Hozzászólások
Duffy: koszi, ez igy mar mukodik. Meg valami, ha van mar 1 mukodo xp, egy adott userrel, es kozben a gepet felveszem 1 tartomanyba, akkor a regi User beallitasait, ill profileját, hogyan lehet atadni az ujnak, mert ugye amikor eloszor bejelentkezeik a domain-be a felhasznalo, akkor 1 alap profile toltodik be, es jo lenne ha a meglevo user beallitasai tovabb mukodnenek .
Koszi
- A hozzászóláshoz be kell jelentkezni
Köszi, látom eléggé benne vagy a temaban, meg 1 dolgot ha kerdezhetnek. Van e lehetoseg a windows-os klienseknek, jelszo valtoztatasra, ha igen valami iranyvonalat, ha tudnal adni, esetleg valami alternativat, ha kozvetlenul a windowsos kliensek nem is tudnak. Köszi
- A hozzászóláshoz be kell jelentkezni
Hi!
Letezik valami profil es beallitasok szinkronizalasa stuff a kindoz ikszpeben :)
bye
- A hozzászóláshoz be kell jelentkezni
Sziasztok,
Valaki le tudná irni hogy kell egy windows xp-s gépet Linux (samba) domain-be léptetni.
Köszönöm.
Üdv.
- A hozzászóláshoz be kell jelentkezni
[quote:cbc22a7e34="ralphy"]Köszi, látom eléggé benne vagy a temaban, meg 1 dolgot ha kerdezhetnek. Van e lehetoseg a windows-os klienseknek, jelszo valtoztatasra, ha igen valami iranyvonalat, ha tudnal adni, esetleg valami alternativat, ha kozvetlenul a windowsos kliensek nem is tudnak. Köszi
LDAP backend-es sambaval Idealx.org-os howto alapjan tokeletesen lehet jelszot valtoztatni Win XP-bol. Ha gondok vannak akkor:
1. irsz sajat jelszo modositasra hasznalhato perl/php/cgi, akarmi scriptet.
2. hasznalod azokat amik leteznek (van sok alternativa, use freshmeat/sourceforge)
Udv.
- A hozzászóláshoz be kell jelentkezni
[quote:df0055ab12="1g0R"]
Valaki le tudná irni hogy kell egy windows xp-s gépet Linux (samba) domain-be léptetni.
Ugyanugy mint a Windows domainbe :)
Amire erdemes odafigyelni:
SignOrSeal Registry bejegyzes (Samba Howto targyalja boven, nem irom le)
Roaming profiloknal profil tulajdonos ellenorzes kikapcsolasa (Samba Howto WinXP SP1 resznel kiter ra boven)
Udv.
- A hozzászóláshoz be kell jelentkezni
Ok nagyon jó, esetleg win98 alatt is lehet a jelszót modositani?
- A hozzászóláshoz be kell jelentkezni
[quote:f8bd05f5d3="ralphy"]Ok nagyon jó, esetleg win98 alatt is lehet a jelszót modositani?
Unix userek eseten: http://changepassword.sourceforge.net/
LDAP eseten meg van egy rakas cucc a neten. sf.net-en keress ra LDAP password-re.
Udv.
- A hozzászóláshoz be kell jelentkezni
Annyi kiegeszitessel, hogy mig win98 nal nem kell felvenni + userkent a szamitogep nevet addig xp-nel igen
Idezet innen : http://www.sulinet.hu/tart/cikk/qb/0/23893/1
Windows 2000 és XP esetén a hálózatot tekintve hasonlóan kell eljárni, de a többit tekintve már változások vannak, mivel ezek kicsit erőteljesebben védik magukat. Itt a Vezérlőpult ablakban a Rendszer ikont kell megnyitni és itt a Számítógépnév fülön a Hálózati azonosítás gombot kell megnyomnunk. Az elinduló varázsló ablakában "a tartománnyal rendelkező vállalati hálózatot" választjuk ki, majd a "tartománnyal rendelkezem" legyen aktív.
Ezek után a megjelenő ablak felhasználónevet, jelszót és tartománynevet fog igényleni. Tegyük ezt talonba egy kicsit, és térjünk vissza a Samba kiszolgálóhoz. Ha a kliens gépet például "Diak12"-nek neveztük el, akkor szükséges lesz egy "diak12$" nevezetű rendszer felhasználó létrehozása, hogy a kliens be tudjon lépni a tartományba. Jelszót és shell programot ne adjunk neki, csak a Samba miatt kell léteznie ennek a felhasználónak. Le kell futtatni a
# smbpasswd -a -m diak12
parancsot, hogy létrejöjjön a géphez tartozó fiók. Ezek után készítsünk a "root" felhasználónak egy Samba jelszót, ami feltétlen különbözzön a rendszerben használt jelszótól és ezt használjuk fel a megjelenő ablakban, a tartomány nevénél pedig a jól ismert ISKOLA szerepeljen. Ha esetleg megkérdezi a kliens a gép nevét és a tartomány nevét, nyugodt szívvel írjuk be ismét, majd pedig újra megkérdezheti a beléptetni kívánt felhasználó nevét. Ha minden stimmel, akkor következik a kérdés, hogy adja-e hozzá a megadott felhasználót a helyi felhasználók közé. Válaszoljunk igennel, és tegyük a Rendszergazdák csoportjába. Egy újraindítás után akár már azonnal ki is próbálhatjuk a vadonatúj tartományvezérlőnket, a Samba által kezelt felhasználók képesek lesznek bejelentkezni a kliens gépeken is.
- A hozzászóláshoz be kell jelentkezni
[quote:a2fb99f0ba="ralphy"]Ok nagyon jó, esetleg win98 alatt is lehet a jelszót modositani?
win98 es xp alatt is működik a jelszómódosítás
- A hozzászóláshoz be kell jelentkezni
Szóval megkésve, de törve nem....
Erre gondoltam:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"LocalProfile"=dword:00000001
- A hozzászóláshoz be kell jelentkezni
Az XP-s gépek automatikus gép-account létrehozására és a Windows-os kliensek jelszóváltoztatására is lehet könnyű megoldást találni az smb.conf kis módosításával:
[code:1:9f2aa06f6d]
add user script = /usr/sbin/useradd %u
add group script = /usr/sbin/groupadd %g
add user to group script = /usr/sbin/adduser %u %g
add machine script = /usr/sbin/useradd -g machines -c Machine -d /dev/null -s /bin/false %u
delete user script = /usr/sbin/userdel %u
delete user from group script = /usr/sbin/deluser %u %g
delete group script = /usr/sbin/groupdel %g
[/code:1:9f2aa06f6d]
Újraindítva a sambat az XPs gépek domainba csatlakoztatáskor automatice létrehozzák a nekik szükséges accountot, illetve a Windows beépített eszközeivel (Change password a Control Panelben) lehet jelszót változtatni. A "delete blabla.." akkor jön jól, ha az NT4-es User Managerrel módosítjuk a user adatbázist, mert így a felhasználókat akár törölhetük is (és persze a gép accountokat is a Server Managerrel). Néhány dologra kell figyelni, a gép nevében jobb ha nincs ékezet, szünetjel és ne adjunk olyan nevet egy gépnek amilyen névvel már létezik account.
Thats it, sok sikert.
S.
- A hozzászóláshoz be kell jelentkezni
Hello!
Debian Sarge-on hasznalok sambat, 1 alap pdc-s konfig utan, ahol a HOME megosztas is meg lett adva, de a roaming profile nem, meg is elmentodik minden felhazsnalohoz tartozo start menu stb, radasul a home konyvtarba, ugyanakkor letrejon automatikusan 1 map-eles, Z betuvel az adott felhasznalo home konyvtarara mutatva, de kozben meg nincs loginscript. Ha nincs HOME megosztas, akkor mindez nem mukodik. Kerdesem az lenne, miert van ez, ez 1 alap ertelmezett beallitasa a sambanak? Hogy lehetne mindezt beallitani, ugy, hogy 1 adott konyvtarba jojjenek letre a felhasznalok elmentesei, esetleg csoport hazirendet hogy lehetne megadni, hogy csak adott dolgok futhassanak az XP-s gepeken.
Az altalam hasznalt konfig:
global]
## Browsing/Identification ###
# Change this to the workgroup/NT-domain name your Samba server will part of
workgroup = workgroup
encrypt passwords = yes
domain logons = yes
security = user
# server string is the equivalent of the NT Description field
server string = %h server (Samba %v)
# Windows Internet Name Serving Support Section:
# WINS Support - Tells the NMBD component of Samba to enable its WINS Server
# wins support = yes
# A tallozo kivalasztas beallitasai
os level = 66
local master = yes
prefered master = yes
domain master = yes
logon script = %U.bat
# Loggolas
log level = 2
log file = /var/log/samba/log.%m
max log size = 50
debug timestamp = yes
# Optimalizalja a TCP/IP kapcsolatot a Samba es az ugyfelek kozott.
socket options = TCP_NODELAY IPTOS_LOWDELAY
#
guest ok = no
# Gepek engedelyezese, ill tiltsa 1 halozatra lekepezve.
hosts allow = 192.168.1. localhost
hosts deny = 192.168.1.1
#
dos charset = CP852
unix charset = ISO8859-2
display charset = ISO8859-2
#
[work]
comment = Munka_konyvtar
path = /export/samba/work
read only = no
browsable = no
create mask = 660
directory mask = 770
[netlogon]
comment = The domain logon service
path = /export/samba/logon
public = no
writeable = no
browsable = no
[homes]
browsable = no
writeable = yes
create mask = 600
directory mask = 700
- A hozzászóláshoz be kell jelentkezni
Sziasztok! Miert van az, hogy XP-s bejelentkezeskor, allandoan olyan hibaval lep be a domain-be, hogy nincsen felhasznaloi profil, es megprobalja a helyivel helyettesiteni? A Sambaban nem adtam meg PROFILE-t, tehat nem menti, csak annyit szeretnek, hogy a megosztasok automatikusan map-alodjenek, a loginscriptek segitsegevel. Erre a profil hianyra minden 1es bejelentkezeskor panaszkodik.
Koszi
- A hozzászóláshoz be kell jelentkezni
Hello!
smb.conf-ban:
logon path =
logon home =
tehat legyen direktiva, csak uresen kell hagyni. Egyebkent:
http://us1.samba.org/samba/docs/man/Samba-HOWTO-Collection/ProfileMgmt.html#id2601277
Udv.
- A hozzászóláshoz be kell jelentkezni
[quote:545abe5c3c="djsmiley"]Hi!
Letezik valami profil es beallitasok szinkronizalasa stuff a kindoz ikszpeben :)
bye
Ja. Bár én azt sohasem használtam. Valahogy úgy működik, hogy a sambán adsz egy megosztást erre a célra aztán export, kilép, belép dominbe és import.
- A hozzászóláshoz be kell jelentkezni
Koszi, ez igy tenyleg jo, es a link is igen bobeszedu. Esetleg a csoport hazirend szerkesztesre van e valami tipped, pl hogy ne lehessen akarmit futtatni az xp-s gepeken. Koszi
- A hozzászóláshoz be kell jelentkezni
Hello!
Akkor csak van ott valami Roaming profile :) Ha nincs profile akkor nem akarja betolteni.
btw ha SP1-es windows akkor ez a link a baratod:
http://us1.samba.org/samba/docs/man/Samba-HOWTO-Collection/ProfileMgmt.html#id2602142
Udv.
- A hozzászóláshoz be kell jelentkezni
1 ket szoban leirnad a sorok jelenteset, ha nem tul nagy keres. Koszi
- A hozzászóláshoz be kell jelentkezni
[quote:6bc5e9e4e4="djsmiley"]Hello!
Akkor csak van ott valami Roaming profile :) Ha nincs profile akkor nem akarja betolteni.
Udv.
Hihi. De. Az XP tojik rá hogy a samba tárol-e roaming profilet. Kilépéskor megpróbálja menteni, ha nem megy, egy idő után leáll. Ettől függetlenül induláskor megpróbálja letölteni a roaming profilet. Persze nem találja...
A samba doksijai között található egy "force_local_profile.reg" vagy hasonló nevű regisrty "szeletke", amivel reg-búvárkodás nélkül is rávehető az XP, hogy alapból local profile-t hozzon létre.
- A hozzászóláshoz be kell jelentkezni
1 ket szoban leirnad a sorok konkret jelenteset, ha nem tul nagy keres, mert nekem valahogy nem akarja a jot, hatha tudok rajta javitani. Hiaba irok be az xp bejelentkezesekor uj felhasznalot, el hajt rogton, es nem jon letre. Bar azt sem ertem, hohy kerul be a felhasznalo az 'smbpasswd.conf'-ba.
Koszi
- A hozzászóláshoz be kell jelentkezni
Hi!
Sambaval a group policy-t megoldani nem olyan egyszeru moka sajnos, talan a 4-es verzio kornyeken kijon az editreg nevezetu samba tool ami ezt a dolgot megkonnyiti majd.
Jelenleg amivel erdemes probalkozni az az NT4 fele poledit cucc, de a Samba howto eleg boven beszel errol a temarol is. (en mar csinaltam ilyen pol-t, de ovatosan vele, mert meg lehet szivni :))
http://us1.samba.org/samba/docs/man/Samba-HOWTO-Collection/PolicyMgmt.html#id2600457
Udv.
- A hozzászóláshoz be kell jelentkezni
Duffy a te meglátásod lenne, a valós, 1általán nincs profile megosztásom, és ez folyamatosan lázad, találtam 1 ilyesmi változtatást az xp regisztrire:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000
Erre gondoltál, bár igy sem akarodzik neki belépni a hiba üzenet nélkül, illetve a kiszolgálon hiányolt profil megjegyzéssel sajnos, 1éb ötlet?
- A hozzászóláshoz be kell jelentkezni
Új usert nem tudsz csak azzal létrehozni, hogy beirod az XP bejelentkező ablakába az új nevet (még szerencse..), erre az NT4-hez adott User Managert használd (ha mindenképpen ablakos felületet akarsz, asszem letölthető a M$-től)
A sorok értelmét meg könnyen kitalálod Te is, ha megnézed a manualjat az adott linuxos parancsoknak.
Üdv,
S.
- A hozzászóláshoz be kell jelentkezni
[quote:3adce3ef01="ralphy"]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000
Nem, ezt régebben kellett 0-ra írni ha samba domainba léptetted az XP-t (ez nélkül nem lehetett).
Nem tom most megnézni, hogy a .reg tartalma micsoda pontosan, de otthon (este) meglesem..
- A hozzászóláshoz be kell jelentkezni