Установлен PDC (domain controller) на базе samba 3-й версии. Всё замечательно.
Создаём пользователя с перемещаемым профилем. Т.е. просто прописываем в самбу пользователя и логинимся из любых виндовс (2000 professional или XP professional). Создаётся профиль -- всё зашибись.
А ТЕПЕРЬ ВЫДЁРГИВАЕМ СЕТЕВОЙ ПРОВОД ИЗ РОЗЕТКИ на машине с виндой. И пытаемся этим пользователем залогиниться ещё раз. ХРЕН!!!! Не пускает!!! Говорит домен мол недоступен.
Далее цитирую:
Большинство клиентов смогут входить в систему, даже если единственный контроллер домена недоступен. Большинство клиентов Windows кэшируют данные домена и могут входить в систему, используя кэшированные данные. При использовании «перемещаемых» профилей не удаляйте локальный профиль.
Параметр "сколько кешировать" (пользовательских аккаунтов) устанавливал в 50 в локальной политике безопасности того виндового компутера (любого -- у всех не работает!). Мне больше всего интересно ПОЧЕМУ??? Как это можно хоть продиагностировать? (я не идиот и умею пользоваться M$ knowledge base и google)
Вопрос: а как быть-то? Если допустим, пусть даже не сервер падает, а просто юзер провод выдернул. Он же изведётся вопросами -- а почему это я не могу в свой компутер попасть.
Хотелось бы, в порядке убывания приоритетов:
0. ВОЗМОЖНОСТЬ РАБОТЫ БЕЗ СЕТИ;
1. одинаковой аутентификации пользователей на всех машинах домена (т.е. собственно зачем домен и нужен);
2. хранение пользовательских данных на сервере;
3. и возможность из загрузки, или logon'а, на более другой компутер, чем за которым сидит пользователь;
Может есть более другое решение? Для WINDOWS. Понимаю, оффтопик. Зато "сервер" на samba (в linux). А если пункт 1 выкинуть? На клиентских машинах, по большому счёту, незачем. От пункта 0 отказываться никак нельзя. Вариант с перемещаемыми профилями вообще плох в силу пункта 0.