Zugriffs Problem WinXP auf Samba
Hallo Liste, ich habe ein spezielles Problem, wenn ich von WinXP auf meinen Sambaserver zugreifen will. Situation: ich habe drei Mitarbeiter, die an einer Verkaufstheke arbeiten, und sich alle mit der gleichen Kennung (theke) anmelden. Dies ist so am praktischsten, da an den Thekenarbeitsplätzen immer die gleiche Umgebung vorhanden sein soll. Jetzt kommt das knifflige. Für die Mitarbeiter ist es zu umständlich, um auf eine Private Freigabe zuzugreifen, sich vom XP abzumelden, und sich nur zum editieren eines Privaten Dokuments neu anzumelden. Das problem an den Theken plätzen ist, dass es schnell mal passieren kann dass ein Mitarbeiter zwischendurch noch etwas anderes machen muss, und somit einen PC mit seinem Login blockieren würde. Ansich denke ich kein Problem. Nun könnte der Mitarbeiter ja einfach ein Share auf dem Server verbinden, und sich an diesem mit seinem Benutzernamen anmelden, um auf seine Privatdaten zuzugreifen. Aber genau daran scheitert es. Versucht ein Mitarbeiter, der sich als Theke am XP angemeldet hat, sich mit einem Share welches eine andere Authentifikation benötigt zuzugreifen, geht dies nicht. Es popt zwar ein Dialog für die Eingabe von User und Kennwort auf, In den Sambalogs steht je3doch der Benutzer theke, und somit bekommt man keinen Zugriff :-/ Gibt es innerhalb von Windows eine Möglichkeit dieses Verhalten zu verändern (Registry?), so dass bei einer erneuten Authentifikation an einem bisher ungenutzen Share, nicht der angemeldete Benutzer übergeben wird, sondern eben die Daten, die man im Passwortdialog von Windows eingegeben hat ??? Unterhalb habe ich den Global Teil meiner Samba confoig angehängt, sowie den Configteil, der sich auf das Benutzershare bezieht, mit dem ich dieses Verhalten teste. Den Teil des Logfiles habe ich auch angehängt. Vielen Dank! Ralf ----/etc/samba/smb.conf----- [global] workgroup = WORKGROUP server string = map to guest = Bad User username map = /etc/samba/user.map password level = 10 username level = 10 log level = 2 log file = /var/log/samba/samba.%m.log max log size = 50000 debug uid = Yes time server = Yes socket options = SO_KEEPALIVE IPTOS_LOWDELAY TCP_NODELAY preferred master = Yes domain master = Yes wins support = Yes ldap ssl = no veto files = /*.eml/*.nws/riched20.dll/*.{*}/ ... ... [hans] comment = Hans path = /tmp valid users = hans read only = No create mask = 0770 directory mask = 0770 ... ... ----auszug aus dem logfile-------- [2004/09/29 10:08:43, 2, effective(0, 0), real(0, 0)] lib/interface.c:add_interface(79) added interface ip=10.0.0.112 bcast=10.0.0.255 nmask=255.255.255.0 [2004/09/29 10:08:43, 2, effective(0, 0), real(0, 0)] lib/interface.c:add_interface(79) added interface ip=10.0.0.111 bcast=10.0.0.255 nmask=255.255.255.0 [2004/09/29 10:09:04, 2, effective(0, 0), real(0, 0)] smbd/service.c:make_connection_snum(311) user 'theke' (from session setup) not permitted to access this share (hans) [2004/09/29 10:09:04, 2, effective(0, 0), real(0, 0)] smbd/service.c:make_connection_snum(311) user 'theke' (from session setup) not permitted to access this share (hans)
Moin,
From: Ralf Beckesch [mailto:ralf001@gmx.de] Sent: Wednesday, September 29, 2004 12:58 PM [...] Situation: ich habe drei Mitarbeiter, die an einer Verkaufstheke arbeiten, und sich alle mit der gleichen Kennung (theke) anmelden. Dies ist so am praktischsten, da an den Thekenarbeitsplätzen immer die gleiche Umgebung vorhanden sein soll. Jetzt kommt das knifflige. Für die Mitarbeiter ist es zu umständlich, um auf eine Private Freigabe zuzugreifen, sich vom XP abzumelden, und sich nur zum editieren eines Privaten Dokuments neu anzumelden. Das problem an den Theken plätzen ist, dass es schnell mal passieren kann dass ein Mitarbeiter zwischendurch noch etwas anderes machen muss, und somit einen PC mit seinem Login blockieren würde. [...]
Was spricht gegen einen Benutzerwechsel am XP Rechner? Benutzer "theke" und zusätzlich "MitarbeiterXY" ist angemeldet. ...und dann ein rasend "schneller Benutzerwechsel" ;-) Hth Eric
Was spricht gegen einen Benutzerwechsel am XP Rechner? Benutzer "theke" und zusätzlich "MitarbeiterXY" ist angemeldet. ...und dann ein rasend "schneller Benutzerwechsel" ;-)
Dagegen Spricht, dass die Thekenmitarbeiter, nicht wirklich viel mit EDV am Hut haben. Die können die Warenwirtschaft und die Teilekataloge bedienen, sowie Word und Excel benutzen und im Netz surfen. Wenn sie jetzt wegen Kleinigkeiten den XP User wechseln müssten, würden die MAB das ganze denke ich nicht annehmen (Sprich, es würde wieder auf der Freigabe für alle gespeichert). Und die Mitarbeiter sollen eben die Möglichkeit haben, Dinge auch _ganz_ privat zu sichern. Es muss halt einfach und leicht sein. Grüße, Ralf
Am Mittwoch, 29. September 2004 12:58 schrieb Ralf Beckesch:
Hallo Liste,
...
Gibt es innerhalb von Windows eine Möglichkeit dieses Verhalten zu verändern (Registry?), so dass bei einer erneuten Authentifikation an einem bisher ungenutzen Share, nicht der angemeldete Benutzer übergeben wird, sondern eben die Daten, die man im Passwortdialog von Windows eingegeben hat ???
...
Vielen Dank! Ralf
Hallo Ralf, wenn es in Ordnung ist, die Freigabe als permanentes Laufwerk einzubinden, gehst Du einfach über --> Netzwerkumgebung --> Arbeitsgruppencomputer anzeigen --> Server wählen --> Share mit Rechtsklick anwählen --> Netzlaufwerk verbinden. In dem nun folgenden Dialog hast Du auch einen Punkt "Verbindung unter anderem Benutzernamen herstellen". Das Ganze geht auch über eine Batch-Datei mit dem Befehl "net use \\Server\Freigabename <Paßwort> /USER:<Username> Hoffe, das beantwortet Dir deine Frage. Gruß, Martin
Hallo Ralf,
wenn es in Ordnung ist, die Freigabe als permanentes Laufwerk einzubinden, gehst Du einfach über --> Netzwerkumgebung --> Arbeitsgruppencomputer anzeigen --> Server wählen --> Share mit Rechtsklick anwählen --> Netzlaufwerk verbinden. In dem nun folgenden Dialog hast Du auch einen Punkt "Verbindung unter anderem Benutzernamen herstellen". Das Ganze geht auch über eine Batch-Datei mit dem Befehl "net use \\Server\Freigabename <Paßwort> /USER:<Username>
Das Problem tritt bei dieser Vorgehensweise ebenso auf. Ich stelle mir so langsam die Frage, was ich am XP verändern muss oder kann. Meine Vermutung: Das Netz wird momentan nicht als Domäne betrieben. XP schaut bei sich lokal, ob es den Benutzer gibt, und findet diesen nicht. Das schliesse ich daraus, dass ich bei Eingabe von zb: "hanz" als user, im Samba log erscheint, dass der Benutzer "theke" keine Rechte für dieses Share hat, und im Dialog zur Eingabewiederholung von XP steht bei Benutzer: "Computername\hanz", also so, als ob XP versucht den User im XP lokalen Kontext zu betrachten. Mir wäre schon sehr geholfen, wenn ich dieses Verhalten von XP ausschalten könnte, und somit auch mit anderen Benutzern als dem lokal angemeldeten Verbindungen zu Shares aufbauen könnte. Mein kleines Problem mit XP ist nun, dass ich Windows vor 7 Jahren abgeschworen habe, und somit absolut nicht auf dem aktuellen Stand der Konfigurationsmöglichkeiten von Windows bin (eigentlich schön, nur in diesem Fall wenig hilfreich ;-) Grüße, Ralf
Hallo Ralf,
wenn es in Ordnung ist, die Freigabe als permanentes Laufwerk einzubinden, gehst Du einfach über --> Netzwerkumgebung --> Arbeitsgruppencomputer anzeigen --> Server wählen --> Share mit Rechtsklick anwählen --> Netzlaufwerk verbinden. In dem nun folgenden Dialog hast Du auch einen Punkt "Verbindung unter anderem Benutzernamen herstellen". Das Ganze geht auch über eine Batch-Datei mit dem Befehl "net use \\Server\Freigabename <Paßwort> /USER:<Username>
Das Problem tritt bei dieser Vorgehensweise ebenso auf. Ich stelle mir so langsam die Frage, was ich am XP verändern muss oder kann. Meine Vermutung: Das Netz wird momentan nicht als Domäne betrieben. XP schaut bei sich lokal, ob es den Benutzer gibt, und findet diesen nicht. Das schliesse ich daraus, dass ich bei Eingabe von zb: "hanz" als user, im Samba log erscheint, dass der Benutzer "theke" keine Rechte für dieses Share hat, und im Dialog zur Eingabewiederholung von XP steht bei Benutzer: "Computername\hanz", also so, als ob XP versucht den User im XP lokalen Kontext zu betrachten. Mir wäre schon sehr geholfen, wenn ich dieses Verhalten von XP ausschalten könnte, und somit auch mit anderen Benutzern als dem lokal angemeldeten Verbindungen zu Shares aufbauen könnte. Mein kleines Problem mit XP ist nun, dass ich Windows vor 7 Jahren abgeschworen habe, und somit absolut nicht auf dem aktuellen Stand der Konfigurationsmöglichkeiten von Windows bin (eigentlich schön, nur in diesem Fall wenig hilfreich ;-) Grüße, Ralf
participants (3)
-
Eric Scheen
-
MartinJedamzik@t-online.de
-
Ralf Beckesch