Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

PDC - Maschinen-Accounts

3 views
Skip to first unread message

hjdt

unread,
Jun 22, 2009, 2:29:31 AM6/22/09
to
Hallo,

ich habe die Maschinen- und Benutzerkonten einer Windows NT-Domäne in
einen Samba-PDC-Server übernommen. Danach habe ich mittels smbpasswd
die Benutzerpasswörter gesetzt. Eigentlich dachte ich, er würde diese
auch migrieren, dem war aber nicht so. Wenn sich nun ein User an die
Samba-Domäne anmelden möchte, sagt dieser:
netlogon_creds_server_check failed. Rejecting auth request from client
WS06 machine account WS06$.
Was muss ich noch machen, dass sich die User anmelden können?

pdbedit -Lv WS06$ liefert:
Unix username: WS06$
NT username: WS06$
Account Flags: [W ]
User SID: S-1-5-21-372180226-160714707-1039276024-1018
Primary Group SID: S-1-5-21-372180226-160714707-1039276024-513
Full Name:
Home Directory: \\dc011\profiles\98\ws06_
HomeDir Drive: H:
Logon Script: /home/samba/netlogon/ws06_.cmd
Profile Path: \\dc011\profiles\xp\ws06_
Domain: BILLE
Account desc:
Workstations:
Munged dial:
Logon time: 0
Logoff time: never
Kickoff time: never
Password last set: Di, 09 Jun 2009 11:46:19 CEST
Password can change: Di, 09 Jun 2009 11:46:19 CEST
Password must change: Di, 21 Jul 2009 11:46:19 CEST
Last bad password : 0
Bad password count : 0
Logon hours : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF


passwd:
WS06$:x:1014:1010::/dev/null:/bin/false

shadow:
WS06$:!:14362:0:99999:7:::

Gruss
Boris

Hauke Laging

unread,
Jun 22, 2009, 4:17:01 AM6/22/09
to
hjdt schrieb am Montag 22 Juni 2009 08:29:

> Danach habe ich mittels
> smbpasswd die Benutzerpasswörter gesetzt. Eigentlich dachte ich, er
> würde diese auch migrieren

Was muss man sich denn darunter vorstellen?


CU

Hauke
--
http://www.hauke-laging.de/ideen/

hjdt

unread,
Jun 22, 2009, 9:25:26 AM6/22/09
to
On 22 Jun., 10:17, Hauke Laging <2q2...@hauke-laging.de> wrote:
> hjdt schrieb am Montag 22 Juni 2009 08:29:
>
> > Danach habe ich mittels
> > smbpasswd die Benutzerpasswörter gesetzt. Eigentlich dachte ich, er
> > würde diese auch migrieren
>
> Was muss man sich denn darunter vorstellen?
>

Ich dachte, wenn ich alle Benutzer- und Gruppeneinstellung übernehme,
würde er auch die Passwörter übernehmen, jedoch hat er das nicht
gemacht. Ich habe dann also z.B. für den user01 "smbpasswd user01"
ausgeführt.

Gruß
Boris

Hauke Laging

unread,
Jun 22, 2009, 4:52:25 PM6/22/09
to
hjdt schrieb am Montag 22 Juni 2009 08:29:

> netlogon_creds_server_check failed. Rejecting auth request from
> client WS06 machine account WS06$.

Ich kenne mich mit den Fehlermeldungen nicht aus. Kannst Du Dich denn
mit smbclient lokal anmelden?


Hauke
--
http://www.hauke-laging.de/ideen/

hjdt

unread,
Jun 23, 2009, 4:23:01 AM6/23/09
to
On 22 Jun., 22:52, Hauke Laging <2q2...@hauke-laging.de> wrote:
> hjdt schrieb am Montag 22 Juni 2009 08:29:
>
> > netlogon_creds_server_check failed. Rejecting auth request from
> > client WS06 machine account WS06$.
>
> Ich kenne mich mit den Fehlermeldungen nicht aus. Kannst Du Dich denn
> mit smbclient lokal anmelden?

Ich kann auch aus Windows auf die Shares zugreifen, solange ich keine
Domänen-Anmeldung mache. Irgendetwas stimmt mit den Maschinen-Accounts
nicht.

Gruß
Boris

hjdt

unread,
Jun 24, 2009, 3:02:03 AM6/24/09
to

Ich habe rausgefunden, dass das Problem bei den Passwörtern liegt,
denn die Maschinen-Account-Passwörter sind leer und bei der Migration
mit Vampire werden diese nicht übernommen. Die User-Passwörter werden
zwar übernommen sind aber falsh. Ich nutze tdbsam als Backend. Was
kann ich tun?

Boris

0 new messages