Домен samba и авторизация юзверей

Господа гентушники, обращаюсь к вам как к последней инстанции...
снёс с сервера win2003 и инстальнул gentoo, из портов поставил самбу, сконфигурил как домен-контроллер.
Комп привязывается к домену, но после ребута под любой самбовской записью (в т.ч. root) комп не авторизовывает, говорит типа, не удалось подключиться к домену OFFICE, это либо из за того, что домен недоступен либо учётка компа в домене не найдена.
Прикладываю конфиг:

[global]
        dos charset = 866
        unix charset = KOI8-R
        display charset = KOI8-R
        workgroup = OFFICE
        netbios name = DC
        netbios aliases = OFFICE
        server string = Domain Controller
        passdb backend = smbpasswd:/var/lib/samba/private/smbpasswd
        client plaintext auth = Yes
        add user script = /usr/sbin/useradd -s /bin/false '%u'
        delete user script = /usr/sbin/userdel '%s'
        add group script = /usr/sbin/groupadd %g && getent group '%g'|awk -F: '{print $3}'
        delete group script = /usr/sbin/groupdel '%g'
        add user to group script = /usr/bin/gpasswd -a '%u' '%g'
        delete user from group script = /usr/bin/gpasswd -d '%u' '%g'
        set primary group script = /usr/sbin/usermod -g '%g' '%u'
        add machine script = /usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false %m$
        logon path = \\%N\profiles\%u
        logon home = \\home\%u
        domain logons = Yes
        socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
        interfaces = lo eth0
        bind interfaces only = yes
        os level = 128
        local master = Yes
        preferred master = Yes
        domain master = Yes
        valid users = root az yulia
        admin users = root az azr
        logon drive = Z:
        wins support = Yes
        name resolve order = wins lmhosts host bcast
        hosts allow = 127.0.0.1, далее идут разрешённые хосты
[netlogon]
        path = /var/lib/samba/netlogon
        write list = root
        browseable = yes
        writeable = no
[homes]
        comment = User`s Home
        read only = No
        create mask = 0644
        directory mask = 0775
        browseable = No

[profiles]
        path = /home/profiles
        create mask = 0600
        directory mask = 0700
        browseable = No

ЭТО КОНФИГ.
Также прикладываю /var/log/samba/log.smbd

smbd version 3.0.14a started.
  Copyright Andrew Tridgell and the Samba Team 1992-2004
[2005/11/15 23:06:08, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2005/11/15 23:06:08, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2005/11/15 23:07:03, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:07:03, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:07:47, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:07:49, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:07:56, 0] smbd/server.c:main(798)
  smbd version 3.0.14a started.
  Copyright Andrew Tridgell and the Samba Team 1992-2004
[2005/11/15 23:07:57, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2005/11/15 23:07:57, 0] printing/print_cups.c:cups_cache_reload(85)
  Unable to connect to CUPS server localhost - Connection refused
[2005/11/15 23:08:03, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:08:03, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:08:27, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:08:27, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:09:54, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:09:54, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:12:46, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:12:47, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:15:29, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:15:43, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:17:46, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:17:47, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:17:52, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:17:54, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:18:17, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:21:21, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:22:19, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:22:46, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:22:48, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:23:04, 0] lib/util_sock.c:read_socket_data(384)
  read_socket_data: recv failure for 4. Error = Connection reset by peer
[2005/11/15 23:24:36, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:25:12, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:25:51, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:25:51, 0] smbd/service.c:make_connection_snum(615)
  '/home/yulia' does not exist or is not a directory, when connecting to [yulia]
[2005/11/15 23:25:52, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:25:52, 0] smbd/service.c:make_connection_snum(615)
  '/home/yulia' does not exist or is not a directory, when connecting to [yulia]
[2005/11/15 23:25:52, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:25:52, 0] smbd/service.c:make_connection_snum(615)
  '/home/yulia' does not exist or is not a directory, when connecting to [yulia]
[2005/11/15 23:25:58, 1] smbd/service.c:make_connection_snum(642)
  yulia (217.146.192.136) connect to service netlogon initially as user yulia (uid=1002, gid=100) (pid 8483)
[2005/11/15 23:26:04, 1] smbd/service.c:close_cnum(830)
  yulia (217.146.192.136) closed connection to service netlogon
[2005/11/15 23:26:18, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:26:18, 0] smbd/service.c:make_connection(794)
  yulia (217.146.192.136) couldn't find service video
[2005/11/15 23:27:46, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:27:47, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:32:47, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:32:48, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:37:45, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:37:47, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:37:52, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!
[2005/11/15 23:37:52, 0] smbd/service.c:make_connection_snum(577)
  Can't become connected user!

и ещё smbpasswd

yulia$:1001:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX:B9FBE307E5249F2D04676DD255F5962C:[W          ]:LCT-437A42D8:
yulia:1002:47F5E69C88CEC46FAAD3B435B51404EE:61B63E94CCB1124AE6720D31A23038BF:[U          ]:LCT-437795FD:
root:0:1DC059586C2F89C1AAD3B435B51404EE:6E3698E6EADCD635EA8E4BA75502B715:[U          ]:LCT-437A39F9:
samba-user:1003:B757BF5C0D87772FAAD3B435B51404EE:7CE21F17C0AEE7FB9CEBA532D0546AD6:[U          ]:LCT-4378C337:
azr:1004:1DC059586C2F89C1AAD3B435B51404EE:6E3698E6EADCD635EA8E4BA75502B715:[U          ]:LCT-4378C3A2:
az:1000:1538485B0FEABFD7EC8567A24CF6E5B3:966FB5F8B3555E1EAB3CCA56F908F039:[U          ]:LCT-437A3FE8:
rc$:1005:XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX:F565A3757F5553DB56384A141B973B7E:[W          ]:LCT-437A403A:

Пытаюсь зайти в учётку с компа rc

Помогите. 4 дня подряд долбаюсь. перечитал всё что можно

Re: Домен samba и авторизация юзверей

Прежде всего убедитесь:
- в правильной конфигурации DHCP (клиент знает, по какому IP искать WINS).
- в том, что в DNS есть "A" запись, соответствующая netbios имени вашего DC (что-то вроде: "dc.your.domain. A your_ip").
Ну и напоследок, вот Вам мой работающий smb.conf:
---------------------------------------
[global]
netbios name = fs
netbios aliases = viagra
server string = Samba 3.014
workgroup = Office

domain master = Yes
domain logons = Yes
ldap ssl = no
admin users = root, @it, Administrator
allow trusted domains = yes

os level = 127
wins support = Yes
lm announce = Yes
wins proxy = Yes

username level = 2
logon script = logon.bat.lnk
logon path = \\%L\profiles\%U
logon drive = H:

security = DOMAIN
null passwords = yes
encrypt passwords = yes
paranoid server security = No
password level = 0

add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u
add machine script = /usr/sbin/useradd -d /dev/null -g 3102 -d /dev/null -s /bin/false -M %u
add group script = /usr/sbin/groupadd %g
delete user script = /usr/sbin/userdel %u
delete user from group script = /usr/sbin/deluser %u %g
delete group script = /usr/sbin/groupdel %g

unix charset = KOI8-R
dos charset = CP866

log file = /var/log/samba/log.%m
max log size = 5000
debug level = 4

socket options = IPTOS_LOWDELAY TCP_NODELAY SO_RCVBUF=1048576 SO_SNDBUF=1048576

load printers = No
show add printer wizard = No

[netlogon]
path = /var/lib/samba/netlogon
browseable = No

[profiles]
path = /var/lib/samba/profiles
read only = No
create mask = 0666
directory mask = 0777
browseable = No
veto files = /*.avi/*.mp*

[homes]
comment = Home Directories
path = /home/%U/samba
read only = No
create mask = 0660
directory mask = 0770
veto oplock files = /*.xls/*.XLS/*.mdb/*.MDB/*.ldb/*.LDB/
browseable = No
veto files = /*.avi/*.mp?/*.wav/*.scr/*.swf/
delete veto files = yes

[%U]
comment = Home Directories
path = /home/%U/samba
admin users =
read only = No
create mask = 0660
directory mask = 0770
veto oplock files = /*.xls/*.XLS/*.mdb/*.MDB/*.ldb/*.LDB/
veto files = /*.avi/*.mp*

[programs]
...
...
...
# другие шаринги
...
...
...

Re: Домен samba и авторизация юзверей

А еще в Вашем конфиге мне не понравилось следующее:
client plaintext auth = Yes
(Вы действительно правили реестры на всех клиентских машинах, чтобы авторизоваться с "plain text"?).
name resolve order = wins lmhosts host bcast
(Вы не используете DNS?)

Господин Hrundix,

Господин Hrundix, огромное спасибо Вам. Конфиг новый пошёл на пользу, но возникла трабла.
когда логинишься доменным юзером на тачку она начинает ругаться, что профиль не найден, будем юзать временный. вся хрень. при этом этот юзер раньше работал на этой машине и он также локальный админ. Как заставить машины не цеплять профиль с сервачка, а брать локальный?

рать локальный

Мона всё зделать проще. Заходите в винду правой на мой комп -> свойства -> профили пользователей -> выбераеш пользователя и нажимаем изменить внизу будет кнопка и там миняем на локальный

Профили и права

Наступил на те же грабли...
Решение: подкл остнастка "Групповая политика" -> "Конфиг.компь." -> "Адм. шаблоны" -> "Система" -> "Профили пользователей" -> "Не проверять владение ..." - ВКЛ.
Винда чё то там с правами парится и не грузит "чужие" профили...
_________________
Админ - вождь Апачей...

Господин Hrundix,

Господин Hrundix, огромное спасибо Вам. Конфиг новый пошёл на пользу, но возникла трабла.
когда логинишься доменным юзером на тачку она начинает ругаться, что профиль не найден, будем юзать временный. вся хрень. при этом этот юзер раньше работал на этой машине и он также локальный админ. Как заставить машины не цеплять профиль с сервачка, а брать локальный?

Всё куль. Тема в

Всё куль. Тема в архив.
заходим в mmc, жмякаем Ctrl+M, добавляем оснастку Групповые политики, потом Конфигурация компа-Система-Профили профилей. Разрешить использование только локальных профилей. и всё окей. переименовываем старый профиль в что-нить другое, логинимся под доменным юзером, потом выходим, заходим локальным админом и все файлы из старого профиля - в новый. И если на компе у этого юзера были права например админа, восстанавливаем их и вуаля, даже рисунок рабочего стола и расположение значков сохранены.
И всё это летает, господа.
Честь имею :)

Это решается

Это решается проще :)
Надо остановить Самбу, удалить файл самба-групп, запустить Самбу и создать в Самбе группы по-новой.

Re: Господин Hrundix,

AMigO Zeon написал(а):
Господин Hrundix, огромное спасибо Вам. Конфиг новый пошёл на пользу, но возникла трабла.
когда логинишься доменным юзером на тачку она начинает ругаться, что профиль не найден, будем юзать временный. вся хрень. при этом этот юзер раньше работал на этой машине и он также локальный админ. Как заставить машины не цеплять профиль с сервачка, а брать локальный?

Оставь строчки
logon home =
logon path =
пустыми и профиль будет храниться на локальном компе...

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".