Hallo,
ich kenn mich ganz gut mit Windows-Netzwerken aus, bin aber auf Linux noch ein Frischling.
Ich versuche hier W2k-Clients Zugang zu einem Samba-Server zu verschaffen.
Dabei passiert folgendes:
Ich verpasse dem freigegebenen Ordner Vollzugriff für jedermann (zum Testen <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle">). Wenn ich mir dann unter W2k die Berechtigungen anschaue stehen diese nur in der erweiterten Berechtigungsanzeige auf Vollzugriff. Die Vererbung der übergeordneten Berechtigungen ist ausgeschaltet. Ich kann also nicht auf die Daten zugreifen. Ich kann aus Windows auch keine Berechtigungen setzen. Die Freigabe liegt auf einem Reiser-Filesystem und ich vermute, dass da keine erweiterten Attribute im Umfang vo NTFS geschrieben werden.
Frage also:
1.Wie bekommt man es hin, dass die Berechtigungen im Windows entspr. interpretiert werden oder man die Berechtigungen im Windows setzen kann?
2.Bringt ein anderes Filesystem hier eine Verbesserung?
Weiterhin ist mir unklar, wie man die Benutzer der beiden Systeme in Übereinstimmung bringen kann. Ich habe den Samba als PDC eingestellt (im Moment gibt es noch keinen Windows-PDC weil ich den Samba als Backuplösung für das Windows-Netzwerk haben will) und dann versucht mit einem Client der eingestellten Domäne beizutreten. Die Domäne wird zwar gefunden aber es kommt 'Die Anmeldeinformationen stehen mit vorh. Anmeldeinformationen im Konflikt'. Ich vermute das hängt damit zusammen, dass der W2k-Client zuerst versucht ein Computerkonto anzulegen.
Frage dazu:
1. Funktioniert der Samba überhaupt auf diese Weise oder muss ich zwingend einen Windows-PDC haben um in einer Domänenstruktur zu arbeiten
2. Wenn das nur auf Worgroupebene funktioniert, ist der Samba dann in der Lage mit Domänenbenutzerkonten zu arbeiten wenn einmal kein Windows-PDC für eine Authentifizierung zur Verfügung steht?
Vielen Dank schon mal
SuSE 9 - Samba - und W2k-Clients
Re: SuSE 9 - Samba - und W2k-Clients
>Wie bekommt man es hin, dass die Berechtigungen im Windows
>entspr. interpretiert werden oder man die Berechtigungen
>im Windows setzen kann?
Wird Afaik ab Samba 3.0 mit aktivierten ACL unterstüzt, der
Kernel muß also auch ACLs unterstützen.
>Bringt ein anderes Filesystem hier eine Verbesserung?
Dein Filesystem muß ACLs unterstützen.
>Die Anmeldeinformationen stehen mit vorh.
>Anmeldeinformationen im Konflikt'
Ist ne typische und lästige Fehlermeldung. Stell den
Client mal auf eine Arbeitsgruppe mit einem anderen
Namen als die Domäne. Neu booten. Dann der Domäne neu
beitreten. Der Rechnername darf keine Sonderzeichen ent-
halten.
Manchmal hilft auch<blockquote><pre><font size="1" face="">code:</font><hr><font face="Courier New" size="2">net session /delete</font><hr></pre></blockquote> vor
dem Beitritt.
>Funktioniert der Samba überhaupt auf diese Weise oder
JA
>muss ich zwingend einen Windows-PDC haben um in einer Domänenstruktur zu arbeiten
NEIN
> 2. Wenn das nur auf Worgroupebene funktioniert
Ist mit der Antwort auf 1. hinfällig
Hope that helps
Cheers
Michael
>entspr. interpretiert werden oder man die Berechtigungen
>im Windows setzen kann?
Wird Afaik ab Samba 3.0 mit aktivierten ACL unterstüzt, der
Kernel muß also auch ACLs unterstützen.
>Bringt ein anderes Filesystem hier eine Verbesserung?
Dein Filesystem muß ACLs unterstützen.
>Die Anmeldeinformationen stehen mit vorh.
>Anmeldeinformationen im Konflikt'
Ist ne typische und lästige Fehlermeldung. Stell den
Client mal auf eine Arbeitsgruppe mit einem anderen
Namen als die Domäne. Neu booten. Dann der Domäne neu
beitreten. Der Rechnername darf keine Sonderzeichen ent-
halten.
Manchmal hilft auch<blockquote><pre><font size="1" face="">code:</font><hr><font face="Courier New" size="2">net session /delete</font><hr></pre></blockquote> vor
dem Beitritt.
>Funktioniert der Samba überhaupt auf diese Weise oder
JA
>muss ich zwingend einen Windows-PDC haben um in einer Domänenstruktur zu arbeiten
NEIN
> 2. Wenn das nur auf Worgroupebene funktioniert
Ist mit der Antwort auf 1. hinfällig
Hope that helps
Cheers
Michael