home Edition does not support logging into a Primary Domain
Controller, so you'll have to use Windows XP Professional instead.
|
Met name het laatste stuk lijkt een oplossing te herbergen, ik heb geen machines beschikbaar om het mee te testen. Misschien kan jij er wat mee.
Ramon |
|
Back to top |
|
|
Andréas Tux's lil' helper
Joined: 27 Jun 2002 Posts: 75 Location: Delfzijl - Netherlands
|
Posted: Wed Mar 19, 2003 4:29 pm Post subject: |
|
|
ik kan nu inloggen, maar elke keer als ik inlog krijg ik een soort nieuw profiel. het is de bedoeling dat het oude profiel op de harde schijf gebruikt wordt. Ik heb op de server ook geen profiles sectie aangemaakt en alles wat met profiles te maken had weg gehaald.
ook heb ik gekeken of in het user management van xp alles op local profile stond en dit was allemaal ok. Iemand die hier nog iets voor weet? Dan ben ik helemaal blij _________________ Er gaat niets boven Gentoo |
|
Back to top |
|
|
rvtk n00b
Joined: 23 Mar 2003 Posts: 1
|
Posted: Sun Mar 23, 2003 2:10 pm Post subject: |
|
|
Ookal heb je geen profiles sectie in je smb.conf dan probeert winxp idd een profile te creeeren op de server. Om dit tegen te gaan moet je de volgende regels toevoegen aan je smb.conf:
logon path =
logon home =
(dus niks erachter invullen)
Dan werkt het prima, deze informatie heb ik hier vandaan:
http://lists.samba.org/pi...2001-November/000702.html
> Q. How do i disable roaming profiles for users?
>
> A. Roaming profiles can be disabled on the Samba server by leaving the
> following two options undefined in your smb.conf. Do not comment them
> out entirely, instead just leave them unassigned.
>
> # logon path = \\%N\%U\profile
> # logon home = \\%N\%U
> logon path =
> logon home =
>
> Only local profiles will now be maintained for users. (Under NT 4.x, you
> can verify this by viewing the "User Profiles" tab under "System
> Properties". If you try changing the profile type, you should find only
> "Local Profile" listed) |
|
Back to top |
|
|
|