• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

[gelöst] - Samba 3.0.20 / LDAP Kein Domainbeitritt mit X Pro

Wenn ich versuche meiner Domaine beizutretten, so kommt, wenn ich mich mit einem Domain Admin Account Authentifiziere "Benutzer nicht gefunden" Nehm ich einen ungültigen Account sagt er mir auch das er den Account nicht kennt.
Im /var/log/samba/log.Computername wird auch der smbldap-useradd -w Computername angezeigt. Allerdings mit Status 9
Sollte hier nicht 0 stehen?

edit Mod: 6.2.06 auf gelöst gesetzt
 
A

Anonymous

Gast
Lifeguard78 schrieb:
Wenn ich versuche meiner Domaine beizutretten

Was genau meinst du damit, dich als Domain-Admin am Client anzumelden, oder einen Client in die Domain zu hängen?
 
OP
L

Lifeguard78

Newbie
Also ich habe zum einen den Root und dann noch einen Account, welche beide in der Gruppe Domain Admins sind.
Wenn ich versuche den XP Pro Client in die Domaine zu heben, dann fragt der doch nach einem Domain Account Namen.
root mit UID = 0 sollte doch ein solcher sein.
Leider zeigt der XP Pro Client dann aber, daß der Account nicht gefunden worden ist.
Im LDAP ist der Rechner jedoch unter OU=Computers eingetragen worden.
Im Log steht auch das smbldap-adduser mit status 9 ausgeführt wurde
 
A

Anonymous

Gast
Um die Clients in die Domain zu hängen muss root nur im LDAP mit besagter UID angelegt sein. Er muss, bzw. soll auch nicht, der Gruppe der Domain Admins angehören.
 
OP
L

Lifeguard78

Newbie
Das Rätsels lösung war. Wenn ich den Computeraccount, welcher Correct in der ou Computers angelegt worden ist, in die OU Users verschoben habe, konnte ich mich anmelden.
Noch ein wenig gegoogelt, und dann darauf gestoßen, daß im HowTo von IDEALX ein kleiner Fehler ist.
Im /etc/ldap.conf
nss_base_passwd ou=Users,dc=fbmuc,dc=loc?one
nss_base_shadow ou=Users,dc=fbmuc,dc=loc?one
nss_base_passwd ou=Computers,dc=fbmuc,dc=loc?one
nss_base_shadow ou=Computers,dc=fbmuc,dc=loc?one
muss auch die OU Computers genannt sein, sonst wird das Konto zwar angelegt, aber nicht mehr gefunden.
 
Oben