judgedredd
Goto Top

Authentifizierung an SAMBA4 Domäne

Hallo Zusammen,

folgende Geräte werdden verwendet:

Mediaplayer (DUNE HD) -> kein Domänenmitglied
Fileserver (NAS / SambaVersion 3.6.9) -> Domänenmitglied
SAMBA4 Domain Controller

Mein Problem:

Ich möchte mit dem Mediaplayer auf ein Share des Fileservers zuzugreifen (via SMB).
Der dafür vorgesehene Benutzer ist auf dem DC angelegt und hat auch die nötigen Rechte auf dem Fileserver-Share.

Leider wird der Zugriff immer mit einer nichtssagenden Fehlermeldung des Mediaplayers abgewiesen.
Wenn ich mich mit dem Benutzer auf dem Webfrontend des Fileservers anmelde funktioniert es.
Wenn ich mit dem gleichen Benutzer auf ein Share des DC zugreife, gibt es auch keine Probleme.

Ich habe mal ein SMB TCP Paket abgefangen und kann dort die Meldung des Fileservers ""STATUS_LOGON_FAILURE" lesen.

Wer kann mir einen Tip geben, wo genau das Problem liegt ?

Gruß,
Andreas

Content-ID: 284463

Url: https://administrator.de/contentid/284463

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

maretz
maretz 02.10.2015 um 15:18:04 Uhr
Goto Top
du nutzt als Benutzername auch DOMAINNAME\USERNAME amMediaplayer?
JudgeDredd
JudgeDredd 02.10.2015 um 15:33:27 Uhr
Goto Top
Danke für den Tip, aber leider erfolglos.

Versucht habe ich bereits:
USERNAME
DOMAINNAME\USERNAME
DOMAINNAME/USERNAME
\DOMAINNAME\USERNAME
USERNAME@DOMAINNAME
Chonta
Chonta 02.10.2015 um 15:50:39 Uhr
Goto Top
Hallo,

sonderzeichen im Passwort?
Der Login auf das Share geht von einem Windowsrechner mit den Anmeldedaten ohne Probleme?
Ist die Domäne eine .Local?


Gruß

Chonta
Lochkartenstanzer
Lochkartenstanzer 02.10.2015 um 16:13:26 Uhr
Goto Top
Zitat von @JudgeDredd:

DOMAINNAME\USERNAME
DOMAINNAME/USERNAME

Villeich auch

  • DOMAINNAME\\USERNAME
  • DOMAINNAME//USERNAME

probieren, weil das unixoide System eventuell Escapes benötigt.

lks
tomolpi
tomolpi 03.10.2015 um 14:16:13 Uhr
Goto Top
Hallo,

wenn dein Domänenname nicht per DHCP mitgegeben wird, versuch mal domäne.tld\username (tld durch deine Domänenendung ersetzten, z-B .local)

Lg tomolpi
JudgeDredd
JudgeDredd 03.10.2015 um 19:59:58 Uhr
Goto Top
Danke erstmal an alle für die Vorschläge.

Nachdem ich nun noch ein wenig mit Domäne/Benutzername "herumgespielt" habe und alles erfolglos blieb, habe ich einen RasPi (SambaVersion 3.6.6) in das Netz vom Medienserver gehängt.

Mit einem:
smbclient //<IpFileserver>/share -U domain/benutzername
hat der Zugriff sofort funktioniert.

Die gleichen Logindaten am Mediaplayer funktioniert noch immer nicht. Auch ein doppelter "/" wird verweigert.

Gibt es noch Ideen, was der Mediaplayer anders macht als der RasPi ?

Gruß,
Andreas
JudgeDredd
JudgeDredd 24.11.2015 um 17:45:07 Uhr
Goto Top
Nach einiger Zeit ein kurzes Update, aber leider noch nicht final gelöst.

Nachdem ich in der smb.conf (unter [GLOBAL] )des Fileservers (NAS) den Eintrag:
map untrusted to domain = yes

hinzugefügt habe, funktioniert auch die Anmeldung vom Mediaplayer (DUNE HD) wie gewünscht.

Da das NAS allerdings nach dem Aufruf der "Klicki-Bunti" Web Administration mir jedesmal die smb.conf wieder "überbügelt", bin ich noch nicht ganz zufrieden.

Gibt es eine Möglichkeit den MediaPlayer als "trusted" einzustufen ?
drehstrom
drehstrom 22.11.2017 aktualisiert um 23:37:25 Uhr
Goto Top
Sorry wenn ich den alten Thread aufwärme, aber ich hab ein sehr ähnliches Problem:
AD DC ist ein Windows Server 2012
Fileserver ist ein Samba 4 (Domain-Member)
Client soll ein DUNE BD Prime sein
Weder über NFS noch über SMB bekomme ich eine Verbindung zwischen DUNE und Samba hin.
Welche Einstellung hat bei Dir letztendlich funktioniert?
„map untrusted to domain“ habe ich auch eingetragen, ohne Erfolg.

Bin für jeden Hinweis dankbar.

BG
drehstrom