• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] - Problem mit serverseitig gespeicherten Profilen

Gotch@

Newbie
Moinsen!

Ich habe eine NT4-Domäne erfolgreich nach Samba3 migriert, dh. Benutzer können sich anmelden.
Das Problem ist dabei, dass bei den XP Clients während der Anmeldung die Meldung erscheint, die sinngemäß etwa "Serverseitig gespeichertes Profil nicht gefunden. Nutze temp. lokales Profil" lautet.

Die Profil-Freigabe ist folgendermaßen definiert:

[Auszug smb.conf]
------------------------------------------------------
logon path = \\%L\profiles\%U

[profiles]
comment = Profile Share
path = /lokal/profiles
read only = No
profile acls = Yes
nt acl support = Yes
browseable = Yes
store dos attributes = Yes
guest ok = No
create mask = 0600 #zum testen auf 0777
directory mask = 0700 #dito

-------------------------------------------------------

Laut diverser Anleitungen hab ich folgende Berechtigungen auf die Verzeichnisse gesetzt:

/lokal/profiles owner: root, group: root
/lokal/profiles/%U owner: %U, group: Domain Users


Die Profile sämtlicher Nutzer habe ich vorher vom alten NT4-PDC in die Profilfreigabe kopiert und die Berechtigungen auf
owner: %U, group: Domain Users
gesetzt. Zusätzlich chmod 777 (zum Testen).

Trotzdem kommt die oben besagte Fehlermeldung.


Einige zusätzliche Fragen habe ich noch:
Muss ich unbedingt die Profile vom alten Server übernehmen oder wird das lokale Client-Profil (wenn es existiert) auf den Server kopiert?

Das ist deshalb wichtig, da ich sonst jedesmal zum Testen alle Profile erneut auf den Samba-Server kopieren und die Berechtigungen neu setzen muss.
Außerdem, um die unterschiedliche Serverprofile nach Client-OS zu trennen (also wenn: logon path = \\%L\profiles\%U\%a ). Muss dann für jedes mgl. OS ein Profil im Vorfeld auf dem Server angelegt werden... ?

Im Zusammenhang dazu: Was passiert, wenn das Serverprofil älter ist als das clientseitige? Wird dann das quasi aktuellere Clientprofil durch das alte Serverprofil ersetzt?



viele Fragen (ich weiss)


Gruß von der Küste!
 

moe

Member
hast du mal probiert ob du dir die freigabe \\server\profiles nach der anmeldung auf den clients mounten kannst ?
 
OP
Gotch@

Gotch@

Newbie
Hallo,

ich konnte es noch nicht testen, ob der Client die Freigabe erreichen kann.
*syntaktisch sieht die Freigabe-Definition der Profile doch i.O. aus*
Ist aber ein interessanter Ansatz, da ich bis jetzt davon ausgegangen bin, dass es sich um ein Problem mit den Zugriffsrechten auf die Dateien handelt.

Ich habe auch gelesen, dass es einen Schalter auf den XP-Clients gibt, um nicht auf Eigentümerschaft der Freigabe zu testen. Obwohl dies wohl eher wenig Erfolg verpricht, da ich owner und group explizit gesetzt habe.


viele Grüße
 
OP
Gotch@

Gotch@

Newbie
So, nun habe ich wieder einiges testen können.
***************************************
Vom Client kann auf alle in Samba gesetzten Freigaben zugegriffen werden (Datei erstellen etc.).

Der Schalter auf dem XP-Client (Test der Eigentümerschaft) brachte bzgl. der Anmelderei nichts.

Irgendwie wird das Profil nicht dort gesucht, wo es sein soll...
?GROSSES FRAGEZEICHEN?

Da es aber nicht zwingend Serverprofile geben muss, habe ich eine Policy erstellt, welche Benutzerprofile auf lokale Profile beschränkt.

Seitdem sind alle glücklich... aber ich würde trotz alledem die Lösung meines Profilproblems wissen wollen.
Wenn es keine gibt, dann nicht. ;-)


Viele Grüße
 

moe

Member
hast Du eigentlich die alten Profile aus Deiner NT4 Domäne weiterbenutzen wollen oder hattest Du neue Profile erstellt ?

Falls Nicht würde ich mal probieren einen neuen User einzurichten und zu schauen ob er ein server gespeichertes Profil erhält bzw. nach seinem abmelden eines auf dem server liegt
 
OP
Gotch@

Gotch@

Newbie
Ich wollte die Profile weiterbenutzen.

Heute habe ich in einer anderen Umgebung mir die Mühe mit der Einrichtung eines Default User Profils im netlogon-Share und das "manuelle" Kopieren der alten Nutzerprofile vom NT4-PDC in mein profile-Share verkniffen.

Zudem habe ich meine smb.conf etwas ausgedünnt.
***
[profiles]
comment = Profile Share
path = /lokal/profiles
read only = No
profile acls = Yes
***

UND siehe da: die lokalen Profile der Nutzer werden auf den Samba-Server nach deren Anmeldung kopiert!



Man sollte also nicht immer zu kompliziert denken, sondern es einfach machen... ;-)


viele Grüße
 
Oben