LINUX.ORG.RU
ФорумAdmin

samba, roaming profiles, inaccessible PDC


0

0

Установлен PDC (domain controller) на базе samba 3-й версии. Всё замечательно.

Создаём пользователя с перемещаемым профилем. Т.е. просто прописываем в самбу пользователя и логинимся из любых виндовс (2000 professional или XP professional). Создаётся профиль -- всё зашибись.

А ТЕПЕРЬ ВЫДЁРГИВАЕМ СЕТЕВОЙ ПРОВОД ИЗ РОЗЕТКИ на машине с виндой. И пытаемся этим пользователем залогиниться ещё раз. ХРЕН!!!! Не пускает!!! Говорит домен мол недоступен.

Далее цитирую:

Большинство клиентов смогут входить в систему, даже если единственный контроллер домена недоступен. Большинство клиентов Windows кэшируют данные домена и могут входить в систему, используя кэшированные данные. При использовании «перемещаемых» профилей не удаляйте локальный профиль.

Параметр "сколько кешировать" (пользовательских аккаунтов) устанавливал в 50 в локальной политике безопасности того виндового компутера (любого -- у всех не работает!). Мне больше всего интересно ПОЧЕМУ??? Как это можно хоть продиагностировать? (я не идиот и умею пользоваться M$ knowledge base и google)

Вопрос: а как быть-то? Если допустим, пусть даже не сервер падает, а просто юзер провод выдернул. Он же изведётся вопросами -- а почему это я не могу в свой компутер попасть.

Хотелось бы, в порядке убывания приоритетов:

0. ВОЗМОЖНОСТЬ РАБОТЫ БЕЗ СЕТИ;

1. одинаковой аутентификации пользователей на всех машинах домена (т.е. собственно зачем домен и нужен);

2. хранение пользовательских данных на сервере;

3. и возможность из загрузки, или logon'а, на более другой компутер, чем за которым сидит пользователь;

Может есть более другое решение? Для WINDOWS. Понимаю, оффтопик. Зато "сервер" на samba (в linux). А если пункт 1 выкинуть? На клиентских машинах, по большому счёту, незачем. От пункта 0 отказываться никак нельзя. Вариант с перемещаемыми профилями вообще плох в силу пункта 0.


Только что заметил очень интересную разницу: в журнале windows при неудачной попытке пишется "Домен: моё доменное имя". А при удачной -- ИМЯ СЕРВЕРА PDC!

МОЖЕТ БЫТЬ В ЭТОМ ДЕЛО? Может если домен переименовать как PDC -- оно и пустит? :-/

fk0
() автор топика
Ответ на: комментарий от fk0

не, ну ты даёшь! если профиль перемещаемый, значит он хранится на PDC. А если PDC физически недоступен, то как ты собираешься войти в домен?

theserg ★★★
()

мало что понял из этого сумбура!

но главное то, что в момент недоступности pdc, юзера некому аутентифицировать, поэтому расположение и тип профиля никакой роли в данном случае играть не будут.

anonymous
()
Ответ на: комментарий от anonymous

нет, если не roaming profile, то можно залогиниться

theserg ★★★
()
Ответ на: комментарий от theserg

> не, ну ты даёшь! если профиль перемещаемый, значит он хранится на PDC. А если PDC физически недоступен, то как ты собираешься войти в домен?

А вот беру и вхожу. Кешируется ибо.

fk0
() автор топика
Ответ на: комментарий от fk0

Если на любом компутере список профилей просматривать, то этот, который без сервера не работает, называется ИМЯСЕРВЕРА\имяпользователя, а все остальные, способные работать автономно -- ИМЯДОМЕНА\имяпользователя. И в логах (винды) когда проблемный профиль с сервера загружается пишется имя домена, а когда пытается локально -- пишется имя сервера и мол неожиданная ошибка.

Да, все проблемы оказались исключительно в этом проблемном профиле. Видимо, что-то в самом профиле как-то очень не так. Интересно, что именно это может быть? :-/

fk0
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.