LINUX.ORG.RU
ФорумAdmin

«Samba File server для Windows Terminal Server user profiles»


0

0

Помогите, пожалуйста!

Поднял файл-сервер под самбой (конфиг будет приведен ниже). Цель файл-сервера - хранить на себе профили пользователей Windows Terminal Services.

Windows 2008 64 bit позволяет указать внешний ресурс, который будет использоваться для целей хранения профилей пользователей. Делается это через групповые политики.

Я указал винде название ресурса (расшаренная папка файл-сервера).
При заходе любым пользователем на терминальный сервер указанная шара из сетевого окружения доступна, и в неё можно писать любым пользователем треминального сервера.

При заходе любым пользователем на терминальный сервер на шаре реально создается папка, включающая имя пользователя, в которой по идее должен храниться профиль пользователя. Но профиль там отсутствует, а при заходе на терминальный сервер пользователю выдается сообщение о том, что профиль загрузить не удалось.

В журнале винды ошибка 1060 (сетевой ресурс не доступен).

Куда копать? Конфиг ниже:

======================= Global Settings =====================================
[global]

# workgroup = NT-Domain-Name or Workgroup-Name, eg: LINUX2
workgroup = MYDOMAIN

# server string is the equivalent of the NT Description field
server string = Samba Server

# Security mode. Defines in which mode Samba will operate. Possible
# values are share, user, server, domain and ads. Most people will want
# user level security. See the Samba-HOWTO-Collection for details.
# security = user
security = share
password server = PWSERVER

[printers]
comment = All Printers
path = /var/spool/samba
browseable = no
# Set public = yes to allow user 'guest account' to print
guest ok = no
writable = no
printable = yes

[public]
comment = Public Stuff
path = /home
public = yes
writable = yes
printable = no
create mask = 0777


Ответ на: комментарий от NEM

Перед тем, как добавить указанные вами строки, я решил проверить, в самбе ли дело (на всякий случай):

создал на своей виндовой машине паку, расшарил, указал её терминальнику в качестве места для хранения профилей.

После рестарта терминальник опять пожаловался на невозможность загрузить профиль, но ошибку в журнал написал другую:

Error 1067:
Серверу терминалов не удалось зарегистрировать имя участника-службы (SPN) "TERMSRV", используемое для проверки подлинности сервера. Произошла ошибка: Указанный домен не существует или к нему невозможно подключиться.

После этого, я прописал, как вы посоветовали, на файл сервере, и указал уже его в качестве хранилища профилей. И о чудо - после перезагрузки винда выдала ошибку 1067 (вместо 1060). Т.е. вы правильно подсказали. Мы, похоже на верном пути.

Вот тут я нашел про ошибку:

http://technet.microsoft.com/en-us/library/cc775361%28WS.10%29.aspx?ppud=4

Так понимаю, на самбе надо создать пользователя TERMSRV?

mora
() автор топика
Ответ на: комментарий от mora

Введи пользователей сначала в Юникс, потом в Самбу, т.к. пароли Юникс отличаются форматом от Самбовских.

NEM
()
Ответ на: комментарий от NEM

Я ввел файлсервер в домен, изменив настройки
security = domain.


net join rpc - сделал на файлсервере. прошло.

Добавил пользователя termsrv в как системного и в самбу.
Попробовал даже добавить termsrv как машину (smbpasswd -am)

А что потом?
На виндовой машине что-то надо сделать ведь? Пока ошибка та же.

mora
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.