abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:00 | Nová verze

    Byla představena oficiální rozšiřující deska Raspberry Pi M.2 HAT+ pro připojování M.2 periferii jako jsou NVMe disky a AI akcelerátory k Raspberry Pi 5. Cena je 12 dolarů.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Pozvánky

    V Praze o víkendu proběhla bastlířská událost roku - výstava Maker Fair v Praze. I strahovští bastlíři nelenili a bastly ostatních prozkoumali. Přijďte si proto i vy na Virtuální Bastlírnu popovídat, co Vás nejvíce zaujalo a jaké projekty jste si přinesli! Samozřejmě, nejen českou bastlířskou scénou je člověk živ - takže co se stalo ve světě a o čem mohou strahováci něco říct? Smutnou zprávou může být to, že provozovatel Sigfoxu jde do

    … více »
    bkralik | Komentářů: 0
    dnes 12:33 | Humor

    Kam asi vede IllllIllIIl.llIlI.lI? Zkracovač URL llIlI.lI.

    Ladislav Hagara | Komentářů: 0
    včera 22:00 | IT novinky

    Společnost OpenAI představila svůj nejnovější AI model GPT-4o (o jako omni, tj. vše). Nově také "vidí" a "slyší". Videoukázky na 𝕏 nebo YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý článek

    Ondřej Filip publikoval reportáž z ceremonie podpisu kořenové zóny DNS. Zhlédnout lze také jeho nedávnou přednášku Jak se podepisuje kořenová zóna Internetu v rámci cyklu Fyzikální čtvrtky FEL ČVUT.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Společnost BenQ uvádí na trh novou řadu monitorů RD určenou pro programátory. První z nich je RD240Q.

    Ladislav Hagara | Komentářů: 19
    včera 13:00 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem nadále zůstává Frontier od HPE (Cray) s výkonem 1,206 exaFLOPS. Druhá Aurora má oproti loňsku přibližně dvojnásobný počet jader a dvojnásobný výkon: 1,012 exaFLOPS. Novým počítačem v první desítce je na 6. místě Alps. Novým českým počítačem v TOP500 je na 112. místě C24 ve Škoda Auto v Mladé Boleslavi. Ostravská Karolina, GPU

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 10:11 | Nová verze

    GHC (Glasgow Haskell Compiler, Wikipedie), tj. překladač funkcionálního programovacího jazyka Haskell (Wikipedie), byl vydán ve verzi 9.10.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 09:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.8 oznámil Linus Torvalds vydání Linuxu 6.9. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 2
    11.5. 18:22 | Nová verze

    Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (72%)
     (6%)
     (10%)
     (12%)
    Celkem 233 hlasů
     Komentářů: 16, poslední dnes 11:05
    Rozcestník

    Dotaz: Migrace DOMENY z Win2000 na Sambu 2.0.28

    15.1.2008 18:14 svaca | skóre: 38
    Migrace DOMENY z Win2000 na Sambu 2.0.28
    Přečteno: 1332×
    Ahoj, zkousel jsem zmigrovat domenu podle tohoto navodu Bohuzel na Win2000 neuspesne .. Vsechny kroky OK, novy PDC i za stareho vyrypne uzivatele a skupiny, ale problem je, ze pak, kdyz uz funguje sam jako hlavni PDC nemuze uvedenou domenu nalezt .. Myslel jsem, ze to cele overovani zavisi pouze na SID, ale asi to tak nebude ... Kdyz je tedy potom novy PDC se starym SIDem a nazvem domeny, MUSITE ho znova ZACLENIT do domeny a pak prihlasovani fungije ale udela to presne to, cemu se potrebuju vyvarovat a to je - NOVY uzivatelsky ucet ...

    1. da se nejak migrovat domena, aniz bych musel preregistrovavat klienty ???
    2. jestli se neda, da se nejak vyresit to, aby se NEMUSELI delat NOVE profily ??

    Diky vsem ...

    Never give up ! Stay ATARI !

    Odpovědi

    16.1.2008 01:10 papundekl | skóre: 11
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ne, ze bych umel poradit, ale proc tak starou sambu ?
    16.1.2008 01:21 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Sorry , myslel jsem samozrejme UPLNE posledni, tedy: 3.0.28
    Never give up ! Stay ATARI !
    16.1.2008 07:43 pht
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    dyz je tedy potom novy PDC se starym SIDem a nazvem domeny, MUSITE ho znova ZACLENIT do domeny a pak prihlasovani fungije ale udela to presne to, cemu se potrebuju vyvarovat a to je - NOVY uzivatelsky ucet ...
    Tady to trochu prestavam chapat - PDC budiz samba, te se rekne jakou domenu spravuje tak jake zaclenovani?

    Jinak dukaz ze to lze bez novych uctu mam z vlastni zkusenosti. Sice jsem prevadel PDC ze samby na sambu, ale stacilo mi pouze jmeno domeny, SID serveru, ucty lidi a pocitacu. Ucty lidi dokonce muzou mit pak jina SID (pak je trochu bordel v registrech ale jde to :), u pocitacu nevim.

    Zkuste podrobneji vysvetlit co delate a na jakou chybu narazite ...
    16.1.2008 08:15 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ahoj, takze migruju z win2000 serveru na sambu

    1. zaclenim sambu jako BDC
    2. odpojim hlavni PDC - tedy Win2000
    3. udelam ze samby PDC

    No a problem je, ze se neda prihlasit do domeny (protoze nemuze byt nalezena)- funguje to az kdyz preregistruju ty stroje, ale pak samozrejme jsem JAKO by v UPLNE nove domene ... Pricemz tento navod je PRESNE dodrzen a vse se zdalo byt OK (import SID, atd) jen nevychazi posledni krok ... :-)

    Never give up ! Stay ATARI !
    16.1.2008 08:26 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    No a problem je, ze se neda prihlasit do domeny (protoze nemuze byt nalezena)
    Tady hledejte chybu. Vypíše nějakou chybovou hlášku pracovní stanice. Je něco v logu Samby? Jakto že nemůže být doména nalezena, ale počítač je možné do ní zaregistrovat?
    16.1.2008 10:36 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Asi si stale nerozumime ...

    SAMOZREJME , ze ji nemuze najit, protoze se nepovedla ta migrace ten klient ma nasteneny prislusny sid a nejake VAZBY k tomu stareme DC k domene EXAMPLE ... ten jsem vypl a ze samby z puvodni BDC (overovani fungovalo kdyz jeli oba), tak ten klient najednou domenu EXAMPLE jako by nevidi, protoze proste ta vazba je sptna, az kdyz na toho klienta ZNOVA zaclenim do EXAMPLE tak to jede, ale samozrejme s novym profilem ...

    Chova se to proste uplne stejne, jako kdyz mate nejaky DC s domenou TEST, ten DC vypnete a nahradite ho novym, ktery bude mit taky jmeno domeny TEST a i kdyz bue stejny SID, tak logovani nepojede, protoze, EVIDENTNE chyby jeste nejake vazby ... A ten navod co je na sambe, je taky na WindowsNT a ne na win2000 ... :-)

    Ja osobne si myslim, ze to co chci NENI mozne .. ze samba jeste neni ve stavu aby to zmakla .. Problemy totiz dela i migrace z win2000 na win2003 ... :-)

    Jestli to nepujde, tak byl by aspon nejaky trik jak to vyresit s profilama, abych to nemusel kopirovat ... ? Ale to uz je do jineho fora :-)
    Never give up ! Stay ATARI !
    16.1.2008 11:38 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Chova se to proste uplne stejne, jako kdyz mate nejaky DC s domenou TEST, ten DC vypnete a nahradite ho novym, ktery bude mit taky jmeno domeny TEST a i kdyz bue stejny SID, tak logovani nepojede, protoze, EVIDENTNE chyby jeste nejake vazby ... A ten navod co je na sambe, je taky na WindowsNT a ne na win2000 ... :-)
    Ty vazby jsou uživatelské účty v Sambě, ale ty jste předpokládám přemigroval. Není mi ale jasné, co vám přesně nefunguje – chvíli píšete o tom, že „klient doménu nevidí“, takže klientem je počítač, pak zase o uživatelských profilech, takže klientem je uživatel. Nejlepší bude podívat se do logu Samby, co vypisuje při přihlášení (ať už uživatele, nebo počítače – prostě toho, kde je problém). Samba do logu vypíše důvod, proč přihlášení odmítla – zda účet neexistuje, je špatné heslo, nebo něco jiného.
    16.1.2008 13:14 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ja se ted nedostanu do toho logu ... Ucty jsem premigroval samo.

    Klientem je samozrejme VZDY pocitac i KLIENt ... :-)

    klient domenu nevidi, znamena, ze se pokousi po prehozeni na novy PDC, nejaky uzivatel pripojit na svuj ucet pres pocitac, co byl normalne v domene, pokud zadam tedy jmeno a heslo Wokna hlasi, ze dana domena nemuze byt nalezena (jako kdyz je blbe DNS) - v logu samby neni pravdepodobne nic, protoze co si pamatuju, tak vznikne log toho stroje co se pokuzi prilogovat, ale je prazdny ... Pokud se na ten pocitac prihlasim lokalne, ZNOVA ho zavedu do stejne domeny tak prihlasovani SAMOZREJME jede, vse je OK, ale protoze se zmenily vazby tak se ten klient (pc) chova jak by byl v NOVE domene a tim padem tvori NOVY profil ... a to je muj kamen urazu ...

    Mohl byhh samozrejme ty profily odkopirovat a problem by byl vyreseny ... ale delat takto 150 pocitacu, tak to mi jebne ... Uz si rozumime ??

    Zatim kazdopadne dekuji .. :-)
    Never give up ! Stay ATARI !
    16.1.2008 13:51 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Pokud se počítač nemůže přihlásit do domény, ale přidat tam jde, mohou to být dva problémy – buď účet počítače vůbec neexistuje, nebo má chybné heslo. Oba případy znamenají, že se nepodařilo správně přemigrovat data.

    Cestovní profil se přenáší ze sdílení určeného parametrem logon path v smb.conf, s doménou to nijak nesouvisí (pokud by byl problém s doménou, pravděpodobně by se v registru nenašla podle SID uživatelské větev registru, ale to by snad ohlásily Windows jiný problém). Vytvoření nového profilu znamená, že se profil v tomto umístění nepodařilo nalézt, nebo se jej nepodařilo (dostatečně rychle) přenést.
    16.1.2008 14:34 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    tak presne tohle potrebuju resit ted uz jsme doma ... :-)

    Pocitac v domene ucet ma (po migraci), ucet toho pocitace je BEZ hesla. Pokud vim tak pocitace jsou normalne v AD bez hesla .. ne ?

    Cestovni , a profily vseobecne chapu, neboj a je mi jasny, ze nemakeji prave kvuli tomu overovani a proto pak udela novy .. ja tim chtel jen rici, ze s novou domenou bych se smiril, ale s tema profilama ne ...

    No jak rikam podle toho navodu to slo jak VINKO ... :-) a kdyz jeli oba ten stary jako hlavni, a ten novy jko zalozni tak overovaly oba - to jsem kontroloval .. ale po vypnuti toho staryho a udelani PDC z toho noveho mam tuhle slamastiku ..

    Zkusim zjistit ty logy (rikam ted to nemam po ruce) a nebo jeste muzu to cele provest znova ....
    Never give up ! Stay ATARI !
    16.1.2008 14:55 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Pocitac v domene ucet ma (po migraci), ucet toho pocitace je BEZ hesla. Pokud vim tak pocitace jsou normalne v AD bez hesla .. ne ?
    Doména v Sambě je doména typu Windows NT 4, AD bude umět až nová Samba 4.

    Účet počítače není bez hesla (= heslo pro Sambu – NTLM; heslo pro odpovídající systémový (unixový) účet být prázdné může). Na začátku je heslo počítače nějaké „well-known“ (vznikne nějakým algoritmem ze jména počítače – něco jako „všechna písmena velká a odebrat koncový dolar“). Po přihlášení počítače do domény si počítač sám heslo změní a pak si je sám mění v určitém intervalu. Od Windows 2000 (?) je možné počítač do domény zařadit i bez přednastaveného hesla – pokud přidává počítač uživatel s dosattečnými právy v doméně, počítač si účet „sám“ vytvoří a rovnou mu nastaví nějaké svoje heslo. Od Windows XP je myslím už tento způsob přidávání povinný a původní přidávání (s „well-known“ heslem) už nefunguje.
    16.1.2008 15:02 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Takze tim chcete rict, ze je mozna problem v tomhle ? Hmm a kdyby byl, dalo by se to nejak resit ??? Diky.
    Never give up ! Stay ATARI !
    16.1.2008 15:32 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    V čem? Pokud v tom, že Samba neumí AD, tak jedině se zapojit do vývoje Samby 4 ;-)

    Pokud v těch heslech, musel nastat někde problém při té migraci. Zkusil bych zvýšit úroveň Samby na maximální úroveň a podívat se, co zaloguje při pokusu o přihlášení na počítač, který tvrdí, že doména neexistuje. Mělo se z toho dát pozant, kde je problém – neexistující účet PC, špatné heslo PC, případně problém s účtem PC (např. by mohl být problém, pokud by k tomu účtu v Sambě neexistoval odpovídající systémový účet).
    16.1.2008 16:12 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ze neumi AD to se tezko zapojim ... programovani jde mimo me ...

    to druhe: vyzkousim za chvili, kolega mi to nahodi ... Jak zvysim uroven samby na MAXIMALNI ???
    Never give up ! Stay ATARI !
    16.1.2008 17:02 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    takze v logach je toto :
    [2008/01/15 17:28:42, 1] smbd/process.c:process_smb(1061)
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    
    v smb.conf mam:
    global]
    	dos charset = CP852
    	unix charset = ISO8859-2
    	workgroup = NISAKORD
    	server string = PDC
    	update encrypted = Yes
    	obey pam restrictions = Yes
    	passdb backend = ldapsam:ldap://127.0.0.1/
    	passwd program = /usr/local/sbin/smbldap-passwd %u
    	passwd chat = *New*password* %n\n *Retype*new*password* %n\n *all*authentication*tokens*updated*
    	passwd chat debug = Yes
    	username map = /etc/samba/smbusers
    	log file = /var/log/samba/log.%m
    	max log size = 100000
    	time server = Yes
    	deadtime = 30
    	keepalive = 60
    	socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192
    	printcap name = cups
    	add user script = /usr/local/sbin/smbldap-useradd -m %u
    	delete user script = /usr/local/sbin/smbldap-userdel %u
    	add group script = /usr/local/sbin/smbldap-groupadd -p %g
    	delete group script = /usr/local/sbin/smbldap-groupdel %g
    	add user to group script = /usr/local/sbin/smbldap-groupmod -m %g %u
    	delete user from group script = /usr/local/sbin/smbldap-groupmod -x %g %u
    	set primary group script = /usr/local/sbin/smbldap-usermod -g %g %u
    	add machine script = /usr/local/sbin/smbldap-useradd -w %u
    	logon script = %U.bat
    	logon path = \\%L\Profiles\%U\%m
    	logon drive = P:
    	domain logons = Yes
    	os level = 33
    	preferred master = Yes
    	domain master = Yes
    	wins support = Yes
    	ldap admin dn = cn=Manager,dc=nisakord,dc=local
    	ldap delete dn = Yes
    	ldap group suffix = ou=Groups
    	ldap idmap suffix = ou=Users
    	ldap machine suffix = ou=Computers
    	ldap passwd sync = Yes
    	ldap suffix = dc=nisakord,dc=local
    	ldap ssl = no
    	ldap user suffix = ou=Users
    	idmap uid = 15000-20000
    	idmap gid = 15000-20000
    	winbind nested groups = No
    	hosts allow = 192.168.2., 127.
    	printing = cups
    	cups options = raw
    	print command = 
    	lpq command = %p
    	lprm command = 
    	hide unreadable = Yes
    
    
    zkusim tedy vyhodit hosts allow ... schvalne ...
    Never give up ! Stay ATARI !
    16.1.2008 20:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Úroveň logování se nastaví parametrem log level v smb.conf, maximum je myslím 10. Při té maximální úrovni vám to během jednoho přihlášení vygeneruje snad několik megabajtů logu, rozhodně to nebudou jen dva řádky ;-)
    16.1.2008 20:30 pht
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Jak jest v tom navodu napsano,
    The migration of user accounts can be quickly validated as follows:

    root# pdbedit -Lw

    (mely by se vypsat ucty a hesla)
    16.1.2008 22:26 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    samozrejme vypisou, to je v pohode ...

    pokrocil jsem dal ...

    zakomentoval jsem:
    host allow = 192.168.2. 127.0.0.
    
    a ehle vypada to, ze to funguje ! Zkousel jsem dva pocitace mimo tu hlavni sit (hodil jsem si to na switch) a proslo to ...

    takze zitra zkusim naostro :-)

    Ted mi ale zase vrta hlavou porc pocitac, co je v siti 192.168.2.0/24 pri pripojeni prve hlasil toto:
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    
    ano vysi urovne logovani samby je mi znama ... Ja maslel ze chces nejak zvysit UROVEN domeny .. :-) a ne logovani ..
    Never give up ! Stay ATARI !
    17.1.2008 08:24 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ted mi ale zase vrta hlavou porc pocitac, co je v siti 192.168.2.0/24 pri pripojeni prve hlasil toto:
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    Nepomůže přidat smb ports = 139 do konfigurace Samby?
    ano vysi urovne logovani samby je mi znama ... Ja maslel ze chces nejak zvysit UROVEN domeny .. :-) a ne logovani ..
    Aha, vypadlo mi tam slovíčko, omlouvám se…
    17.1.2008 20:29 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    takze nemaka .. Koukal jsem do tech logu a zkousel jsem i znova migrovat a nemaka ...

    Funguje to jedine, kdyz ten profil je i lokalne a ma stejne heslo, pak se to prihlasi a i SPRAVNE se to overi v te domene... Pokud ale chci zkusit jini ucet, NEHLASI to treba spatne heslo a tak, ale hlasi to, ze dana domena NEBYLA nalezana ... Pak to resi jen ta preregistrace domeny a tedy novy profil = smrt ...

    Nicmene mi dosel cas a zitra musime takto premigrovat 150 stroju, takze jsem nic neporesil a musim udelat novou domenu ... Sunt jeden ...

    Diky vsem za pomoc a za Vas cas .. Snad nekdy priste ...
    Never give up ! Stay ATARI !

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.