Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

25.10.2007, 14:49

[gelöst] Anmeldung an Samba von Windows geht nicht

moins,

ich habe einen SambaServer (IP: 192.168.1.230) auf einer Suse8.2 in einer virtuellen Maschine aufgesetzt und eine Freigabe konfiguriert. Wenn ich von Windows aus zugreifen will (verbindung via Netzlaufwerk) bekomme ich immer die Meldung, das ich mich mit diesem Konto nicht anmelden kann.
Hier die Konfig von Samba:

Quellcode

1
2
3
4
5
6
7
8
9
10
11
12
13
14
# smb.conf is the main samba configuration file. You find a full commented
# version at /usr/share/doc/packages/samba/examples/smb.conf.SuSE
# Date: 2003-03-17
[global]
        workgroup = hnc.loc
        netbios name=fakedns
        server string=fakedns
        writeable=yes
        create mode=664
        directory mode=775
[srv]
valid users= root
path=/
writeable=yes


mit

Quellcode

1
smbpasswd -a root
habe ich ein Passwort erzeugt.

Auf dem Windowsrechner versuche ich mich als 192.168.1.230/root
auf \\192.168.1.230\srv anzumelden. Aber das geht nicht.
Wenn ich den Computer fakedns suche via Windows wird er auch gefunden.
Eine Sambaanmeldung von einer anderen Linuxkiste aus mit diesem User und Passwort funktioniert .
Was kann ich hier noch tun?

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

2

25.10.2007, 14:56

RE: Anmeldung an Samba von Windows geht nicht

in deiner konfiguration steht nichts zur passwordverwaltung in samba. nutze testparm und kontrolliere, wogegen samba die passworte verifiziert!

schau ausserdem in die logdatei von samba und setze evtl den log level hoch. da steht dann drin, warum samba dich nicht reinlässt.
ich vermute folgendes
samba authorisiert gegen die /etc/passwd und /etc/shadow und windows benutzt verschlüsselte passworte -> kann nicht funktionieren.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »linuxerr« (25.10.2007, 15:00)


3

25.10.2007, 15:08

zu passwörtern steht nix drin, wil die gleiche konfig auf einer anderen Linuxkiste auch so steht und da funktioniert es. allerdings ist dort eine suse10.x installiert.
testparm gibt folgendes aus:

Quellcode

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
Load smb config files from /etc/samba/smb.conf
Processing section "[srv]"
Loaded services file OK.
Press enter to see a dump of your service definitions
# Global parameters
[global]
        coding system =
        client code page = 850
        code page directory = /usr/share/samba/codepages
        workgroup = HNC.LOC
        netbios name = FAKEDNS
        netbios aliases =
        netbios scope =
        server string = fakedns
        interfaces =
        bind interfaces only = No
        security = USER
        encrypt passwords = No
        update encrypted = No
        allow trusted domains = Yes
        hosts equiv =
        min passwd length = 5
        map to guest = Never
        null passwords = No
        obey pam restrictions = No
        password server =
        smb passwd file = /etc/samba/smbpasswd
        root directory =
        pam password change = No
        passwd program = /usr/bin/passwd
        passwd chat = *new*password* %n\n *new*password* %n\n *changed*
        passwd chat debug = No
        username map =
        password level = 0
        username level = 0
        unix password sync = No
        restrict anonymous = No
        lanman auth = Yes
        use rhosts = No
        admin log = No
        log level = 0
        syslog = 1
        syslog only = No
        log file =
         addprinter command =
        deleteprinter command =
        show add printer wizard = Yes
        os2 driver map =
        strip dot = No
        mangling method = hash
        character set =
        mangled stack = 50
        stat cache = Yes
        domain admin group =
        domain guest group =
        machine password timeout = 604800
        add user script =
        delete user script =
        logon script =
        logon path = \\%N\%U\profile
        logon drive =
        logon home = \\%N\%U
        domain logons = No
        os level = 20
        lm announce = Auto
        lm interval = 60
        preferred master = Auto
        local master = Yes
        domain master = Auto
        browse list = Yes
        enhanced browsing = Yes
        dns proxy = Yes
        wins proxy = No
        wins server =
        wins support = No
        wins hook =
        kernel oplocks = Yes
        lock spin count = 3
        lock spin time = 10
        oplock break wait time = 0
        add share command =
        change share command =
        delete share command =
        config file =
        preload =
        lock dir = /var/lib/samba
        pid directory = /var/run/samba
        utmp directory =
        wtmp directory =
utmp = No
        default service =
        message command =
        dfree command =
        valid chars =
        remote announce =
        remote browse sync =
        socket address = 0.0.0.0
        homedir map = auto.home
        time offset = 0
        NIS homedir = No
        source environment =
        panic action =
        hide local users = No
        host msdfs = No
        winbind uid =
        winbind gid =
        template homedir = /home/%D/%U
        template shell = /bin/false
        winbind separator = \
        winbind cache time = 15
        winbind enum users = Yes
        winbind enum groups = Yes
        winbind use default domain = No
        acl compatibility =
        comment =
        path =
        alternate permissions = No
        username =
        guest account = nobody
        invalid users =
        valid users =
        admin users =
        read list =
        write list =
        printer admin =
        force user =
        force group =
        read only = No
        create mask = 0664
        force create mode = 00
        security mask = 0777
        force security mode = 00
        directory mask = 0775
force directory mode = 00
        directory security mask = 0777
        force directory security mode = 00
        force unknown acl user = 00
        inherit permissions = No
        inherit acls = No
        guest only = No
        guest ok = No
        only user = No
        hosts allow =
        hosts deny =
        status = Yes
        nt acl support = Yes
        profile acls = No
        block size = 1024
        max connections = 0
        min print space = 0
        strict allocate = No
        strict sync = No
        sync always = No
        write cache size = 0
        max print jobs = 1000
        printable = No
        postscript = No
        printing = bsd
        print command = lpr -r -P%p %s
        lpq command = lpq -P%p
        lprm command = lprm -P%p %j
        lppause command =
        lpresume command =
        queuepause command =
        queueresume command =
        printer name =
        use client driver = No
        default devmode = No
        printer driver =
        printer driver file = /etc/samba/printers.def
        printer driver location =
        default case = lower
        case sensitive = No
        preserve case = Yes
        short preserve case = Yes
        mangle case = No
        mangling char = ~
hide dot files = Yes
        hide unreadable = No
        delete veto files = No
        veto files =
        hide files =
        veto oplock files =
        map system = No
        map hidden = No
        map archive = Yes
        mangled names = Yes
        mangled map =
        browseable = Yes
        blocking locks = Yes
        csc policy = manual
        fake oplocks = No
        locking = Yes
        oplocks = Yes
        level2 oplocks = Yes
        oplock contention limit = 2
        posix locking = Yes
        strict locking = No
        share modes = Yes
        copy =
        include =
        exec =
        preexec close = No
        postexec =
        root preexec =
        root preexec close = No
        root postexec =
        available = Yes
        volume =
        fstype = NTFS
        set directory = No
        wide links = Yes
        follow symlinks = Yes
        dont descend =
        magic script =
        magic output =
        delete readonly = No
        dos filemode = No
        dos filetimes = No
        dos filetime resolution = No
        fake directory create times = No
 vfs object =
        vfs options =
        msdfs root = No
        msdfs proxy =

[srv]
        path = /
        valid users = root

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

4

25.10.2007, 15:17

wie ich oben schon vermutet habe

Quellcode

1
encrypt passwords = No

und windows wird mit verschlüsselten passworten arbeiten (seit winxp standardeinstellung).
also entweder du stellst auf samba verschlüsselte passworte ein :+++: oder du schaltest in win die passwortverschlüsselung ab :---:
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

5

25.10.2007, 15:46

Zitat

Original von linuxerr
wie ich oben schon vermutet habe

Quellcode

1
encrypt passwords = No

und windows wird mit verschlüsselten passworten arbeiten (seit winxp standardeinstellung).
also entweder du stellst auf samba verschlüsselte passworte ein :+++: oder du schaltest in win die passwortverschlüsselung ab :---:


Yep das wars! Mit passwordencryption geht es ! Ist denn dann die Voreinstellugn bei einer Suse10.x, bzw. der höheren Sambaversion anders? Denn da habe ich diesen parameter ja auch nicht in der smb.conf drinstehen.

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

6

25.10.2007, 16:06

Zitat

Zitat von mordur
Ist denn dann die Voreinstellugn bei einer Suse10.x, bzw. der höheren Sambaversion anders?

offensichtlich!

die defaulteinstellungen hängen von der sambaversion ab und wie sie kompiliert wurde.
deshalb immer besser mit testparm nachschauen und möglichst viele optionen in die smb.conf aufnehmen, dann übersieht man eine einstellung nicht so leicht und sie ist besser auf andere geräte übertragbar.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »linuxerr« (25.10.2007, 16:08)


linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

7

25.10.2007, 16:23

übrigens finde ich es keine so gute idee die gesamte wurzel in ein share zu packen und dann auch noch mit rootrechten zuzugreifen!!!
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Thema bewerten