<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Marc Richter&#039;s Weblog &#187; samba</title>
	<atom:link href="http://www.zoosau.de/tag/samba/feed" rel="self" type="application/rss+xml" />
	<link>http://www.zoosau.de</link>
	<description>... oder: Eine gute Ausrede für eine Homepage ;D</description>
	<lastBuildDate>Wed, 18 Jan 2012 19:28:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Windows XP, Vista und 7 Profile kopieren</title>
		<link>http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren</link>
		<comments>http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren#comments</comments>
		<pubDate>Wed, 12 Oct 2011 16:27:38 +0000</pubDate>
		<dc:creator>ww</dc:creator>
				<category><![CDATA[Job und Beruf]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[7]]></category>
		<category><![CDATA[domäne]]></category>
		<category><![CDATA[kopieren]]></category>
		<category><![CDATA[profile]]></category>
		<category><![CDATA[roaming profile]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[übernehmen]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[xp]]></category>

		<guid isPermaLink="false">http://www.zoosau.de/?p=1039</guid>
		<description><![CDATA[&#8230; ich kann es zwar selbst nicht wirklich glauben, aber ich werde nun tatsächlich einen Artikel über Windows und das kopieren / übertragen von dessen Profilen schreiben! Ich hoffe der Internet Explorer klettert in meinen Zugriffsstatistiken trotzdem nicht auf Platz 1 ;D Dieser Artikel entstand, weil ich auf der Arbeit gerade einen neuen PDC implementiere [...]]]></description>
			<content:encoded><![CDATA[<p>&#8230; ich kann es zwar selbst nicht wirklich glauben, aber ich werde nun tatsächlich einen Artikel über Windows und das kopieren / übertragen von dessen Profilen schreiben! Ich hoffe der Internet Explorer klettert in meinen Zugriffsstatistiken trotzdem nicht auf Platz 1 ;D</p>
<p>Dieser Artikel entstand, weil ich auf der Arbeit gerade einen neuen <acronym title='Primary Domain Controller. Ein Domain Controller (DC, auch Domänencontroller) ist ein Server zur zentralen Authentifizierung und Autorisierung von Computern und Benutzern in einem Rechnernetz. Der Begriff wurde von Microsoft mit Windows NT eingeführt. (http://de.wikipedia.org/wiki/Primary_Domain_Controller)'>PDC</acronym> implementiere und hierfür selber eine Lösung gesucht habe, wie ich die bestehenden Profile (lokal und Domänen-Roaming-Profile) dabei möglichst nahtlos in die neue Domäne übernehmen kann. Besonders tricky hierbei war, das die aktuelle Domäne nicht wirklich fehlerfrei funktioniert und nun ein Wildwuchs aus lokalen Profilen (da nicht jede Anmeldung an der Domäne funktionierte) und Domänenprofilen besteht und wir nun von Roaming Profiles auf lokale Profile wechseln.<br />
&#8230; mal ehrlich: Hat _irgendjemand_ schonmal Roaming Profiles benutzt ohne entweder dazu überzugehen den PC nicht mehr abzuschalten oder(/und?) Dateien nur noch ausserhalb der eigentlich zum speichern vorgesehenen Ordner abzulegen? Wenn ja: Ich hoffe er kriegt seine Medizin ;D</p>
<p>Ich habe nun für alle drei aktuellen Windowsversionen (XP, Vista und 7 &#8211; Wer noch &lt;=2000 im Unternehmensumfeld einsetzt bekommt hoffentlich psychologische Hilfe und vorallem Prügel ;D &#8230; <em>&#8220;Das ist das stabilste Betriebssystem überhaupt &#8211; seit 5 Jahren habe ich keine Sicherheitsupdates mehr einspielen müssen!&#8221;</em> &#8230; ihr armen, armen irren Kacknoob-Möchtegern-Admins &#8230; ) einen mehr oder weniger einheitlichen Weg gefunden dieses zu realisieren! Vieles basiert auf <a title="Windows Profile Migration KB auf www.raygibson.net" href="http://www.raygibson.net/kb/profile_migration/" target="_blank">dieser (englischsprachigen) Anleitung</a>, jedoch bevorzuge ich für meine Zwecke eher eine hybride Variante aus dieser und <a title="Manual mit Hinweis auf &quot;Windows Enabler&quot; um den &quot;Kopieren&quot; Button in Windows 7 in den Benutzerkonteneinstellungen zu aktivieren - ... bisschen kurz dieser Text oder? Da schreib ich doch nochmal das Alphabet dahinter, um sicher zu gehen, das man den auch garantiert nicht auf einen Blick erfassen kann: : abcdefghijklmnopqrstuvwxyz ;D" href="http://www.bluemoonpcrepair.com/wp/?p=39" target="_blank">einer zweiten Methode</a>.<br />
Keine Sorge, das hier wird eine Schritt-für-Schritt &#8211; Anleitung und keiner muss sich diese beiden Englischen Artikel durchlesen. Ich erwähne diese hier nur, damit ich mich nicht mit fremden Federn schmücke.</p>
<p>Am Ende dieses Artikels findet Ihr eine chronologische Screenshotreihe, welche diese Anleitung verdeutlichen soll.</p>
<p>Ich gehe im folgenden davon aus, das ein Profil aus einer alten Domäne (<strong>MFC2</strong>) für einen identischen Account (<strong>mr</strong>) in einer neuen Domäne (<strong>MFC3</strong>) bereitgestellt werden soll. Die Screenshots stammen, sofern nicht anders erwähnt, von einem Windows XP. Die Dialoge und die Vorgehensweise ist in den unterschiedlichen Windowsversionen jedoch nahezu identisch. Daher beschreibe ich auch zunächst einmal das grundsätzliche Vorgehen und erwähne hinterher, welcher Punkt unter Vista/7 einer kleine Abweichung bedarf.<br />
Damit man diesem Guide gut folgen kann, sollte man sich die alte und die neue SID des zu migrierenden Accounts notieren, ehe man anfängt. Passiert das ganze von einem Samba-Server auf einen Samba-Server, ist es einfach: Einfach auf beiden <acronym title='Primary Domain Controller. Ein Domain Controller (DC, auch Domänencontroller) ist ein Server zur zentralen Authentifizierung und Autorisierung von Computern und Benutzern in einem Rechnernetz. Der Begriff wurde von Microsoft mit Windows NT eingeführt. (http://de.wikipedia.org/wiki/Primary_Domain_Controller)'>DC</acronym> folgenden Befehl ausführen:</p>
<blockquote><p>pdbedit -Lv mr | egrep &#8216;^User SID&#8217;</p></blockquote>
<p>Diese Zeichenketten <strong>notiert man sich nun</strong> und nicht vergessen zu vermerken, welche die alte und welche die neue ist.</p>
<p>Ich gehe davon aus, das der User, dessen Profil migriert werden soll, sich bereits früher am System angemeldet hat und das gecachedte Profil sich somit bereits auf der lokalen Festplatte befindet. Sollte dem nicht so sein, weil der PC z.B. gleich mit erneuert werden soll, oder weil man diesen Guide erstmal &#8220;durchspielen&#8221; will, sollte man dieses also zunächst tun, damit das Profil auf das System kopiert wird.</p>
<p>Die folgenden Schritte führt man am besten als ein Domänenadmin aus &#8211; Mit dem lokalen Admin geht es nicht, da dann die Domänen-SID-Username Mappings nicht zur Verfügung stehen.</p>
<blockquote><p><strong>NACHTRAG 02.11.2011:</strong> Es ist hierbei sehr wichtig, das der folgende Schritt nicht mit dem User gemacht wird, dessen Profil kopiert werden soll! Benutzt hierfür einen anderen; der User, dessen Profil kopiert werden soll, darf währenddessen nicht eingelogged sein.</p></blockquote>
<p>Zunächst muss das bisherige Profil des Users kopiert werden.<br />
Unter <strong>Windows XP</strong> navigiert man dazu nach : <em>Systemsteuerung -&gt; System -&gt; Tab: Erweitert -&gt; Benutzerprofile: Einstellungen</em>.<br />
Unter <strong>Windows Vista und 7</strong> navigiert man dazu nach : <em>Systemsteuerung -&gt; Benutzerkonten -&gt; Erweiterte Benutzerprofileinstellungen konfigurieren</em>.</p>
<p>Es öffnet sich jeweils ein Fenster namens &#8220;<em>Benutzerprofile</em>&#8221; mit einer Liste der bestehenden Userprofile. Man wählt hier nun das zu kopierende Profil aus; im Beispiel: <strong>MFC2\mr</strong>.<br />
&#8230; nun würde man gerne auf &#8220;<em>Kopieren nach</em>&#8221; klicken, richtig? Aber ratet mal: Dieser Weg war Microsoft zu einfach. Also hat man es einfach kurzerhand deaktiviert und verweist stattdessen auf den <a title="Microsoft KB 973289" href="http://support.microsoft.com/kb/973289" target="_blank">KB 973289</a>. Damit nicht genug die Funktion zu deaktivieren: Diese Sadisten grauen den nur aus statt zu entfernen, um allen unter die Nase zu reiben &#8220;<em>So leicht könnt&#8217;s sein &#8230;</em>&#8220;. Aber glücklicherweise kommt uns genau diese Tatsache nun zu gute:</p>
<p>Ich weise an dieser Stelle darauf hin, das mir zwar keine Meldung bekannt ist, das das folgende Verfahren irgendwo einmal zu einem Problem geführt hat. Jedoch handelt es sich nicht um das offizielle Microsoft &#8211; Vorgehen und jeder handelt dabei auf eigene Gefahr.<br />
Zunächst läd man das kleine Tool <a title="Download &quot;Windows Enabler&quot;" href="http://www.zoosau.de/software/windowsenabler.zip">&#8220;Windows Enabler&#8221; herunter</a>. Es handelt sich dabei um ein kleines Programm, welches nicht installiert werden muss. Dieses tut man schließlich auch. <strong>Achtung:</strong> Unter Windows 7/Vista bitte unbedingt &#8220;<em>Ausführen als Administrator</em>&#8221; auswählen. In der Systemleiste neben der Uhr erscheint daraufhin ein kleines, blaues Icon. Klickt man 1x darauf, erscheint &#8220;On&#8221; darin. Klickt man nun auf die ausgegraute &#8220;<em>Kopieren nach</em>&#8221; Schaltfläche, wird sie verfügbar -&gt; Verarscht! <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Wir klicken nun auf die neu verfügbare &#8220;<em>Kopieren nach</em>&#8221; &#8211; Schaltfläche. In dem sich daraufhin öffnendem Dialog wählen wir als Ziel &#8220;Dokumente und Einstellungen\&lt;username&gt;.&lt;neue_domäne&gt;&#8221; (im Beispiel: &#8221;Dokumente und Einstellungen\mr.MFC3&#8243;; unter Vista/7: &#8220;Users&#8221;- o. &#8220;Benutzer&#8221;\&lt;username&gt;.&lt;neue_domäne&gt;). Dieser Ordner kann nicht im sich hier öffnendem Dialog angelegt werden, daher dieses bitte zuvor selbst im Explorer tun. Bei großen Profilen kann es sein, das das Fenster eine zeitlang den Eindruck macht es sei abgestürzt; einen Fortschrittsbalken gibt es nicht. Aber das ist glaube ich eine Sache, mit der man in einer eigentlich deaktivierten Funktion ganz gut leben kann <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Ist dieses abgeschlossen, bringt man den PC in die neue Domäne und startet neu. Anschließend meldet man sich am besten als Domänenadmin an - Mit dem lokalen Admin geht es nicht, da dann die Domänen-SID-Username Mappings nicht zur Verfügung stehen.<br />
Man klickt den neuen Profilordner nun mit rechts an und wählt &#8220;<em>Eigenschaften</em>&#8220;; im sich öffnendem Fester wechselt man zum Tab &#8220;<em>Sicherheit</em>&#8220;. Man sieht hier nun mindestens eine SID mit einem weißen Symbol. Diese User entfernt man zunächst, indem man ihn durch einen Klick auswählt und anschließend auf &#8220;<em>Entfernen</em>&#8221; klickt. Das sind die Useraccounts der alten Domäne, die der neue Domänencontroller natürlich nicht auflösen kann.<br />
Der nächste Schritt besteht nun darin, das man dem neuen User rekursiv Vollzugriff auf diesen Profilordner gewährt. Hierzu klickt man auf &#8220;<em>Hinzufügen</em>&#8221; und gibt im Feld &#8220;<em>Geben Die die zu verwendenden Objektnamen ein</em>&#8221; den Usernamen ein (Im Beispiel: <strong>mr</strong>). Hierbei ist darauf zu achten, das im Feld &#8220;<em>Suchpfad</em>&#8221; der Name der neuen Domäne angezeigt wird. Nach einem Klick auf &#8220;<em>OK</em>&#8221; taucht der User in der Rechteliste auf, sofern er in der neuen Domäne gefunden wird.<br />
Man wählt diesen Eintrag nun an und setzt danach im Feld &#8220;<em>Berechtigungen für USERNAME</em>&#8221; alle Haken auf &#8220;<em>Zulassen</em>&#8220;. Anschließend klickt man auf &#8220;<em>Erweitert</em>&#8221; und setzt den Haken bei &#8220;<em>Berechtigungen für alle untergeordneten Objekte durch die angezeigten Einträge, sofern anwendbar, ersetzen.</em>&#8220;. Nun bestätigt man alle Dialoge mit &#8220;<em>OK</em>&#8220;. Es kann anschließend zu einer Fehlermeldung kommen, das nicht alles richtig gesetzt werden konnte. Das kann man jedoch in der Regel ignorieren.</p>
<p>Als letzten Schritt muss man eine kleine Anpassung in der Registry vornehmen. Die Datei &#8220;NTUSER.dat&#8221; im neuen Profil hat nun zwar bereits die passenden Berechtigungen für den neuen User, jedoch hat diese Datei in sich auch nocheinmal eine Berechtigungsstruktur, die wir nun setzen.<br />
Hierzu öffnet man zunächst den Registrierungs-Editor (&#8220;<strong>regedit</strong>&#8221; eingeben unter Start-&gt;Ausführen) und wählt den Schlüssel &#8220;<em>HKEY_LOCAL_MACHINE</em>&#8221; durch anklicken aus. Anschließend klickt man auf &#8220;<em>Datei</em>&#8221; und wählt &#8220;<em>Struktur laden &#8230;</em>&#8221; aus. Man navigiert nun in den neuen Profilordner. Hierin befindet sich eine Datei namens &#8220;NTUSER.dat&#8221;. Es kann sein, das sie garnicht oder ohne &#8220;.dat&#8221; angezeigt wird. Das kommt darauf an, ob man in Windows die Anzeige von bekannten Dateiendungen und Systemdateien aktiviert hat, oder nicht. Wie auch immer: Diese Datei muss nun ausgewählt werden. Anschließend wird man aufgefordert, sich einen temporären Namen für diese Struktur auszudenken. Das Originaltutorial empfiehlt hier &#8220;chickenfucker&#8221; &#8211; tatsächlich sind der Phantasie hier jedoch keine Grenzen gesetzt und hat keinerlei Auswirkungen, da es nur temporär benutzt wird <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Die geladene Struktur wird nun mit dem soeben vergebenem Namen unter  &#8221;<em>HKEY_LOCAL_MACHINE</em>&#8221; eingebunden. Man öffnet nun mit einem Rechtsklick auf diesen Namen das Kontextmenü und wählt &#8220;<em>Berechtigungen&#8230;</em>&#8220;. Es öffnet sich nun derselbe Dialog wie wir ihn schon vom setzen der Berechtigungen auf den neuen Profilordner her kennen. Man setzt nun einfach dieselben Rechte erneut und entfernt die Alt-Domain SIDs. Auch hier kann man den Hinweis, das einige Teile nicht gesetzt werden konnten, ignorieren.<br />
<strong>Achtung! Der folgende Schritt ist sehr wichtig:</strong> Ist das ganze durchgelaufen, klickt man erneut auf &#8220;<em>Datei</em>&#8221; und wählt &#8220;<em>Struktur entfernen &#8230;</em>&#8220;.</p>
<p>Das war&#8217;s! Meldet sich nun der User an, für den wir auf diesem Wege das Profil vorbereitet haben, sollte er genau dieselben Einstellungen vorfinden, wie er sie auch in der alten Domäne hatte; inklusive Hintergrundbild und sogar Anordnung der Desktop-Symbole <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Sollte das nicht der Fall sein, könnte es daran liegen, das Windows einen anderen Ordner für das Profil gewählt hat als wir es gedacht haben. In freier Wildbahn ist mir so z.B. schon &#8220;user.domäne.000&#8243; begegnet.<br />
In diesem Fall meldet man sich als Admin an (dieses Mal kann es ruhig der lokale Admin sein); <strong>es muss aber unbedingt ein anderer User sein als der, dessen Profil man umbiegt! Diesen meldet man vor dem folgendem Schritt ab.<br />
</strong>Man startet nun erneut den Registrierungs-Editor (&#8220;<strong>regedit</strong>&#8221; eingeben unter Start-&gt;Ausführen) und navigiert zur Struktur &#8220;<em>HKEY_LOCAL_Machine\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList</em>&#8220;. Darin befinden sich eine Menge Unterschlüssel, beginnend mit &#8220;<em>S-1-5-21-</em>&#8220;. Diese Namen stehen für SIDs, daher brauchen wir nun die Liste der SIDs vom neuen Domänencontroller, die man zu Beginn dieses Artikels auslesen sollte. Sucht nach dem Schlüssel, der 1:1 identisch mit der SID des Users auf dem Domänencontroller ist und klickt darauf. Darin befindet sich unter anderem ein REG_EXPAND_SZ mit dem Pfad zum zu verwendendem Domänenprofilcache als Wert. Dieser Wert kann einfach auf den richtigen Profilordner geändert werden.<br />
Nach einem Neustart sollte schließlich das richtige Profil geladen werden.</p>

<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/01_ausgangsposition_nur_ein_dom_profil_fuer_den_user_mr' title='Ausgangssituation: Es gibt unter &quot;Dokumente und Einstellungen&quot; (Vista/7: &quot;Users&quot;/&quot;Benutzer&quot;) bisher nur einen Domänenprofilordner der alten Domäne &quot;MFC2&quot; für den User &quot;mr&quot;. Der Rechner befindet sich noch in der Domäne &quot;MFC2&quot;.'><img width="150" height="105" src="http://www.zoosau.de/wp-content/uploads/01_Ausgangsposition_nur_ein_Dom_Profil_fuer_den_User_mr-150x105.png" class="attachment-thumbnail" alt="Ausgangssituation: Es gibt unter &quot;Dokumente und Einstellungen&quot; (Vista/7: &quot;Users&quot;/&quot;Benutzer&quot;) bisher nur einen Domänenprofilordner der alten Domäne &quot;MFC2&quot; für den User &quot;mr&quot;. Der Rechner befindet sich noch in der Domäne &quot;MFC2&quot;." title="Ausgangssituation: Es gibt unter &quot;Dokumente und Einstellungen&quot; (Vista/7: &quot;Users&quot;/&quot;Benutzer&quot;) bisher nur einen Domänenprofilordner der alten Domäne &quot;MFC2&quot; für den User &quot;mr&quot;. Der Rechner befindet sich noch in der Domäne &quot;MFC2&quot;." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/02-1_benutzerprofileinstellungen_in_systemsteuerung-system_unter_xp' title='Benutzerprofileinstellungen: Unter Windows XP findet man in der Systemsteuerung unter &quot;System&quot; im Reiter &quot;Erweitert&quot; den Button für die Benutzerprofileinstellungen.'><img width="119" height="150" src="http://www.zoosau.de/wp-content/uploads/02.1_Benutzerprofileinstellungen_in_Systemsteuerung-System_unter_XP-119x150.png" class="attachment-thumbnail" alt="Benutzerprofileinstellungen: Unter Windows XP findet man in der Systemsteuerung unter &quot;System&quot; im Reiter &quot;Erweitert&quot; den Button für die Benutzerprofileinstellungen." title="Benutzerprofileinstellungen: Unter Windows XP findet man in der Systemsteuerung unter &quot;System&quot; im Reiter &quot;Erweitert&quot; den Button für die Benutzerprofileinstellungen." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/02-2_benutzerprofileinstellungen_in_systemsteuerung-benutzerkonten_unter_7' title='Benutzerprofileinstellungen: Unter Windows Vista und 7 findet man den Button für die Benutzerprofileinstellungen in der Systemsteuerung unter Benutzerkonten.'><img width="150" height="112" src="http://www.zoosau.de/wp-content/uploads/02.2_Benutzerprofileinstellungen_in_Systemsteuerung-Benutzerkonten_unter_7-150x112.png" class="attachment-thumbnail" alt="Benutzerprofileinstellungen: Unter Windows Vista und 7 findet man den Button für die Benutzerprofileinstellungen in der Systemsteuerung unter Benutzerkonten." title="Benutzerprofileinstellungen: Unter Windows Vista und 7 findet man den Button für die Benutzerprofileinstellungen in der Systemsteuerung unter Benutzerkonten." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/03_problem_kopieren_nach_ist_inaktiv' title='Kopieren nach ist leider ein inaktiver Button ...'><img width="143" height="150" src="http://www.zoosau.de/wp-content/uploads/03_Problem_Kopieren_nach_ist_inaktiv-143x150.png" class="attachment-thumbnail" alt="Kopieren nach ist leider ein inaktiver Button ..." title="Kopieren nach ist leider ein inaktiver Button ..." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/04_aktivieren_der_schaltflaeche_mit_windows_enabler' title='... kann jedoch mit dem &quot;Windows Enabler&quot; ...'><img width="150" height="110" src="http://www.zoosau.de/wp-content/uploads/04_Aktivieren_der_Schaltflaeche_mit_Windows_Enabler-150x110.png" class="attachment-thumbnail" alt="... kann jedoch mit dem &quot;Windows Enabler&quot; ..." title="... kann jedoch mit dem &quot;Windows Enabler&quot; ..." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/05_schaltflaeche_kopieren_nach_ist_nun_aktiv' title='... ganz einfach wieder aktiviert werden.'><img width="150" height="111" src="http://www.zoosau.de/wp-content/uploads/05_Schaltflaeche_Kopieren_nach_ist_nun_aktiv-150x111.png" class="attachment-thumbnail" alt="... ganz einfach wieder aktiviert werden." title="... ganz einfach wieder aktiviert werden." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/06_kopieren_nach_username-domaene' title='Ziel auswählen: Nach einem Klick auf &quot;Kopieren nach&quot; in den Benutzerprofileinstellungen, sucht man sich nach einem Klick auf &quot;Durchsuchen&quot; einen passenden Zielort für das zu kopierende Profil aus. Dieser sollte unter &quot;Dokumente und Einstellungen&quot; (Vista/7: &quot;Users/Benutzer&quot;) im Ordner &lt;username&gt;.&lt;domäne&gt; abgelegt werden.'><img width="138" height="150" src="http://www.zoosau.de/wp-content/uploads/06_Kopieren_nach_username.domaene-138x150.png" class="attachment-thumbnail" alt="Ziel auswählen: Nach einem Klick auf &quot;Kopieren nach&quot; in den Benutzerprofileinstellungen, sucht man sich nach einem Klick auf &quot;Durchsuchen&quot; einen passenden Zielort für das zu kopierende Profil aus. Dieser sollte unter &quot;Dokumente und Einstellungen&quot; (Vista/7: &quot;Users/Benutzer&quot;) im Ordner . abgelegt werden." title="Ziel auswählen: Nach einem Klick auf &quot;Kopieren nach&quot; in den Benutzerprofileinstellungen, sucht man sich nach einem Klick auf &quot;Durchsuchen&quot; einen passenden Zielort für das zu kopierende Profil aus. Dieser sollte unter &quot;Dokumente und Einstellungen&quot; (Vista/7: &quot;Users/Benutzer&quot;) im Ordner . abgelegt werden." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/07_es_stehen_nun_2_identische_profilordner_fuer_beide_domaenen_zur_verfuegung' title='Kopie erfolgt: Es stehen nun zwei identische Userprofile in unterschiedlichen Ordnern zur Verfügung.'><img width="150" height="110" src="http://www.zoosau.de/wp-content/uploads/07_Es_stehen_nun_2_identische_Profilordner_fuer_beide_domaenen_zur_verfuegung-150x110.png" class="attachment-thumbnail" alt="Kopie erfolgt: Es stehen nun zwei identische Userprofile in unterschiedlichen Ordnern zur Verfügung." title="Kopie erfolgt: Es stehen nun zwei identische Userprofile in unterschiedlichen Ordnern zur Verfügung." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/08_der_alte_user_kann_nicht_mehr_aufgeloest_werden_und_muss_durch_den_neuen_ersetzt_werden' title='Unbekannter User: Nachdem man den Rechner in die neue Domäne gebracht hat, kann Windows die SID des alten Users nicht mehr auflösen. Dementsprechend wird das ganze wie hier dargestellt. Nun muss der neue User Vollzugriff auf den neuen Profilordner bekommen.'><img width="114" height="150" src="http://www.zoosau.de/wp-content/uploads/08_Der_alte_User_kann_nicht_mehr_aufgeloest_werden_und_muss_durch_den_neuen_ersetzt_werden-114x150.png" class="attachment-thumbnail" alt="Unbekannter User: Nachdem man den Rechner in die neue Domäne gebracht hat, kann Windows die SID des alten Users nicht mehr auflösen. Dementsprechend wird das ganze wie hier dargestellt. Nun muss der neue User Vollzugriff auf den neuen Profilordner bekommen." title="Unbekannter User: Nachdem man den Rechner in die neue Domäne gebracht hat, kann Windows die SID des alten Users nicht mehr auflösen. Dementsprechend wird das ganze wie hier dargestellt. Nun muss der neue User Vollzugriff auf den neuen Profilordner bekommen." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/09_hinzufuegen_des_neuen_users_aus_der_neuen_domaene' title='Neuer Benutzer: Nach einem Klick auf &quot;Hinzufügen&quot; öffnet sich das hier gezeigte Fenster. Hier wird nun der neue User aus der im Suchpfad gezeigten Domäne hinzugefügt.'><img width="145" height="150" src="http://www.zoosau.de/wp-content/uploads/09_Hinzufuegen_des_neuen_Users_aus_der_neuen_Domaene-145x150.png" class="attachment-thumbnail" alt="Neuer Benutzer: Nach einem Klick auf &quot;Hinzufügen&quot; öffnet sich das hier gezeigte Fenster. Hier wird nun der neue User aus der im Suchpfad gezeigten Domäne hinzugefügt." title="Neuer Benutzer: Nach einem Klick auf &quot;Hinzufügen&quot; öffnet sich das hier gezeigte Fenster. Hier wird nun der neue User aus der im Suchpfad gezeigten Domäne hinzugefügt." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/10_anhaken_des_vollzugriffs_fuer_den_neuen_user' title='Berechtigungen anpassen: Dem neuen User werden nun alle Rechte gewährt. Die hier umrandeten Rechte müssen ggf. angehakt werden, so das für jeden Punkt in der linken Liste ein Haken ist. Der nur als SID dargestellte User wird anschließend entfernt.'><img width="114" height="150" src="http://www.zoosau.de/wp-content/uploads/10_Anhaken_des_Vollzugriffs_fuer_den_neuen_User-114x150.png" class="attachment-thumbnail" alt="Berechtigungen anpassen: Dem neuen User werden nun alle Rechte gewährt. Die hier umrandeten Rechte müssen ggf. angehakt werden, so das für jeden Punkt in der linken Liste ein Haken ist. Der nur als SID dargestellte User wird anschließend entfernt." title="Berechtigungen anpassen: Dem neuen User werden nun alle Rechte gewährt. Die hier umrandeten Rechte müssen ggf. angehakt werden, so das für jeden Punkt in der linken Liste ein Haken ist. Der nur als SID dargestellte User wird anschließend entfernt." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/11_anhaken_der_rekursiven_rechtevergabe_unter_erweitert' title='Rekursiv: Nach einem Klick auf &quot;Erweitert&quot; muss man noch den hier gezeigten Haken setzen und alles mit &quot;OK&quot; bestätigen, damit sich diese Änderungen auch auf die Unterordner auswirken.'><img width="150" height="129" src="http://www.zoosau.de/wp-content/uploads/11_Anhaken_der_rekursiven_Rechtevergabe_unter_Erweitert-150x129.png" class="attachment-thumbnail" alt="Rekursiv: Nach einem Klick auf &quot;Erweitert&quot; muss man noch den hier gezeigten Haken setzen und alles mit &quot;OK&quot; bestätigen, damit sich diese Änderungen auch auf die Unterordner auswirken." title="Rekursiv: Nach einem Klick auf &quot;Erweitert&quot; muss man noch den hier gezeigten Haken setzen und alles mit &quot;OK&quot; bestätigen, damit sich diese Änderungen auch auf die Unterordner auswirken." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/12_regedit-struktur_laden' title='NTUSER.dat Rechte anpassen: Die Datei NTUSER.dat verfügt über eine eigene Rechteverwaltung innerhalb der Registry. Daher startet man nun zunächst regedit (einfach in das &quot;Ausführen&quot; - Feld im Startmenü eintragen und Enter drücken) und klickt den Schlüssel &quot;HKEY_LOCAL_MACHINE&quot; an. Anschließend klickt man auf den Menüeintrag &quot;Datei&quot; und darin auf &quot;Struktur laden...&quot;.'><img width="150" height="99" src="http://www.zoosau.de/wp-content/uploads/12_Regedit-Struktur_laden-150x99.png" class="attachment-thumbnail" alt="NTUSER.dat Rechte anpassen: Die Datei NTUSER.dat verfügt über eine eigene Rechteverwaltung innerhalb der Registry. Daher startet man nun zunächst regedit (einfach in das &quot;Ausführen&quot; - Feld im Startmenü eintragen und Enter drücken) und klickt den Schlüssel &quot;HKEY_LOCAL_MACHINE&quot; an. Anschließend klickt man auf den Menüeintrag &quot;Datei&quot; und darin auf &quot;Struktur laden...&quot;." title="NTUSER.dat Rechte anpassen: Die Datei NTUSER.dat verfügt über eine eigene Rechteverwaltung innerhalb der Registry. Daher startet man nun zunächst regedit (einfach in das &quot;Ausführen&quot; - Feld im Startmenü eintragen und Enter drücken) und klickt den Schlüssel &quot;HKEY_LOCAL_MACHINE&quot; an. Anschließend klickt man auf den Menüeintrag &quot;Datei&quot; und darin auf &quot;Struktur laden...&quot;." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/13_auswahl_der_datei_ntuser-dat_im_neuen_profil' title='NTUSER.dat laden: Man navigiert nun in den neuen Profilordner. Hierin befindet sich eine Datei namens &quot;NTUSER.dat&quot;. Es kann sein, das sie nicht oder ohne &quot;.dat&quot; angezeigt wird. Das kommt darauf an, ob man in Windows die Anzeige von bekannten Dateiendungen und Systemdateien aktiviert hat, oder nicht. Diese Datei wählt man nun aus und klickt anschließend auf &quot;Öffnen&quot;.'><img width="150" height="111" src="http://www.zoosau.de/wp-content/uploads/13_Auswahl_der_Datei_NTUSER.dat_im_neuen_Profil-150x111.png" class="attachment-thumbnail" alt="NTUSER.dat laden: Man navigiert nun in den neuen Profilordner. Hierin befindet sich eine Datei namens &quot;NTUSER.dat&quot;. Es kann sein, das sie nicht oder ohne &quot;.dat&quot; angezeigt wird. Das kommt darauf an, ob man in Windows die Anzeige von bekannten Dateiendungen und Systemdateien aktiviert hat, oder nicht. Diese Datei wählt man nun aus und klickt anschließend auf &quot;Öffnen&quot;." title="NTUSER.dat laden: Man navigiert nun in den neuen Profilordner. Hierin befindet sich eine Datei namens &quot;NTUSER.dat&quot;. Es kann sein, das sie nicht oder ohne &quot;.dat&quot; angezeigt wird. Das kommt darauf an, ob man in Windows die Anzeige von bekannten Dateiendungen und Systemdateien aktiviert hat, oder nicht. Diese Datei wählt man nun aus und klickt anschließend auf &quot;Öffnen&quot;." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/14_definieren_eines_temporaeren_schluesselnamens_fuer_die_geladene_struktur' title='Vergabe eines Phantasienamens: Im sich nun öffnenden Dialogfeld &quot;Struktur laden&quot; gibt man nun irgendetwas eindeutiges als temporären Namen für die Struktur ein. Das Originaltutorial empfiehlt hier &quot;chickenfucker&quot; - tatsächlich sind der Phantasie hier jedoch keine Grenzen gesetzt und hat keinerlei Auswirkungen ;)'><img width="150" height="99" src="http://www.zoosau.de/wp-content/uploads/14_Definieren_eines_temporaeren_Schluesselnamens_fuer_die_geladene_Struktur-150x99.png" class="attachment-thumbnail" alt="Vergabe eines Phantasienamens: Im sich nun öffnenden Dialogfeld &quot;Struktur laden&quot; gibt man nun irgendetwas eindeutiges als temporären Namen für die Struktur ein. Das Originaltutorial empfiehlt hier &quot;chickenfucker&quot; - tatsächlich sind der Phantasie hier jedoch keine Grenzen gesetzt und hat keinerlei Auswirkungen ;)" title="Vergabe eines Phantasienamens: Im sich nun öffnenden Dialogfeld &quot;Struktur laden&quot; gibt man nun irgendetwas eindeutiges als temporären Namen für die Struktur ein. Das Originaltutorial empfiehlt hier &quot;chickenfucker&quot; - tatsächlich sind der Phantasie hier jedoch keine Grenzen gesetzt und hat keinerlei Auswirkungen ;)" /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/15_anpassen_der_strukturberechtigungen' title='Strukturberechtigungen: Der Schlüssel wird nun unter dem angegebenem Namen in die Registry eingebunden. Durch einen Rechtsklick auf diese Teilstruktur öffnet sich ein Kontextmenü. Hier wählt man nun &quot;Berechtigungen...&quot; aus.'><img width="150" height="99" src="http://www.zoosau.de/wp-content/uploads/15_Anpassen_der_Strukturberechtigungen-150x99.png" class="attachment-thumbnail" alt="Strukturberechtigungen: Der Schlüssel wird nun unter dem angegebenem Namen in die Registry eingebunden. Durch einen Rechtsklick auf diese Teilstruktur öffnet sich ein Kontextmenü. Hier wählt man nun &quot;Berechtigungen...&quot; aus." title="Strukturberechtigungen: Der Schlüssel wird nun unter dem angegebenem Namen in die Registry eingebunden. Durch einen Rechtsklick auf diese Teilstruktur öffnet sich ein Kontextmenü. Hier wählt man nun &quot;Berechtigungen...&quot; aus." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/16_temporaere_struktur_wieder_entfernen' title='Struktur wieder entfernen: Dieser Schritt ist sehr wichtig! Nachdem die Berechtigungen angepasst wurden ist es dringend notwendig die geladene Struktur wieder zu entfernen.'><img width="150" height="99" src="http://www.zoosau.de/wp-content/uploads/16_Temporaere_Struktur_wieder_entfernen-150x99.png" class="attachment-thumbnail" alt="Struktur wieder entfernen: Dieser Schritt ist sehr wichtig! Nachdem die Berechtigungen angepasst wurden ist es dringend notwendig die geladene Struktur wieder zu entfernen." title="Struktur wieder entfernen: Dieser Schritt ist sehr wichtig! Nachdem die Berechtigungen angepasst wurden ist es dringend notwendig die geladene Struktur wieder zu entfernen." /></a>
<a href='http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/attachment/17_optional_anpassen_des_profileimagepath_in_der_registry' title='OPTIONAL - Anpassen des Profilpfades: Wenn der automatisch zugewiesene Profilpfad von dem Standard abweicht, muss dieser nachträglich in der Registry umgemapped werden.'><img width="150" height="69" src="http://www.zoosau.de/wp-content/uploads/17_OPTIONAL_Anpassen_des_ProfileImagePath_in_der_Registry-150x69.png" class="attachment-thumbnail" alt="OPTIONAL - Anpassen des Profilpfades: Wenn der automatisch zugewiesene Profilpfad von dem Standard abweicht, muss dieser nachträglich in der Registry umgemapped werden." title="OPTIONAL - Anpassen des Profilpfades: Wenn der automatisch zugewiesene Profilpfad von dem Standard abweicht, muss dieser nachträglich in der Registry umgemapped werden." /></a>

<div class="twttr_button">
				<a href="http://twitter.com/share?url=http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren&text=Windows XP, Vista und 7 Profile kopieren" target="_blank" title="Click here if you liked this article">
					<img src="http://www.zoosau.de/wp-content/plugins/twitter-plugin/images/twitt.gif" alt="Twitt" />
				</a>
			</div>]]></content:encoded>
			<wfw:commentRss>http://www.zoosau.de/technik/windows-xp-vista-und-7-profile-kopieren/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Meine aktuellen Bemühungen in Sachen IT</title>
		<link>http://www.zoosau.de/job/meine-aktuellen-bemuhungen-in-sachen-it</link>
		<comments>http://www.zoosau.de/job/meine-aktuellen-bemuhungen-in-sachen-it#comments</comments>
		<pubDate>Wed, 18 May 2011 20:40:21 +0000</pubDate>
		<dc:creator>ww</dc:creator>
				<category><![CDATA[Job und Beruf]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Musik]]></category>
		<category><![CDATA[eclipse]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.zoosau.de/?p=938</guid>
		<description><![CDATA[Ich komme zur Zeit nicht wirklich zum bloggen. Zum einen passiert﻿﻿﻿﻿﻿ (für den Rest der Welt) ﻿﻿﻿﻿﻿nur uninteressanter Scheiss bei mir. Privat geht es zwar gerade hoch her &#8211; aber &#8220;Mann&#8221; wird ja auch erwachsen. Bedeutet: Ich werde in Zukunft etwas weniger private Details hier posten. Was geht es Google und Co. an, das ich &#8230; [...]]]></description>
			<content:encoded><![CDATA[<p>Ich komme zur Zeit nicht wirklich zum bloggen. Zum einen passiert﻿﻿﻿﻿﻿ (für den Rest der Welt) ﻿﻿﻿﻿﻿nur uninteressanter Scheiss bei mir. Privat geht es zwar gerade hoch her &#8211; aber &#8220;Mann&#8221; wird ja auch erwachsen. Bedeutet: Ich werde in Zukunft etwas weniger private Details hier posten. Was geht es Google und Co. an, das ich &#8230; was weiss ich: Gerade lieber Gemüse esse als Pizza, viel oder wenig Sport treibe, oder mein Schiss gerade eher einem Fragezeichen oder einem Hakenkreuz ähnelt? Genau: Garnichts ! <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Vielmehr wende ich mich gerade wieder verstärkt dem Know-How meines ewigen Steckenpferdes rund um den PC und verstärkt Linux und verwandten Techniken zu.<br />
Was sind &#8220;verwandte Linuxtechniken&#8221;? Ich würde, nach jüngsten Erfahrungen, sagen: Alles, was zukunftsweisend  und in irgendeiner Weise kreativ ist und mit IT zu tun hat ist heutzutage eine verwandte Linuxtechnik.</p>
<p>Ich möchte an dieser Stelle gerne zwei Beispiele aus meiner aktuellen Arbeitswoche heranziehen:</p>
<p>1) PHP</p>
<p>Wie alt ist PHP inzwischen? Ich meine nicht so direkt die Sprache, sondern vielmehr: Wie lange ist PHP denn inzwischen bitte <strong>die</strong> Programmiersprache im Internet und der modernen IT? Ich komme zwar noch aus der &#8220;Windows for Workgroups&#8221; &#8211; Ära, aber selbst mir fällt es schwer, mich heute noch an eine Zeit ohne dynamische Webseiten, wo man schlichtweg der King war, wenn man ein DataBecker HTML4 Buch grob angelesen hatte, zurück zu erinnern. Inzwischen wird wohl keiner, der sich ernsthaft mit Webseiten und Trends im Web auseinander setzt bestreiten, das ohne PHP und die unaufhaltsame Verbreitung von OpenSource-Giganten wie Apache HTTPd und Linux das Web heute ein anderes (und ich behaupte: Schlechteres!) Web wäre. Schaut Euch nur mal die Alternativen an: ISS, Windows Server, Microsoft Silverlight, &#8230; wer will denn auch nur eines davon haben bitte?? Das finden ausschließlich solche Idioten gut, die kognitiv nicht in der Lage sind Lizenzbedingungen zu lesen und zu verstehen. Da fallen &#8220;Argumente&#8221; wie</p>
<blockquote><p>&#8220;<em>das kostet doch sooo viel Geld, da wollen Sie mir doch wohl nicht erzählen, das diese kostenlose Freeware legal dasselbe leistet!?</em>&#8220;</p></blockquote>
<p>Ich werde das nie vergessen: Dieser Satz fiel in meiner Berufsausbildung wirklich! Und zwar von meinem damaligen, technischen Ausbildungsbetreuer bei <a title="Homepage von Computacenter" href="http://www.computacenter.de/" target="_blank">Computacenter</a>. &#8220;Freeware&#8221;. Das muss man sich mal vorstellen &#8230; OpenSource und GPL &#8211; völlige Fremdworte.<br />
Ich fürchte diese geistige Haltung ist nach wie vor weit verbreitet &#8211; zum Glück sterben diese Idioten aber immer mehr aus. Das ganze kann, in meinen Augen, garnicht schnell genug gehen.</p>
<p>Wie auch immer: Ich wollte heute für ein Plugin für <a title="Homepage der freien IDE Eclipse" href="http://www.eclipse.org" target="_blank">Eclipse</a> auf einer Windowsmaschine PHP 5.3.x installieren. Fertig &#8211; das ist die vollständige Anforderung! Zunächst einmal muss man dabei, meiner Meinung nach, den simplen Weg dahin nachvollziehen. Ich lade ausdrücklich jeden Leser ein, den folgenden Weg nachzuvollziehen: Ladet Euch alleine mal ein PHP 5.3 für Windows herunter.<br />
Man geht zunächst auf die Homepage von PHP unter <a title="Homepage von PHP" href="http://www.php.net" target="_blank">www.php.net</a> . Hier findet man sofort den Link &#8220;download&#8221; oben auf der Homepage. Dann kann man sich primär PHP 5.3 oder die ältere, abgekündigte Version 5.2 herunterladen. Die primäre Wahl stellt sich hier in einem GZip oder BZip2 Archiv dar &#8211; ohne Diskussion: Sourcecode geht hier ab! &#8230; als dritte Option wird nun auch noch eine fast abseits stehende Option angeboten: ﻿﻿﻿﻿﻿&#8221;<em>For the Windows binaries and installer, see http://windows.php.net/download/.</em>&#8220;. Wirkt ein wenig wie &#8220;<em>Ach ja, wir haben da auch noch ein behindertes Kind &#8230;</em>&#8221; im Kinderheim.<br />
Aber &#8211; wenn der ganze Kram, egal wie uninovativ diese statisch gelinkte Binär-Scheisse auch sein mag, dann wenigstens funktionieren würde. TUT ES ABER NICHT!!! Macht Euch mal den Spass: Ladet den PHP Installer für Windows herunter, startet nur die php.exe &#8211; was passiert? Der Mist stürzt ab, weil ihm DLL Dateien fehlen! Man darf nun wiederum hoffend, das diese Projekte DLLs anbieten, diese ganzen Abhängigkeiten erstmal erfüllen, bis mein eine lauffähige PHP Installation zu Wege bringt.</p>
<p>Mal ehrlich: Fühlt sich das an wie das Jahr 2011? DIE Top-Webtechnik, nicht nativ verfügbar. Wie kann jemand, der ernstzunehmend PHP entwickelt, heute zutage noch Windows einsetzen?<br />
Es gibt, als PHP Entwickler-Workstation, heutzutage kein einziges Argument mehr für Windows!!!!!!! Beweißt mir gerne das Gegenteil!</p>
<p>2) Samba</p>
<p>Warum gibt es Samba? Nur, weil diese ganzen alteingesessenen (böse Zungen würden sagen: festgefahrenen) Anwender weiterhin auf ihrem &#8220;<em>Ich bin zwar zu faul mich in etwas anderes als Windows einzuarbeiten und selbst da zu blöd für Admin-Rechte, will aber trotzdem auf alles und jeden Zugriff haben</em>&#8221; &#8211; Standpunkten bestehen! 90% meines aktuellen Rechte-Chaos-Alltages gehen aktuell dafür drauf, Probleme zu beheben, die es nicht geben würde, wenn Microsoft langsam mal im Jahre 2011 ankommen und sich dem Markttrend gemäß entwickeln würde! Die Jungs kriegen es sogar hin, mit Ihrem Officepaket Dateien über Samba Rechte zu verpassen, die eigentlich unmöglich sind. Stichwort: &#8220;<em>Ich möchte gerne, das ich auf die Datei, die ich gerade abspeichere, weder Lese- noch Schreibrechte habe</em>&#8220;.</p>
<p>Ich migriere gerade den aktuellen Samba-PDC in unserer Firma von Version 2.5.x auf 3.5.8 . Die Userdaten migrieren: Kein Problem! Reines Datei-kopieren. Was passiert aber, sobald sich ein User unter einem Windows ab Vista (getestet: Windows Vista, 7, Server 2008 R2) anmeldet? Sofortige Wiederabmeldung, ohne Fehlermeldung. Super!!</p>
<p>Ich sage Euch: Wenn Spiele und Branchenriesen wie Adobe Photoshop / Dreamweaver sauber unter Linux laufen würden, hätte ich diesen Krampf schon vor Jahren auch privat von meiner Hardware verbannt <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<div class="twttr_button">
				<a href="http://twitter.com/share?url=http://www.zoosau.de/job/meine-aktuellen-bemuhungen-in-sachen-it&text=Meine aktuellen Bemühungen in Sachen IT " target="_blank" title="Click here if you liked this article">
					<img src="http://www.zoosau.de/wp-content/plugins/twitter-plugin/images/twitt.gif" alt="Twitt" />
				</a>
			</div>]]></content:encoded>
			<wfw:commentRss>http://www.zoosau.de/job/meine-aktuellen-bemuhungen-in-sachen-it/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Zugriff auf Samba Freigaben mit Windows Vista</title>
		<link>http://www.zoosau.de/technik/zugriff-auf-samba-freigaben-mit-windows-vista</link>
		<comments>http://www.zoosau.de/technik/zugriff-auf-samba-freigaben-mit-windows-vista#comments</comments>
		<pubDate>Tue, 29 Jan 2008 10:03:44 +0000</pubDate>
		<dc:creator>ww</dc:creator>
				<category><![CDATA[Job und Beruf]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[freigabe]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[vista]]></category>

		<guid isPermaLink="false">http://www.zoosau.de/technik/zugriff-auf-samba-freigaben-mit-windows-vista</guid>
		<description><![CDATA[Hallo zusammen! Wir hatten hier in meiner Firma das Problem, das man sich an Windows XP Workstations anmelden konnte und problemlos auf eine von einem Linux Samba Server bereitgestellte Ressource zugreifen konnte, jedoch als derselbe User, der an einer Windows Vista Workstation angemeldet ist, auf dieselbe Ressource keinen Zugriff bekam. Ich habe zunächst vermutet, das [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo zusammen!</p>
<p>Wir hatten hier in meiner Firma das Problem, das man sich an Windows XP Workstations anmelden konnte und problemlos auf eine von einem Linux Samba Server bereitgestellte Ressource zugreifen konnte, jedoch als derselbe User, der an einer Windows Vista Workstation angemeldet ist, auf dieselbe Ressource keinen Zugriff bekam.</p>
<p>Ich habe zunächst vermutet, das ich einen Fehler in meiner <acronym title='Primary Domain Controller. Ein Domain Controller (DC, auch Domänencontroller) ist ein Server zur zentralen Authentifizierung und Autorisierung von Computern und Benutzern in einem Rechnernetz. Der Begriff wurde von Microsoft mit Windows NT eingeführt. (http://de.wikipedia.org/wiki/Primary_Domain_Controller)'>PDC</acronym> Konfiguration hatte oder ähnliches, da der Domänencontroller und die Bindung der Samba Dateiserver an diesen erst recht neu implementiert wurde. Jedoch liegt es an einem neuen &#8220;Feature&#8221; von Windows Vista das diese Zugriffe überhaupt nicht klappen <u><strong>können</strong></u>.</p>
<p>Nach kurzer Suche bin ich auf <a href="http://www.bit-bloc.de/archives/4" title="Blog von Jörn Domnik" target="_blank">dieses Blog</a> gestossen, in dem genau dieses Problem beschrieben wurde.</p>
<p>Ich denke ohne diesen Beitrag wäre ich da nie drauf gekommen.</p>
<p>Da ich immer Angst habe, das Beiträge die ich verlinke in naher Zukunft wieder verschwinden, kopiere ich den Inhalt des erwähnten Beitrages in mein eigenes Blog. Ich hoffe Jörn hat nichts dagegen. Ansonsten bitte einfach einen Kommentar schreiben <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h1>Vista und Samba Shares</h1>
<p>Ich habe mir Vista zum Testen installiert. Da ich ein WL700gE habe nutze ich auch die eingebaute Platte als Netzlaufwerke. In den ersten Wochen ging noch alles gut mit den Netzlaufwerken unter Vista.<br />
Nachdem ich aber eines Tages auf meine Laufwerke zugreifen wollte bekam ich die Abfrage nach einem anderen “richtigen” Passwort, da der alte Nutzer nicht authentifiziert werden konnte. Ich habe nicht lange nachgedacht und schnell mein Username und Passwort eingetippt, und.. nichts. Es funktioniert nicht.</p>
<p>Nach etwas Suchen habe ich dann eine Lösung gefunden.</p>
<p>Vista nutzt eine neuen Version des SMB Protokolls. Soll sicherer sein, einziges Problem war nur, dass Samba dieses nicht unterstützt. Und da mein WL700g auf einem Linux läuft und Samba für die Shares nutzt kann es nicht funktionieren.</p>
<p>Um das Problem zu beheben muss man die Lokalen Sicherheitsrichtlinien bearbeiten. Erstmal den Richtlinieneditor über</p>
<blockquote><p>Start -&gt; Eingabeleiste -&gt; secpol.msc</p></blockquote>
<p>starten und dann folgenden Pfad hinunter hangeln.</p>
<blockquote><p>Lokale Richtlinien -&gt; Sicherheitsoptionen</p></blockquote>
<p>Dort findet ihr dann auf der rechten Seite einen Punkt der<br />
Netzwerksicherheit: LAN-Manager-Authentifizierungsebene<br />
heißt. Dort ein Doppelklick und die Option</p>
<blockquote><p>LM-und NTLM-Antworten senden (NTLMv2-Sitzungssicherheit verwenden)</p></blockquote>
<p>auswählen. Dann nur noch auf Ok klicken und den Editor wieder schließen.<br />
Nun sollte es wieder möglich sein Samba Shares zu öffnen und zu verbinden. Falls nicht sollte noch ein Neustart gemacht werden. Bei mir hat es zwar ohne funktioniert, aber bei Windows kann man ja nie wissen. <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Ob das jetzt ein Versuch von Microsoft sein soll Linux als Fileserver Betriebssystem auszustechen ist fraglich, da es zu einfach zu umgehen ist. <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Grüße Jörn</p>
<p>Kleine Ergänzung noch von mir selbst:</p>
<p>Bei  Vista Home Basic und Vista Home Premium soll es anders sein. Da sind stattdessen folgende Schritte notwendig:</p>
<ul>
<li>In der Registry den Schlüssel &#8220;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contr ol\Lsa&#8221; suchen</li>
<li>Den Wert für LmCompatibilityLevel von &#8220;3&#8243; auf &#8220;1&#8243; ändern</li>
</ul>
<p>Dieses kann ich nur leider nicht nachstellen, da wir diese Versionen in der Firma nicht haben.</p>
<div class="twttr_button">
				<a href="http://twitter.com/share?url=http://www.zoosau.de/technik/zugriff-auf-samba-freigaben-mit-windows-vista&text=Zugriff auf Samba Freigaben mit Windows Vista" target="_blank" title="Click here if you liked this article">
					<img src="http://www.zoosau.de/wp-content/plugins/twitter-plugin/images/twitt.gif" alt="Twitt" />
				</a>
			</div>]]></content:encoded>
			<wfw:commentRss>http://www.zoosau.de/technik/zugriff-auf-samba-freigaben-mit-windows-vista/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Zeichensatz von Dateinamen unter Linux umwandeln</title>
		<link>http://www.zoosau.de/technik/zeichensatz-von-dateinamen-unter-linux-umwandeln</link>
		<comments>http://www.zoosau.de/technik/zeichensatz-von-dateinamen-unter-linux-umwandeln#comments</comments>
		<pubDate>Tue, 15 Jan 2008 08:08:01 +0000</pubDate>
		<dc:creator>ww</dc:creator>
				<category><![CDATA[Job und Beruf]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[convmv]]></category>
		<category><![CDATA[cp850]]></category>
		<category><![CDATA[konvertieren]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[umbenennen]]></category>
		<category><![CDATA[utf-8]]></category>
		<category><![CDATA[utf8]]></category>
		<category><![CDATA[zeichensatz]]></category>

		<guid isPermaLink="false">http://www.zoosau.de/technik/zeichensatz-von-dateinamen-unter-linux-umwandeln</guid>
		<description><![CDATA[Ich musste heute wieder einmal mit mkisofs ein ISO File eines Verzeichnisses unter Linux erstellen. Dabei stand ich mal wieder vor dem Problem, das es Dateien aus einem ehemaligen Samba &#8211; Share eines Samba Servers waren, dessen Zeichensatz nicht explizit gesetzt war, wodurch der Windows Zeichensatz cp850 verwendet wird. Dieses sieht unter linux nicht nur [...]]]></description>
			<content:encoded><![CDATA[<p>Ich musste heute wieder einmal mit mkisofs ein ISO File eines Verzeichnisses unter Linux erstellen. Dabei stand ich mal wieder vor dem Problem, das es Dateien aus einem ehemaligen Samba &#8211; Share eines Samba Servers waren, dessen Zeichensatz nicht explizit gesetzt war, wodurch der Windows Zeichensatz cp850 verwendet wird. Dieses sieht unter linux nicht nur &#8220;ganz toll&#8221; aus, nein: Programme wie mkisofs können daher auch solche Dateien nicht wirklich gut verarbeiten.</p>
<p>Ich hatte wie der Autor des Blogeintrages, durch welchen ich letztendlich mal wieder fündig wurde, das Problem das ich das Programm convmv kannte, damit auch schonmal gearbeitet hatte, ich mir den Namen jedoch nicht wirklich gut einprägen konnte.</p>
<p>Unter openSuSe 10.3 heisst das RPM auch einfach convmv.</p>
<p>Um nun Dateien eines Samba &#8211; Shares gescheit umzubenennen, gibt man convmv folgende Parameter mit:</p>
<p><strong><code>convmv -f cp850 -t utf-8 --notest -r ordner</code></strong></p>
<p>Mit <strong><code>-f</code></strong> wird der aktuelle Zeichensatz angegeben.</p>
<p><strong><code>-t</code></strong> definiert den Ziel-Zeichensatz.</p>
<p><strong><code>-r</code></strong> führt das ganze Programm rekursiv auf das ganze Verzeichniss aus und</p>
<p><strong><code>--notest</code></strong> sorgt dafür, das die Dateien effektiv umbenannt werden.</p>
<p><strong>Achtung:</strong></p>
<p>Wer sich über das Ergebniss nicht ganz sicher ist, der sollte die Option <strong><code>--notest</code></strong> zunächst mal weglassen. Dann Zeigt das Programm nur an was es tun <strong>würde</strong>.</p>
<div class="twttr_button">
				<a href="http://twitter.com/share?url=http://www.zoosau.de/technik/zeichensatz-von-dateinamen-unter-linux-umwandeln&text=Zeichensatz von Dateinamen unter Linux umwandeln" target="_blank" title="Click here if you liked this article">
					<img src="http://www.zoosau.de/wp-content/plugins/twitter-plugin/images/twitt.gif" alt="Twitt" />
				</a>
			</div>]]></content:encoded>
			<wfw:commentRss>http://www.zoosau.de/technik/zeichensatz-von-dateinamen-unter-linux-umwandeln/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wie man unter Linux einen Samba Server zum Domänenmitglied macht</title>
		<link>http://www.zoosau.de/technik/wie-man-unter-linux-einen-samba-server-zum-domanenmitglied-macht</link>
		<comments>http://www.zoosau.de/technik/wie-man-unter-linux-einen-samba-server-zum-domanenmitglied-macht#comments</comments>
		<pubDate>Fri, 11 Jan 2008 14:37:33 +0000</pubDate>
		<dc:creator>ww</dc:creator>
				<category><![CDATA[Job und Beruf]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Technik]]></category>
		<category><![CDATA[dateifreigabe]]></category>
		<category><![CDATA[domäne]]></category>
		<category><![CDATA[pdc]]></category>
		<category><![CDATA[samba]]></category>
		<category><![CDATA[smb]]></category>

		<guid isPermaLink="false">http://www.zoosau.de/technik/wie-man-unter-linux-einen-samba-server-zum-domanenmitglied-macht</guid>
		<description><![CDATA[Ich habe nun fast einen monat herumprobiert, ehe ich aufgegeben habe und alle Samba Datenbanken wieder gelöscht habe um von vorne anfangen zu können. Was immer ich beim ersten Durchlauf falsch gemacht habe: Nun habe ich diesen Schritt offenbar weggelassen Damit auch andere von meinen Erfahrungen profitieren können, schreibe ich mein Vorgehen hier auf: Eine [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe nun fast einen monat herumprobiert, ehe ich aufgegeben habe und alle Samba Datenbanken wieder gelöscht habe um von vorne anfangen zu können. Was immer ich beim ersten Durchlauf falsch gemacht habe: Nun habe ich diesen Schritt offenbar weggelassen <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Damit auch andere von meinen Erfahrungen profitieren können, schreibe ich mein Vorgehen hier auf:</p>
<p><span id="more-44"></span></p>
<p>Eine kurze Übersicht über die Namen der Rechner und der User vorweg:</p>
<ul>
<li>linhir:  Domänenmitgliedsserver, der User die sich verbinden wollen am <acronym title='Primary Domain Controller. Ein Domain Controller (DC, auch Domänencontroller) ist ein Server zur zentralen Authentifizierung und Autorisierung von Computern und Benutzern in einem Rechnernetz. Der Begriff wurde von Microsoft mit Windows NT eingeführt. (http://de.wikipedia.org/wiki/Primary_Domain_Controller)'>PDC</acronym> anfragen soll</li>
<li>mrdomtest: User, der auf einefreigegebene Ressource auf linhir zugreifen können soll</li>
<li>mordor: Der NetBIOS Name des PDC</li>
<li>MFC: Name der Testdomäne</li>
</ul>
<p>Ich bin dabei nach der <a href="http://us4.samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html" title="Offizielle Dokumentation der Samba Foundation, Chapter 6. Domain Membership" target="_blank">offiziellen Dokumentation der Samba Foundation</a> vorgegangen. Jedoch habe ich vorher ein paar weitere Schritte gemacht um sicher zu stellen, das mir kein Fehlerhafter Datenbankeintrag den Erfolg verwehrt:</p>
<ol>
<li> Samba Server auf dem Mitgliedsserver beendet (Daemons smb, nmb, winbind)</li>
<li>Alle Dateien die dem Schema *.tdb entsprechen im Verzeichnis /etc/samba/ und /var/lib/samba/, sowie in deren Unterverzeichnissen, gelöscht.</li>
<li>Den Useraccount linhir$ auf dem <acronym title='Primary Domain Controller. Ein Domain Controller (DC, auch Domänencontroller) ist ein Server zur zentralen Authentifizierung und Autorisierung von Computern und Benutzern in einem Rechnernetz. Der Begriff wurde von Microsoft mit Windows NT eingeführt. (http://de.wikipedia.org/wiki/Primary_Domain_Controller)'>PDC</acronym> aus der Unix Benutzerdatenbank (passwd/shadow/group) entfernt (<em><strong>userdel -r linhir$</strong></em>)</li>
<li>Maschienenaccount von linhir (<strong><em>linhir$</em></strong>) aus der Samba Nutzerdatenbank des PDCs entfernt (<strong><em>pdbedit -x -u linhir$</em></strong>)</li>
</ol>
<p>Nun sollte alles wieder auf Ausgangsposition sein.Hier meine smb.conf des Domänenmitgliedservers linhir:</p>
<p><strong>[global]<br />
workgroup               = mfc<br />
security                = domain<br />
password server         = mordor</strong></p>
<p><strong>netbios name            = linhir<br />
server string           = MFC Fileserver (%h) running Samba version %v</strong></p>
<p><strong>passdb backend          = tdbsam<br />
unix extensions         = no<br />
encrypt passwords       = yes<br />
wins server             = mordor<br />
name resolve order      = wins lmhosts host bcast</strong></p>
<p><strong>log file                = /server/logs/smb/samba/%m.log</strong></p>
<p><strong>[jukebox]<br />
comment         = jukebox<br />
path            = /server/data/samba/jukebox<br />
valid users     = MFC\mrdomtest<br />
create mask     = 0664<br />
directory mask  = 0775<br />
browseable      = yes<br />
read only       = no</strong></p>
<p>So, wenn ich nichts vergessen habe ist das System nun wieder &#8220;nackt&#8221;.</p>
<p>Der Vollständigkeit halber hier auch nochmal meine <acronym title='Primary Domain Controller. Ein Domain Controller (DC, auch Domänencontroller) ist ein Server zur zentralen Authentifizierung und Autorisierung von Computern und Benutzern in einem Rechnernetz. Der Begriff wurde von Microsoft mit Windows NT eingeführt. (http://de.wikipedia.org/wiki/Primary_Domain_Controller)'>PDC</acronym> Konfiguration (<strong>mordor</strong>)</p>
<p><strong>[global]<br />
workgroup = mfc<br />
netbios name = mordor<br />
server string = MFC <acronym title='Primary Domain Controller. Ein Domain Controller (DC, auch Domänencontroller) ist ein Server zur zentralen Authentifizierung und Autorisierung von Computern und Benutzern in einem Rechnernetz. Der Begriff wurde von Microsoft mit Windows NT eingeführt. (http://de.wikipedia.org/wiki/Primary_Domain_Controller)'>PDC</acronym> (%h) running Samba version %v</strong></p>
<p><strong>logon script = netlogon.cmd<br />
logon path = \\%h\profiles\%U\%a.msprofile<br />
logon home = \\%h\%u<br />
logon drive = Z:<br />
domain logons = Yes<br />
os level = 190<br />
preferred master = Yes<br />
domain master = Yes<br />
local master = Yes<br />
wins support = Yes<br />
passdb backend = tdbsam<br />
unix extensions = no</strong></p>
<p><strong>security = user</strong></p>
<p><strong>encrypt passwords = yes</strong></p>
<p><strong>name resolve order = lmhosts host wins bcast</strong></p>
<p><strong>time server = Yes<br />
log file = /server/logs/smb/samba/%m.log<br />
log level = 1</strong></p>
<p><strong>add user script                 =       /usr/sbin/useradd -c &#8220;Samba Useraccount (auto &#8211; add user script)&#8221; -g samba -s /bin/false &#8220;%u&#8221;<br />
add machine script              =       /usr/sbin/useradd -c &#8220;Samba Maschinenenaccount (auto &#8211; add machine script)&#8221; -g machines -s /bin/false &#8220;%u&#8221;</strong></p>
<p><strong>delete user script              =       /usr/sbin/userdel &#8220;%u&#8221;<br />
add group script                =       /usr/sbin/groupadd &#8220;%g&#8221;<br />
delete group script             =       /usr/sbin/groupdel &#8220;%g&#8221;<br />
add user to group script        =       /usr/sbin/groupmod -A &#8220;%u&#8221; &#8220;%g&#8221;<br />
delete user from group script   =       /usr/sbin/groupmod -R &#8220;%u&#8221; &#8220;%g&#8221;<br />
set primary group script        =       /usr/sbin/usermod -g &#8220;%g&#8221; &#8220;%u&#8221;</strong></p>
<p><strong>[homes]<br />
comment = Home Directory von %u<br />
valid users = %S, %D%w%S<br />
browseable = No<br />
read only = No<br />
inherit acls = Yes</strong></p>
<p><strong>[netlogon]<br />
path = /server/service/smb/samba/netlogon/<br />
read only = yes<br />
browseable = no</strong></p>
<p><strong>[profiles]<br />
comment = Network Profiles Service<br />
path = /server/data/smb/samba/ntprofile/<br />
read only = no<br />
browseable = no<br />
create mask = 0660<br />
directory mask = 0770</strong></p>
<p>Ab hier folge ich also der o.g. Doku der <a href="http://www.samba.org" title="Homepage der Samba Foundation" target="_blank">Samba Foundation</a>.</p>
<p>Wie ihr anhand der &#8220;<em><strong>add user|machine script</strong></em>&#8220;e sehen könnt, verwende ich die Methode &#8220;On-the-Fly Creation of Machine Trust Accounts&#8221;, wie sie in der Doku genannt wird.</p>
<p>Weiter steht darin in kürze, das man auf dem Domänenmitgliedsserver nur folgende Werte ändern braucht:</p>
<p><strong>security = domain<br />
workgroup = %DOMAINNAME<br />
password server = %PDC_NETBIOS_NAME</strong></p>
<p>Ich setze &#8220;<strong><em>password server = mordor</em></strong>&#8220;, um den Wildcard &#8211; zweifel zu beseitigen (Ob der Server das richtig auflösen kann, etc).</p>
<p>Ich starte nun Samba (<strong><em>smb und nmb</em></strong>) auf <strong><em>linhir</em></strong>.</p>
<p>Die *.tdb Datenbankdateien wurden wieder angelegt, was richtig ist.</p>
<p>Die Doku fährt nun wie folgt fort:</p>
<p><strong>net rpc join -S DOMPDC -UAdministrator%password</strong></p>
<p>Auf meine Domäne umgeschlagen entspricht das:</p>
<p><strong>net rpc join -S mordor -U root</strong></p>
<p>Also gebe ich folgendes auf der Shell ein und erhalte folgende Ausgabe:</p>
<p><strong>linhir:/etc/samba # net rpc join -S mordor -U root<br />
Password:<br />
Joined domain MFC.<br />
linhir:/etc/samba #</strong></p>
<p>Hat also alles geklappt.<br />
Der User wurde auf mordor auch gescheit in die passwd, samba Datenbank, usw eingetragen.</p>
<p>Nächstes laut Doku: Samba Daemon<u><strong>s</strong></u> neu starten. OK, also auf linhir <u><strong>UND</strong></u> mordor <strong>nmb und smb</strong> neu starten.</p>
<p>Done <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Nun folgt auch der Hinweis weswegen ich der Meinung bin ich brauche einen Winbind daemon:</p>
<p><em><strong>Please refer to <a href="http://us4.samba.org/samba/docs/man/Samba-HOWTO-Collection/winbind.html" title="Samba Foundation Dokumentation, Winbind: Use of Domain Accounts" target="_blank">Winbind: Use of Domain Accounts</a>, for information on a system to automatically assign UNIX UIDs and GIDs to Windows NT domain users and groups.</strong></em></p>
<p>Aber OK &#8211; bleiben wir zunächst bei der Handarbeit.<br />
Zumal der Punkt &#8220;Sharing User ID Mappings between Samba Domain Members&#8221; mal wieder nur eine Methode per LDAP berücksichtigt..</p>
<p>Das wär&#8217;s dann auch. Mehr ist laut diesem hochoffiziellen Guide nicht zu tun.<br />
Ausser dieses hier:</p>
<p><strong><em>Currently, domain security in Samba does not free you from having to create local UNIX users to represent the users attaching to your server. This means that if domain user DOM\fred attaches to your domain security Samba server, there needs to be a local UNIX user fred to represent that user in the UNIX file system.</em></strong></p>
<p>Mein Testuser heisst &#8220;<strong>mrdomtest</strong>&#8220;. Das sich dieser User am <acronym title='Primary Domain Controller. Ein Domain Controller (DC, auch Domänencontroller) ist ein Server zur zentralen Authentifizierung und Autorisierung von Computern und Benutzern in einem Rechnernetz. Der Begriff wurde von Microsoft mit Windows NT eingeführt. (http://de.wikipedia.org/wiki/Primary_Domain_Controller)'>PDC</acronym> authentifizieren kann, teste ich zunächst indem ich einen zur selben Domäne hinzugefügten Windows XP Professional Rechner nehme und mich dort als &#8220;<strong>mrdomtest</strong>&#8221; anmelde &#8230; Klappt!</p>
<p>Jetzt ändere ich den Punkt &#8220;<em><strong>valid users</strong></em>&#8221; des shares &#8220;<em><strong>jukebox</strong></em>&#8221; auf <strong>linhir</strong> wie im Howto als Beispiel für fred angegeben: <strong><em>MFC\mrdomtest</em></strong> .</p>
<p>Damit Samba auch auf den gleich heissenden Unix User im Filesystem referieren kann, checke ich ab das es auch diesen gibt, sowie das es <u>keinen</u> solchen in der Samba Datenbank gibt:</p>
<p><strong>linhir:/etc/samba # grep mrdomtest /etc/passwd<br />
mrdomtest:x:9031:100::/home/mrdomtest:/bin/false<br />
linhir:/etc/samba # pdbedit -L<br />
linhir:/etc/samba #</strong></p>
<p>Nun teste ich mich mit dem Windows XP Domänenrechner mit eingeloggedem User <strong>mrdomtest</strong> auf das Share &#8220;<strong>jukebox</strong>&#8221; des Servers &#8220;<strong>linhir</strong>&#8221; zu verbinden: Klappt!</p>
<p>Der User &#8220;<strong>mrdomtest</strong>&#8221; ist laut Ausgabe des Befehls &#8220;<em><strong>pdbedit -L</strong></em>&#8221; auf <strong>linhir </strong>nach wie vor nicht in der Samba Userdatenbank zu finden. Also hat alles funktioniert <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ich hoffe dieser Beitrag ist dem einen oder anderem eine kleine Hilfe.</p>
<p>Ich freue mich stets über Feedback <img src='http://www.zoosau.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div class="twttr_button">
				<a href="http://twitter.com/share?url=http://www.zoosau.de/technik/wie-man-unter-linux-einen-samba-server-zum-domanenmitglied-macht&text=Wie man unter Linux einen Samba Server zum Domänenmitglied macht" target="_blank" title="Click here if you liked this article">
					<img src="http://www.zoosau.de/wp-content/plugins/twitter-plugin/images/twitt.gif" alt="Twitt" />
				</a>
			</div>]]></content:encoded>
			<wfw:commentRss>http://www.zoosau.de/technik/wie-man-unter-linux-einen-samba-server-zum-domanenmitglied-macht/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

