Von WinAD auf Sambaserver zugreifen funktioniert nicht share nichtmal sichtbar

B

BahamutXII

Grünschnabel
Hi guys,

Ich habe einen Windows Server 2008 AD Server mit Windows 7 Clients.
Nun habe ich einen Samba Server(3.5.6.) so eingerichtet das er sich in der Windows Domäne anmelden kann (Kerberos, Winbind). Das anmelden des Sambaservers am WinAD funktioniert auch einwandfrei.
Ich habe ein Kerberosticket erhalten(mittels kinit) und wbinfo zeigt mir alle Gruppen aus dem AD an.
Jedoch wbinfo passwd funzt nicht weil is Samba ist ein AD Member und nicht der DC.
In der smb.conf habe ich angegeben das Benutzer aus dem AD xyz der Gruppe xyz das Recht haben auf den Ordner zu zugreifen(/var/www). @Domäne+gruppe. Diese Gruppe exisitiert auf dem AD Server.

Hier meine smb.conf:

[global]
log file = /var/log/samba/log.%m
idmap gid = 10000-20000
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
obey pam restrictions = Yes
winbind use default domain = yes
realm = domain.LOCAL
password server = domain.dc.local
passwd program = /usr/bin/passwd %u
allow hosts = xxx.xxx.2.0/24
dns proxy = No
server string = %h server
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users = yes
winbind enum groups = yes
path = /var/www/
unix password sync = Yes
workgroup = Arbeitsgruppe
comment = Entwicklung
syslog = 0
security = ADS
panic action = /usr/share/samba/panic-action %d
max log size = 1000
pam password change = Yes

[entwicklung]
comment = entwicklungsordner
path = /var/www/
valid users = @Domain.LOCAL+"ENTWICKLER" , @Domain.LOCAL+"IT.Admins"
read only = No
create mask = 0660
directory mask = 0770

....die Gruppen sind also eingetragen und existieren ebenfalls auch lokal auf dem Sambaserver. Trotzdem gehts nicht!??

Was hat es mit diesem Maschinenaccount auf sich? Der Sambaserver ist doch bereits AD Mitglied.
Ausserdem ist mir aufgefallen das mir wbinfo zwar alle AD GRuppen anzeigt aber mit passwd kann ich als AD Member natürlich nichts anfangen. Ist das das Problem? Es scheint so als seien zwar die Gruppen aus dem AD angebunden. Die Nutzer aus den Gruppen scheinen aber trotzdem keine Berechtigung zu haben sich am Server auch anzumelden. Wie löst man das?

Nun kann ich aber von meinen WinClients nicht auf die Freigabe zugreifen. Ich sehe zwar den Server als AD Mitglied aber jeder loginversuch mittels net use scheitert.

Ich hoffe Ihr könnt mir helfen, brauche dringend Hilfe.

Grüße
Ben
 
was sagt:

smbclient -L host

?
zeigt er dir mit dem befehl die hosts?

was steht im

/var/log/samba/log....

?
 
Hi,

also smbclient -L zeigt mir die shares an. Aber nur wenn ich beim user kein pw angebe ansonsten kommt (Error NT_STAUS_LOGON_FAILURE), heist nur der Anonymous login funzt.

Ausserdem geht smbclient -L host nicht (Error NT_STATUS_BAD_NETWORK_NAME)

log.smbd:

Copyright Andrew Tridgell and the Samba Team 1992-2010
[2012/01/12 10:31:06.372737, 0] printing/print_cups.c:108(cups_connect)
Unable to connect to CUPS server localhost:631 - Verbindungsaufbau abgelehnt
[2012/01/12 10:31:06.381459, 0] printing/print_cups.c:108(cups_connect)
Unable to connect to CUPS server localhost:631 - Verbindungsaufbau abgelehnt
[2012/01/12 10:31:06.833524, 1] passdb/pdb_tdb.c:503(tdbsam_open)
tdbsam_open: Converting version 0.0 database to version 4.0.
[2012/01/12 10:31:06.833854, 1] passdb/pdb_tdb.c:282(tdbsam_convert_backup)
tdbsam_convert_backup: updated /var/lib/samba/passdb.tdb file.
[2012/01/12 10:31:06.871650, 1] lib/account_pol.c:325(account_policy_get)
account_policy_get: tdb_fetch_uint32 failed for type 1 (min password length), returning 0
[2012/01/12 10:31:06.871690, 1] lib/account_pol.c:325(account_policy_get)
"/var/log/samba/log.smbd" 637L, 45512C

Mittlweile sehe ich zwar das share im WinAD wenn ich aber versuche auf den Ordner zuzugreifen will er user und pw und das funzt nicht. Mir ist noch nicht so recht klar woran das liegen könnte.
Bin in Samba noch der totale Neuling......

Danke schonmal im vorraus für die Hilfe!

Greetings
Ben
 
Bin zwar auch nicht der samba-profi:

Aber laut log sieht es so aus als ob sich deine benutzer am passdb authenifizieren wollen - es sollte aber übers AD fünktionieren. Schau dir mal die folgende beschreibunge an:

http://wiki.samba.org/index.php/Samba_&_Active_Directory


LG

Also der Fehler den du meinst ist weg. Funktionieren tut es aber trotzdem nicht. Ich würde gerne von einem Sambaexperten mal hören, wie die Schritte sind die er unternimmt NACHDEM er den Serverins WinAD gebracht hat also Kerberos, Winbind usw. installiert sind. Ich glaube das würde mir sehr helfen.

An alle Sambaexperten da draussen. Ich brauche eure Hilfe! :-)

Grüße
Ben
 
Hallo Ben,

stehe vor dem selben Problem, Anmeldung beim Linux Server funktioniert mit den AD-Usern auf der Console.
Lediglich die Samba Fregaben können nicht geöffnet werden: "zugriff verweigert"

Mit wbinfo -u werden alle AD-User angezeigt

Hast du evtl. bereits eine Lösung gefunden?

Gruß Dominique

Centos 6.2
Samba 3.5
 

Ähnliche Themen

Samba 4.9.5-Debian - Kennwort von unix übernehmen

Samba-Server mit Univention Corporate Server

Zugriff Ubuntu 16.04. auf Freigabe 18.04. LTS nicht möglich

Samba Dateien und Ordner verschieben

Problem bei der Vergabe von Sciherheitsinformationen auf eine Freiagbe

Zurück
Oben