Windows-Image auf anderen Rechner gespielt - Jetzt keine Anmeldung an der Domäne mögl

L

Leiste

Grünschnabel
Moin!
Systeme:
Server Suse 10.1

Workstations:
Suse 10.1
Windows XP Pro

Ich bin dabei einen Raum mit 13 gleichen Rechnern und einem Server einzurichten - ich habe nun meine Beipielworkstation fertig - habe von Ihr ein Image gezogen und dies auf den nächsten Rechner aufgespielt.

Unter Linux - funktioniert alles wunderbar -
Unter Windows habe ich den Computernamen geändert und versuche mich nun in der Samba-Domain anzumelden - ich werde auch mit dem neuen Namen in die Domäne aufgenommen, ein "Maschinen-Konto" wird ebenfalls auf dem Server erstellt - die Anmeldung ist allerdings nach dem erforderlichen Neustart nicht möglich.
var/log/messages protokolliert, dass das Maschinenpasswort nicht richtig ist!

Wie kann ich das Problem beheben?

Danke für Eure Hilfe!

Malte
 
Hast du in der smb.conf auch den Schalter

Code:
encryptPasswords=

auf yes gesetzt?

Das sollte das Problem lösen..........
 
...

Der Eintrag hat leider nicht geholfen !

Hier nochmal meine smb.conf + die Fehlermeldung, wenn der PC versucht sich in der Domäne anzumelden (passiert immer beim hochfahren)




Nov 16 16:40:04 server smbd[7314]: [2006/11/16 16:40:04, 0] rpc_server/srv_netlog_nt.c:_net_auth_2(409)

Nov 16 16:40:04 server smbd[7314]: _net_auth2: failed to get machine password for account INFO2$






Samba config file created using SWAT

# from 192.168.2.10 (192.168.2.10)

# Date: 2006/11/09 09:08:13

[global]

workgroup = INFO.SCHULE

server string = Samba

map to guest = Bad User

printcap name = cups

add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$

logon path = \\%L\profiles\.msprofile

logon drive = U:

logon home = \\%L\%U\.9xprofile

logon script = logon.bat

domain logons = Yes

os level = 65

preferred master = Yes

domain master = Yes

cups options = raw

include = /etc/samba/dhcp.conf

encryptPasswords=yes


[profiles]
comment = Network Profiles Service

path = %H

read only = No

create mask = 0600

directory mask = 0700

store dos attributes = Yes


[users]

omment = All users

path = /home

read only = No

inherit acls = Yes

veto files = /aquota.user/groups/shares/


[groups]

comment = All groups

path = /home/groups

read only = No

inherit acls = Yes


[printers]

comment = All Printers

path = /var/tmp

create mask = 0600

printable = Yes

browseable = No


[print$]

comment = Printer Drivers

path = /var/lib/samba/drivers

write list = @ntadmin,
root

force group = ntadmin

create mask = 0664

directory mask = 0775
 
Hallo.

Unter Windows XP gibt es da eine Einstellung in den lokalen Sicherheitsrichtlinien die heißt:

Code:
Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln oder signieren (immer)

diese solltest du deaktivieren. Dann sollte es funktionieren.

MfG
T-002
 
...

leider hat dies auch nichts geholfen...

Kann das villeicht mit der SID von Windows zusammenhängen?
 
das kann ich mir eigentlich nicht vorstellen, weil das Problem dann ja schon beim eintragen des Rechners in die Domäne aufgetreten wäre.

Ich würde jetzt empfehlen das Konto der Maschine bei der die Anmeldung nicht klappt zu löschen und noch einmal neu zu erstellen.

Um zu überprüfen ob es an der SID liegt kannst du auch einfach den Rechner der sich anmelden kann aus der Domäne entfernen. Dann sollte es da keine Konflikte mehr geben.
 
SID verstellt

Habe jetzt mittels eines Tools die SID von Windows verstellt - leider weiterhin kein erfolg.
habe dann noch mal probiert ein neuaufgesetzes ungeclontes Windows anzumelden - klappt ohne Probleme!
 
das ist ja der knackpunkt ... die SID wird zum zeitpunkt des domänen-zutritts zwischen dem pc und deinem maschinekonto auf dem dc generiert und abgelegt. dieser ist aber in der domäne dann eineindeutig und kann nicht geclont auf anderen rechnern benutzt werden.

du müsstest die clones mit sysprep erstellen. (google suche nach "windows+sysprep")
 
ich kann es kaum glauben

....wieder kein Erfolg!

- andere Tips?
 
NIS Server ist schuld

Habe nun rausgefunden, dass das Problem nur besteht , wenn mein NIS-Server läuft!
Was muss ich in die smb.conf eintragen um dieses Problem zu umgehen?
Da muss doch sicherlich ein Eintrag hin, der Samba sagt ,das es mit NIS zusammenarbeiten soll!

Danke für Eure schnellen Antworten...
 

Ähnliche Themen

Samba als PDC

Samba in w2k domäne integrieren

Server Linux - Client Linux+Windows einrichten

Kann in die Domäne eintreten, User kann sich nicht anmelden

Windows NT Server + Linux Client(s)

Zurück
Oben