• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Samba in Win2000 Domäne

andtho

Newbie
Hallo,

ich möchte gerne einen Samba-Server als Fileserver in unsere bestehende Win2000-Domäne integrieren.
Damit die User sich nicht noch einen Benutzernamen und Passwort merken müssen und das Admin-Team nicht alle Benutzer
mehrfach pflegen muss, soll die Benutzerauthentifizierung und -verwaltung ausschließlich über die Windows-Domäne geschehen.
Laut den ganzen Howtos soll das ja wohl auch gehen.

Nun zu meinem Problem:
Ich habe nach den Howtos hier im Forum und auch von http://gertranssmb3.berlios.de/output/ die smb.conf angepasst, habe winbind in die nsswitch.conf eingetragen, habe mich per net join mit der Domäne verbunden, bekomme auch mit wbinfo die Benutzer/Gruppen aus der Domäne angezeigt, aber beim Zugriff von meiner Win7 Workstation werde ich immer nach meiner Anmeldung gefragt - ich komme nicht in die Freigaben rein. Die Win7-Workstation ist selbstverständlich auch Mitglied in der Domäne. Ich bekomme aber auch durch getent nicht die Domänendaten angezeigt, nur die aus den entsprechenden Files..

Was mache ich falsch??

Hier noch ein paar Infos zu der Umgebung:
- Windows 2000 Server SP4 als Domänencontroller
- Workstations: Windows 2000 Prof. SP4, Windows XP Prof SP3, Windows 7 Prof. 64 Bit
- OpenSUSE 11.3 x64
- Kernel: Linux srv-aw01 2.6.34-12-desktop #1 SMP PREEMPT 2010-06-29 02:39:08 +0200 x86_64 x86_64 x86_64 GNU/Linux
- Samba-Version: samba-3.5.4-5.1.2.x86_64
- Der Benutzer andreas ist in der Windows-Domäne (Domänen-Admin) und auch unter Linux (/etc/passwd) vorhanden.

Die smb.conf:
Code:
[global]
        netbios name                    = SRV-AW01
        workgroup                       = DADGMBH
        security                        = DOMAIN
        encrypt passwords               = yes
        password server                 = ledp1
        printcap name                   = cups
        disable spoolss                 = Yes
        show add printer wizard         = No
        idmap uid                       = 15000-20000
        idmap gid                       = 15000-20000
        winbind separator               = +
        winbind use default domain      = Yes
        use sendfile                    = Yes
        printing                        = cups

[homes]
        comment                         = Home Directories
        valid users                     = %S
        read only                       = No
        browseable                      = No

[public]
        comment                         = Daten
        path                            = /local/public
        admin users                     = andreas
        valid users                     = andreas
        read only                       = No

[printers]
        comment                         = Alle Drucker
        path                            = /var/spool/samba
        printer admin                   = root, andreas
        create mask                     = 0600
        guest ok                        = Yes
        printable                       = Yes
        use client driver               = Yes
        browseable                      = No

Die nsswitch.conf:
Code:
passwd:         files winbind
shadow:         files winbind
group:          files winbind

hosts:          files dns
networks:       files dns

services:       files
protocols:      files
rpc:    files
ethers: files
netmasks:       files
netgroup:       files
publickey:      files

bootparams:     files
automount:      files nis
aliases:        files
passwd_compat:  ldap

Sollten noch weitere Infos benötigt werden, bitte einfach kurz melden.

Mit freundlichen Grüßen

Andreas Thomsen
 
OP
A

andtho

Newbie
Hallo Stefan,

vielen Dank für Deine schnelle Antwort.
Ich habe die beiden Parameter in die [global]-Section eingetragen, samba neu gestartet -> Leider keinen Erfolg!
Ich habe dann auch nochmal einen Versuch von einer WinXP Workstation gestartet, aber da passiert genau das gleiche..

Was ist denn eigentlich mit idmap ?

Was ich auch nicht ganz verstanden habe, ist folgendes:
Ich benutze ja z.Z. den SECURITY MODE = DOMAIN, und auf dem Windows 2000 DomänenController läuft ja ein ActiveDirectory,
muss dann vielleicht doch besser der SECURITY MODE = ADS (und Kerberos/LDAP) benutzt werden?
Ich habe das nicht wirklich aus den Howtos herauslesen können.

Mit freundlichen Grüßen

Andreas Thomsen
 

stka

Guru
Hups, habe ich gestern Abend gar nichtr gesehen. Klar muss das Securty=ADS sein. Du musst auch den Kerberosclient konfigurieren. Schau mal in das samba-howto dort findest du die Konfiguration für Kerberos zusammen mit winbind.
 
Oben