edv-nds
Goto Top

Fehlermeldung - Ein gleicher Name ist bereits im Netzwerk vorhanden - STIMMT NICHT! Windows Client an Linux anbinden schlägt manchmal fehl

Ich melde manche Windows-Clients erfolgreich an einem Linux-PDC an, andere wiederum machen zicken.... was muß ich noch kontrollieren?

Ich habe einen SuseLinux 10.0 als PDC eingerichtet. Das funktioniert auch mit einem neuen Notebook (XP Pro) und einem normalen WindowsXP-Pro-Rechner wunderbar.
Allerdings gibt es eine ganze Reihe von Windows-XP-Pro-PCs, die sich nicht anbinden lassen wollen.
Das Anmelden an der Domäne in der Systemsteuerung funktioniert noch super, doch nach dem erforderlichen Neustart behauptet der PC dann auf einmal ‚Ein gleicher Name ist bereits im Netzwerk vorhanden’. Das stimmt aber nicht!
Den Namen des PCs zu wechseln wäre zu einfach, daran liegt es nicht! Auch ein anderer Name bringt das gleiche Problem - das leigt totsicher an Netbios oder WINS Einstellungen, nur wo und wie?
Ich habe ausser dem Server teilweise bei Testzwecken nur einen einzigen PC dran, und der hat nun mal keinen doppelten Namen.
Diese Meldung kann ich wegklicken und mich lokal normal anmelden. Aber die Domäne auszuwählen und sich dort anzumelden schlägt fehl, weil angebliche der Domänencontroller (der mich noch vor einer Minute Willkommen geheissen hat!) nicht verfügbar sei….

Bei einem Windows-PC hatte ich vergessen in der Netzwerkkarte die IP des Linux-Servers noch explizit als WINS einzutragen - dann lief der schon mal ohne Probleme.
Aber jetzt habe ich viele Geräte, bei denen (offenbar nur vermeintlich) alles richtig konfiguriert ist - und trotzdem diese Meldung.

Wie gesagt, der Server nimmt ja andere PCs an, weshalb ich dort nicht nach dem Fehler suche - Die Computernamen sind sowohl in der Passwd als auch auf der Konsole mittels smbpasswd -m -a <computername> korrekt wie alle anderen auch registriert…

Wer kann mir helfen? Ich wette, das ist eine einfache Einstellung irgendwo im Netbios-Bereich oder so... aber was und wo?

Vielen Dank für eure Hilfe,
Gruß, TJ

Content-ID: 58054

Url: https://administrator.de/contentid/58054

Ausgedruckt am: 20.11.2024 um 06:11 Uhr

Maik87
Maik87 03.05.2007 um 07:53:18 Uhr
Goto Top
HI,
hast du den Server auch als Primären DNS eingetragen?

Bei dem Computernamen musste man irgendwas mit $ beachten. Irgendwie

useradd <computername>$
smbpasswd -m -a <computername>

oder irgendwie so
EDV-NDS
EDV-NDS 03.05.2007 um 08:16:49 Uhr
Goto Top
Hallo!

Ja, habe ich so eingetragen. Primärer DNS ist der Server.

Den Computer habe ich in der passwd mit $ angegeben - ebenso wie den Befehl smbpasswd -m -a ohne $

Andere PCs laufen dort auch - habe sogar spaßeshalber eine anderen PC mit dem gleichen Namen versehen, wie den der nicht läuft - und da geht's!

Serverseitig kann es also eigentlich nicht mehr sein.

Es MUSS irgendwo auf dem Client ein Bock sein, aber wo? Gibt es dort ggf. noch netbios-Einstellungen für die Netzwerkumgebung, die ich übersehe?

TJ
Maik87
Maik87 03.05.2007 um 08:19:14 Uhr
Goto Top
Achja,
hast du die Registry gepatcht? Es muss die PW-Verschlüsselung abgeschaltet werden etc. Das waren um die drei Einträge, die geändert werden mussten.
Maik87
Maik87 03.05.2007 um 12:02:25 Uhr
Goto Top
Achjaaaaaaaaaaaaaaaaaaaaaaaa,
wenn du von dem Rechner ein Netzlaufwerk auf den Server hast, trenn es mal face-wink
EDV-NDS
EDV-NDS 03.05.2007 um 12:10:29 Uhr
Goto Top
passwortverschüsselung? soweit komme ich ja gar nicht - die besagte fehlermeldung kommt ja schon vor dem anmeldeschirm strg+alt+entf.....

netzlaufwerke habe ich noch keine eingerichtet... face-confused
Maik87
Maik87 03.05.2007 um 12:27:38 Uhr
Goto Top
Windows XP Professional

Bei Windows XP Professional ist zusätzlich darauf zu achten, dass die Übertragung des verschlüsselten Passwortes nicht verschlüsselt wird. Dies erfolgt dadurch, dass unter Systemsteuerung -> Verwaltung -> "Lokale Sicherheitsrichtlinie" starten -> Lokale Richtlinien -> Sicherheitsoptionen -> "Domänenmitglied: Daten des sicheren Kanals digital verschlüsseln oder signieren (immer)" deaktiviert wird und anschließend neustarten.

oder per Registry File mit weiteren Optionen:

Windows Registry Editor Version 5.00

; Windows XP Professional
; enable windows logon to samba server as domain controller (pdc) with roaming profile

; disable secure channel
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000
"signsecurechannel"=dword:00000000

; disable check for user ownership of Roaming Profile Folders
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"CompatibleRUPSecurity"=dword:00000001


Quelle: http://www.tuxfutter.de/wiki/Windows_in_eine_SAMBA-Dom%C3%A4ne_einglied ...
EDV-NDS
EDV-NDS 03.05.2007 um 15:15:10 Uhr
Goto Top
das hab ich nun getan - leider auch ohne erfolg face-sad

kann es sein, dass ich den client danach wieder aus der domäne abmelden muß, um ihn wieder neu anzumelden?

ich habe in den besagten richtlinieneinstellungen noch folgenden eintrag gefunden:

unverschlüsseltes kennwort an SMB-Server von Drittanbietern senden - sollte ich das mal aktivieren?

TJ
Maik87
Maik87 03.05.2007 um 15:19:13 Uhr
Goto Top
Hi,
den Eintrag kenne ich zwar nicht, hört sich aber gut an. Versuch dein Glück damit mal face-wink
EDV-NDS
EDV-NDS 03.05.2007 um 15:30:52 Uhr
Goto Top
shit - nix dergleichen ging - ich habe ihn abgemeldet von der domäne zurück in eine arbeitsgruppe; nach dem neustart und wechsel des besagten SMB-Server-Eintrages auf aktiv wieder erfolgreich angemeldet an der domäne - und siehe da: wieder der gleiche fehler... face-sad


bin ich etwa der einzige mensch auf diesem planeten, dem dieses wundersame schauspiel wiederfährt?

mist.....

aber danke erst mal. auch bei der irgendwann mal entscheidenden einstellung waren diese richtlinieneinstellungen sicher hilfreich.... (obgleich ich sogar nagelneue standard-vorinstallierte pcs schon erfolgreich ohne jegliche änderungen genutzt habe, andere widerum gehen nicht - sehr seltsam)

gruß,
TJ
61278
61278 11.02.2008 um 15:03:33 Uhr
Goto Top
wurde das Problem eigntlich gelöst? ich stehe hier vor dem gleichen und werde noch wahnsinnig. Es gibt definitv den Namen nur einmal im Netz und trotzdem dieser Fehler der nicht zu lokalisieren ist, weil man jedes mal das gleiche tut und mal klappts und mal nicht.
verdammte windows rechner soll mal einer verstehen
EDV-NDS
EDV-NDS 11.02.2008 um 16:44:55 Uhr
Goto Top
nein!

leider ist noch keine lösung gefunden! meist ist eine komplett neue installation des windows-pc's erfolgreich, aber das kann's ja wohl nicht sein - zumal das auch nicht immer geht!

ich hab es jetzt aufgegeben, das kostet alles zu viel zeit! ich lege jetzt lokal im windows-profil einen user mit gleichem kennwort an, wie auf dem samba angelegt und verknüpfe dann die netzlaufwerke zu fuß....

ist sicher nicht die gewünschte reinrassige server-lösung, aber besser als monate im nichts zu suchen. der effekt für die user ist augenscheinlich ja erst mal fast der gleiche.....

aber falls irgendwann mal irgendwer eine lösung findet, wäre ich glücklicher!!!

gruß
61278
61278 12.02.2008 um 22:56:56 Uhr
Goto Top
hmm ich hab heute nochmal zwei Rechner eingebunden bei beiden hat es nicht geklappt.

Nach etwas rumprobieren habe ich in XP unter WINS die IP des Samba Servers eingetragen und "NetBIOS über TCP/IP aktivieren" angeschaltet (statt standard - obwohl das gleiche passieren müsste).
Danach hats bei beiden einwandfrei geklappt. Entweder war das jetzt die Lösung oder nur Zufall jedenfalls hab ich jetzt keine Rechner mehr zum probieren.

Wobei ich anmerken möchte dass die Fehlermeldung in jedem Fall falsch ist die Windows ausgibt.

Gruß Peh
EDV-NDS
EDV-NDS 13.02.2008 um 08:01:53 Uhr
Goto Top
Interessant!

Die WINS-Einstellung hatte ich auch, aber NetBIOS über TCP/IP aktivieren nicht..... vielleicht bietet ja der Samba tatsächlich keine NetBIOS-Einstellungen an?
Werde ich mal ausprobieren, sobald ich wieder einen zickigen Client habe!

Was mich nur wundert: installiere ich einen Client neu, dann ist die NetBIOS-Einstellung "Standard" eingestellt und es funktioniert! Aber was soll's - Windows macht ja nicht immer Sinn... face-smile)

Danke erst mal - ich hoffe ich kann das demnächst auch mal testen!

Gruß,
TJ