Pb avec samba en pdc

Bonjour,

j'ai installé un serveur mandrake 9.1 avec samba configuré en controleur de domaine, Les postes clients sont en xp pro, a l'ouverture de session, j'ai ce message :

"Windows n'a pas chargé votre profil itinérant et tente d'ouvrir une session avec votre profil local. Les modifications apportées au profil ne seront pas copiées sur le serveur lorsque vous fermerez la session. Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur. L'utilisateur actuel ou le groupe Administrateurs doivent être le propriétaire du dossier. Contactez votre administrateur réseau. "

l'ouverture de session s'effectue normalement apres avec le profil local. Quelqu'un connait-il la réponse pour ne plus avoir ce message ?

Merci d'avance !

7 réponses

  1. 1) commenter la ligne "logon path = .." de la section [global] du smb.conf
    2) vérifier dans la base de comptes tdbsam que la ligne "Profile path" ne contient rien, en tapant:

    pdbedit -v <mon utilisateur>

    Si elle contient quelque chose, corriger en faisant:

    pdbedit -p "" -u <mon utilisateur>

    On peut automatiser cette façon de créer les comptes Samba.
    1. Quelqu'un aurait-il la réponse à la première question... ? j'ai le même problème:
      Impossible d'ouvrir la session autrement qu'en local, les droits semblent bon,
      et mon smb.conf est tel que:

      domain logons = yes
      #nom des scripts à lancer à l'ouverture de session
      logon script = %u.logon.bat
      #emplacement des scripts de démarrage
      logon path=\\%L\netlogon
      #emplacement des profils
      logon home=\\%L\.profiles\%U

      [netlogon]
      comment = Network Logon Service
      path = /home/samba/netlogon
      read only = yes
      write list = root
      guest ok = no

      [.profiles]
      comment = Roaming User Profile Service
      path = /home/samba/ntprofile
      read only = no
      create mode = 0600
      directory mode = 0700
      writable = yes
      browsable = no

      merci d'avance de déterrer ce forum.......
      ;D
      1. Salut,
        le '.' devant profile, c'est une faute de frappe ou c'est réellement ce qu'il
        y a dans ton fichier ? Il me semble qu'il n'en le faille pas (modifie aussi la
        section global).
        J'ai des vagues souvenir de la configuration des profils itinérants sous samba,
        il fallait que le répertoire des profiles (préciser par path) soit en mode 777.
        Si le problème n'est pas résulu d'ici lundi, je vérifierai comment on a fait au taf,
        là j'ai plus en tête.
    2. oue bah nan en fait, il suffit de désactiver le partage profiles puis de modifier tous les profiles de chaque client du domaine de itinérant à local

      c tout....
      1. Bonjour

        j'ai également mis en place un pdc samba sous debian et après quelques galères de ce genre au début, l'identification et les profiles itinérants ont ensuite fonctionné sans problèmes, il faut simplement veiller à respecter les partarges netlogon et profiles ainsi que leur accès aux utilsateurs et leur déclaration dans smb.conf

        par contre, je n'arrive pas à gérer correctement les profiles des utilisateurs (mémoriser la pages d'accueil explorer, empecher l'éxecution au démarrage de certain prog tel que nvidia view quand il n'est pas installé sur le client)

        aussi, va savoir pourquoi j'ai toujours une fenêtre qui s'ouvre c:\windows\system32 que je désactive dans msconfig mais qui finit toujours par revenir

        donc en conclusion, j'aimerai purement et simplement désactiver ces satanés profiles itinérants qui m'emmerdent plus qu'autre chose sans pour autant perdre les homes directorys des utilisateurs !

        voici mon smb.conf

        #======================= Global Settings =====================================
        [global]

        netbios name = samba
        workgroup = **********
        server string = Linux samba server
        log file = /var/log/samba/%m.log
        username map = /etc/samba/smbusers
        security = user

        encrypt passwords = yes
        smb passwd file = /etc/samba/smbpasswd
        unix password sync = Yes
        passwd program = /usr/bin/passwd %u
        passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
        os level = 64

        domain master = yes
        local master = yes
        preferred master = yes
        domain logons = yes
        logon script = %U.cmd
        logon path = \\%N\profiles\%u
        logon drive = H:
        logon home = \\samba\%U
        domain admin group = @admin
        add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u

        obey pam restrictions = yes
        socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
        max log size = 0
        pam password change = yes

        wins support = true
        dns proxy = no

        load printers = yes
        printing = cups
        printcap name = /etc/printcap
        [netlogon]
        path = /home/netlogon
        browseable = no
        user = ***********
        write list = ***********

        [profiles]
        path = /home/export/profile
        browseable = no
        writeable = yes
        create mask = 0700
        directory mask = 0700

        [homes]
        browseable = no
        comment = Home Directories
        valid users = @*********
        writeable = yes
        create mode = 0664
        directory mode = 0775

        voila (pou c'est long) si quelqu'un si sait comment simplement désactiver ces profiles de merde sans pour autant perdre mes homes directory merci d'avance !!!!!

        1. Bonjour,

          j'ai le même problème avec les poste XP pro dans un domaine avec un controleur de domaine NT 4

          Windows n'a pas chargé le profil itinérant...
          les modif. apportées au profil ne seront pas copiées sur le serveur ...
          Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur.
          l'utilisateur ou le groupe d'Administrateur doivent être le propriétaire du dossier.
          1. Salut,

            les postes sont en xp pro,
            les lignes de config de samba sont celles-ci

            dans global

            logon path = \\serveur\netlogon
            logon script = logon.bat

            Dans les partages :

            [netlogon]
            comment = Authentification
            patch = /etc/samba/netlogon
            write list = totor
            read only = yes

            Pour les droits du répertoire home sur linux:
            r,w,x pour l'utilisateur
            r,x pour les autres et groupes je crois.

            en plus maintenant les postes xp n'ouvrent meme plus le profil local et charge un profil temporaire qui n'est pas sauvegardé.

            Merci d'avance pour les éventuelles solutions.
            1. Webmaster
              Salut,

              As tu demandé ou configuré samba pour utiliser des profils itinérants ?
              Si oui tu doit avoir une ligne comme celle-là dans ton smb.conf:
              "logon path = \\%L\Profiles\%U" ou "logon home = \\%L\%U\.profile"
              et un bloc [Profiles]
              ou il ya a le dossier (local sur le serveur) qui stock les profiles...
              Quel en sont les droits ?

              Qu'as-tu dans la section [netlogon], et quel windows utilises tu ?

              Bonne journée :o) @+

              "Si c'est stupide et que ça marche,
                      alors ce n'est pas stupide"