Probleme mit Workstation-Domäneneinbindung

J

jomammele

Hallo zusammen,

ich habe einen samba-PDC mit ldap-Authentifizierung eingerichtet.

Ich kann auch auf die freigegebenen Laufwerke im Windows-Explorer zugreifen.

Es gelingt allerdings nicht, einen Windows2000-PC in die Domäne einzubinden.

Es erscheint folgende Fehlermeldung, wenn man mit "smbldap-useradd -w -i Win2000$" einen neuen Rechner anlegen möchte:

Code:
failed to add entry: structural object class modification from 'account' to 'inetOrgPerson' not allowed at /usr/sbin/smbldap-useradd line 311, <STDIN> line 2

Habt ihr einen Rat?

Komisch erscheint mir auch, dass nscd nicht richtig arbeitet. Es wird beim Hochfahren des Servers gestartet, beendet sich dann aber irgendwann wieder.
Wenn ich an dem Windows-Rechner versuche, mich in der Domäne anzumelden, erscheint manchmal auf dem Server in der Shell-Befehlszeile: "* Status of Name Service Cache Daemon Service:"

In der /var/log/samba/log.win2000-pro steht dann: "_samr_create_user: Running the command '/usr/sbin/smbldap-useradd -w -i "win2000-pro$" gave 9"

Vielen Dank schonmal für eure Antworten

Joachim
 
Nscd

Hallo erstens muss ich mal sagen hier ist nicht viel los oder?

wenn ich mir diesen Post ansehen dann sind wiedermal 2 Monate vergangen und keiner konnte dir helfen?

Bin zwar neu hier aber kann dir eventuell helfen:

schick mir eine private nachricht dann können wir eventuell über MSN oder so das Problem lösen.

Der NSCD ist nur in Netzwerken über 150 Rechner sinnvoll laut meinen Informationen.

Also kann der ruhig mal deaktiviert werden bzw im Runlevel rausnehmen.

Hoffe du meldest dich auch ;)

LG

Franz
 
schick mir eine private nachricht dann können wir eventuell über MSN oder so das Problem lösen.
Und was hätten andere davon, die vllt ein ähnliches Problem haben? Nix...
 
Bin zwar neu hier aber kann dir eventuell helfen:
Um das mal auf den Punkt zu bringen:

Daß du *hier* neu bist, sagt nichts über deine Erfahrung aus. Und die ist hier das Interessante.

Andererseits mußt du dir auch klar machen, daß die Anbindung an Windows aus Sicht von Unix / Linux nur *eine* Anwendung unter vielen ist. Für viele wenn nicht gar die meisten Anwendungen spielt das keine Rolle - nicht zuletzt, weil gerade Microsoft das o lange blockiert und ignoriert hat, um Produktvermartungen zu sichern. Ich spreche durchaus auch von Verwendung von Kerberos- und OpenLDAP-Code bei der Entwicklung von AD und der anschließenden Verweigerung, die Ergebnisse zurück fließen zu lassen, was überhaupt der Hauptgrund für die ganzen Probleme ist zwischen Samba, LDAP, AD und Windows. Aber das ist ein anderes, weites Feld.

Sie dir bitte bewußt, daß deine Kompetenz auf dem Gebiet zwar im Ernst sehr willkommen ist, während das alles hier aber vom großen Rest der User nicht als Forum für ein Schatten-OS unterhalb der Microsoft Knowledge Base gesehen wird. Das sage ich, weil du irgend wie so klingst: "Wir haben ein Profi-Netzwerk und ich will Linux da rein frickelen. Und sogar im Unixboard kommt keine sofortige Hilfe. Wer Fragen hat, kann lieber direkt zu mir kommen".

Nimm das bitte nicht zu schräge auf, "crossplatform competence" tut allen gut, aber du haust in so kurzer Zeit ziemlich viel Stoff raus, den alle erst mal nachvollziehen müssen, hast eine Erwartungshaltung wie bei bezahltem Windows-Support, kritisierst andere im selben Satz und fängst dir entsprechend Kommentare ein.

Um deine Posts weiter mit Interesse zu lesen: Diskutiere Topics doch weiter hier statt in MSN. In einem Forum kann auch mal was liegen bleiben. Hier zieht niemand ein Ticket mit garantierter Reaktionszeit.
 
Mann kann auch das Forum ausweiten

Ich hätte mir das so vorgestellt das man miteinander Skyped und danach das gesamte "Gespräch" in das Forum kopiert.

Wäre doch auch für andere sinnvoll oder nicht?
Somit könnte man eventuell eine "Plattform" aufbauen wo man sich gegenseitig helfen kann.

Ich hab ja garnichts gegen posten jedoch kommen meistens zuwenig Infos weil die Anfänger total überhäuft werden mit: poste dies und jenes und eventuell noch 10 andere Sachen.

Wenn man jedoch direkt mit Demjenigen chatted kann eventuell schneller was rauskommen, oder auch mehr da man voneinander lernt.

Ich nur so eine Vorstellung von mir...

LG

Franz
 
DC (direct connection)

Du kannst in deinem Profil diverse Chats vermerken, unter denen du erreichbar bist. Dazu gehört auch Skype.

Außerdem gibt es einen IRC-Channel.
 
IRC-Channel ?

ich bin leider mir IRC-Channel nicht vertraut wo genau kann ich den/das finden?

tschü bis morgen

LG

Franz
 
Zuletzt bearbeitet:

Ähnliche Themen

ganze Netzwerkumgebung schagartig unsichtbar - 0S 13.1

Samba 4 Gast Zugang unter Ubuntu funktioniert nicht

Windows clients können nicht mehr auf lange laufendes System zugreifen

samba pdc OSX Clients create mask?

Falsche Rechte gesetzt beim Anlegen von Ordnern via Samba-Client

Zurück
Oben