Pb avec samba en pdc

Bonjour,

j'ai installé un serveur mandrake 9.1 avec samba configuré en controleur de domaine, Les postes clients sont en xp pro, a l'ouverture de session, j'ai ce message :

"Windows n'a pas chargé votre profil itinérant et tente d'ouvrir une session avec votre profil local. Les modifications apportées au profil ne seront pas copiées sur le serveur lorsque vous fermerez la session. Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur. L'utilisateur actuel ou le groupe Administrateurs doivent être le propriétaire du dossier. Contactez votre administrateur réseau. "

l'ouverture de session s'effectue normalement apres avec le profil local. Quelqu'un connait-il la réponse pour ne plus avoir ce message ?

Merci d'avance !

7 réponses

  1. Webmaster
    Salut,

    As tu demandé ou configuré samba pour utiliser des profils itinérants ?
    Si oui tu doit avoir une ligne comme celle-là dans ton smb.conf:
    "logon path = \\%L\Profiles\%U" ou "logon home = \\%L\%U\.profile"
    et un bloc [Profiles]
    ou il ya a le dossier (local sur le serveur) qui stock les profiles...
    Quel en sont les droits ?

    Qu'as-tu dans la section [netlogon], et quel windows utilises tu ?

    Bonne journée :o) @+

    "Si c'est stupide et que ça marche,
            alors ce n'est pas stupide"
    0
    1. Salut,

      les postes sont en xp pro,
      les lignes de config de samba sont celles-ci

      dans global

      logon path = \\serveur\netlogon
      logon script = logon.bat

      Dans les partages :

      [netlogon]
      comment = Authentification
      patch = /etc/samba/netlogon
      write list = totor
      read only = yes

      Pour les droits du répertoire home sur linux:
      r,w,x pour l'utilisateur
      r,x pour les autres et groupes je crois.

      en plus maintenant les postes xp n'ouvrent meme plus le profil local et charge un profil temporaire qui n'est pas sauvegardé.

      Merci d'avance pour les éventuelles solutions.
      0
      1. Bonjour,

        j'ai le même problème avec les poste XP pro dans un domaine avec un controleur de domaine NT 4

        Windows n'a pas chargé le profil itinérant...
        les modif. apportées au profil ne seront pas copiées sur le serveur ...
        Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur.
        l'utilisateur ou le groupe d'Administrateur doivent être le propriétaire du dossier.
        0
        1. Bonjour

          j'ai également mis en place un pdc samba sous debian et après quelques galères de ce genre au début, l'identification et les profiles itinérants ont ensuite fonctionné sans problèmes, il faut simplement veiller à respecter les partarges netlogon et profiles ainsi que leur accès aux utilsateurs et leur déclaration dans smb.conf

          par contre, je n'arrive pas à gérer correctement les profiles des utilisateurs (mémoriser la pages d'accueil explorer, empecher l'éxecution au démarrage de certain prog tel que nvidia view quand il n'est pas installé sur le client)

          aussi, va savoir pourquoi j'ai toujours une fenêtre qui s'ouvre c:\windows\system32 que je désactive dans msconfig mais qui finit toujours par revenir

          donc en conclusion, j'aimerai purement et simplement désactiver ces satanés profiles itinérants qui m'emmerdent plus qu'autre chose sans pour autant perdre les homes directorys des utilisateurs !

          voici mon smb.conf

          #======================= Global Settings =====================================
          [global]

          netbios name = samba
          workgroup = **********
          server string = Linux samba server
          log file = /var/log/samba/%m.log
          username map = /etc/samba/smbusers
          security = user

          encrypt passwords = yes
          smb passwd file = /etc/samba/smbpasswd
          unix password sync = Yes
          passwd program = /usr/bin/passwd %u
          passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
          os level = 64

          domain master = yes
          local master = yes
          preferred master = yes
          domain logons = yes
          logon script = %U.cmd
          logon path = \\%N\profiles\%u
          logon drive = H:
          logon home = \\samba\%U
          domain admin group = @admin
          add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u

          obey pam restrictions = yes
          socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
          max log size = 0
          pam password change = yes

          wins support = true
          dns proxy = no

          load printers = yes
          printing = cups
          printcap name = /etc/printcap
          [netlogon]
          path = /home/netlogon
          browseable = no
          user = ***********
          write list = ***********

          [profiles]
          path = /home/export/profile
          browseable = no
          writeable = yes
          create mask = 0700
          directory mask = 0700

          [homes]
          browseable = no
          comment = Home Directories
          valid users = @*********
          writeable = yes
          create mode = 0664
          directory mode = 0775

          voila (pou c'est long) si quelqu'un si sait comment simplement désactiver ces profiles de merde sans pour autant perdre mes homes directory merci d'avance !!!!!

          0
          1. oue bah nan en fait, il suffit de désactiver le partage profiles puis de modifier tous les profiles de chaque client du domaine de itinérant à local

            c tout....
            0
            1. Quelqu'un aurait-il la réponse à la première question... ? j'ai le même problème:
              Impossible d'ouvrir la session autrement qu'en local, les droits semblent bon,
              et mon smb.conf est tel que:

              domain logons = yes
              #nom des scripts à lancer à l'ouverture de session
              logon script = %u.logon.bat
              #emplacement des scripts de démarrage
              logon path=\\%L\netlogon
              #emplacement des profils
              logon home=\\%L\.profiles\%U

              [netlogon]
              comment = Network Logon Service
              path = /home/samba/netlogon
              read only = yes
              write list = root
              guest ok = no

              [.profiles]
              comment = Roaming User Profile Service
              path = /home/samba/ntprofile
              read only = no
              create mode = 0600
              directory mode = 0700
              writable = yes
              browsable = no

              merci d'avance de déterrer ce forum.......
              ;D
              0
              1. Salut,
                le '.' devant profile, c'est une faute de frappe ou c'est réellement ce qu'il
                y a dans ton fichier ? Il me semble qu'il n'en le faille pas (modifie aussi la
                section global).
                J'ai des vagues souvenir de la configuration des profils itinérants sous samba,
                il fallait que le répertoire des profiles (préciser par path) soit en mode 777.
                Si le problème n'est pas résulu d'ici lundi, je vérifierai comment on a fait au taf,
                là j'ai plus en tête.
                0
            2. 1) commenter la ligne "logon path = .." de la section [global] du smb.conf
              2) vérifier dans la base de comptes tdbsam que la ligne "Profile path" ne contient rien, en tapant:

              pdbedit -v <mon utilisateur>

              Si elle contient quelque chose, corriger en faisant:

              pdbedit -p "" -u <mon utilisateur>

              On peut automatiser cette façon de créer les comptes Samba.
              0