Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Re: Probleme bei 'net rpc join'

1 view
Skip to first unread message
Message has been deleted

Jan Wenzel

unread,
Aug 14, 2009, 1:11:57 AM8/14/09
to
Thomas Günther schrieb:
> Hallo,
>
> wenn ich das richtig verstanden habe, muss der Workgroupname des
> Members nicht so lauten, wie der Workgroupname des PDC, oder?
>
> Folgendes ist gegeben
> Workgroupname des PDC: STUD
> netbios name des PDC: FSSTUD
> Workgroupname des Member: MA
> netbiosname des Member: FSMA
>
> Ein
> net rpc testjoin -D STUD -S FSSTUD -UAdministrator
>
> bringt folgenden Fehler:
> net_rpc_join_ok: failed to get schannel session key from server FSSTUD
> for domain MA. Error was NT_STATUS_CANT_ACCESS_DOMAIN_INFO
> Join to domain 'MA' is not valid: NT_STATUS_CANT_ACCESS_DOMAIN_INFO
>
> Ändere ich den Workgroupname des Member auf STUD, funktioniert es.
>
> Wo könnte das Problem liegen?
>
>
> Gruss
> Thomas
>

Hallo,

Du hast das mit dem Workgroupnamen genau falsch verstanden :)

[...]
workgroup (G)
This controls what workgroup your server will appear to be in
when queried by clients. Note that this parameter also controls
the Domain name used with the security = domain setting.
[...]

Sprich: Bei security=domain (also member server) gibt die Einstellung
workgroup den Namen der Domain an.

Gruss
Jan

Message has been deleted

Jan Wenzel

unread,
Aug 18, 2009, 7:46:37 AM8/18/09
to
Thomas Günther schrieb:
> Am Fri, 14 Aug 2009 07:11:57 +0200
> schrieb Jan Wenzel <scrip...@gmx.net>:
>
>> Thomas Günther schrieb:
> [...]

>>> bringt folgenden Fehler:
>>> net_rpc_join_ok: failed to get schannel session key from server
>>> FSSTUD for domain MA. Error was NT_STATUS_CANT_ACCESS_DOMAIN_INFO
>>> Join to domain 'MA' is not valid:
>>> NT_STATUS_CANT_ACCESS_DOMAIN_INFO
>>>
>>> Ändere ich den Workgroupname des Member auf STUD, funktioniert es.
>>>
>>> Wo könnte das Problem liegen?
>>>
>>>
>>> Gruss
>>> Thomas
>>>
>> Hallo,
>>
>> Du hast das mit dem Workgroupnamen genau falsch verstanden :)
>>
>> [...]
>> workgroup (G)
>> This controls what workgroup your server will appear to be in
>> when queried by clients. Note that this parameter also
>> controls the Domain name used with the security = domain setting.
>> [...]
>>
>> Sprich: Bei security=domain (also member server) gibt die Einstellung
>> workgroup den Namen der Domain an.
>>
>> Gruss
>> Jan
>
> Danke für deinen Hinweis.
> Der Punkt ist, dass ich den eigentlichen PDC nur als
> Authentifizierungshilfe für den "fsma" benötige. Der "fsstud" ist mit
> der Domain "Stud" ein echter PDC, an dem sich WinXP-PC's anmelden,
> Profile ablegen etc. Dort kann sich jeder anmelden, der einen Account
> hat. Der "fsma" soll nur für eine Teilmenge der User vom "fsstud"
> zugänglich sein. Da ich nicht die Accounts für beide Samba-Server
> separat verwalten wollte, dachte ich, dass wäre so die Lösung.
>
> Gruss
> Thomas
>

Hi,

die Lösung wäre dann doch, auf dem fsma den Gastbetrieb global
auszuschalten ('map to guest = never' sowie 'guest ok = no' im scope
[global]) und dann für die shares eine read bzw. write list mit angabe
der Benutzer oder einer für den Zugriff angelegten Gruppe zu
konfigurieren). Wenn Du den os level auf 0 setzt, kommt - wenn Du den
eingebauten WINS-Server von Samba nimmst - auch kein Client auf die
Idee, sich am fsma anzumelden.
Mit dieser Lösung liessen sich die Accounts auf dem fsstud verwalten und
trotzdem würde nur eine benannte Teilmenge der Benutzer auf den fsma kommen.

Gruss
Jan

0 new messages