Samba! Roaming profile?

Fórumok

Samba! Roaming profile?

Hozzászólások

Duffy: koszi, ez igy mar mukodik. Meg valami, ha van mar 1 mukodo xp, egy adott userrel, es kozben a gepet felveszem 1 tartomanyba, akkor a regi User beallitasait, ill profileját, hogyan lehet atadni az ujnak, mert ugye amikor eloszor bejelentkezeik a domain-be a felhasznalo, akkor 1 alap profile toltodik be, es jo lenne ha a meglevo user beallitasai tovabb mukodnenek .
Koszi

Köszi, látom eléggé benne vagy a temaban, meg 1 dolgot ha kerdezhetnek. Van e lehetoseg a windows-os klienseknek, jelszo valtoztatasra, ha igen valami iranyvonalat, ha tudnal adni, esetleg valami alternativat, ha kozvetlenul a windowsos kliensek nem is tudnak. Köszi

Hi!

Letezik valami profil es beallitasok szinkronizalasa stuff a kindoz ikszpeben :)

bye

Sziasztok,

Valaki le tudná irni hogy kell egy windows xp-s gépet Linux (samba) domain-be léptetni.
Köszönöm.

Üdv.

[quote:cbc22a7e34="ralphy"]Köszi, látom eléggé benne vagy a temaban, meg 1 dolgot ha kerdezhetnek. Van e lehetoseg a windows-os klienseknek, jelszo valtoztatasra, ha igen valami iranyvonalat, ha tudnal adni, esetleg valami alternativat, ha kozvetlenul a windowsos kliensek nem is tudnak. Köszi

LDAP backend-es sambaval Idealx.org-os howto alapjan tokeletesen lehet jelszot valtoztatni Win XP-bol. Ha gondok vannak akkor:
1. irsz sajat jelszo modositasra hasznalhato perl/php/cgi, akarmi scriptet.
2. hasznalod azokat amik leteznek (van sok alternativa, use freshmeat/sourceforge)

Udv.

[quote:df0055ab12="1g0R"]
Valaki le tudná irni hogy kell egy windows xp-s gépet Linux (samba) domain-be léptetni.

Ugyanugy mint a Windows domainbe :)
Amire erdemes odafigyelni:
SignOrSeal Registry bejegyzes (Samba Howto targyalja boven, nem irom le)

Roaming profiloknal profil tulajdonos ellenorzes kikapcsolasa (Samba Howto WinXP SP1 resznel kiter ra boven)

Udv.

Ok nagyon jó, esetleg win98 alatt is lehet a jelszót modositani?

[quote:f8bd05f5d3="ralphy"]Ok nagyon jó, esetleg win98 alatt is lehet a jelszót modositani?

Unix userek eseten: http://changepassword.sourceforge.net/
LDAP eseten meg van egy rakas cucc a neten. sf.net-en keress ra LDAP password-re.

Udv.

Annyi kiegeszitessel, hogy mig win98 nal nem kell felvenni + userkent a szamitogep nevet addig xp-nel igen

Idezet innen : http://www.sulinet.hu/tart/cikk/qb/0/23893/1

Windows 2000 és XP esetén a hálózatot tekintve hasonlóan kell eljárni, de a többit tekintve már változások vannak, mivel ezek kicsit erőteljesebben védik magukat. Itt a Vezérlőpult ablakban a Rendszer ikont kell megnyitni és itt a Számítógépnév fülön a Hálózati azonosítás gombot kell megnyomnunk. Az elinduló varázsló ablakában "a tartománnyal rendelkező vállalati hálózatot" választjuk ki, majd a "tartománnyal rendelkezem" legyen aktív.
Ezek után a megjelenő ablak felhasználónevet, jelszót és tartománynevet fog igényleni. Tegyük ezt talonba egy kicsit, és térjünk vissza a Samba kiszolgálóhoz. Ha a kliens gépet például "Diak12"-nek neveztük el, akkor szükséges lesz egy "diak12$" nevezetű rendszer felhasználó létrehozása, hogy a kliens be tudjon lépni a tartományba. Jelszót és shell programot ne adjunk neki, csak a Samba miatt kell léteznie ennek a felhasználónak. Le kell futtatni a

# smbpasswd -a -m diak12

parancsot, hogy létrejöjjön a géphez tartozó fiók. Ezek után készítsünk a "root" felhasználónak egy Samba jelszót, ami feltétlen különbözzön a rendszerben használt jelszótól és ezt használjuk fel a megjelenő ablakban, a tartomány nevénél pedig a jól ismert ISKOLA szerepeljen. Ha esetleg megkérdezi a kliens a gép nevét és a tartomány nevét, nyugodt szívvel írjuk be ismét, majd pedig újra megkérdezheti a beléptetni kívánt felhasználó nevét. Ha minden stimmel, akkor következik a kérdés, hogy adja-e hozzá a megadott felhasználót a helyi felhasználók közé. Válaszoljunk igennel, és tegyük a Rendszergazdák csoportjába. Egy újraindítás után akár már azonnal ki is próbálhatjuk a vadonatúj tartományvezérlőnket, a Samba által kezelt felhasználók képesek lesznek bejelentkezni a kliens gépeken is.

[quote:a2fb99f0ba="ralphy"]Ok nagyon jó, esetleg win98 alatt is lehet a jelszót modositani?

win98 es xp alatt is működik a jelszómódosítás

Szóval megkésve, de törve nem....
Erre gondoltam:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"LocalProfile"=dword:00000001

Az XP-s gépek automatikus gép-account létrehozására és a Windows-os kliensek jelszóváltoztatására is lehet könnyű megoldást találni az smb.conf kis módosításával:

[code:1:9f2aa06f6d]
add user script = /usr/sbin/useradd %u
add group script = /usr/sbin/groupadd %g
add user to group script = /usr/sbin/adduser %u %g
add machine script = /usr/sbin/useradd -g machines -c Machine -d /dev/null -s /bin/false %u
delete user script = /usr/sbin/userdel %u
delete user from group script = /usr/sbin/deluser %u %g
delete group script = /usr/sbin/groupdel %g
[/code:1:9f2aa06f6d]

Újraindítva a sambat az XPs gépek domainba csatlakoztatáskor automatice létrehozzák a nekik szükséges accountot, illetve a Windows beépített eszközeivel (Change password a Control Panelben) lehet jelszót változtatni. A "delete blabla.." akkor jön jól, ha az NT4-es User Managerrel módosítjuk a user adatbázist, mert így a felhasználókat akár törölhetük is (és persze a gép accountokat is a Server Managerrel). Néhány dologra kell figyelni, a gép nevében jobb ha nincs ékezet, szünetjel és ne adjunk olyan nevet egy gépnek amilyen névvel már létezik account.

Thats it, sok sikert.
S.

Hello!

Debian Sarge-on hasznalok sambat, 1 alap pdc-s konfig utan, ahol a HOME megosztas is meg lett adva, de a roaming profile nem, meg is elmentodik minden felhazsnalohoz tartozo start menu stb, radasul a home konyvtarba, ugyanakkor letrejon automatikusan 1 map-eles, Z betuvel az adott felhasznalo home konyvtarara mutatva, de kozben meg nincs loginscript. Ha nincs HOME megosztas, akkor mindez nem mukodik. Kerdesem az lenne, miert van ez, ez 1 alap ertelmezett beallitasa a sambanak? Hogy lehetne mindezt beallitani, ugy, hogy 1 adott konyvtarba jojjenek letre a felhasznalok elmentesei, esetleg csoport hazirendet hogy lehetne megadni, hogy csak adott dolgok futhassanak az XP-s gepeken.

Az altalam hasznalt konfig:
global]

## Browsing/Identification ###

# Change this to the workgroup/NT-domain name your Samba server will part of
workgroup = workgroup
encrypt passwords = yes
domain logons = yes
security = user

# server string is the equivalent of the NT Description field
server string = %h server (Samba %v)

# Windows Internet Name Serving Support Section:
# WINS Support - Tells the NMBD component of Samba to enable its WINS Server
# wins support = yes

# A tallozo kivalasztas beallitasai

os level = 66
local master = yes
prefered master = yes
domain master = yes
logon script = %U.bat

# Loggolas
log level = 2
log file = /var/log/samba/log.%m
max log size = 50
debug timestamp = yes

# Optimalizalja a TCP/IP kapcsolatot a Samba es az ugyfelek kozott.
socket options = TCP_NODELAY IPTOS_LOWDELAY
#
guest ok = no

# Gepek engedelyezese, ill tiltsa 1 halozatra lekepezve.
hosts allow = 192.168.1. localhost
hosts deny = 192.168.1.1
#
dos charset = CP852
unix charset = ISO8859-2
display charset = ISO8859-2
#

[work]
comment = Munka_konyvtar
path = /export/samba/work
read only = no
browsable = no
create mask = 660
directory mask = 770

[netlogon]
comment = The domain logon service
path = /export/samba/logon
public = no
writeable = no
browsable = no

[homes]
browsable = no
writeable = yes
create mask = 600
directory mask = 700

Sziasztok! Miert van az, hogy XP-s bejelentkezeskor, allandoan olyan hibaval lep be a domain-be, hogy nincsen felhasznaloi profil, es megprobalja a helyivel helyettesiteni? A Sambaban nem adtam meg PROFILE-t, tehat nem menti, csak annyit szeretnek, hogy a megosztasok automatikusan map-alodjenek, a loginscriptek segitsegevel. Erre a profil hianyra minden 1es bejelentkezeskor panaszkodik.
Koszi

Hello!

smb.conf-ban:
logon path =
logon home =

tehat legyen direktiva, csak uresen kell hagyni. Egyebkent:
http://us1.samba.org/samba/docs/man/Samba-HOWTO-Collection/ProfileMgmt.html#id2601277

Udv.

[quote:545abe5c3c="djsmiley"]Hi!

Letezik valami profil es beallitasok szinkronizalasa stuff a kindoz ikszpeben :)

bye

Ja. Bár én azt sohasem használtam. Valahogy úgy működik, hogy a sambán adsz egy megosztást erre a célra aztán export, kilép, belép dominbe és import.

Koszi, ez igy tenyleg jo, es a link is igen bobeszedu. Esetleg a csoport hazirend szerkesztesre van e valami tipped, pl hogy ne lehessen akarmit futtatni az xp-s gepeken. Koszi

Hello!

Akkor csak van ott valami Roaming profile :) Ha nincs profile akkor nem akarja betolteni.
btw ha SP1-es windows akkor ez a link a baratod:
http://us1.samba.org/samba/docs/man/Samba-HOWTO-Collection/ProfileMgmt.html#id2602142

Udv.

1 ket szoban leirnad a sorok jelenteset, ha nem tul nagy keres. Koszi

[quote:6bc5e9e4e4="djsmiley"]Hello!
Akkor csak van ott valami Roaming profile :) Ha nincs profile akkor nem akarja betolteni.
Udv.

Hihi. De. Az XP tojik rá hogy a samba tárol-e roaming profilet. Kilépéskor megpróbálja menteni, ha nem megy, egy idő után leáll. Ettől függetlenül induláskor megpróbálja letölteni a roaming profilet. Persze nem találja...

A samba doksijai között található egy "force_local_profile.reg" vagy hasonló nevű regisrty "szeletke", amivel reg-búvárkodás nélkül is rávehető az XP, hogy alapból local profile-t hozzon létre.

1 ket szoban leirnad a sorok konkret jelenteset, ha nem tul nagy keres, mert nekem valahogy nem akarja a jot, hatha tudok rajta javitani. Hiaba irok be az xp bejelentkezesekor uj felhasznalot, el hajt rogton, es nem jon letre. Bar azt sem ertem, hohy kerul be a felhasznalo az 'smbpasswd.conf'-ba.

Koszi

Hi!

Sambaval a group policy-t megoldani nem olyan egyszeru moka sajnos, talan a 4-es verzio kornyeken kijon az editreg nevezetu samba tool ami ezt a dolgot megkonnyiti majd.
Jelenleg amivel erdemes probalkozni az az NT4 fele poledit cucc, de a Samba howto eleg boven beszel errol a temarol is. (en mar csinaltam ilyen pol-t, de ovatosan vele, mert meg lehet szivni :))

http://us1.samba.org/samba/docs/man/Samba-HOWTO-Collection/PolicyMgmt.html#id2600457

Udv.

Duffy a te meglátásod lenne, a valós, 1általán nincs profile megosztásom, és ez folyamatosan lázad, találtam 1 ilyesmi változtatást az xp regisztrire:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000

Erre gondoltál, bár igy sem akarodzik neki belépni a hiba üzenet nélkül, illetve a kiszolgálon hiányolt profil megjegyzéssel sajnos, 1éb ötlet?

Új usert nem tudsz csak azzal létrehozni, hogy beirod az XP bejelentkező ablakába az új nevet (még szerencse..), erre az NT4-hez adott User Managert használd (ha mindenképpen ablakos felületet akarsz, asszem letölthető a M$-től)

A sorok értelmét meg könnyen kitalálod Te is, ha megnézed a manualjat az adott linuxos parancsoknak.

Üdv,
S.

[quote:3adce3ef01="ralphy"]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000

Nem, ezt régebben kellett 0-ra írni ha samba domainba léptetted az XP-t (ez nélkül nem lehetett).
Nem tom most megnézni, hogy a .reg tartalma micsoda pontosan, de otthon (este) meglesem..