flo4000
Goto Top

Samba smbmount auf W2k3 Server Freigabe wird verweigert

Von Windows auf Samba Freigabe klappt es dagegen.

Fehler Code:
ERRDOS - ERRnoaccess (Access Denied.)
SMB connection failed.


Der String mit dem ich mich verbinde:

smbmount //domäne.de/DFS /mnt/flo/ -o fmask=0660, username=florian,Password='xxxx',uid=florian

Der Sambaserver ist Mitglied der Domaine

"Digitally Sign comunications" ist am Win2k3 deaktiviert.

Wäre toll, wenn jemand sich auskennt.

Gruß, Florian

Content-Key: 12530

Url: https://administrator.de/contentid/12530

Printed on: April 23, 2024 at 13:04 o'clock

Member: geTuemII
geTuemII Jun 30, 2005 at 11:35:47 (UTC)
Goto Top
Hallo Flo,

die uid ist numerisch (BenutzerID des Users florian). Und ich habe auch keine Hochkommata am password (aber _das_ kann auch an unterschiedlichen SambaVersionen hängen). Und bei älteren SambaVersionen ist eine unverschlüsselte Kennwortübertragung notwendig, aber das ist spätestens seit Samba 2.2.8 korrigiert.

HTH geTuemII
Member: flo4000
flo4000 Jul 01, 2005 at 11:53:37 (UTC)
Goto Top
Hallo und vielen Dank für Deine Antwort!

Den Samba String hatte ich vor der Installation mit der selben Linux Maschine und einem anderen W2k3 Server getestet. Merkwürdig, das es jetzt nicht geht.

Schade, daß es nicht weitere Hinweise zum Problem gibt.

Gruß Flo
Member: geTuemII
geTuemII Jul 01, 2005 at 12:17:04 (UTC)
Goto Top
Was ist mit der Kennwortverschlüsselung?

geTuemII
Member: flo4000
flo4000 Jul 01, 2005 at 13:00:01 (UTC)
Goto Top
Hallo Silke,

Anbei mal meine smb.conf. Da steht encrypt passwords = yes.
Setze ich es auf "no", passiert keine Änderung....

Gruß Florian


; /etc/smb.conf
;

[global]
workgroup = INTERN
netbios name = Fileserver
realm = INTERN.Domain.DE
idmap uid = 10000-15000
idmap gid = 10000-15000
winbind separator = /
winbind use default domain = Yes
security = ADS
encrypt passwords = yes
password server = BLEICH.INTERN.DOmain.DE
client use spnego = yes

[backup]
comment = Backup
path = /srv/samba
browseable = Yes
read only = no
guest ok = no
valid users = florian
valid users = f.blabla
valid users = @intern/Technik
valid users = @intern/Telemarketing
valid users = @intern/Verwaltung
create mask = 0770
directory mask = 0770

[homes]
comment = Home Directories
browseable = no
read only = no
create mask = 0750

[tmp]
comment = Temporary file space
path = /tmp
read only = no
guest ok = yes


[public]
comment = Public Stuff
path = /home/public
printable = no
write list = @staff
guest ok = yes
writeable = yes
Member: geTuemII
geTuemII Jul 01, 2005 at 16:06:48 (UTC)
Goto Top
Ich habe noch was gefunden:
http://www.linuxforen.de/forums/showthread.php?t=136394

Allerdimgs habe ich eher den Win in Verdacht, wenn es vorher schon mal tat. Bei dem ist aber die SMB-Verschlüsselung aktiviert, wenn sie beim Samba auch gerade aktiv ist?

grybelnd geTuemII
Member: flo4000
flo4000 Jul 01, 2005 at 16:41:27 (UTC)
Goto Top
Hallo nochmal!

Das mit Kerberos und Winbind ist bei mir schon drin und die ganzen Tests funktionieren auch. Ich kann auch vom Win server auf den Sambaserver und seine Shares zugreifen.
Nur andersherum nicht.

Für die Kerberos/Winbind-Sache gibt es eine schöne Anleitung, falls Du es mal brauchst:

www.pro-linux.de/work/server/samba3-domaene.html

Das hat super geklappt.

Der Rest wird in den nächsten Tagen erzwungen... face-wink

Mal sehen.
Dir noch ein schönes Wochenende. Hab mir gerade ein Bier aufgemacht und beginne nun das Wochenende.
Auch das muß dann mal sein.

Gruß Flo