Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Samba als domaincontroller
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index Dutch
View previous topic :: View next topic  
Author Message
Andréas
Tux's lil' helper
Tux's lil' helper


Joined: 27 Jun 2002
Posts: 75
Location: Delfzijl - Netherlands

PostPosted: Mon Mar 17, 2003 3:30 pm    Post subject: Samba als domaincontroller Reply with quote

Ik weet dat hier al heel erg veel topics over geweest zijn maar ik kom er nog steeds niet uit.

De situatie:
Ik heb 4 workstations en 1 server. De 4 workstations moeten een wachtwoord opgeven om in te loggen. Dit gebeurd lokaal. Het wachtwoord wordt dus niet op de server gecontroleerd. Ik wil dat de wachtwoorden op de domaincontroller (server) gecontroleerd worden. Ook wil ik dat er dan enkele aanmeldingsscripts uitgevoerd worden.

De vraag:
Hoe kan ik dit realiseren met 4 Windows XP Service Pack 1 workstations? De profielen dienen lokaal op de harde schijf opgeslagen te worden omdat het totaal verschillende systemen zijn.

Om bij het begin te beginnen. Ik heb gebruikersnamen aangemaakt.

1.) Zijn er nog extra gebruikersnamen nodig? Ik heb begrepen dat er usernames voor de workstations gemaakt moeten worden. Zoja, hoe kan ik dit het beste doen?

2.) Wat is verplicht voor het smb.conf bestand?

3.) Wat is verplicht om op de workstation(s) in te stellen? (registry hack?)

4.) ???

Verdere informatie
Dit komt misschien een beetje n00b-achtig over, maar ik kom er echt niet uit. Ik heb nu een standaard smb.conf bestandje terug gezet waarin ik gewoon met usernames bij de shares kan.

Samba versie is 2.2.8 (live from the portage scene ;))

Ik zal blij zijn als iemand me stap voor stap kan helpen?

Thanks a lot!
_________________
Er gaat niets boven Gentoo :)
Back to top
View user's profile Send private message
ramon
n00b
n00b


Joined: 21 Jun 2002
Posts: 45
Location: Amsterdam - Holland

PostPosted: Wed Mar 19, 2003 10:45 am    Post subject: RE: Samba als domaincontroller Reply with quote

Hoi Andreas,

Ik ben een beetje bekend met het probleem, heb iets soortgelijks gedaan zonder profielen in een gemengd win98 / win XP netwerk.
Stap voor stap helpen wordt wat lastig, ik weet alle stappen niet meer uit mijn hoofd.
Maar er staat een uitstekende tutorial op de ibm-site over dit probleem. Heb je die al bekeken ?

http://www-1.ibm.com/servers/esdd/tutorials/samba.html

Meer vragen post ff een reply...

Ik zal de thread in de gaten houden :-)

Suc6,

Ramon
Back to top
View user's profile Send private message
Andréas
Tux's lil' helper
Tux's lil' helper


Joined: 27 Jun 2002
Posts: 75
Location: Delfzijl - Netherlands

PostPosted: Wed Mar 19, 2003 2:39 pm    Post subject: Reply with quote

Ik kan nu inloggen op de PDC, maar door een probleem met de profielen wordt ik ingelogd op een tijdelijk account. Het is dus de bedoeling dat de profielen gewoon lokaal blijven. Hoe kan ik dit doen?
_________________
Er gaat niets boven Gentoo :)
Back to top
View user's profile Send private message
ramon
n00b
n00b


Joined: 21 Jun 2002
Posts: 45
Location: Amsterdam - Holland

PostPosted: Wed Mar 19, 2003 3:49 pm    Post subject: RE: Samba als domaincontroller Reply with quote

Dat zou ik nou ook heel graag willen weten

Ik heb het geprobeerd met het aanmaken van lokale profielen op de machine en daarna pas inloggen op de PDC maar dat leek niet te helpen.

Ik weet te weinig van XP om hier een antwoord op te geven. :cry:

Als je erachter komt ben ik benieuwd.

Ramon
Back to top
View user's profile Send private message
ramon
n00b
n00b


Joined: 21 Jun 2002
Posts: 45
Location: Amsterdam - Holland

PostPosted: Wed Mar 19, 2003 3:55 pm    Post subject: RE: Samba als domaincontroller Reply with quote

Vond dit via Google:
Quote:

Windows XP Clients

To force Windows XP Professional clients to accept Samba as a PDC, use the built-in XP Group Policy editor (gpedit.msc) and locate the Computer
Configuration\Windows Settings\Security Settings\Local Policies\Security Options branch. Make sure to disable the following policies:

Domain Member: Digitally encrypt or sign secure channel data (always)
Domain Member: Digitally sign secure channel data (when possible)

Alternately, you can make the following change to the registry:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]

"requiresignorseal"=dword:00000000
"signsecurechannel"=dword:00000000

To disable annoying Event Viewer notifications about "Automatic certificate
enrollment for local system failed to contact the active directory" every eight hours, locate the Computer Configuration\Windows Settings\Security
Settings\Public Key Policies branch and select "Do not enroll certificates
automatically" under Autoenrollment Settings. Note that this
policy won't be available until after the XP machine has joined the domain.

If you'd like to use Roaming Profiles with Windows XP clients that have Service Pack 1 or later installed, use the built-in XP Group Policy editor (gpedit.msc) and locate the Computer Configuration\Administrative Templates\System\User Profiles branch. This is described in Microsoft's Technet Q327462.
Make sure to enable the following policy:

Do not check for user ownership of Roaming Profile Folders

Alternately, you can make the following change to the registry:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"CompatibleRUPSecurity"=dword:00000001

Alternately as well, you can make the following addition to your
smb.conf file:

[profile]
profile acls = yes

Windows XP Home Edition does not support logging into a Primary Domain
Controller, so you'll have to use Windows XP Professional instead.


Met name het laatste stuk lijkt een oplossing te herbergen, ik heb geen machines beschikbaar om het mee te testen. Misschien kan jij er wat mee.

Ramon
Back to top
View user's profile Send private message
Andréas
Tux's lil' helper
Tux's lil' helper


Joined: 27 Jun 2002
Posts: 75
Location: Delfzijl - Netherlands

PostPosted: Wed Mar 19, 2003 4:29 pm    Post subject: Reply with quote

ik kan nu inloggen, maar elke keer als ik inlog krijg ik een soort nieuw profiel. het is de bedoeling dat het oude profiel op de harde schijf gebruikt wordt. Ik heb op de server ook geen profiles sectie aangemaakt en alles wat met profiles te maken had weg gehaald.

ook heb ik gekeken of in het user management van xp alles op local profile stond en dit was allemaal ok. Iemand die hier nog iets voor weet? Dan ben ik helemaal blij ;)
_________________
Er gaat niets boven Gentoo :)
Back to top
View user's profile Send private message
rvtk
n00b
n00b


Joined: 23 Mar 2003
Posts: 1

PostPosted: Sun Mar 23, 2003 2:10 pm    Post subject: Reply with quote

Ookal heb je geen profiles sectie in je smb.conf dan probeert winxp idd een profile te creeeren op de server. Om dit tegen te gaan moet je de volgende regels toevoegen aan je smb.conf:

logon path =
logon home =
(dus niks erachter invullen)

Dan werkt het prima, deze informatie heb ik hier vandaan:

http://lists.samba.org/pi...2001-November/000702.html

> Q. How do i disable roaming profiles for users?
>
> A. Roaming profiles can be disabled on the Samba server by leaving the
> following two options undefined in your smb.conf. Do not comment them
> out entirely, instead just leave them unassigned.
>
> # logon path = \\%N\%U\profile
> # logon home = \\%N\%U
> logon path =
> logon home =
>
> Only local profiles will now be maintained for users. (Under NT 4.x, you
> can verify this by viewing the "User Profiles" tab under "System
> Properties". If you try changing the profile type, you should find only
> "Local Profile" listed)
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Dutch All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum