Servidor SAMBA y cliente windows 2000

Lo pregunto porque no hago más que darle vueltas, buscar en google y no saco nada en claro...

A ver si alguno lo ha hecho antes y me deja un poco tranquilo hasta que mañana pueda cacharrear...

He estado montando una red de unos veinte ordenadores (en principio) con un servidor SAMBA+LDAP que también maneja quotas y NFS (para los clientes linux, porque SAMBA no me convencía para ellos). Además monté un pequeño servidor FAI para que me haga las instalaciones de los clientes totalmente desasistidas. Un pequeño paraíso para cualquier debianita... hasta que han aparecido algunos que por un motivo u otro necesitan correr clientes windows 2000. Y se acabó mi dicha.

Mi problema es el siguiente: el cliente windows 2000 ya está milagrosamente instalado (hasta que descubrí que no tragaba el grub del sector de arranque y había que eliminarlo...) y añadido al dominio samba. Y aquí empieza mi problema:

los usuarios samba incluidos en ldap no pueden validarse en el cliente windows. Investigando hice lo siguiente: entre con la cuenta del administrador local y di de alta a un usuario del dominio samba en el windows. ¡Ojo! no cree un usuario local que se llama igual: di de alta un usuario indicando su nombre de usuario y el dominio al que pertenece. De hecho no tuve ni que indicar su contraseña.. Pues bien, si me valido con ese usuario, todo funciona correctamente e incluso el windows intenta recuperar el perfil del usuario y ejecutar el logon script del servidor samba (digo intenta porque, aunque lo he configurado en smb.conf, no los he creado todavía). Es decir, ese usuario implícitamente dado de alta sí se valida perfectamente y claramente se ve que se recurre a samba y a ldap para autentificarlo. Por ello creo que mi problema está en el cliente y no en el servidor.

La pregunta ¿cómo hago para que todos puedan validarse sin darlos de alta uno a uno? ¿Hay que hacer algo como permitir el login al grupo "Domain Users"? Esto último se me ha ocurrido ahora como se me podía haber ocurrido otra cosa...

Sospecho que hoy no duermo...

Por cierto que tengo religiosamente apuntado todo lo que he venido haciendo. Cuando tenga tiempo, a ver si puedo hacer una guía con todo, que seguro que le interesa a más de uno.
Revisa las directivas del sistema en la maquina Windows, creo que estan en "Herramientas de Administracion".

Tambien mira en el Visor de sucesos por si te ha dejado algun mensaje al negarte el login.
nevat escribió:Revisa las directivas del sistema en la maquina Windows, creo que estan en "Herramientas de Administracion".


Gracias, al final: mea culpa. Quizás debí introducir mal la contraseña del usuario la primera vez y por eso no me validó. Lo declaré en los usuarios locales y al vovler a entrar y ver que validaba, lo achaqué a la declaración

El resto de usuarios con los que pretendí validar después, simplemente, tenían mal su contraseña de samba: yo los doy de alta en ldap con un script de cosecha propia y me he debido de equivocar al hacerlo. Así que no validaban, simplemente, porque esa no era su contraseña.

Tambien mira en el Visor de sucesos por si te ha dejado algun mensaje al negarte el login.


Mmm... eso no lo he hecho y me parece bastante interesante. Hoy he vuelto a meterle mano a la red y he estado dos horas y media sin poder añadir el nuevo cliente al dominio: "que el usuario no existía o la contraseña era incorrecta". Mentira cochina porque el otro cliente se las tragaba que daba gusto.

Al final encontré una forma de hacer la acción desde el servidor samba de linux y en dos minutos subsané el error: sumamente sencillo de enmendar, si te dicen realmente lo que pasa y no te sueltan el primer error que se les ocurre para salir del paso que era lo que me hacía el güindous. ¡Joder! El win parece que baraja los mensajes de error y suelta uno a boleo.

En fin, miraré la prósima vez ese visor de sucesos a ver si dice algo más que las ventanitas emergfentes de error.

Muchas gracias.
¡Joder! El win parece que baraja los mensajes de error y suelta uno a boleo.


Creo que más de una vez he sentido eso mismo...

Saludos.Ferdy
¡Joder! El win parece que baraja los mensajes de error y suelta uno a boleo.


Cuentamelo a mi que me paso el dia mirandolos y me ha pasado que me de 3 errores diferentes para la misma cosa.

Por cierto una duda

monté un pequeño servidor FAI


Que es exactamente eso?

Agurrrrrrrrrrr

Bueno, edito que ya se lo que es , gracias Jesus.

http://www.debian-administration.org/articles/240
4 respuestas