
So jetzt habe ich die smb.conf soweit, dass ich problemlos unter Windows 98 mich einloggen kann. Wo stelle ich die domäne bei win2000 ein ???? Und was muss ich beachten ? gruß Stefan

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Am Donnerstag, 19. Dezember 2002 19:42 schrieb web--master@web.de: BTW: Würde es Dir etwas ausmachen, uns Deinen vollen Namen zu verraten? http://www.eschkitai.de/suse-etikette/etikette.html#name
So jetzt habe ich die smb.conf soweit, dass ich problemlos unter Windows 98 mich einloggen kann. Wo stelle ich die domäne bei win2000 ein ???? Und was muss ich beachten ?
[icon] Arbeitsplatz -> [rechte MausTaste] Eigenschaften -> [Reiter] Netzwerkindentifikation -> [Knopf] Netzwerkkennung und dan dem Wizzard folgen. Manchmal geht's, manchmal nicht. Mehrfach ggf. probieren. Warum weiß ich nicht. Gruß Thomas Arend
gruß Stefan
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.1 (GNU/Linux) iD8DBQE+R/ht2TqsmTFMxwkRAiDtAJ0TjZ8ERlQ53c39pzWWV2ZMnu7HMACdFyny wfGz5PVRp3e9rc2yO/XXYak= =u0Oh -----END PGP SIGNATURE-----

Am 10.02.2003 20:07:25, schrieb Thomas.Arend@t-online.de (Thomas Arend):
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Am Donnerstag, 19. Dezember 2002 19:42 schrieb web--master@web.de: BTW: Würde es Dir etwas ausmachen, uns Deinen vollen Namen zu verraten?
http://www.eschkitai.de/suse-etikette/etikette.html#name
So jetzt habe ich die smb.conf soweit, dass ich problemlos unter Windows 98 mich einloggen kann. Wo stelle ich die domäne bei win2000 ein ???? Und was muss ich beachten ?
[icon] Arbeitsplatz -> [rechte MausTaste] Eigenschaften -> [Reiter] Netzwerkindentifikation -> [Knopf] Netzwerkkennung
und dan dem Wizzard folgen.
als erstes ist es wichtig ein sogenantes netlogon share unter samba zu erstellen, dann muss die domane(workgroup) die gleiche sein wie in der smb.conf. dann musst du für den rechner mit windows 2000 einen account bei samba anlegen. habe die genaue anleitung leider im büro wenn du im netz nichts findest schreib mich morgen nochmal an dann mail ich sie dir. mfg matthias b.

Am Montag, 10. Februar 2003 21:31 schrieb MatthiasB.: [...]
als erstes ist es wichtig ein sogenantes netlogon share unter samba zu erstellen, dann muss die domane(workgroup) die gleiche sein wie in der smb.conf. dann musst du für den rechner mit windows 2000 einen account bei samba anlegen. habe die genaue anleitung leider im büro wenn du im netz nichts findest schreib mich morgen nochmal an dann mail ich sie dir.
Wichtig dabei ist, das auf dem Windows-Rechner kein Benutzeraccount bestehen darf, der auch in der Domäne existiert. Ansonsten bricht Windows mit einer ziemlich falschen Fehlermeldung ab, es sei kein Account vorhanden oder es gäbe ein Konflikt. Gruß Udo -- Mail: udo@neist.dnsalias.org oder udo.neist@t-online.de Hompage: http://neist.dnsalias.org

Hallo Udo, Am Montag, 10. Februar 2003 21:46 schrieb Udo Neist:
Wichtig dabei ist, das auf dem Windows-Rechner kein Benutzeraccount bestehen darf, der auch in der Domäne existiert. Ansonsten bricht Windows mit einer ziemlich falschen Fehlermeldung ab, es sei kein Account vorhanden oder es gäbe ein Konflikt.
Bei mir nicht. Ich habe auf allen realen und virtuellen (VMWare) Computern (Win98, Win NT, Win 2000 Pro, Win XP Pro, Linux) in meiner Workgroup NAME (für die Linux-Rechner ist das die Domain name) exakt den gleichen Account ICH (Groupname und Username sind hier in der Mail nur erfundene Namen). Funktioniert auf allen Rechnern reibungs- und fehlerlos. Gruß von Heimo -- Heimo Ponnath Webdesign, Rotenhäuserstr. 51, 21109 Hamburg Tel: 040-753 47 95,Fax: 040-752 68 03, http://www.heimo.de/

Am Montag, 10. Februar 2003 22:15 schrieb Heimo Ponnath:
Hallo Udo,
Am Montag, 10. Februar 2003 21:46 schrieb Udo Neist:
Wichtig dabei ist, das auf dem Windows-Rechner kein Benutzeraccount bestehen darf, der auch in der Domäne existiert. Ansonsten bricht Windows mit einer ziemlich falschen Fehlermeldung ab, es sei kein Account vorhanden oder es gäbe ein Konflikt.
Bei mir nicht. Ich habe auf allen realen und virtuellen (VMWare) Computern (Win98, Win NT, Win 2000 Pro, Win XP Pro, Linux) in meiner Workgroup NAME (für die Linux-Rechner ist das die Domain name) exakt den gleichen Account ICH (Groupname und Username sind hier in der Mail nur erfundene Namen). Funktioniert auf allen Rechnern reibungs- und fehlerlos.
Hast du den Account vor der Domäne auf den Windowsclients gehabt? Wenn ja bricht Windows ab. Ich konnte meine Domäne nur aufbauen, als ich Windows neu installiert hatte (Filesystemfehler) und da natürlich keinen Account hatte. Mit einem lokalen Account, der gleich mit dem Domänenaccount war, kam die Fehlermeldung. In keiner Anleitung hatte ich das Phänomen gefunden. Man kommt auch nicht darauf, da die Fehlermeldung einen weiß machen will, das der Domänencontroller nicht richtig konfiguriert wäre. Gruß Udo -- Mail: udo@neist.dnsalias.org oder udo.neist@t-online.de Hompage: http://neist.dnsalias.org

Hm, mal rekapitulieren, Udo, ich habe mir da nie größere Gedanken drüber gemacht - es funktionierte einfach <G>. Am Montag, 10. Februar 2003 22:36 schrieb Udo Neist:
Hast du den Account vor der Domäne auf den Windowsclients gehabt?
es handelt sich um ein TCP/IP Netz. Jeder Rechner besitzt einen Namen und eine IP-Adresse und gehört zu einer Domain (bei Windows Workgroup) namens Alpha. Auf jeden Rechner gibt es einen User-Account namens Beta. Früher wurde der Zusammenhang der Rechnernamen mit den IP-Adressen durch die Dateien hosts und lmhosts festgehalten, die auf jedem Rechner existierten. Seit einigen Monaten aber ist auf dem Linux-Rechner ein DNS eingerichtet. Und natürlich läuft auf dem Linux-Rechner auch Samba. Es existieren also z.B. die Accounts Beta@bir.Alpha, Beta@iki.Alpha, Beta@utch.Alpha usw., wobei bir, iki und utch die Rechnernamen sind. (alle Namen lauten in meinem Netz natürlich anders) Ob ich die einzelnen Accounts vor oder nach der Einrichtung der Workgroup eingerichtet habe, kann ich garnicht mehr sagen. Ganz sicher sind z.B. der Win98, der Win-NT und der Win-XP Rechner danach konfiguriert worden. Der Unterschied, den Windows übrigens zwischen Workgroup und Domäne macht, ist mir nie so ganz klar geworden. Ich verwende immer einfach die Workgroup (auch Arbeitsgruppe genannt) und habe damit nie Probleme gehabt. Gruß von Heimo -- Heimo Ponnath Webdesign, Rotenhäuserstr. 51, 21109 Hamburg Tel: 040-753 47 95,Fax: 040-752 68 03, http://www.heimo.de/

Moin, moin, ... Heimo Ponnath <ponnath@heimo.de> wrote:
Der Unterschied, den Windows übrigens zwischen Workgroup und Domäne macht, ist mir nie so ganz klar geworden. Ich verwende immer einfach die Workgroup (auch Arbeitsgruppe genannt) und habe damit nie Probleme gehabt.
In kurzen Zügen wird das hier näher erklärt: http://www.uni-essen.de/hrz/beratung/hrzblatt/hrz150/pcnetz.html Wenn ein Administrator in einer Arbeitsgruppe alle Rechner administrieren können möchte, so muß es auf jedem Mitgliedsrechner in der Arbeitsgruppe ein Konto geben, welches idealerweise die gleiche Nutzernamen/Passwort-Konfiguration hat. So arbeitet der WG-Admin also zB mit folgenden Accounts: \\SERVER01\blubb \\RECHNER01\blubb \\RECHNER02\blubb \\RECHNER03\blubb \\RECHNER04\blubb etcpp. In einer Domaine gibt es den Domainen-Administrator und es existiert im Domainen-Controller für jede Maschine ein Domainen-Account und die Benutzer werden primär ebenfalls auf dem Domainen-Controller verwaltet. Nehmen wir mal an die Domaine heißt FASEL. So gibt es hier nun den User \\FASEL\blubb, welcher der globalen Gruppe der Domainen-Admins angehört und mit diesem Account kann er sich an jeder Workstation anmelden, die an der Domaine angemeldet ist (an der Domainen-Sicherheit teilnimmt). Die Domaine ist also (nicht nur) eine Erleichterung für den Admin. kind regards Martin Mewes -- COIM Deutschland GmbH Novacote Flexpack, Hamburg - IT/IS-Department - Germany

Danke Martin, Am Dienstag, 11. Februar 2003 14:57 schrieb Martin Mewes:
In kurzen Zügen wird das hier näher erklärt: http://www.uni-essen.de/hrz/beratung/hrzblatt/hrz150/pcnetz.html
Diese Erklärung ist wirklich nett und informativ - und humorvoll noch dazu. Gruß von Heimo -- Heimo Ponnath Webdesign, Rotenhäuserstr. 51, 21109 Hamburg Tel: 040-753 47 95,Fax: 040-752 68 03, http://www.heimo.de/

so dann mal die meiner meinung nach richtige konfiguration. zuerst in der smb.conf folgendes hinzufügen (bzw. aendern): [global] workgroup = DOMO (kann natuerlich alles sein) security = user os level = 65 preferred master = yes domain master =true wins support = yes (kann man drueber streiten aber erstmal rein damit) encrypt password = yes .... [netlogon] comment = Domain-Anmeldedienst path = /home/samba/netlogon public = no read only = yes browseable = no dann erstmal samba neustarten (smdb restart, nmdb restart). so nun ab auf die konsole als root und die user anlegen (erst jetzt da es sonst probleme mit dem passwort gibt). für jede win 2000 (oder NT) maschine einen maschinen account erstellen: "useradd -d /dev/null -s /bin/false compname$" "passwd -l compname$" "smbpasswd -am compname$" das $ signalisiert samba das es sich um einen maschinen account handelt. nun brauchen wir noch einen samba/win200 systemverwalter also: "smbpasswd -a root" hier nicht das eigentliche rootpasswort eingeben irgendetwas anderes, wird nachher zum anmelden der clients nur einmal benötigt. unter win2k macht mann nun folgendes: Arbeitsplatz -> Systemeigenschaften -> Eigenschaften -> Netzwerkidentifikation. hier gibt es 2 buttons den unteren davon (eigenschaften) drücken. im nun folgenden fenster aenderung der benutzerinformationen drücken wir erweitert und entfernen das haeckchen bei "Primaeres DNS......". ok druecken. nun aender wir auf "Domain" und tragen die Arbeitsgruppe aus der smb.conf ein. wenn wir jetzt ok drücken erscheint nach einer weile ein dialog der uns auffordert uns zu authentisieren, hier benötigen wir jetzt das vorhin angesprochene root passwort und nach deren eingabe und einem kleinen moment warten sollte ien fenster erscheinen das wir erfolgreih angemeldet sind. so das wars im anmeldefenster beim nächsten anmelden auf erweitert domain anwählen und freuen oder auch nicht ist ja schliesslich nur windows ;-) hoffe das hilft gruß matthias b.
participants (6)
-
Heimo Ponnath
-
Martin Mewes
-
MatthiasB.
-
Thomas.Arend@t-online.de
-
udo.neist@t-online.de
-
web-master@web.de