erlug
[Top] [All Lists]

[Erlug] Samba, vecchio e nuovo

To: erlug@xxxxxxxxxxxxxx
Subject: [Erlug] Samba, vecchio e nuovo
From: Marcello Missiroli <marcello.missiroli@xxxxxx>
Date: Thu, 7 Oct 2004 22:04:25 +0200
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Lo scenario: 
Sto cercando di sostituire il vecchio server SMB della mia scuola con il nuovo 
server. IL mio vecchio server era usato soprattutto come PDC e server WINS 
per una dozzina di Win98, e con l'avvento di Win2000 prima e Win 2000 poi mi 
ha creato un sacco di fastidi. IL server è un Samba 2.2.3a con queste 
caratteristiche. 

[global]
   server string = Samba PDC v. %v su %h
   admin users = root
   workgroup = INFORMATICA
   guest account = nobody
   keep alive = 30
   os level = 65
   kernel oplocks = false
   security = user
   time server = yes
   socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
   encrypt passwords = yes
  unix password sync = yes
   passwd program = /usr/bin/passwd %u
   passwd chat = *Enter\snew\sUNIX\spassword:* %n\n 
*Retype\snew\sUNIX\spassword
   wins support = yes
    logon home=\\wormhole\profiles\%U
   logon drive = H:
   nt acl support = no
   logon script = test.bat
   domain logons = yes
   domain master = yes

Essenzialmente funziona, tranne i roaming profiles. 

Installo su un server parallelo un nuovo Samba 3.0.4

[global]
        workgroup = LABORATORI
        server string = Nuovo Server Laboratori
        interfaces = 127.0.0.1, eth0
        bind interfaces only = Yes
        map to guest = Bad User
        load printers = No
        add machine script = /usr/sbin/useradd  -c Machine -d /var/lib/nobody 
- -s /bin/false %m$
        logon script = logon.bat
        domain logons = Yes
        os level = 65
        preferred master = Yes
        domain master = Yes
        wins support = yes
        ldap suffix = dc=example,dc=com
        admin users = root
        printer admin = @ntadmin, root, administrator

Faccio la prova, usando il dominio PROVA con un client WinXP neoinstallato 
(non-SP1), tutto OK, incluso domain logon e roaming profiles. Bene. Cambio 
l'IP del server e il dominio  per dargli quello definitivo e cominciano i 
casini. 

* Il computer che avevo connesso non ne vuole più sapere di Joinare il dominio 
LABORATORI: a volte dice che non trova il serve di dominio, altre che 
l'account di amministratore non esiste. Ho provato a disabilitare il 
SignOrSeal e il secure channel ma nessun effetto.


* I computer neoinstallati (XP-SP1) si Joinano senza problemi, ma all'atto del 
logon dicono che il nome non è presente sulla rete. Log: 
[2004/10/07 14:00:38, 0] rpc_server/srv_netlog_nt.c:get_md4pw(218)
  get_md4pw: Workstation FOSCOLO$: no account in domain
Ho abilitato il SMB over TCP. Internet mi ha mostrato che altri sono nelle mie 
stesse condizioni, ma non ho visto soluzioni. 

Qualcuno di voi ha avuto problemi del genere? 


- -- 

Marcello Missiroli
(1) marcello.missiroli@xxxxxx [general]
(2) marcello.missiroli@xxxxxxxxxxxxx [old address]
(2) piffy@xxxxxxxxxxx [game-related stuff]
(3) m.missiroli@xxxxxxxxxxxxx [school-related]
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)

iD8DBQFBZaFN4b0Cv4N+Fl4RAtxfAJwK8HFhA2FL8mAybkBAhnBNVJXbKQCcCoc9
onCx7h24OkORNqNWtjIAt1k=
=OE5p
-----END PGP SIGNATURE-----

<Prev in Thread] Current Thread [Next in Thread>