PDA

View Full Version : dominio samba...cosa ho sbagliato???


akyra
28-02-2007, 20:09
allora, ho un serverino con slackware 11 che mi fa da controller di dominio...ho seguito questa guida per fare il tutto

http://openskills.info/infobox.php?ID=552

ho creato i miei utenti sul server in modo che si autentichino ecc ecc..
inserisco un altro pc windows sotto il dominio e tutto funziona alla perfezione...infatti se provo ad autenticarmi con un utente locale del pc con windows, e tento di accedere alle cartelle condivise nel server mi diche chiede nome utente e password del dominio...e fin qui tutto va liscio...

ora viene il problema: ho un portatile con linux, che non č stato configurato per essere sotto il dominiO. Provo ad accedere alle cartelle di rete e.......ACCEDO!??!?!?:eek: :eek:
ma com'č possibile??...l'utente locale del portatile con linux non c'č nel server samba...allora come puņ accedere senza credenziali alle share???

vi posto qui il mio /etc/samba/smb.conf del server...spero possiate aiutarmi...:cry:


[global]
netbios name = ServerSamba
workgroup = DOMINIO
passdb backend = tdbsam
os level = 33
preferred master = auto
domain master = yes
local master = yes
security = user
domain logons = yes
#i roaming profiles sono disabilitati
#logon path = \\%L\profiles\%U
#logon home = \\%L\%U\.profile
hosts allow = 127.0.0.1 192.168.0.0/255.255.255.0
add machine script = /usr/sbin/useradd -d /dev/null -g gruppo_dom -s _
_/bin/false -M %u
log file = /var/log/samba/log.%m
log level = 2
max log size = 50
socket options = TCP_NODELAY IPTOS_LOWDELAY
logon path =
logon home =
logon drive = L:
logon script = netlogon.cmd
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n *Retype*new*UNIX*password*_
%n\n *Enter* new*UNIX*password* %n\n *Retype*new*UNIX*password*_
%n\n *passwd: *all* authentication*tokens*updated*successfully*
printcap name = /etc/printcap
load printers = no
printing =

[homes]
comment = Home Directory per ogni User
browseable = no
writeable = yes

[netlogon]
path = /home/netlogon
read only = yes
write list = root
browseable = no

[profiles]
path = /home/profiles
browseable = no
read only = no
create mask = 0600
directory mask = 0700

[MiaCondivisione]
path = /path/della/Codivisione
public = yes
only guest = yes
writable = yes
#printable = no
browseable = yes



VI PREGO AIUTATEMI...HO LASCIATO UNA FALLA GRANDE COME L'ARCO DI TRIONFO!!!

akyra
01-03-2007, 12:59
il problema sopra citato l'ho risolto (avevo lasciato attivi gli account guest)...perņ ora no ho un altro di altro genere:
col mio portatile (linux) sto cercando di entrare nel dominio, ma quando do il comando

net rpc join NomeDominio --debuglevel=1

mi da come output il seguente


[2007/03/01 13:58:56, 1] libsmb/cliconnect.c:cli_full_connection(1488)
failed tcon_X with NT_STATUS_LOGON_FAILURE
[2007/03/01 13:58:56, 1] utils/net.c:connect_to_ipc_anonymous(208)
Cannot connect to server (anonymously). Error was NT_STATUS_LOGON_FAILURE



e mi lascia inserire la password di root per il dominio...ma se gliela fornisco mi dice:

[2007/03/01 14:01:08, 0] utils/net_rpc_join.c:net_rpc_join_newstyle(295)
error setting trust account password: NT_STATUS_ACCESS_DENIED
Unable to join domain AVALON.

suggerimenti?