Samba PDC + profile win2k (MDK9) - réseaux et sécurité - Linux et OS Alternatifs
MarshPosté le 27-03-2003 à 09:41:48
Salut, J'ai vu qu'on pouvait utiliser Samba comme un PDC, j'ai réussi à me logger dessus en tant qu'utilisateur normal avec un client 2000, le profile se charge mais le bureau ne s'affiche pas (ya que le fond d'écran). Mais je ne suis pas bloqué, je peux faire un Ctrl+Alt+Suppr et lancer toutes les applis que je veux sauf explorer.exe.
Le profil s'est bien chargé puisque le dossier utilisateur apparait bien dans le bureau et est accessible. Le comble c'est que le profile s'enregistre parfaitement (du moins en apparence) sur le serveur samba à la déconnexion.
J'ai ensuite essayé de me logger en tant que root...et là le bureau s'affiche !! tout fonctionne bien, le profile s'enregistre à la déconnexion et tout et tout.
Je ne vois pas à quoi le client ne peux pas accéder en tant qu'utilisateur normal contrairement au root.
Quelqu'un à une idée ??
Pour info, mon serveur est sous la MDK9 avec Samba 2.2.7. le client est sous win2k SP2
et voici mon fichier smb.conf :
[global] workgroup = Group netbios name = Serveur server string = Samba Server %v as PDC log file = /var/log/samba/log.%m max log size = 50 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 character set = ISO8859-1 time server = Yes admin users = root domain admin group = root @samba add user script = /usr/sbin/useradd -g 150 -d /dev/null -s /bin/False %u security = users encrypt passwords = Yes smb passwd file = /etc/samba/smbpasswd os level = 255 domain logons = Yes domain master = Yes preferred master = Yes dns proxy = No printing = cups printcap name = lpstat logon drive = X: logon home = \\%L\%u\ nt acl support = no
[homes] comment = Home Directories read only = No create mask = 0600 directory mask = 0700 browseable = No
[users] comment = users Directories path = /home/%u read only = No browseable = yes
[netlogon] comment = Network Logon Service path = /home/netlogon guest ok = Yes share modes = Yes
[printers] comment = All Printers path = /var/spool/samba guest ok = Yes printable = Yes print command = lpr-cups -P %p -o raw %s -r # using client side printer drivers. lpq command = lpstat -o %p lprm command = cancel %p-%j create mask = 0700 browseable = No
Salut, J'ai vu qu'on pouvait utiliser Samba comme un PDC, j'ai réussi à me logger dessus en tant qu'utilisateur normal avec un client 2000, le profile se charge mais le bureau ne s'affiche pas (ya que le fond d'écran). Mais je ne suis pas bloqué, je peux faire un Ctrl+Alt+Suppr et lancer toutes les applis que je veux sauf explorer.exe.
Le profil s'est bien chargé puisque le dossier utilisateur apparait bien dans le bureau et est accessible. Le comble c'est que le profile s'enregistre parfaitement (du moins en apparence) sur le serveur samba à la déconnexion.
J'ai ensuite essayé de me logger en tant que root...et là le bureau s'affiche !! tout fonctionne bien, le profile s'enregistre à la déconnexion et tout et tout.
Je ne vois pas à quoi le client ne peux pas accéder en tant qu'utilisateur normal contrairement au root.
Quelqu'un à une idée ??
Pour info, mon serveur est sous la MDK9 avec Samba 2.2.7. le client est sous win2k SP2
et voici mon fichier smb.conf :
[global] workgroup = Group netbios name = Serveur server string = Samba Server %v as PDC log file = /var/log/samba/log.%m max log size = 50 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 character set = ISO8859-1 time server = Yes admin users = root domain admin group = root @samba add user script = /usr/sbin/useradd -g 150 -d /dev/null -s /bin/False %u security = users encrypt passwords = Yes smb passwd file = /etc/samba/smbpasswd os level = 255 domain logons = Yes domain master = Yes preferred master = Yes dns proxy = No printing = cups printcap name = lpstat logon drive = X: logon home = \\%L\%u\ nt acl support = no
[homes] comment = Home Directories read only = No create mask = 0600 directory mask = 0700 browseable = No
[users] comment = users Directories path = /home/%u read only = No browseable = yes
[netlogon] comment = Network Logon Service path = /home/netlogon guest ok = Yes share modes = Yes
[printers] comment = All Printers path = /var/spool/samba guest ok = Yes printable = Yes print command = lpr-cups -P %p -o raw %s -r # using client side printer drivers. lpq command = lpstat -o %p lprm command = cancel %p-%j create mask = 0700 browseable = No
Marsh Posté le 27-03-2003 à 09:41:48
Salut,
J'ai vu qu'on pouvait utiliser Samba comme un PDC, j'ai réussi à me logger dessus en tant qu'utilisateur normal avec un client 2000, le profile se charge mais le bureau ne s'affiche pas (ya que le fond d'écran).
Mais je ne suis pas bloqué, je peux faire un Ctrl+Alt+Suppr et lancer toutes les applis que je veux sauf explorer.exe.
Le profil s'est bien chargé puisque le dossier utilisateur apparait bien dans le bureau et est accessible. Le comble c'est que le profile s'enregistre parfaitement (du moins en apparence) sur le serveur samba à la déconnexion.
J'ai ensuite essayé de me logger en tant que root...et là le bureau s'affiche !! tout fonctionne bien, le profile s'enregistre à la déconnexion et tout et tout.
Je ne vois pas à quoi le client ne peux pas accéder en tant qu'utilisateur normal contrairement au root.
Quelqu'un à une idée ??
Pour info, mon serveur est sous la MDK9 avec Samba 2.2.7.
le client est sous win2k SP2
et voici mon fichier smb.conf :
[global]
workgroup = Group
netbios name = Serveur
server string = Samba Server %v as PDC
log file = /var/log/samba/log.%m
max log size = 50
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
character set = ISO8859-1
time server = Yes
admin users = root
domain admin group = root @samba
add user script = /usr/sbin/useradd -g 150 -d /dev/null -s /bin/False %u
security = users
encrypt passwords = Yes
smb passwd file = /etc/samba/smbpasswd
os level = 255
domain logons = Yes
domain master = Yes
preferred master = Yes
dns proxy = No
printing = cups
printcap name = lpstat
logon drive = X:
logon home = \\%L\%u\
nt acl support = no
[homes]
comment = Home Directories
read only = No
create mask = 0600
directory mask = 0700
browseable = No
[users]
comment = users Directories
path = /home/%u
read only = No
browseable = yes
[netlogon]
comment = Network Logon Service
path = /home/netlogon
guest ok = Yes
share modes = Yes
[printers]
comment = All Printers
path = /var/spool/samba
guest ok = Yes
printable = Yes
print command = lpr-cups -P %p -o raw %s -r # using client side printer drivers.
lpq command = lpstat -o %p
lprm command = cancel %p-%j
create mask = 0700
browseable = No