Założyłem serwer na Debian 5 jako PDC czyli chciałem aby każdy użytkownik logował się na serwer jako profil mobilny mając własny profil z zapisem ustawień monitora dokumentów itd.
Mój konfig wygląda tak w smb.conf
Oczywiście root mam i elegancko zmieniam z grupy roboczej na domenę TOSHIBA.[global]
workgroup = TOSHIBA
server string = adam
security = user
hosts allow = 192.168.1. 127.
interfaces = eth0
bind interfaces only = yes
encrypt passwords = yes
local master = yes
os level = 250
domain master = yes
preferred master = yes
domain logons = yes
dns proxy = no
wins support = yes
smb passwd file = /etc/samba/smbpasswd
unix password sync = no
include = /etc/samba/os/a.conf
# Set CUPS for printing
load printers = yes
printcap name = CUPS
printing = CUPS
# Default logon
logon drive = H:
logon script = logon.bat
logon path = \\%L\%U\profile
# Useradd scripts
# add user script = /usr/sbin/adduser --quiet --disabled-password --gecos "" %u
add user script = /usr/sbin/useradd -m '%u' -g users -G users
delete user script = /usr/sbin/userdel -r %u
add group script = /usr/sbin/groupadd %g
delete group script = /usr/sbin/groupdel %g
add user to group script = /usr/sbin/usernod -G %g %u
add machine script = /usr/sbin/useradd -d /dell/null -g machines -c 'konto maszyny %I' -s /bin/false %u
log file = /var/log/samba/log.%I
max log size = 50
log level = 2
## dodane
unix charset = ISO8859-2
dos charset = 852
nt acl support = yes
map to guest = Bad User
guest account = nobody
preserve case = yes
short preserve case = yes
case sensitive = no
enable privileges = Yes
[public]
path = /home
browseable = yes
public = yes
force group = %U
[homes]
comment = Katalog domowy
path = /home/public/%U
valid users = %S
browseable = No
create mask = 777
veto files = desktop.ini
hide files = desktop.ini
follow symlinks = no
valid users = root
admin users = root
[netlogon]
comment = Network Logon Service
path = /etc/samba/logon
write list = @"Domain Admins"
guest ok = Yes
browseable = no
locking = no
[profiles]
comment = Przenosny Profil
path = /home/profile/%U
create mode = 0600
directory mode = 0700
writable = yes
[pliki]
path = /home/pliki
browseable = yes
valid users = janusz
[henia]
path = home/profile/adam
writable = yes
browseable = yes
valid users = adam
admin users = adam
write list = adam
Problem jest taki jak dodaje nowego użytkownika robię w taki sposób
Kod: Zaznacz cały
useradd -s "/bin/false" -g users -d "/home/profile/adam" -m -c "Adam" "Adam" -p "tajne_haslo"
smbpasswd -a "adam"
hasło itd. (to wiadome)
Zmieniam nazwę komputera z grupy roboczej na domenę ale dodam, że nie dodawałem nazwy jako maszyna być może to jest jakiś błąd żeby wyświetlała się stacja robocza czyli jak mamy nazwę użytkownika w menu to tam powinno być prawidłowo nazwa maszyny z tego co przeczytałem po wielu postach tego nie dodałem.
Wyskakuje mi taki błąd podczas logowania:
Może mi ktoś powiedzieć gdzie robię błędy? Jestem blisko, a nie mogę znaleźć rozwiązania.System Windows nie załadował Twojego profilu mobilnego i próbuje wykonać logowanie w Twoim profilu lokalnym. Zmiany w profilu nie zostaną skopiowane do serwera przy wylogowaniu. System Windows nie załadował profilu, ponieważ kopia serwera folderu profilów już istnieje i nie ma poprawnych zabezpieczeń. Użytkownik bieżący lub grupa administratorów musi być właścicielem folderu. Skontaktuj się z administratorem sieci.
P.S. Odsyłanie do linków nie chcę bo praktycznie wszystkie przeglądałem. A w pracy mam adminów ale tylko znających się na Windowsie, a ja jestem rodzynek i używam tylko Ubuntu jako desktop. A Debiana chcę jako serwer.
Będę wdzięczny za pomoc.
Pozdrawiam
[Dodano: 2009-03-07, 16:21]
Dobrze, znalazłem sam odpowiedź dziękuję za zainteresowanie.
[Dodano: 2009-03-07, 16:22]
Znalazłem odpowiedź dziękuję wszystkim zainteresowanym.