• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Samba-Passwort unter Windows ändern geht nicht

flo84

Newbie
Hallo Forum,
ich bin am Verzweifeln: den ganzen Tag spiel ich mich nun schon damit, dass ein User, der sich am Samba PDC angemeldet hat, sein Kennwort ändern kann.
Samba läuft mit LDAP-Backend und das Anmelden funktioniert problemlos. Will ich aber ein Kennwort ändern, so kommt: "Das System kann ihr Kennwort nicht ändern, da Domäne F-Tech nicht verfügbar ist." - isch hab keinen Plan, was das zu bedeuten hat *G*
Auffällig ist ja: es funktioniert alles problemlos, bis auf das Passwortändern - der selbe Fehler tritt unter Windows 2000 und XP auf! Hab in der smb.conf auch schon die Einträge

Code:
passwd program = /usr/sbin/smbldap-passwd %u
passwd chat = *password* %n\n *password*%n\n *successfully*

ausprobiert - jukt ihn nicht. Wer kann mir weiterhelfen? Hab hier Debian 4.0 im Einsatz, die global-Sektion der smb.conf schaut so aus:

Code:
   # Domain anpassen:
   workgroup=F-TECH
   netbios name=server01
   server string=Linux Samba-Server %v
   security=user
   encrypt passwords=yes
   wins support=yes
   name resolve order=wins lmhosts hosts bcast
   domain logons=yes
   local master=yes
   preferred master=yes
   domain master=yes
   os level=65
   #passwd program = /usr/sbin/smbldap-p#asswd %u
   #passwd chat = *password* %n\n *password*%n\n *successfully*
   # Homeverzeichnisse
   logon home=\\%L\homes
   logon drive=k:
   logon path=\\%L\profiles\%U
   # Logon-Script; [Profiles] muss existieren!
   #logon script=%U.logon.bat
   #load printers=yes
   passdb backend = ldapsam:ldaps://server01
   # Der LDAP-Suffix
   ldap suffix = dc=f-tech,dc=de
   # Admin-DN
   ldap admin dn = cn=admin,dc=f-tech,dc=de
   # User-, Gruppen- und Maschinen-Suffix
   ldap user suffix = ou=Users
   ldap group suffix = ou=Groups
   ldap machine suffix = ou=Computers
   ldap idmap suffix = ou=Idmap
   ldap delete dn = no
   # Passwortänderung soll sich nur auf die Samba-Accounts auswirken --> NO setzen!
   ldap passwd sync = no
   unix password sync = no
   # Scripte zum Hinzufügen/Löschen von Usern, Gruppen und Maschinen
   add user script = /usr/sbin/smbldap-useradd -m -a %u
   delete user script = /usr/sbin/smbldap-userdel %u
   add group script = /usr/sbin/smbldap-groupadd -p %g
   delete group script = /usr/sbin/smbldap-groupdel %g
   add user to group script = /usr/sbin/smbldap-groupmod -m %g %u
   delete user from group script = /usr/sbin/smbldap-groupmod -x %g %u
   set primary group script = /usr/sbin/smbldap-usermod -g %g %u
   add machine script = /usr/sbin/smbldap-useradd -i -w %u

Zudem wurden folgende Dateien angepasst:

/etc/ldap.conf
/etc/pam_ldap.conf
/etc/nsswitch.conf
/etc/libnss-ldap.conf
/etc/pam.d/samba

Falls der Inhalt dieser Dateien in irgend einer Form interessant sein sollte, werde ich das noch posten.

Wer hat eine Idee/Anhaltspunkt? Bitte um Eure Hilfe - bitte :wink:
 

stka

Guru
Warum hast du denn das hier gesetzt?
ldap passwd sync = no

Hier mal ein Auszug aus der manpage zur smb.conf
ldap passwd sync (G)
This option is used to define whether or not Samba should sync the LDAP password with the NT and LM hashes for normal accounts (NOT for
workstation, server or domain trusts) on a password change via SAMBA.

Also wäre es doch vielleicht nicht schlecht diesen Wert auf "yes" zu setzen ;-)
 
OP
F

flo84

Newbie
Guten Morgen.
Es ist ja nicht das erste mal, dass ich Samba mit LDAP installiere und ich erinnere mich, dass dieses

Code:
ldap passwd sync=yes

auch mal in Bezug auf Passwortänderungen Probleme gemacht hat - egal. Eine Änderung bewirkt leider nichts...

Hier mal ein Auszug aus der /var/log/syslog:

Code:
May 30 10:09:58 server01 slapd[3213]: conn=8 fd=12 ACCEPT from IP=127.0.1.1:3373 (IP=0.0.0.0:636) 
May 30 10:09:58 server01 slapd[3213]: conn=8 fd=12 TLS established tls_ssf=128 ssf=128 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=0 BIND dn="cn=admin,dc=f-tech,dc=de" method=128 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=0 BIND dn="cn=admin,dc=f-tech,dc=de" mech=SIMPLE ssf=0 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=0 RESULT tag=97 err=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=1 SRCH base="" scope=0 deref=0 filter="(objectClass=*)" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=1 SRCH attr=supportedControl 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=2 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(gidNumber=65534))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=2 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=2 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=3 SRCH base="dc=f-tech,dc=de" scope=2 deref=0 filter="(&(sambaSID=s-1-5-21-2892411509-2014511764-1231152561-513)(objectClass=sambaSamAccount))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=3 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sambaNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestamp uidNumber 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=3 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=4 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-21-2892411509-2014511764-1231152561-513))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=4 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=4 SEARCH RESULT tag=101 err=0 nentries=1 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=5 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-545))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=5 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=5 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=6 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-2892411509-2014511764-1231152561-501)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-32-546)))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=6 SRCH attr=sambaSID 
May 30 10:09:58 server01 slapd[3213]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) 
May 30 10:09:58 server01 slapd[3213]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) 
May 30 10:09:58 server01 last message repeated 3 times
May 30 10:09:58 server01 slapd[3213]: conn=8 op=6 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=7 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-2892411509-2014511764-1231152561-501)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-32-546)))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=7 SRCH attr=sambaSID 
May 30 10:09:58 server01 slapd[3213]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) 
May 30 10:09:58 server01 slapd[3213]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) 
May 30 10:09:58 server01 last message repeated 3 times
May 30 10:09:58 server01 slapd[3213]: conn=8 op=7 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=8 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-1-0))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=8 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=8 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=9 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-2))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=9 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=9 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=10 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-546))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=10 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=10 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=11 SRCH base="dc=f-tech,dc=de" scope=2 deref=0 filter="(&(uid=flo)(objectClass=sambaSamAccount))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=11 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sambaNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestamp uidNumber 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=11 SEARCH RESULT tag=101 err=0 nentries=1 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=12 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(gidNumber=1001))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=12 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=12 SEARCH RESULT tag=101 err=0 nentries=1 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=13 SRCH base="dc=f-tech,dc=de" scope=2 deref=0 filter="(&(sambaSID=s-1-5-21-2892411509-2014511764-1231152561-3003)(objectClass=sambaSamAccount))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=13 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sambaNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestamp uidNumber 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=13 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=14 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-21-2892411509-2014511764-1231152561-3003))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=14 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=14 SEARCH RESULT tag=101 err=0 nentries=1 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=15 SRCH base="dc=f-tech,dc=de" scope=2 deref=0 filter="(&(sambaSID=s-1-5-21-2892411509-2014511764-1231152561-3003)(objectClass=sambaSamAccount))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=15 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sambaNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestamp uidNumber 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=15 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=16 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-21-2892411509-2014511764-1231152561-3003))" 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=16 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:09:58 server01 slapd[3213]: conn=8 op=16 SEARCH RESULT tag=101 err=0 nentries=1 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=17 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-545))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=17 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=17 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=18 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-2892411509-2014511764-1231152561-501)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-32-546)))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=18 SRCH attr=sambaSID 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) 
May 30 10:10:02 server01 last message repeated 3 times
May 30 10:10:02 server01 slapd[3213]: conn=8 op=18 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=19 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-2892411509-2014511764-1231152561-501)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-32-546)))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=19 SRCH attr=sambaSID 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) 
May 30 10:10:02 server01 last message repeated 3 times
May 30 10:10:02 server01 slapd[3213]: conn=8 op=19 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=20 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-1-0))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=20 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=20 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=21 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-2))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=21 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=21 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=22 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-546))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=22 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=22 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=23 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-32-545))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=23 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=23 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=24 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-2892411509-2014511764-1231152561-501)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-32-546)))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=24 SRCH attr=sambaSID 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) 
May 30 10:10:02 server01 last message repeated 3 times
May 30 10:10:02 server01 slapd[3213]: conn=8 op=24 SEARCH RESULT tag=101 err=0 nentries=0 text= 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=25 SRCH base="ou=Groups,dc=f-tech,dc=de" scope=2 deref=0 filter="(&(|(objectClass=sambaGroupMapping)(sambaGroupType=4))(|(sambaSIDList=s-1-5-21-2892411509-2014511764-1231152561-501)(sambaSIDList=s-1-1-0)(sambaSIDList=s-1-5-2)(sambaSIDList=s-1-5-32-546)))" 
May 30 10:10:02 server01 slapd[3213]: conn=8 op=25 SRCH attr=sambaSID 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18) 
May 30 10:10:02 server01 last message repeated 3 times

Sicher fällt mir hier

Code:
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaGroupType) index_param failed (18) 
May 30 10:10:02 server01 slapd[3213]: <= bdb_equality_candidates: (sambaSIDList) index_param failed (18)

auf - doch was heißt das? Doch eigentlich nur, dass ich hierfür keinen Index angelegt habe, was doch auch nicht unbedingt erforderlich ist, oder?
 
OP
F

flo84

Newbie
Ich habs - bitte nicht lachen: ich hab die samba3.schema nirgendwo gefunden, also suchte ich via google danach und hab auch eine gefunden. Tja, scheinbar war in der aber etwas anders. Hab jetzt mit apt-get install die samba-doc runtergeladen, hier findet man unter /usr/share/doc/samba-doc/examples/LDAP die Datei samba.schema.gz und siehe da: mit der geht's :)
Wieso sagt mir denn das keiner - hätte ich die Stunden für etwas anderes verwenden können :D

Hab jetzt aber noch ein kleineres Problem: wenn ich einen Client in die Domäne aufnehmen will (W2k oder XP), kommt nach Eingabe von "root" und dem Samba-Passwort zunächst die Meldung, dass der Benutzername nicht gefunden werden konnte, der Maschinenaccount wird jedoch erstellt. Versuch ich es nochmals, wird der Rechner ohne weiteres in die Domäne aufgenommen. Hast du hierzu eine Idee?

Danke stka für die Hilfe!
 
Oben