Samba-Domänen-Benutzer erstellen: Vertrauensstellung konnte nicht hergestellt werden


Forum: Netzwerk und Internet (Windows 7)

Netzwerkprobleme, Arbeitsgruppennetzwerk, Heimnetzgruppe, Freigaben, Internetzugang, WLAN, DSL etc.

  1. Mafi63

    Mafi63 Neuling

    Hallo,

    Ich habe hier einen Linux-Server (Debian 6.0 "Squeeze") und einen Samba 3.5.6 am laufen.
    Die allgemein bekannten Registry-Einträge habe ich gemacht.
    Der Beitritt zur Domäne hat funktioniert.
    Beim hinzufügen des Benutzers kommt o.g. Fehlermeldung

    Der Benutzer konnte nicht hinzugefügt werden, da der folgende Fehler aufgetreten ist:
    Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden.

    An welchen "Rädchen" muss noch gedreht werden?

    Gruß Mafi
     
  2. Werbung
  3. Sabine

    Sabine Aktives Mitglied

    AW: Samba-Domänen-Benutzer erstellen: Vertrauensstellung konnte nicht hergestellt wer

    Hallo Mafi,

    ich bin zwar nicht die größte Expertin für Samba, aber trotzdem meine Frage: Wie sieht denn Deine smb.conf aus?

    Liebe Grüße

    Sabine
     
  4. Mafi63

    Mafi63 Neuling

    AW: Samba-Domänen-Benutzer erstellen: Vertrauensstellung konnte nicht hergestellt wer

    Hallo Sabine,

    hier meine smb.conf


    Code:
    
    #======================= Global Settings =======================
    [global]
    # ADDED BY KASPERSKY ANTI-VIRUS FOR LINUX FILE SERVER VERSION 8.0.0.136/RELEASE
    vfs object = kav4fs-smb-vfs27
    
    client plaintext auth = yes
    client lanman auth = yes
    lanman auth = yes
    
    # Servername und Domainname
    server string = %h
    netbios name = asw-server
    workgroup = asw.local
    
    # Einstellungen fuer PDC
    os level = 64
    domain logons = Yes
    domain master = Yes
    security = User
    
    # internen WINS Server aktivieren
    wins support = yes
    # keine NetBIOS Namensauflösung über DNS.
    dns proxy = no
    # In welcher Reihenfolge werden DNS Namen aufgelöst
    name resolve order =  wins host lmhosts bcast
    
    # auf welchen Interface wird gelauscht
    interfaces = 127.0.0.0/8 eth0
    bind interfaces only = true
    
    # Zeichensatz
    ;unix charset = CP850
    
    # Debugging
    log file = /var/log/samba/smb.log
    
    # max Groesse des logfile in kb
    max log size = 1000
    loglevel = 4
    
    
    # Script welches beim Crash von Samba ausgeführt wird
    ;panic action = /usr/share/samba/panic-action %d
    
    
    # Passwörter verschlüsselt übertragen
    encrypt passwords = true
    # Passwort Backend
    passdb backend = tdbsam
    # Unix Passwörter mit Samba Passwörter syncronisieren
    unix password sync = yes
    
    passwd program = /usr/bin/passwd %u
    passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
    
    # Maschinenkonto automatisch anlegen
    add machine script = /usr/sbin/useradd -c Machine -d /dev/null -s /bin/false %u
    
    logon path = \\%L\profiles\.msprofile
    logon drive = K:
    logon script = %G.cmd
    
    socket options = TCP_NODELAY
    
    # Globale Einstellungen fuer die Freigaben
    create mask = 0777
    directory mask = 0777
    
    # admin users duerfen Rechte der Dateien ändern
    admin users = root,administrator,fitzner,konstadmin
    
    profile acls = yes  #Sorgt dafür das die Dateien Desktop.ini und Thumb.db richtig gehandelt werden.
    
    ### Freigaben ##########################
    
    [homes]
        comment = Home Directories
        valid users = %S
        browseable = No
        read only = No
        inherit acls = Yes
    
    [profiles]
        comment = Network Profiles Service
        path = %H
        read only = No
        store dos attributes = Yes
        create mask = 0600
        directory mask = 0700
    
    [netlogon]
             comment = Network Logon Service
             path = /var/lib/samba/netlogon
             write list = @ntadmin
    
    [daten]
            comment = G
            path = /mnt/sdc1/daten
            write list = @users
            vfs objects = recycle
            recycle: repository = .Trash
            recycle: keeptree = Yes
            recycle: exclude = *.tmp, *.temp, *.log, *.ldb, *.mde
            recycle: exclude_dir = tmp, .msprofile
            recycle: versions = Yes
    
    [setup]
            comment = W
            path = /mnt/sdc1/setup
            write list = @users
    
    [test]
            comment = Setupverzeichnis
            path = /mnt/sdc1/test
            write list = @users
    
    [volm]
            comment = M
            path = /mnt/sdd1/volm
            write list = @users
            vfs objects = recycle
            recycle: repository = .Trash
            recycle: keeptree = Yes
            recycle: exclude = *.tmp, *.temp, *.log, *.ldb, *.mde
            recycle: exclude_dir = tmp, .msprofile
            recycle: versions = Yes
    
    [volp]
            comment = P
            path = /mnt/sdd1/volp
            write list = @users
            vfs objects = recycle
            recycle: repository = .Trash
            recycle: keeptree = Yes
            recycle: exclude = *.tmp, *.temp, *.log, *.ldb, *.mde
            recycle: exclude_dir = tmp, .msprofile
            recycle: versions = Yes
    
    [volq]
            comment = Q
            path = /mnt/sdd1/volq
            write list = @users
            vfs objects = recycle
            recycle: repository = .Trash
            recycle: keeptree = Yes
            recycle: exclude = *.tmp, *.temp, *.log, *.ldb, *.mde
            recycle: exclude_dir = tmp, .msprofile
            recycle: versions = Yes
    
    
    [volz]
            comment = Z
            path = /mnt/sdd1/volz
            write list = @users
            vfs objects = recycle
            recycle: repository = .Trash
            recycle: keeptree = Yes
            recycle: exclude = *.tmp, *.temp, *.log, *.ldb, *.mde
            recycle: exclude_dir = tmp, .msprofile
            recycle: versions = Yes
    Gruß Mafi
     
  • Werbung
  • Die Seite wird geladen...
    Hier genannte Produkt- und Firmennamen sowie deren Logos koennen eingetragene Warenzeichen der jeweiligen Unternehmen sein.