Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Win2K и Samba = невозможность login'a

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
root_global



Зарегистрирован: 07.10.2002
Сообщения: 3
Откуда: SPb

СообщениеДобавлено: Пн Окт 14 2002 10:18    Заголовок сообщения: Win2K и Samba = невозможность login'a Ответить с цитатой

Самба работает, root входит нормально, всё пашет.

Все пользователи под одним аккаунтом.
При попытке войти винда загружает настройки юзверя, а потом тут же сохраняет профиль и предлагает снова залогиниться.

smb.conf:
[global]
workgroup = GYM446
netbios name = SLACKWARE
server string = LSS
encrypt passwords = Yes
smb passwd file = /etc/private/smbpasswd
unix password sync = Yes
log level = 2
log file = /var/log/samba.%m
max log size = 500
time server = Yes
domain admin group = root
add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false –M %u
logon path = \\%L\Profiles\Win2K\%U
logon home = \\%L\Profiles\98\%a\%U
domain logons = Yes
os level = 33
preferred master = True
domain master = True
wins support = Yes
username = std
admin users = root
hosts allow = 192.192.192. 127.

[homes]
comment = Home Directories
path = /home/std
read only = No
nt acl support = No
browseable = No

[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
guest ok = Yes
nt acl support = No
browseable = No
share modes = No

[Profiles]
path = /home/Profiles
read only = No
guest ok = Yes
nt acl support = No
browseable = No
fstype = Samba
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Окт 14 2002 11:20    Заголовок сообщения: Синхронизируй время Ответить с цитатой

Я не уверен, но не помешает при каждом логине в Windows синхронизировать время с Unix-машиной:
net time \\сервер /set /yes
(а на Unix выставить точное время командой date). Других идей кроме того, что Windows видит устаревший профиль, у меня нет...
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Окт 14 2002 11:57    Заголовок сообщения: Вовсе не факт (+) Ответить с цитатой

Авторизация между Самбой и виндузовыми клиентами пока осуществляется по протоколу NTML.
Фактор времени важен при аутентификации через Kerberos. Разница во времени не должна быть более 2 минут.

Его проблемма, думаю в невозможности считать/записать профиль.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пн Окт 14 2002 12:25    Заголовок сообщения: че за протокол такой? (-) Ответить с цитатой

-
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Окт 14 2002 12:39    Заголовок сообщения: А я не о том Ответить с цитатой

Когда Wыndows уже авторизовалась, она как-то обрабатывает профиль, лежащий на сервере. Если в профиле что-то не то (типа устарел), то Wыndows отреагирует неадекватно.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Окт 14 2002 15:37    Заголовок сообщения: Какой именно интересует? (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Окт 14 2002 15:41    Заголовок сообщения: Совсем не обязательно (+) Ответить с цитатой

Мне не известны случаи, когда из-за очень старых (по времени создания или изменения) Windows как-то не так реагировал.

А вот когда невозможно считать профиль и при авторизации все возвращается на круги своя (сбрасывается вход в систему и опять требует ввести пароль) я наблюдал и на обычных Windows-only системах.

Рыть надо вокруг профилей и вокруг авторизации. Например на Самбе машина клиента не прописана. Например ее не прописали через smbpasswd
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE
Гость





СообщениеДобавлено: Пн Окт 14 2002 16:19    Заголовок сообщения: NTML. Если это конечно не очепятка вместо NTLM (-) Ответить с цитатой

-
Вернуться к началу
root_global



Зарегистрирован: 07.10.2002
Сообщения: 3
Откуда: SPb

СообщениеДобавлено: Пн Окт 14 2002 22:07    Заголовок сообщения: Re: Win2K и Samba = невозможность login'a Ответить с цитатой

Я просто обливаюсь крокодильими слезами....

root входит (и то только когда его пропишешь в админы домена)...

Остальные - НЕТ!!!

синхронизация времени ни к чему не привела Sad
Самое обидное, что root входит, в логе самбы ничего неординарного нет, в логе виндов тоже....

ПЛЗ, подскажите, может ещё чтоне так....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Окт 15 2002 06:54    Заголовок сообщения: Очепятка ессесно (-) Ответить с цитатой

-
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...