![](https://seccdn.libravatar.org/avatar/798153a320fc223a49237622eab4f636.jpg?s=120&d=mm&r=g)
-----Ursprüngliche Nachricht----- Von: Matthias Houdek [mailto:linux@houdek.de] Gesendet: Dienstag, 26. Oktober 2004 16:37 An: suse-linux@suse.com Betreff: Re: Mal wieder Probs mit Samba und XP (SP2)
Am Dienstag, 26. Oktober 2004 16:08 schrieb Christian Schmidt:
Hallo,
ich habe einen neuen Server mit Samba 3.7 als PDC aufgesetzt. ^^^^^^^^^ Woher? Hätte ich auch gerne ;-)
...ich meine natürlich 3.0.7 ;-))
Ich kann vom XP-Client (SP2) aus auch den Samba finden und mich verbinden. Wenn ich jedoch versuche einen Client mit dem User root in die Domäne zu heben, dann bekomme ich die Fehlermeldung 'Benutzerbame oder Kennwot falsch'.
So wird das dann wohl auch sein. Eigentlich sollte es auch so sein, denn root hat über das smb-Protokoll nix zu suchen.
Nehme ich dafür einen normalen Benutzer kommt 'Zugriff verweigert' Ich habe in der Benutzerverwaltung die ensprechenden Gruppen für Samba angelegt, sonst hätte mein normaler User ja auch keine Rechte.
Was genau hast du gemacht? Wo hast du die Benutzer/Gruppen angelegt?
Also ich habe: - mit Webmin die Gruppe smbadmin, smbuser und smbguest angelegt - mit Webmin die Sambagroups editiert und der Gruppe Domain Admin die Unix Gruppe smbadmin zugeordnet Der User mit dem ich die Computer in die Domäne aufnehmen will ist in der Samba Gruppe Domain Admin und Administrator enthalten. Hier meine smb.conf: [global] netbios name = SAMBA workgroup = TEST server string = samba %v (PDC) @ test passdb backend = smbpasswd log level = 3 log file = /var/log/samba/log.%m add machine script = /usr/sbin/useradd -d /dev/null -g 100 domain logons = yes os level = 90 preferred master = yes domain master = yes local master = yes security = user domain logons = yes logon path = \\%N\profiles\%u logon drive = M: logon home = \\%N\%u\winprofile logon script = logon.cmd username = @smbadmin,@smbuser Danke und Gruß Christian
Samba braucht keine speziellen Benutzergruppen (wobei es sicher nicht verkehrt ist, eine Gruppe "smbuser" anzulegen - für entsprechende Gruppen-Rechte auf den Samba-Shares)
Allerdings habe ich diesen auch in die Gruppe Domain Admins und Adminstratoren aufgenommen, trotzdem kommt die fehlermeldung. Hat jemand eine funktionierende smb.conf für Samba 3.7 und XP (SP2)?
Nein, ich arbeite noch mit Samba 3.0 ;-)
Und auf der anderen Seite hängen W98/W2k-Clients dran.
Aber schick mal deine [global]-Sektion (ohne evtl. Kommentarzeilen).
Außerdem müssen für einen erfolgreichen Zugriff sowohl die Linux-Rechte als auch die Samba-Rechte für den jeweiligen User stimmen.
Die Linux-Rechte kannst du für neu anzulegende Dateien auch in der smb.conf festlegen (create mask, directory mask in [global] oder besser noch in den jeweiligen Shares). Genauso kannst du hier auch festlegen, wer der Linux-Eigentümer sein soll (mit force user bzw. force group - ansonsten ist es der jeweils angemeldete User mit seiner Standardgruppe).
In öffentlichen Verzeichnissen ist es oft auch sinnvoll, das Sticky-Bit auf diese Verzeichnisse zu setzen. Damit kann hier niemand fremde Dateien löschen, auch wenn er Schreibrechte drauf hat (was in solchen Ordnern ja oft gewünscht ist).
-- Gruß MaxX Hinweis 1: PMs an diese Adresse werden automatisch vernichtet. Hinweis 2: Bitte unbedingt beachten: http://www.suse-etikette.de.vu
-- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-linux-unsubscribe@suse.com Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-linux-help@suse.com