Habe schon viel gelesen, aber es gibt offensichtlich verschiedene Möglichkeiten der Abspeicherung (es läuft bei mir Samba 3.0.23).
Hier meine Frage in Bezug auf LDAP (läuft) :
1. Bei erstmaligem Domänenbeitritt eines WinXP-Rechners wird automatisch ein neues Maschinenkonto angelegt --> ok
Bei mir wird das im LDAP-Baum wie in meiner smb.conf angegeben "ldap maschine suffix=computers) auch gespeichert.
--> Das klappt.
2. Sollen dann neue Domänen-Benutzer über WinxP angelegt werden
-->und dieser ist noch gar nicht in Samba vorhanden, bekomme ich eine Fehlermeldung in WinXp (dem Benutzer xxx konnte kein Zugriff eingräumt erden, da Benutzer ... nicht exisitiert).
ok (obwohl ich in der smb.conf ein "add user script" hinterlegt habe)
-->und dieser bereits ein Samba-Account hat, dann wird dieser Zugriff auch von WinXP eingerichtet.
Und jetzt kommt die große Frage : :shock:
Wo wird die Verknürpfung zwischen dem Domänenbenutzer und dem Maschinen-Konto gehalten bzw. verwaltet ?
In meinem LDAP-Baum konnte ich nirgendwo eine Verbindung erkennen (auch nach dem rauslöschen aus der Domäne nicht).
Hier meine Frage in Bezug auf LDAP (läuft) :
1. Bei erstmaligem Domänenbeitritt eines WinXP-Rechners wird automatisch ein neues Maschinenkonto angelegt --> ok
Bei mir wird das im LDAP-Baum wie in meiner smb.conf angegeben "ldap maschine suffix=computers) auch gespeichert.
--> Das klappt.
2. Sollen dann neue Domänen-Benutzer über WinxP angelegt werden
-->und dieser ist noch gar nicht in Samba vorhanden, bekomme ich eine Fehlermeldung in WinXp (dem Benutzer xxx konnte kein Zugriff eingräumt erden, da Benutzer ... nicht exisitiert).
ok (obwohl ich in der smb.conf ein "add user script" hinterlegt habe)
-->und dieser bereits ein Samba-Account hat, dann wird dieser Zugriff auch von WinXP eingerichtet.
Und jetzt kommt die große Frage : :shock:
Wo wird die Verknürpfung zwischen dem Domänenbenutzer und dem Maschinen-Konto gehalten bzw. verwaltet ?
In meinem LDAP-Baum konnte ich nirgendwo eine Verbindung erkennen (auch nach dem rauslöschen aus der Domäne nicht).