Hi
Ich habe dieses Wochenende meinen Samba- Server von der Version 2.2.8 auf die Version 3.0.10 migriert.
Hat alles wunderbar funktioniert mit der Umstellung, nur eines tut nicht mehr so wie es sollte.
Wenn ich mich Anmelde am Server erstellt er ein neune Servergespeichertes Profil, obwohl scho eines besteht.
Ist nicht weiter schlimm, aber wenn ich änderungen vornehmen will kann ich das nicht, denn diese werden nicht gespeichert. Sie werden sofort verforfen nachdem ich Sie vorgenommen habe. Es kommt mir vor als ob ich nicht genug rechte für das habe.
Die Einstellungen sind aber alle die gleichen wie bei der Version 2.2.8 und dort hat es wunderbar funktioniert.
Kann mir da jemand helfen?
Gruss und Danke
Simon
Hi Simon,
kannst Du mal den [global] und den [netlogon] Abschnitt aus der smb.conf
posten?
Wenn Du im [global]-Abschnitt die Parameter “log file” und “log level” wie
folgt setzt:
log file = /var/log/samba/smb.log.%U
log level = 3
dann wird für jeden Benutzer eine eigene Logdatei angelegt. Das sollte Dir die
Fehlersuche erleichtern, da Du dann nicht mehr eine große Logdatei erhälst.
Viel Erfolg,
Stefan
—
*****************************************
in-put GbR – Das Linux-Systemhaus
Stefan-Michael Guenther
Moltkestrasse 49 D-76133 Karlsruhe
Tel./Fax : +49 (0)721 / 83044 – 98/93
http://www.in-put.de
*****************************************
hier ist noch meine smb.conf:
[global]
workgroup = cgi-local.ch
netbios name = slereb01
netbios aliases = slereb01
server string = %h server %v
security = user
encrypt passwords = true
# admin users = @root
os level = 65
domain logons = yes
domain master = yes
# admin users @users
preferred master = yes
local master = yes
logon script = global.bat
logon path = \\slereb01\%U\profile
# logon path = %L%Unetlogon%m
# logon home = %L%U%m
logon drive = U:
# add machine script = /usr/sbin/useradd -d /dev/null -c sambaclient -s /bin/false %m$
unix password sync = yes
wins support = yes
wins proxy = yes
dns proxy = yes
nt acl support = yes
[log]
log level = 3
log file = /var/log/samba/log.%m
log file = /var/log/samba/log.%S
log file = /var/log/samba/log.%U
[profile]
path = /home/%U/profile
writeable = yes
browseable = yes
create mask = 0600
directory mask = 0700
profile acls = yes
[netlogon]
path = /usr/local/netlogon
browseable = no
writeable = no
guest ok = no
[homes]
comment = Home Directories
read only = No
browseable = No
create mask = 0700
Ich habe absolut keine Ahnug warum das nicht mehr geht. Ich kann kaum noch applikationen starten wenn ich angemeldet bin, noch kann ich Registry Eintäge bearbeiten ich kann praktisch nichts mehr machen. Und wenn ich eine änderung mache so wird Sie sofort wieder verworfen.
Es kommt mir fast so vor als seien richtlinien erstellt worden.
Kann mir da jemand helfen?
Gruss und Danke
Simon
Hi Simon,
wie hast Du eigentlich den Wechsel durchgeführt? Hast Du die Windows-Clients erst aus der Samba 2.x-Domäne heraus genommen, dann das Upgrade durchgeführt und die Clients dann wieder in der Domäne angemeldet?
Andernfalls könnten Deine Clients ein Problem damit bekommen, daß der neue PDC eine andere SID hat, als der alte PDC.
Alternativ könnte es auch sein, daß Du Dir ein so genanntes “Mandatory Profile” eingehandelt hast. Dabei handelt es sich um ein Profil, das zwar lesbar,aber nicht veränderbar ist. Wenn es sich um ein “Mandatory Profile” handelt, dann findest Du im Profil-Ordner eine Datei mit dem Namen NTUser.MAN. Ist dies der Fall, dann benenne die Datei einfach in NTUser.DAT um, dann solltest Du wieder ein normales Profil erhalten.
Wenn dies auch noch nicht weiterhilft, dann solltest Du Dich, wie schon im ersten Posting vorgeschlagen, mit einem ausführlichen Logging und benutzerbezogenen Logdateien befassen.
Wenn Du eine solche Logdatei hast, dann komprimieren Sie mit bzip2 und kopiere Sie auf einen Webserver, falls Dir einer zur Verfügung steht, damit man sich die Datei zur Analyse herunterladen kann.
Viel Efolg,
Stefan
—
*****************************************
in-put GbR – Das Linux-Systemhaus
Stefan-Michael Guenther
Moltkestrasse 49 D-76133 Karlsruhe
Tel./Fax : +49 (0)721 / 83044 – 98/93
http://www.in-put.de
*****************************************
Hi
Ja ich habe die PC aus der alten Domäne entfernt und an die neue angemeldet! War sowieso notwendig da die neue Domäne einen anderen Namen hat!
Ich werde mir mal die NTUser.* anschauen mal sehen was ich da finde! Wenn dies mit dem NTUser.MAN der Fall ist, wie kann ich das machen das dies den anderen Benutzern nicht passiert?
Die Logs habe ich auch scho ausgewertet aber leider steht nichts drin was mit weiterhelfen könnte!
Werde mich aber wieder melden wenn ich mer weiss!
Danke und Gruss
Simon
Hi Stefan
Leider ist es auch das nicht!! Das NTUser ist eine *.DAT datei!! Leider…
Weisst du sonst noch an was es liegen könnte? Könnte es auch an Windows liegen?
Gruss und Danke
Simon
Hi Simon,
wenn sich der Benutzer am Windows-Client anmeldet, kommt dann sofort eine
Fenster “Kann Profil auf \\Servername\profil nicht erstellen, verwende
stattdessen ein lokales Profil” (sinngemäß) oder stelltst Du das Problem erst
dadurch fest, daß beim nächsten Login die vorgenommenen Änderungen nicht
vorhanden sind?
Ansonsten wird es mit der Ferndiagnose allmählich schwierig. Das Angebot bzgl.
der Logdatei steht noch. Setz den Loglevel auf 5 und lege benutzerbezogene
Logdateien an.
Gruß,
Stefan
—
********************************************
in-put GbR – Das Linux-Systemhaus
Stefan-Michael Guenther
Moltkestrasse 49 D-76133 Karlsruhe
Tel./Fax : +49 (0)721 / 83044 – 98/93
http://www.in-put.de
********************************************
Schulungen Installationen Support
********************************************
Hi Stefan
Ich kann mich ohne problem anmelden!Es kommt keiner Fehlermeldung gar nichts!Das Problem das wenn ich mich das zweite mal anmelde sind die änderungen nicht gespeichert!Zudem habe ich wenn ich angemeldet bin kaum recht, ICH GLAUBE ES LIEGT IRGENWIE AN DEM! Denn ich kann z.B. Outlook nicht starten. Und das ist nicht die einzige Applikation die ich nicht mehr starten kann.
Zudem wenn ich im Windows Explorer auf Tools gehe dort Options auswähle und z.B. das Kontrollfeld “Eigene Datein auf dem Desktop anzeigen” deaktiviere, anschliessen auf übernehmen klicke das Fenster schliesse, so wird die änderung nicht vollzogen. Zudem Wenn ich die Options wieder öffne ist das häcklein wieder gesetzt. Ich denke also es muss irgendwie an den Benutzerrechten liegen.
Ich habe aber nichts verändert seit Samba 2.2.8 und ich habe auch keine Policies importiert!
Gruss und Danke
Simon
Hi Simon,
wenn ich mir die man page der smb.conf anschauen und dort speziell den
Abschnitt zu “profile acls”, dann solltest Du den Wert eher auf no setzen,
denn:
Adding this parameter onto a share used for profile storage changes two
things about the returned Windows ACL. Firstly it changes the owner and
group owner of all reported files and directories to be
BUILTIN\\Administrators, BUILTIN\\Users respectively.
Secondly it adds an ACE entry of “Full Control” to the SID BUILTIN\\Users
to every returned ACL. This will allow any Windows 2000 or XP workstation user
to access the profile.
Der zweite Teil sagt aus, daß alle User Zugriff auf das Profil haben, da steht
aber nichts von Schreibzugriff. Und da es im ersten Abschnitt abschnitt heißt,
daß alle Dateien/Verzeichnisse dem Admin gehören und Du zugleich 0600 gesetzt
hast, könnte dies die Ursache sein.
Viele Glück & Erfolg,
Stefan
—
********************************************
in-put GbR – Das Linux-Systemhaus
Stefan-Michael Guenther
Moltkestrasse 49 D-76133 Karlsruhe
Tel./Fax : +49 (0)721 / 83044 – 98/93
http://www.in-put.de
********************************************
Schulungen Installationen Support
********************************************
Hi Stefan
Nach langer, langer Zeit konnte ich endlich das Problem lösen!Es lag nicht an Samba, es lag nicht an Windows sonder es lag am mount point.
Ab Samba Version 3 muss man wenn man acl unterstützung aktiviert hat die partitionen mit acl unterstützung mounten!
Das war das einzige problem!
Nun läuft es wunderbar!
Gruss
Simon