Pb avec samba en pdc

Fermé
Bug Jargal - 22 oct. 2003 à 00:39
 Luvidoc - 6 mai 2010 à 14:18
Bonjour,

j'ai installé un serveur mandrake 9.1 avec samba configuré en controleur de domaine, Les postes clients sont en xp pro, a l'ouverture de session, j'ai ce message :

"Windows n'a pas chargé votre profil itinérant et tente d'ouvrir une session avec votre profil local. Les modifications apportées au profil ne seront pas copiées sur le serveur lorsque vous fermerez la session. Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur. L'utilisateur actuel ou le groupe Administrateurs doivent être le propriétaire du dossier. Contactez votre administrateur réseau. "

l'ouverture de session s'effectue normalement apres avec le profil local. Quelqu'un connait-il la réponse pour ne plus avoir ce message ?

Merci d'avance !

7 réponses

asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 3 février 2022 426
22 oct. 2003 à 08:22
Salut,

As tu demandé ou configuré samba pour utiliser des profils itinérants ?
Si oui tu doit avoir une ligne comme celle-là dans ton smb.conf:
"logon path = \\%L\Profiles\%U" ou "logon home = \\%L\%U\.profile"
et un bloc [Profiles]
ou il ya a le dossier (local sur le serveur) qui stock les profiles...
Quel en sont les droits ?

Qu'as-tu dans la section [netlogon], et quel windows utilises tu ?

Bonne journée :o) @+

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"
0
Salut,

les postes sont en xp pro,
les lignes de config de samba sont celles-ci

dans global

logon path = \\serveur\netlogon
logon script = logon.bat

Dans les partages :

[netlogon]
comment = Authentification
patch = /etc/samba/netlogon
write list = totor
read only = yes

Pour les droits du répertoire home sur linux:
r,w,x pour l'utilisateur
r,x pour les autres et groupes je crois.

en plus maintenant les postes xp n'ouvrent meme plus le profil local et charge un profil temporaire qui n'est pas sauvegardé.

Merci d'avance pour les éventuelles solutions.
0
Bonjour,

j'ai le même problème avec les poste XP pro dans un domaine avec un controleur de domaine NT 4

Windows n'a pas chargé le profil itinérant...
les modif. apportées au profil ne seront pas copiées sur le serveur ...
Windows n'a pas chargé votre profil car une copie non sécurisée du profil existe déjà sur le serveur.
l'utilisateur ou le groupe d'Administrateur doivent être le propriétaire du dossier.
0
xavman001 Messages postés 57 Date d'inscription jeudi 16 janvier 2003 Statut Membre Dernière intervention 16 mai 2005
9 janv. 2004 à 12:12
Bonjour

j'ai également mis en place un pdc samba sous debian et après quelques galères de ce genre au début, l'identification et les profiles itinérants ont ensuite fonctionné sans problèmes, il faut simplement veiller à respecter les partarges netlogon et profiles ainsi que leur accès aux utilsateurs et leur déclaration dans smb.conf

par contre, je n'arrive pas à gérer correctement les profiles des utilisateurs (mémoriser la pages d'accueil explorer, empecher l'éxecution au démarrage de certain prog tel que nvidia view quand il n'est pas installé sur le client)

aussi, va savoir pourquoi j'ai toujours une fenêtre qui s'ouvre c:\windows\system32 que je désactive dans msconfig mais qui finit toujours par revenir

donc en conclusion, j'aimerai purement et simplement désactiver ces satanés profiles itinérants qui m'emmerdent plus qu'autre chose sans pour autant perdre les homes directorys des utilisateurs !

voici mon smb.conf

#======================= Global Settings =====================================
[global]

netbios name = samba
workgroup = **********
server string = Linux samba server
log file = /var/log/samba/%m.log
username map = /etc/samba/smbusers
security = user


encrypt passwords = yes
smb passwd file = /etc/samba/smbpasswd
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*password* %n\n *Retype*new*password* %n\n *passwd:*all*authentication*tokens*updated*successfully*
os level = 64


domain master = yes
local master = yes
preferred master = yes
domain logons = yes
logon script = %U.cmd
logon path = \\%N\profiles\%u
logon drive = H:
logon home = \\samba\%U
domain admin group = @admin
add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u


obey pam restrictions = yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
max log size = 0
pam password change = yes

wins support = true
dns proxy = no

load printers = yes
printing = cups
printcap name = /etc/printcap
[netlogon]
path = /home/netlogon
browseable = no
user = ***********
write list = ***********

[profiles]
path = /home/export/profile
browseable = no
writeable = yes
create mask = 0700
directory mask = 0700

[homes]
browseable = no
comment = Home Directories
valid users = @*********
writeable = yes
create mode = 0664
directory mode = 0775



voila (pou c'est long) si quelqu'un si sait comment simplement désactiver ces profiles de merde sans pour autant perdre mes homes directory merci d'avance !!!!!


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xavman001 Messages postés 57 Date d'inscription jeudi 16 janvier 2003 Statut Membre Dernière intervention 16 mai 2005
9 janv. 2004 à 15:11
oue bah nan en fait, il suffit de désactiver le partage profiles puis de modifier tous les profiles de chaque client du domaine de itinérant à local

c tout....
0
Quelqu'un aurait-il la réponse à la première question... ? j'ai le même problème:
Impossible d'ouvrir la session autrement qu'en local, les droits semblent bon,
et mon smb.conf est tel que:

domain logons = yes
#nom des scripts à lancer à l'ouverture de session
logon script = %u.logon.bat
#emplacement des scripts de démarrage
logon path=\\%L\netlogon
#emplacement des profils
logon home=\\%L\.profiles\%U

[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
read only = yes
write list = root
guest ok = no

[.profiles]
comment = Roaming User Profile Service
path = /home/samba/ntprofile
read only = no
create mode = 0600
directory mode = 0700
writable = yes
browsable = no

merci d'avance de déterrer ce forum.......
;D
0
crabs Messages postés 908 Date d'inscription lundi 18 avril 2005 Statut Membre Dernière intervention 3 août 2008 506
1 sept. 2005 à 18:27
Salut,
le '.' devant profile, c'est une faute de frappe ou c'est réellement ce qu'il
y a dans ton fichier ? Il me semble qu'il n'en le faille pas (modifie aussi la
section global).
J'ai des vagues souvenir de la configuration des profils itinérants sous samba,
il fallait que le répertoire des profiles (préciser par path) soit en mode 777.
Si le problème n'est pas résulu d'ici lundi, je vérifierai comment on a fait au taf,
là j'ai plus en tête.
0
1) commenter la ligne "logon path = .." de la section [global] du smb.conf
2) vérifier dans la base de comptes tdbsam que la ligne "Profile path" ne contient rien, en tapant:

pdbedit -v <mon utilisateur>

Si elle contient quelque chose, corriger en faisant:

pdbedit -p "" -u <mon utilisateur>

On peut automatiser cette façon de créer les comptes Samba.
0