Einzelner Samba Benutzer kann kein Profile erzeugen

F

frust

Grünschnabel
Ich habe hier ein etwas seltsames Verhalten.
Wenn ich einen neuen Benutzer im LDAP anlege und mich mit dem neuen Namen unter Vista an meiner Samba Domain anmelde, erzeugt er brav ein neues Profil-Verzeichnis und speichert dort die Einstellungen.
Ich habe aber einen User, bei dem funktioniert das *nicht*. Wenn ich mich unter *dem* Namen anmelde mault er rum, er koennte das Profil nicht laden. Es wird auch keins erzeugt.

Wie kann das kommen?

Die profile stehen alle in /usr/lib/samba/profiles (drwxrwxrwx)
und heissen username.V2 und sind (drwx------), ausser fuer den einen....

Die home Verzeichnisse funktionieren normal. Die haben auch keine anderen Berechtigungen.
 
Was sagen denn die entsprechenden Log-files wenn du diesen user anlegst?
 
Sinngemäß: open profile ... close profile
(im Detail:
[2008/04/16 12:01:54, 1] smbd/service.c:make_connection_snum(1033)
lxt10 (134.169.39.131) connect to service profile initially as user frust (uid=1003, gid=10) (pid 22033)
[2008/04/16 12:01:54, 1] smbd/service.c:make_connection_snum(1033)
lxt10 (134.169.39.131) connect to service netlogon initially as user frust (uid=1003, gid=10) (pid 22033)
[2008/04/16 12:01:55, 1] smbd/service.c:make_connection_snum(1033)
lxt10 (134.169.39.131) connect to service frust initially as user frust (uid=1003, gid=10) (pid 22033)
[2008/04/16 12:02:08, 1] smbd/service.c:close_cnum(1230)
lxt10 (134.169.39.131) closed connection to service profile
[2008/04/16 12:02:08, 1] smbd/service.c:close_cnum(1230)
lxt10 (134.169.39.131) closed connection to service netlogon

viel später:
[2008/04/16 12:07:02, 1] smbd/service.c:close_cnum(1230)
lxt10 (134.169.39.131) closed connection to service frust
)
Oben hat es nicht geklappt.

und hier hats geklappt:
[2008/04/16 13:37:03, 1] smbd/service.c:make_connection_snum(1033)
lxt10 (134.169.39.131) connect to service profile initially as user lmueller (uid=12340, gid=10) (pid 23388)
[2008/04/16 13:37:20, 1] smbd/service.c:make_connection_snum(1033)
lxt10 (134.169.39.131) connect to service lmueller initially as user lmueller (uid=12340, gid=10) (pid 23388)
[2008/04/16 13:37:31, 1] smbd/service.c:close_cnum(1230)
lxt10 (134.169.39.131) closed connection to service profile
[2008/04/16 13:37:41, 1] smbd/service.c:make_connection_snum(1033)
lxt10 (134.169.39.131) connect to service profile initially as user lmueller (uid=12340, gid=10) (pid 23388)
[2008/04/16 13:37:52, 1] smbd/service.c:close_cnum(1230)
lxt10 (134.169.39.131) closed connection to service lmueller
[2008/04/16 13:38:09, 1] smbd/service.c:close_cnum(1230)
lxt10 (134.169.39.131) closed connection to service profile


ich seh da nicht wirklich nen unterschied
 
Klingt vielleicht blöd, die beiden User sind in den gleichen Gruppen?
 
Ja. Beide Gruppe staff + Domain-Users. Der einzige Unterschied zwischen den beiden Usern ist die UserID, die beim Funktionierenden deutlich hoeher ist. Aber das kann doch nicht die Ursache sein, oder? Ich probiere mal einen weiteren User mit niedriger UID anzulegen. Mal sehen, was passiert.
.
.
.
EDIT (autom. Beitragszusammenführung) :
.

Ich probiere mal einen weiteren User mit niedriger UID anzulegen. Mal sehen, was passiert.

... also der neue User mit *noch* niedrigerer UID hat tadellos funktioniert. Ich werde mal den einen nicht funktionierenden User loeschen und neu anlegen.
.
.
.
EDIT (autom. Beitragszusammenführung) :
.

Ich werde mal den einen nicht funktionierenden User loeschen und neu anlegen.

Hat auch nichts gebracht. User geloescht, mit gleicher UID wieder angelegt --> geht nicht!

Waere nicht so schlimm, wenns nicht mein eigener Account waere.
.
.
.
EDIT (autom. Beitragszusammenführung) :
.

Problembehoben. Loesung:

Es existierte mal ein user gleichen Namens lokal auf dem Windows Rechner.
Den hatte ich geloescht und auch dessen Verzeichnis. Aaaaber:
es existierte in der Registry noch ein Profile (SID...).bak. Nachdem ich das geloescht hatte konnte ich ueber die Samba Domain anmelden und ein Profil erzeugen. Den lokalen User mit gleichem Namen spaeter wieder anzulegen war unschaedlich. Es handelte sich also tatsaechlich um ein Windows Problem, nicht um ein Samba Problem!

TIPP: Wenn ein Windows Rechner in eine Domain soll, sollte er vorher nur Benutzer kennen, die in der Domain garantiert nicht existieren (werden).
 
Zuletzt bearbeitet:

Ähnliche Themen

Windows Userprofile in Samba Freigabe ablegen

Benutzerprofile werden vom Server nicht kopiert

Samba als PDC

Nutzerrechte in Samba 3.2

Samba & Vista 64Bit Business Profile Roaming

Zurück
Oben