abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL, Wikipedie). Staronovým vedoucím zůstává Andreas Tille.

    Ladislav Hagara | Komentářů: 4
    včera 16:55 | IT novinky

    Jason Citron končí jako CEO Discordu. Od pondělí 28. dubna nastupuje nový CEO Humam Sakhnini, bývalý CSO Activision Blizzard.

    Ladislav Hagara | Komentářů: 5
    včera 14:22 | Nasazení Linuxu

    Článek na Libre Arts představuje baskytarový multiefekt Anagram od společnosti Darkglass Electronics. S Linuxem uvnitř (licence, GitHub).

    Ladislav Hagara | Komentářů: 1
    včera 10:22 | IT novinky

    Městský soud v Praze vyhlásil rozsudek, který vyhověl žalobě novináře Jana Cibulky, který s podporou spolku IuRe (Iuridicum Remedium) požadoval omluvu od státu za to, že česká legislativa nařizuje operátorům uchovávat metadata o elektronické komunikaci. To je přitom v rozporu s právem. Stát se musí novináři omluvit a zaplatit náklady řízení. Především je ale součástí přelomové rozhodnutí o nelegálnosti shromažďování dat a o

    … více »
    Ladislav Hagara | Komentářů: 6
    včera 08:22 | IT novinky

    Americké technologické firmy Apple a Meta Platforms porušily pravidla na ochranu unijního trhu, uvedla včera Evropská komise (EK). Firmám proto vyměřila pokutu – Applu 500 milionů eur (12,5 miliardy Kč) a Metě 200 milionů eur (pět miliard Kč). Komise to oznámila v tiskové zprávě. Jde o první pokuty, které souvisejí s unijním nařízením o digitálních trzích (DMA). „Evropská komise zjistila, že Apple porušil povinnost vyplývající z nařízení

    … více »
    Ladislav Hagara | Komentářů: 30
    včera 08:11 | IT novinky

    Americká společnost OpenAI, která stojí za chatovacím robotem ChatGPT, by měla zájem o webový prohlížeč Chrome, pokud by jeho současný majitel, společnost Google, byl donucen ho prodat. Při slyšení u antimonopolního soudu ve Washingtonu to řekl šéf produktové divize ChatGPT Nick Turley.

    Ladislav Hagara | Komentářů: 0
    včera 07:55 | Nová verze

    Po roce vývoje od vydání verze 1.26.0 byla vydána nová stabilní verze 1.28.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.28.

    Ladislav Hagara | Komentářů: 0
    včera 07:44 | Nová verze

    Byla vydána nová verze 10.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 211 vývojářů. Provedeno bylo více než 2 800 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    23.4. 16:33 | Komunita

    42 svobodných a otevřených projektů získalo finanční podporu od NLnet Foundation (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    23.4. 12:22 | IT novinky

    Americký výrobce čipů Intel plánuje propustit více než 20 procent zaměstnanců. Cílem tohoto kroku je zjednodušit organizační strukturu ve firmě, která se potýká s problémy.

    Ladislav Hagara | Komentářů: 11
    Jaký filesystém primárně používáte?
     (58%)
     (1%)
     (10%)
     (21%)
     (4%)
     (1%)
     (2%)
     (0%)
     (1%)
     (2%)
    Celkem 449 hlasů
     Komentářů: 18, poslední 17.4. 12:41
    Rozcestník

    Dotaz: Migrace DOMENY z Win2000 na Sambu 2.0.28

    15.1.2008 18:14 svaca | skóre: 38
    Migrace DOMENY z Win2000 na Sambu 2.0.28
    Přečteno: 1348×
    Ahoj, zkousel jsem zmigrovat domenu podle tohoto navodu Bohuzel na Win2000 neuspesne .. Vsechny kroky OK, novy PDC i za stareho vyrypne uzivatele a skupiny, ale problem je, ze pak, kdyz uz funguje sam jako hlavni PDC nemuze uvedenou domenu nalezt .. Myslel jsem, ze to cele overovani zavisi pouze na SID, ale asi to tak nebude ... Kdyz je tedy potom novy PDC se starym SIDem a nazvem domeny, MUSITE ho znova ZACLENIT do domeny a pak prihlasovani fungije ale udela to presne to, cemu se potrebuju vyvarovat a to je - NOVY uzivatelsky ucet ...

    1. da se nejak migrovat domena, aniz bych musel preregistrovavat klienty ???
    2. jestli se neda, da se nejak vyresit to, aby se NEMUSELI delat NOVE profily ??

    Diky vsem ...

    Never give up ! Stay ATARI !

    Odpovědi

    16.1.2008 01:10 papundekl | skóre: 11
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ne, ze bych umel poradit, ale proc tak starou sambu ?
    16.1.2008 01:21 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Sorry , myslel jsem samozrejme UPLNE posledni, tedy: 3.0.28
    Never give up ! Stay ATARI !
    16.1.2008 07:43 pht
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    dyz je tedy potom novy PDC se starym SIDem a nazvem domeny, MUSITE ho znova ZACLENIT do domeny a pak prihlasovani fungije ale udela to presne to, cemu se potrebuju vyvarovat a to je - NOVY uzivatelsky ucet ...
    Tady to trochu prestavam chapat - PDC budiz samba, te se rekne jakou domenu spravuje tak jake zaclenovani?

    Jinak dukaz ze to lze bez novych uctu mam z vlastni zkusenosti. Sice jsem prevadel PDC ze samby na sambu, ale stacilo mi pouze jmeno domeny, SID serveru, ucty lidi a pocitacu. Ucty lidi dokonce muzou mit pak jina SID (pak je trochu bordel v registrech ale jde to :), u pocitacu nevim.

    Zkuste podrobneji vysvetlit co delate a na jakou chybu narazite ...
    16.1.2008 08:15 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ahoj, takze migruju z win2000 serveru na sambu

    1. zaclenim sambu jako BDC
    2. odpojim hlavni PDC - tedy Win2000
    3. udelam ze samby PDC

    No a problem je, ze se neda prihlasit do domeny (protoze nemuze byt nalezena)- funguje to az kdyz preregistruju ty stroje, ale pak samozrejme jsem JAKO by v UPLNE nove domene ... Pricemz tento navod je PRESNE dodrzen a vse se zdalo byt OK (import SID, atd) jen nevychazi posledni krok ... :-)

    Never give up ! Stay ATARI !
    16.1.2008 08:26 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    No a problem je, ze se neda prihlasit do domeny (protoze nemuze byt nalezena)
    Tady hledejte chybu. Vypíše nějakou chybovou hlášku pracovní stanice. Je něco v logu Samby? Jakto že nemůže být doména nalezena, ale počítač je možné do ní zaregistrovat?
    16.1.2008 10:36 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Asi si stale nerozumime ...

    SAMOZREJME , ze ji nemuze najit, protoze se nepovedla ta migrace ten klient ma nasteneny prislusny sid a nejake VAZBY k tomu stareme DC k domene EXAMPLE ... ten jsem vypl a ze samby z puvodni BDC (overovani fungovalo kdyz jeli oba), tak ten klient najednou domenu EXAMPLE jako by nevidi, protoze proste ta vazba je sptna, az kdyz na toho klienta ZNOVA zaclenim do EXAMPLE tak to jede, ale samozrejme s novym profilem ...

    Chova se to proste uplne stejne, jako kdyz mate nejaky DC s domenou TEST, ten DC vypnete a nahradite ho novym, ktery bude mit taky jmeno domeny TEST a i kdyz bue stejny SID, tak logovani nepojede, protoze, EVIDENTNE chyby jeste nejake vazby ... A ten navod co je na sambe, je taky na WindowsNT a ne na win2000 ... :-)

    Ja osobne si myslim, ze to co chci NENI mozne .. ze samba jeste neni ve stavu aby to zmakla .. Problemy totiz dela i migrace z win2000 na win2003 ... :-)

    Jestli to nepujde, tak byl by aspon nejaky trik jak to vyresit s profilama, abych to nemusel kopirovat ... ? Ale to uz je do jineho fora :-)
    Never give up ! Stay ATARI !
    16.1.2008 11:38 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Chova se to proste uplne stejne, jako kdyz mate nejaky DC s domenou TEST, ten DC vypnete a nahradite ho novym, ktery bude mit taky jmeno domeny TEST a i kdyz bue stejny SID, tak logovani nepojede, protoze, EVIDENTNE chyby jeste nejake vazby ... A ten navod co je na sambe, je taky na WindowsNT a ne na win2000 ... :-)
    Ty vazby jsou uživatelské účty v Sambě, ale ty jste předpokládám přemigroval. Není mi ale jasné, co vám přesně nefunguje – chvíli píšete o tom, že „klient doménu nevidí“, takže klientem je počítač, pak zase o uživatelských profilech, takže klientem je uživatel. Nejlepší bude podívat se do logu Samby, co vypisuje při přihlášení (ať už uživatele, nebo počítače – prostě toho, kde je problém). Samba do logu vypíše důvod, proč přihlášení odmítla – zda účet neexistuje, je špatné heslo, nebo něco jiného.
    16.1.2008 13:14 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ja se ted nedostanu do toho logu ... Ucty jsem premigroval samo.

    Klientem je samozrejme VZDY pocitac i KLIENt ... :-)

    klient domenu nevidi, znamena, ze se pokousi po prehozeni na novy PDC, nejaky uzivatel pripojit na svuj ucet pres pocitac, co byl normalne v domene, pokud zadam tedy jmeno a heslo Wokna hlasi, ze dana domena nemuze byt nalezena (jako kdyz je blbe DNS) - v logu samby neni pravdepodobne nic, protoze co si pamatuju, tak vznikne log toho stroje co se pokuzi prilogovat, ale je prazdny ... Pokud se na ten pocitac prihlasim lokalne, ZNOVA ho zavedu do stejne domeny tak prihlasovani SAMOZREJME jede, vse je OK, ale protoze se zmenily vazby tak se ten klient (pc) chova jak by byl v NOVE domene a tim padem tvori NOVY profil ... a to je muj kamen urazu ...

    Mohl byhh samozrejme ty profily odkopirovat a problem by byl vyreseny ... ale delat takto 150 pocitacu, tak to mi jebne ... Uz si rozumime ??

    Zatim kazdopadne dekuji .. :-)
    Never give up ! Stay ATARI !
    16.1.2008 13:51 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Pokud se počítač nemůže přihlásit do domény, ale přidat tam jde, mohou to být dva problémy – buď účet počítače vůbec neexistuje, nebo má chybné heslo. Oba případy znamenají, že se nepodařilo správně přemigrovat data.

    Cestovní profil se přenáší ze sdílení určeného parametrem logon path v smb.conf, s doménou to nijak nesouvisí (pokud by byl problém s doménou, pravděpodobně by se v registru nenašla podle SID uživatelské větev registru, ale to by snad ohlásily Windows jiný problém). Vytvoření nového profilu znamená, že se profil v tomto umístění nepodařilo nalézt, nebo se jej nepodařilo (dostatečně rychle) přenést.
    16.1.2008 14:34 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    tak presne tohle potrebuju resit ted uz jsme doma ... :-)

    Pocitac v domene ucet ma (po migraci), ucet toho pocitace je BEZ hesla. Pokud vim tak pocitace jsou normalne v AD bez hesla .. ne ?

    Cestovni , a profily vseobecne chapu, neboj a je mi jasny, ze nemakeji prave kvuli tomu overovani a proto pak udela novy .. ja tim chtel jen rici, ze s novou domenou bych se smiril, ale s tema profilama ne ...

    No jak rikam podle toho navodu to slo jak VINKO ... :-) a kdyz jeli oba ten stary jako hlavni, a ten novy jko zalozni tak overovaly oba - to jsem kontroloval .. ale po vypnuti toho staryho a udelani PDC z toho noveho mam tuhle slamastiku ..

    Zkusim zjistit ty logy (rikam ted to nemam po ruce) a nebo jeste muzu to cele provest znova ....
    Never give up ! Stay ATARI !
    16.1.2008 14:55 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Pocitac v domene ucet ma (po migraci), ucet toho pocitace je BEZ hesla. Pokud vim tak pocitace jsou normalne v AD bez hesla .. ne ?
    Doména v Sambě je doména typu Windows NT 4, AD bude umět až nová Samba 4.

    Účet počítače není bez hesla (= heslo pro Sambu – NTLM; heslo pro odpovídající systémový (unixový) účet být prázdné může). Na začátku je heslo počítače nějaké „well-known“ (vznikne nějakým algoritmem ze jména počítače – něco jako „všechna písmena velká a odebrat koncový dolar“). Po přihlášení počítače do domény si počítač sám heslo změní a pak si je sám mění v určitém intervalu. Od Windows 2000 (?) je možné počítač do domény zařadit i bez přednastaveného hesla – pokud přidává počítač uživatel s dosattečnými právy v doméně, počítač si účet „sám“ vytvoří a rovnou mu nastaví nějaké svoje heslo. Od Windows XP je myslím už tento způsob přidávání povinný a původní přidávání (s „well-known“ heslem) už nefunguje.
    16.1.2008 15:02 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Takze tim chcete rict, ze je mozna problem v tomhle ? Hmm a kdyby byl, dalo by se to nejak resit ??? Diky.
    Never give up ! Stay ATARI !
    16.1.2008 15:32 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    V čem? Pokud v tom, že Samba neumí AD, tak jedině se zapojit do vývoje Samby 4 ;-)

    Pokud v těch heslech, musel nastat někde problém při té migraci. Zkusil bych zvýšit úroveň Samby na maximální úroveň a podívat se, co zaloguje při pokusu o přihlášení na počítač, který tvrdí, že doména neexistuje. Mělo se z toho dát pozant, kde je problém – neexistující účet PC, špatné heslo PC, případně problém s účtem PC (např. by mohl být problém, pokud by k tomu účtu v Sambě neexistoval odpovídající systémový účet).
    16.1.2008 16:12 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ze neumi AD to se tezko zapojim ... programovani jde mimo me ...

    to druhe: vyzkousim za chvili, kolega mi to nahodi ... Jak zvysim uroven samby na MAXIMALNI ???
    Never give up ! Stay ATARI !
    16.1.2008 17:02 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    takze v logach je toto :
    [2008/01/15 17:28:42, 1] smbd/process.c:process_smb(1061)
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    
    v smb.conf mam:
    global]
    	dos charset = CP852
    	unix charset = ISO8859-2
    	workgroup = NISAKORD
    	server string = PDC
    	update encrypted = Yes
    	obey pam restrictions = Yes
    	passdb backend = ldapsam:ldap://127.0.0.1/
    	passwd program = /usr/local/sbin/smbldap-passwd %u
    	passwd chat = *New*password* %n\n *Retype*new*password* %n\n *all*authentication*tokens*updated*
    	passwd chat debug = Yes
    	username map = /etc/samba/smbusers
    	log file = /var/log/samba/log.%m
    	max log size = 100000
    	time server = Yes
    	deadtime = 30
    	keepalive = 60
    	socket options = TCP_NODELAY IPTOS_LOWDELAY SO_SNDBUF=8192 SO_RCVBUF=8192
    	printcap name = cups
    	add user script = /usr/local/sbin/smbldap-useradd -m %u
    	delete user script = /usr/local/sbin/smbldap-userdel %u
    	add group script = /usr/local/sbin/smbldap-groupadd -p %g
    	delete group script = /usr/local/sbin/smbldap-groupdel %g
    	add user to group script = /usr/local/sbin/smbldap-groupmod -m %g %u
    	delete user from group script = /usr/local/sbin/smbldap-groupmod -x %g %u
    	set primary group script = /usr/local/sbin/smbldap-usermod -g %g %u
    	add machine script = /usr/local/sbin/smbldap-useradd -w %u
    	logon script = %U.bat
    	logon path = \\%L\Profiles\%U\%m
    	logon drive = P:
    	domain logons = Yes
    	os level = 33
    	preferred master = Yes
    	domain master = Yes
    	wins support = Yes
    	ldap admin dn = cn=Manager,dc=nisakord,dc=local
    	ldap delete dn = Yes
    	ldap group suffix = ou=Groups
    	ldap idmap suffix = ou=Users
    	ldap machine suffix = ou=Computers
    	ldap passwd sync = Yes
    	ldap suffix = dc=nisakord,dc=local
    	ldap ssl = no
    	ldap user suffix = ou=Users
    	idmap uid = 15000-20000
    	idmap gid = 15000-20000
    	winbind nested groups = No
    	hosts allow = 192.168.2., 127.
    	printing = cups
    	cups options = raw
    	print command = 
    	lpq command = %p
    	lprm command = 
    	hide unreadable = Yes
    
    
    zkusim tedy vyhodit hosts allow ... schvalne ...
    Never give up ! Stay ATARI !
    16.1.2008 20:15 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Úroveň logování se nastaví parametrem log level v smb.conf, maximum je myslím 10. Při té maximální úrovni vám to během jednoho přihlášení vygeneruje snad několik megabajtů logu, rozhodně to nebudou jen dva řádky ;-)
    16.1.2008 20:30 pht
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Jak jest v tom navodu napsano,
    The migration of user accounts can be quickly validated as follows:

    root# pdbedit -Lw

    (mely by se vypsat ucty a hesla)
    16.1.2008 22:26 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    samozrejme vypisou, to je v pohode ...

    pokrocil jsem dal ...

    zakomentoval jsem:
    host allow = 192.168.2. 127.0.0.
    
    a ehle vypada to, ze to funguje ! Zkousel jsem dva pocitace mimo tu hlavni sit (hodil jsem si to na switch) a proslo to ...

    takze zitra zkusim naostro :-)

    Ted mi ale zase vrta hlavou porc pocitac, co je v siti 192.168.2.0/24 pri pripojeni prve hlasil toto:
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    
    ano vysi urovne logovani samby je mi znama ... Ja maslel ze chces nejak zvysit UROVEN domeny .. :-) a ne logovani ..
    Never give up ! Stay ATARI !
    17.1.2008 08:24 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    Ted mi ale zase vrta hlavou porc pocitac, co je v siti 192.168.2.0/24 pri pripojeni prve hlasil toto:
    [2008/01/15 17:28:42, 0] lib/util_sock.c:get_peer_addr(1232)
      getpeername failed. Error was Transport endpoint is not connected
      Connection denied from 0.0.0.0
    
    Nepomůže přidat smb ports = 139 do konfigurace Samby?
    ano vysi urovne logovani samby je mi znama ... Ja maslel ze chces nejak zvysit UROVEN domeny .. :-) a ne logovani ..
    Aha, vypadlo mi tam slovíčko, omlouvám se…
    17.1.2008 20:29 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Migrace DOMENY z Win2000 na Sambu 2.0.28
    takze nemaka .. Koukal jsem do tech logu a zkousel jsem i znova migrovat a nemaka ...

    Funguje to jedine, kdyz ten profil je i lokalne a ma stejne heslo, pak se to prihlasi a i SPRAVNE se to overi v te domene... Pokud ale chci zkusit jini ucet, NEHLASI to treba spatne heslo a tak, ale hlasi to, ze dana domena NEBYLA nalezana ... Pak to resi jen ta preregistrace domeny a tedy novy profil = smrt ...

    Nicmene mi dosel cas a zitra musime takto premigrovat 150 stroju, takze jsem nic neporesil a musim udelat novou domenu ... Sunt jeden ...

    Diky vsem za pomoc a za Vas cas .. Snad nekdy priste ...
    Never give up ! Stay ATARI !

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.