ForumRechte Problem mit Samba als PDC
Clemens – Mittwoch, 20. April 2005 23:45 Uhr

Hi Leute!

Hab folgendes Problem: Bis vor kurzen hatte ich noch einen alten 486er als Samba-PDC. (alt und neuer Server: Suse 7.2 [Kernel 2.2] mit Samba 2.2.8a) Diesen habe ich letztes Wochenende durch einen P1 mit 133MHZ ersetzt. Der alte Server hatte 2 Festplatten – 1 enthielt das BS und ein Netzlaufwerk und die andere die restlichen Netzlaufwerke, sowie die Userdaten. Zwecks Neustrukturierung der Partitionen habe ich die Daten der 2.Platte auf einen Windoof client gesichert und anschließen die Platte in den neuen Server eingebaut und anschließend die Daten rückgesichert und die alten Rechte und Besitzer wiederhergestellt. Auch die Configs habe ich komplett vom alten Server übernommen. Die Clients habe ich neu in die Domäne eingehängt und anschließend die Userberechtigungen wieder zugewiesen. Es handelt sich um Windoof 2000 Clients und die User waren vorher alle Hauptbenutzer. Das sollte nun genauso wieder sein. Doch leider funktioniert das nicht, da die User dann keinen Zugriff auf Outlook habe und auch sonst keine Anwendungen starten können. Füge ich die User allerdings als Administrator hinzu, dann geht das ganze genauso wie beim alter Server mit der Berechtigung Hauptbenutzer.

Am alten Server habe ich die Profile einmal von der 1. Platte auf die 2. kopiert, als ich diese neu eingebaut habe und damals hatte ich glaube nicht solche Problem bzw. damals waren die Profile auch noch kein Jahr alt und somit habe ich sie damals neu erstellt. Doch jetzt will ich mir diese Arbeit nicht antun, da ich mir sicher bin, dass es auch anders geht. Aber wie?

Cle

3 Antworten
Michael Fahland – Donnerstag, 21. April 2005 00:18 Uhr

Hallo Clemens,

so wie es sich für mich anhört hast Du an Deinem Server PDC nicht verändert, ich vermute es liegt an
dem Update-Zustand von Windows 2000. Du sagst die Profile sind etwa ein Jahr alt, wie viele Updates
sind seitdem auf die W2k Maschinen gekommen? Welche Samba Version genau läuft bei Dir ?

Ich hatte vor etwa 3-4 Monaten ein ähnliches Problem mit der gleichen Samba Version unter SuSE 9.0 .
Die Situation war ähnlich wie bei Dir, nur hab ich den Server damals komplett neu aufgesetzt und dann
die alten User Profile händisch eingefügt. Allerdings hatte ich das Problem nur mit bereits vohandenen
User unter Windows, nicht mit neuen. Ich habe dann erst alle Benutzer aus Windows gelöscht auch
deren Registryeinträge und dann die gleichen User vom PDC hinzugefügt.

Gruß MF

Ansgar Stalbold – Donnerstag, 21. April 2005 09:07 Uhr

Hi,

ich glaub dein Problem liegt ein wenig wo anders wenn ich das jetzt so richtig verstanden habe, hast du einen neuen Server installiert (mit SuSE 7.2) hast Samba neu installiert und die alte Konfig wieder eingespielt sowie die alte Datenplatte eingebaut. Du hast die Unixgruppen auf dem neuen System neu angelegt genauso wie auf dem alten.
ebenso hast du die Clients in die neue!!!!!! Domäne eingefügt.
und genau da liegt dein Problem vermute ich, für die Win2k Clients ist das eine neue Domäne. Die alten Profile funktionieren somit nicht mehr (man kann die aber mit nem Tool von MS migrieren wenn ich das richtig in Erinnerung habe). Oder du musst die Samba Domänen Files mitübernehmen, ist aber sehr nervig bis das läuft, je nach größe des Netzes würd ich mir das überlegen.
Die bleibt nichts anderes übrig als die Outlookdaten zu sichern und neue Profile anzulegen Und dort importierst du die alten Outlookdaten.
Was ich nicht verstehe ist das mit dem Hauptbenutzer??? Die User waren im alten Netz in der lokalen Gruppe Hauptbenutzer??? Wenn du die User in die Gruppe Administratoren schiebst können die USer wieder auf das alte Profil zugreifen???
Versteh zwar nich ganz was du da gemacht hast aber erklären würde ich das so:
Auf die lokalen Profile der USer hat nur der User selber zurgriff und die Administratoren, wenn du die neuen user in die administratoren Gruppe schiebst können die natürlich auf die Profile zugreifen. Als Hauptbenutzer nicht. Aber eigentlich gibt man keinem User Hauptbenutzerrechte…

Ich hoffe ich habe dich richtig verstanden und konnte dir etwas weiterhelfen.

Gruß

AS

Clemens – Donnerstag, 21. April 2005 18:27 Uhr

Hallo!

Also ich verwende Samba 2.2.8a mit SuSE 7.2Prof auf einen P 133er System. Mein alter Server war ein 486er mit derselben Sambaversion und dem selben Linux.
Die 2. Festplatte im alten System habe ich gesichert (auf einen W2k Client) und anschließend neu partitioniert und formatiert und wieder rückgesichert. Auch die Configdatein vom alten Server habe ich genauso gesichert und auf den neuen Server gespielt, als auch die smbpasswd und die Unix User und Group Datei, ohne die User und Gruppen neu auf dem System anzulegen.

Nun da die W2k Clients die Domäne nicht erkannt haben (da sie genau den selben Namen wieder hat) , habe ich die Clients erneut der Domäne hinzugefügt. Desweiteren kann man unter W2k in der Systemsteuerung unter Benutzer und Kennwörter die User hinzufügen und ihnen für jeden Client spezielle Rechte zuweisen. In dem Fall waren die User bis jetzt immer Hauptbenutzer (dh halbe Admins), damit User aber jetzt mit ihrem Profil arbeiten können, müssen sie aber auf jeden Client in der Gruppe Administrator sein (ganze Admins). Da das aber bis jetzt mühelos funktioniert hat möchte ich das ganze auch wieder so haben ohne jedem User Adminrechte zuweisen zu müssen.
Updates habe ich auf den W2k Clients keine eingespielt und neu aufgesetzt auch nicht. Letzes Wochende am Fr, habe ich den alten Server down gefahren und den neuen am So nach allen Rücksicherungen gebootet und ins Netzt gehängt. Da Windoof ein neues Profil angelegt hat, habe ich die alten Userprofiles unter Windoof gelöscht.

Clemens

Michael Fahland – Donnerstag, 21. April 2005 18:42 Uhr

Hallo Clemens,

ich würde so vorgehen:

1. alle lokalen User auf w2k löschen
2. den w2k rechner aus der Domäne austragen und als Arbeitsgruppe betreiben
3. Neustart und dann die Domänenerkennung ausführen um den Rechner wieder in die Domäne
einzubinden.

Auf diese Weise sollten alle Einstellungen für alle Domänenmitglieder auf dem lokalen System neu
geschrieben werden, dazu gehören alle User und Computer incl. ihrer Maschinenkonten.

Wahrscheinlich hast Du den w2k Rechner voher nicht aus der alten Domäne ausgetragen bevor Du ihn
abgeschaltest hast. Einen Rechner der schon Mitglied in einer Domäne ist die den gleichen Namen hat
wie die neue zu der er beitreten soll macht auch unter W2k Server Probleme.
Beim erneuten anmelden an der Domäne sollten sich auch die User wieder richtig bearbeiten lassen,
einen Versuch ist es jedenfalls wert.
Wenn nicht musst Du mal Deine smb.conf postet um weiter zu suchen.

Gruß MF

Ansgar Stalbold – Freitag, 22. April 2005 10:14 Uhr

Hi,

hast du denn auch die tdb Dateien gesichert? Samba speichert ja auch einiges ab, z.B. wenn du mit Samba einen Wins betreibst.
Samba legt an verschiedenen Stellen informationen ab, die musst du mit rübernehmen wenn du die Domäne eins zu eins übertragen willst.
Aber ich vermute dafür ist es zu spät…
Ich würde jetzt hingehen und die Userprofile neu konfigurieren, je nach dem wieviele du hast.

Gruß

as

Clemens – Freitag, 22. April 2005 18:05 Uhr

Hallo!

Ich werde mir in den nächsten Tagen eure Vorschläge ansehen und probieren diese umzusetzen. Sollten weitere Frage auftauchen werde ich mich wieder melden und dann auch meine smb.conf posten.

Cle

Martin Rechermann – Donnerstag, 25. August 2005 18:43 Uhr

Hallo Clemens,

vielleicht hilft das: http://gertranssmb3.berlios.de/output/groupmapping.html#id2535818

Gruß

Martin

[1] http://gertranssmb3.berlios.de/output/groupmapping.html#id2535818