abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    včera 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    včera 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 2
    včera 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.

    Fluttershy, yay! | Komentářů: 0
    včera 13:11 | IT novinky

    Před 10 lety Microsoft dokončil akvizici divize mobilních telefonů společnosti Nokia a pod značkou Microsoft Mobile ji zanedlouho pohřbil.

    Ladislav Hagara | Komentářů: 2
    6.5. 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 5
    6.5. 21:11 | IT novinky

    Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.

    Ladislav Hagara | Komentářů: 1
    6.5. 17:55 | Nová verze

    AlmaLinux byl vydán v nové stabilní verzi 9.4 (Mastodon, 𝕏). S kódovým názvem Seafoam Ocelot. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (7%)
     (14%)
     (16%)
    Celkem 139 hlasů
     Komentářů: 10, poslední dnes 17:35
    Rozcestník

    Dotaz: Migrace DOMENY z Win2000 na Sambu 2.0.28

    15.1.2008 18:14 svaca | skóre: 38
    Migrace DOMENY z Win2000 na Sambu 2.0.28
    Přečteno: 1332×
    Ahoj, zkousel jsem zmigrovat domenu podle tohoto navodu Bohuzel na Win2000 neuspesne .. Vsechny kroky OK, novy PDC i za stareho vyrypne uzivatele a skupiny, ale problem je, ze pak, kdyz uz funguje sam jako hlavni PDC nemuze uvedenou domenu nalezt .. Myslel jsem, ze to cele overovani zavisi pouze na SID, ale asi to tak nebude ... Kdyz je tedy potom novy PDC se starym SIDem a nazvem domeny, MUSITE ho znova ZACLENIT do domeny a pak prihlasovani fungije ale udela to presne to, cemu se potrebuju vyvarovat a to je - NOVY uzivatelsky ucet ...

    1. da se nejak migrovat domena, aniz bych musel preregistrovavat klienty ???
    2. jestli se neda, da se nejak vyresit to, aby se NEMUSELI delat NOVE profily ??

    Diky vsem ...

    Never give up ! Stay ATARI !

    Odpovědi

    16.1.2008 01:10 papundekl | skóre: 11
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ne, ze bych umel poradit, ale proc tak starou sambu ?
    16.1.2008 01:21 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Sorry , myslel jsem samozrejme UPLNE posledni, tedy: 3.0.28
    Never give up ! Stay ATARI !
    16.1.2008 07:43 pht
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    dyz je tedy potom novy PDC se starym SIDem a nazvem domeny, MUSITE ho znova ZACLENIT do domeny a pak prihlasovani fungije ale udela to presne to, cemu se potrebuju vyvarovat a to je - NOVY uzivatelsky ucet ...
    Tady to trochu prestavam chapat - PDC budiz samba, te se rekne jakou domenu spravuje tak jake zaclenovani?

    Jinak dukaz ze to lze bez novych uctu mam z vlastni zkusenosti. Sice jsem prevadel PDC ze samby na sambu, ale stacilo mi pouze jmeno domeny, SID serveru, ucty lidi a pocitacu. Ucty lidi dokonce muzou mit pak jina SID (pak je trochu bordel v registrech ale jde to :), u pocitacu nevim.

    Zkuste podrobneji vysvetlit co delate a na jakou chybu narazite ...
    16.1.2008 08:15 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ahoj, takze migruju z win2000 serveru na sambu

    1. zaclenim sambu jako BDC
    2. odpojim hlavni PDC - tedy Win2000
    3. udelam ze samby PDC

    No a problem je, ze se neda prihlasit do domeny (protoze nemuze byt nalezena)- funguje to az kdyz preregistruju ty stroje, ale pak samozrejme jsem JAKO by v UPLNE nove domene ... Pricemz tento navod je PRESNE dodrzen a vse se zdalo byt OK (import SID, atd) jen nevychazi posledni krok ... :-)

    Never give up ! Stay ATARI !
    16.1.2008 08:26 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    No a problem je, ze se neda prihlasit do domeny (protoze nemuze byt nalezena)
    Tady hledejte chybu. Vypíše nějakou chybovou hlášku pracovní stanice. Je něco v logu Samby? Jakto že nemůže být doména nalezena, ale počítač je možné do ní zaregistrovat?
    16.1.2008 10:36 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Asi si stale nerozumime ...

    SAMOZREJME , ze ji nemuze najit, protoze se nepovedla ta migrace ten klient ma nasteneny prislusny sid a nejake VAZBY k tomu stareme DC k domene EXAMPLE ... ten jsem vypl a ze samby z puvodni BDC (overovani fungovalo kdyz jeli oba), tak ten klient najednou domenu EXAMPLE jako by nevidi, protoze proste ta vazba je sptna, az kdyz na toho klienta ZNOVA zaclenim do EXAMPLE tak to jede, ale samozrejme s novym profilem ...

    Chova se to proste uplne stejne, jako kdyz mate nejaky DC s domenou TEST, ten DC vypnete a nahradite ho novym, ktery bude mit taky jmeno domeny TEST a i kdyz bue stejny SID, tak logovani nepojede, protoze, EVIDENTNE chyby jeste nejake vazby ... A ten navod co je na sambe, je taky na WindowsNT a ne na win2000 ... :-)

    Ja osobne si myslim, ze to co chci NENI mozne .. ze samba jeste neni ve stavu aby to zmakla .. Problemy totiz dela i migrace z win2000 na win2003 ... :-)

    Jestli to nepujde, tak byl by aspon nejaky trik jak to vyresit s profilama, abych to nemusel kopirovat ... ? Ale to uz je do jineho fora :-)
    Never give up ! Stay ATARI !
    16.1.2008 11:38 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Chova se to proste uplne stejne, jako kdyz mate nejaky DC s domenou TEST, ten DC vypnete a nahradite ho novym, ktery bude mit taky jmeno domeny TEST a i kdyz bue stejny SID, tak logovani nepojede, protoze, EVIDENTNE chyby jeste nejake vazby ... A ten navod co je na sambe, je taky na WindowsNT a ne na win2000 ... :-)
    Ty vazby jsou uživatelské účty v Sambě, ale ty jste předpokládám přemigroval. Není mi ale jasné, co vám přesně nefunguje – chvíli píšete o tom, že „klient doménu nevidí“, takže klientem je počítač, pak zase o uživatelských profilech, takže klientem je uživatel. Nejlepší bude podívat se do logu Samby, co vypisuje při přihlášení (ať už uživatele, nebo počítače – prostě toho, kde je problém). Samba do logu vypíše důvod, proč přihlášení odmítla – zda účet neexistuje, je špatné heslo, nebo něco jiného.
    16.1.2008 13:14 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ja se ted nedostanu do toho logu ... Ucty jsem premigroval samo.

    Klientem je samozrejme VZDY pocitac i KLIENt ... :-)

    klient domenu nevidi, znamena, ze se pokousi po prehozeni na novy PDC, nejaky uzivatel pripojit na svuj ucet pres pocitac, co byl normalne v domene, pokud zadam tedy jmeno a heslo Wokna hlasi, ze dana domena nemuze byt nalezena (jako kdyz je blbe DNS) - v logu samby neni pravdepodobne nic, protoze co si pamatuju, tak vznikne log toho stroje co se pokuzi prilogovat, ale je prazdny ... Pokud se na ten pocitac prihlasim lokalne, ZNOVA ho zavedu do stejne domeny tak prihlasovani SAMOZREJME jede, vse je OK, ale protoze se zmenily vazby tak se ten klient (pc) chova jak by byl v NOVE domene a tim padem tvori NOVY profil ... a to je muj kamen urazu ...

    Mohl byhh samozrejme ty profily odkopirovat a problem by byl vyreseny ... ale delat takto 150 pocitacu, tak to mi jebne ... Uz si rozumime ??

    Zatim kazdopadne dekuji .. :-)
    Never give up ! Stay ATARI !
    16.1.2008 13:51 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Pokud se počítač nemůže přihlásit do domény, ale přidat tam jde, mohou to být dva problémy – buď účet počítače vůbec neexistuje, nebo má chybné heslo. Oba případy znamenají, že se nepodařilo správně přemigrovat data.

    Cestovní profil se přenáší ze sdílení určeného parametrem logon path v smb.conf, s doménou to nijak nesouvisí (pokud by byl problém s doménou, pravděpodobně by se v registru nenašla podle SID uživatelské větev registru, ale to by snad ohlásily Windows jiný problém). Vytvoření nového profilu znamená, že se profil v tomto umístění nepodařilo nalézt, nebo se jej nepodařilo (dostatečně rychle) přenést.
    16.1.2008 14:34 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    tak presne tohle potrebuju resit ted uz jsme doma ... :-)

    Pocitac v domene ucet ma (po migraci), ucet toho pocitace je BEZ hesla. Pokud vim tak pocitace jsou normalne v AD bez hesla .. ne ?

    Cestovni , a profily vseobecne chapu, neboj a je mi jasny, ze nemakeji prave kvuli tomu overovani a proto pak udela novy .. ja tim chtel jen rici, ze s novou domenou bych se smiril, ale s tema profilama ne ...

    No jak rikam podle toho navodu to slo jak VINKO ... :-) a kdyz jeli oba ten stary jako hlavni, a ten novy jko zalozni tak overovaly oba - to jsem kontroloval .. ale po vypnuti toho staryho a udelani PDC z toho noveho mam tuhle slamastiku ..

    Zkusim zjistit ty logy (rikam ted to nemam po ruce) a nebo jeste muzu to cele provest znova ....
    Never give up ! Stay ATARI !
    16.1.2008 14:55 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Pocitac v domene ucet ma (po migraci), ucet toho pocitace je BEZ hesla. Pokud vim tak pocitace jsou normalne v AD bez hesla .. ne ?
    Doména v Sambě je doména typu Windows NT 4, AD bude umět až nová Samba 4.

    Účet počítače není bez hesla (= heslo pro Sambu – NTLM; heslo pro odpovídající systémový (unixový) účet být prázdné může). Na začátku je heslo počítače nějaké „well-known“ (vznikne nějakým algoritmem ze jména počítače – něco jako „všechna písmena velká a odebrat koncový dolar“). Po přihlášení počítače do domény si počítač sám heslo změní a pak si je sám mění v určitém intervalu. Od Windows 2000 (?) je možné počítač do domény zařadit i bez přednastaveného hesla – pokud přidává počítač uživatel s dosattečnými právy v doméně, počítač si účet „sám“ vytvoří a rovnou mu nastaví nějaké svoje heslo. Od Windows XP je myslím už tento způsob přidávání povinný a původní přidávání (s „well-known“ heslem) už nefunguje.
    16.1.2008 15:02 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Takze tim chcete rict, ze je mozna problem v tomhle ? Hmm a kdyby byl, dalo by se to nejak resit ??? Diky.
    Never give up ! Stay ATARI !
    16.1.2008 15:32 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    V čem? Pokud v tom, že Samba neumí AD, tak jedině se zapojit do vývoje Samby 4 ;-)

    Pokud v těch heslech, musel nastat někde problém při té migraci. Zkusil bych zvýšit úroveň Samby na maximální úroveň a podívat se, co zaloguje při pokusu o přihlášení na počítač, který tvrdí, že doména neexistuje. Mělo se z toho dát pozant, kde je problém – neexistující účet PC, špatné heslo PC, případně problém s účtem PC (např. by mohl být problém, pokud by k tomu účtu v Sambě neexistoval odpovídající systémový účet).
    16.1.2008 16:12 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ze neumi AD to se tezko zapojim ... programovani jde mimo me ...

    to druhe: vyzkousim za chvili, kolega mi to nahodi ... Jak zvysim uroven samby na MAXIMALNI ???
    Never give up ! Stay ATARI !
    16.1.2008 17:02 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    takze v logach je toto :
    [2008/01/15 17:28:42, 1] smbd/process.c:process_smb(1061)
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    
    v smb.conf mam:
    global]
    	dos charset = CP852
    	unix charset = ISO8859-2
    	workgroup = NISAKORD
    	server string = PDC
    	update encrypted = Yes
    	obey pam restrictions = Yes
    	passdb backend = ldapsam:ldap://127.0.0.1/
    	passwd program = /usr/local/sbin/smbldap-passwd %u
    	passwd chat = *New*password* %n\n *Retype*new*password* %n\n *all*authentication*tokens*updated*
    	passwd chat debug = Yes
    	username map = /etc/samba/smbusers
    	log file = /var/log/samba/log.%m
    	max log size = 100000
    	time server = Yes
    	deadtime = 30
    	keepalive = 60
    	socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192
    	printcap name = cups
    	add user script = /usr/local/sbin/smbldap-useradd -m %u
    	delete user script = /usr/local/sbin/smbldap-userdel %u
    	add group script = /usr/local/sbin/smbldap-groupadd -p %g
    	delete group script = /usr/local/sbin/smbldap-groupdel %g
    	add user to group script = /usr/local/sbin/smbldap-groupmod -m %g %u
    	delete user from group script = /usr/local/sbin/smbldap-groupmod -x %g %u
    	set primary group script = /usr/local/sbin/smbldap-usermod -g %g %u
    	add machine script = /usr/local/sbin/smbldap-useradd -w %u
    	logon script = %U.bat
    	logon path = \\%L\Profiles\%U\%m
    	logon drive = P:
    	domain logons = Yes
    	os level = 33
    	preferred master = Yes
    	domain master = Yes
    	wins support = Yes
    	ldap admin dn = cn=Manager,dc=nisakord,dc=local
    	ldap delete dn = Yes
    	ldap group suffix = ou=Groups
    	ldap idmap suffix = ou=Users
    	ldap machine suffix = ou=Computers
    	ldap passwd sync = Yes
    	ldap suffix = dc=nisakord,dc=local
    	ldap ssl = no
    	ldap user suffix = ou=Users
    	idmap uid = 15000-20000
    	idmap gid = 15000-20000
    	winbind nested groups = No
    	hosts allow = 192.168.2., 127.
    	printing = cups
    	cups options = raw
    	print command = 
    	lpq command = %p
    	lprm command = 
    	hide unreadable = Yes
    
    
    zkusim tedy vyhodit hosts allow ... schvalne ...
    Never give up ! Stay ATARI !
    16.1.2008 20:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Úroveň logování se nastaví parametrem log level v smb.conf, maximum je myslím 10. Při té maximální úrovni vám to během jednoho přihlášení vygeneruje snad několik megabajtů logu, rozhodně to nebudou jen dva řádky ;-)
    16.1.2008 20:30 pht
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Jak jest v tom navodu napsano,
    The migration of user accounts can be quickly validated as follows:

    root# pdbedit -Lw

    (mely by se vypsat ucty a hesla)
    16.1.2008 22:26 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    samozrejme vypisou, to je v pohode ...

    pokrocil jsem dal ...

    zakomentoval jsem:
    host allow = 192.168.2. 127.0.0.
    
    a ehle vypada to, ze to funguje ! Zkousel jsem dva pocitace mimo tu hlavni sit (hodil jsem si to na switch) a proslo to ...

    takze zitra zkusim naostro :-)

    Ted mi ale zase vrta hlavou porc pocitac, co je v siti 192.168.2.0/24 pri pripojeni prve hlasil toto:
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    
    ano vysi urovne logovani samby je mi znama ... Ja maslel ze chces nejak zvysit UROVEN domeny .. :-) a ne logovani ..
    Never give up ! Stay ATARI !
    17.1.2008 08:24 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ted mi ale zase vrta hlavou porc pocitac, co je v siti 192.168.2.0/24 pri pripojeni prve hlasil toto:
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    Nepomůže přidat smb ports = 139 do konfigurace Samby?
    ano vysi urovne logovani samby je mi znama ... Ja maslel ze chces nejak zvysit UROVEN domeny .. :-) a ne logovani ..
    Aha, vypadlo mi tam slovíčko, omlouvám se…
    17.1.2008 20:29 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    takze nemaka .. Koukal jsem do tech logu a zkousel jsem i znova migrovat a nemaka ...

    Funguje to jedine, kdyz ten profil je i lokalne a ma stejne heslo, pak se to prihlasi a i SPRAVNE se to overi v te domene... Pokud ale chci zkusit jini ucet, NEHLASI to treba spatne heslo a tak, ale hlasi to, ze dana domena NEBYLA nalezana ... Pak to resi jen ta preregistrace domeny a tedy novy profil = smrt ...

    Nicmene mi dosel cas a zitra musime takto premigrovat 150 stroju, takze jsem nic neporesil a musim udelat novou domenu ... Sunt jeden ...

    Diky vsem za pomoc a za Vas cas .. Snad nekdy priste ...
    Never give up ! Stay ATARI !

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.