Pb avec samba en pdc

Bug Jargal -  
 Luvidoc -
Bonjour,

j'ai installé un serveur mandrake 9.1 avec samba configuré en controleur de domaine, Les postes clients sont en xp pro, a l'ouverture de session, j'ai ce message :

"Windows n'a pas chargé votre profil itinérant et tente d'ouvrir une session avec votre profil local. Les modifications apportées au profil ne seront pas copiées sur le serveur lorsque vous fermerez la session. Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur. L'utilisateur actuel ou le groupe Administrateurs doivent être le propriétaire du dossier. Contactez votre administrateur réseau. "

l'ouverture de session s'effectue normalement apres avec le profil local. Quelqu'un connait-il la réponse pour ne plus avoir ce message ?

Merci d'avance !

7 réponses

  1. asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
     
    Salut,

    As tu demandé ou configuré samba pour utiliser des profils itinérants ?
    Si oui tu doit avoir une ligne comme celle-là dans ton smb.conf:
    "logon path = \\%L\Profiles\%U" ou "logon home = \\%L\%U\.profile"
    et un bloc [Profiles]
    ou il ya a le dossier (local sur le serveur) qui stock les profiles...
    Quel en sont les droits ?

    Qu'as-tu dans la section [netlogon], et quel windows utilises tu ?

    Bonne journée :o) @+

    "Si c'est stupide et que ça marche,
            alors ce n'est pas stupide"
    0
  2. bug jargal
     
    Salut,

    les postes sont en xp pro,
    les lignes de config de samba sont celles-ci

    dans global

    logon path = \\serveur\netlogon
    logon script = logon.bat

    Dans les partages :

    [netlogon]
    comment = Authentification
    patch = /etc/samba/netlogon
    write list = totor
    read only = yes

    Pour les droits du répertoire home sur linux:
    r,w,x pour l'utilisateur
    r,x pour les autres et groupes je crois.

    en plus maintenant les postes xp n'ouvrent meme plus le profil local et charge un profil temporaire qui n'est pas sauvegardé.

    Merci d'avance pour les éventuelles solutions.
    0
  3. franck
     
    Bonjour,

    j'ai le même problème avec les poste XP pro dans un domaine avec un controleur de domaine NT 4

    Windows n'a pas chargé le profil itinérant...
    les modif. apportées au profil ne seront pas copiées sur le serveur ...
    Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur.
    l'utilisateur ou le groupe d'Administrateur doivent être le propriétaire du dossier.
    0
  4. xavman001 Messages postés 57 Statut Membre
     
    Bonjour

    j'ai également mis en place un pdc samba sous debian et après quelques galères de ce genre au début, l'identification et les profiles itinérants ont ensuite fonctionné sans problèmes, il faut simplement veiller à respecter les partarges netlogon et profiles ainsi que leur accès aux utilsateurs et leur déclaration dans smb.conf

    par contre, je n'arrive pas à gérer correctement les profiles des utilisateurs (mémoriser la pages d'accueil explorer, empecher l'éxecution au démarrage de certain prog tel que nvidia view quand il n'est pas installé sur le client)

    aussi, va savoir pourquoi j'ai toujours une fenêtre qui s'ouvre c:\windows\system32 que je désactive dans msconfig mais qui finit toujours par revenir

    donc en conclusion, j'aimerai purement et simplement désactiver ces satanés profiles itinérants qui m'emmerdent plus qu'autre chose sans pour autant perdre les homes directorys des utilisateurs !

    voici mon smb.conf

    #======================= Global Settings =====================================
    [global]

    netbios name = samba
    workgroup = **********
    server string = Linux samba server
    log file = /var/log/samba/%m.log
    username map = /etc/samba/smbusers
    security = user

    encrypt passwords = yes
    smb passwd file = /etc/samba/smbpasswd
    unix password sync = Yes
    passwd program = /usr/bin/passwd %u
    passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
    os level = 64

    domain master = yes
    local master = yes
    preferred master = yes
    domain logons = yes
    logon script = %U.cmd
    logon path = \\%N\profiles\%u
    logon drive = H:
    logon home = \\samba\%U
    domain admin group = @admin
    add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u

    obey pam restrictions = yes
    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
    max log size = 0
    pam password change = yes

    wins support = true
    dns proxy = no

    load printers = yes
    printing = cups
    printcap name = /etc/printcap
    [netlogon]
    path = /home/netlogon
    browseable = no
    user = ***********
    write list = ***********

    [profiles]
    path = /home/export/profile
    browseable = no
    writeable = yes
    create mask = 0700
    directory mask = 0700

    [homes]
    browseable = no
    comment = Home Directories
    valid users = @*********
    writeable = yes
    create mode = 0664
    directory mode = 0775

    voila (pou c'est long) si quelqu'un si sait comment simplement désactiver ces profiles de merde sans pour autant perdre mes homes directory merci d'avance !!!!!

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. xavman001 Messages postés 57 Statut Membre
     
    oue bah nan en fait, il suffit de désactiver le partage profiles puis de modifier tous les profiles de chaque client du domaine de itinérant à local

    c tout....
    0
  7. alchim
     
    Quelqu'un aurait-il la réponse à la première question... ? j'ai le même problème:
    Impossible d'ouvrir la session autrement qu'en local, les droits semblent bon,
    et mon smb.conf est tel que:

    domain logons = yes
    #nom des scripts à lancer à l'ouverture de session
    logon script = %u.logon.bat
    #emplacement des scripts de démarrage
    logon path=\\%L\netlogon
    #emplacement des profils
    logon home=\\%L\.profiles\%U

    [netlogon]
    comment = Network Logon Service
    path = /home/samba/netlogon
    read only = yes
    write list = root
    guest ok = no

    [.profiles]
    comment = Roaming User Profile Service
    path = /home/samba/ntprofile
    read only = no
    create mode = 0600
    directory mode = 0700
    writable = yes
    browsable = no

    merci d'avance de déterrer ce forum.......
    ;D
    0
    1. crabs Messages postés 909 Statut Membre 507
       
      Salut,
      le '.' devant profile, c'est une faute de frappe ou c'est réellement ce qu'il
      y a dans ton fichier ? Il me semble qu'il n'en le faille pas (modifie aussi la
      section global).
      J'ai des vagues souvenir de la configuration des profils itinérants sous samba,
      il fallait que le répertoire des profiles (préciser par path) soit en mode 777.
      Si le problème n'est pas résulu d'ici lundi, je vérifierai comment on a fait au taf,
      là j'ai plus en tête.
      0
  8. Luvidoc
     
    1) commenter la ligne "logon path = .." de la section [global] du smb.conf
    2) vérifier dans la base de comptes tdbsam que la ligne "Profile path" ne contient rien, en tapant:

    pdbedit -v <mon utilisateur>

    Si elle contient quelque chose, corriger en faisant:

    pdbedit -p "" -u <mon utilisateur>

    On peut automatiser cette façon de créer les comptes Samba.
    0