Koozali.org: home of the SME Server
Other Languages => Deutsch => Topic started by: thedayafter on January 31, 2008, 07:12:59 PM
-
Hallo Gemeinde,
das Problem schein, wennm mein Englisch nicht verlassen hat, eine offizielle Lösung steht noch aus.
Folgendes Szenario, ich habe unseren Firmen SME auf 7.3 gebracht, das am 20080129.
Anschließen habe drei Mitarbeiter, die alle zu der Gruppe Administratoren gehören die Fehlermeldung, daß das Serverprofil nicht geladen werden kann. Zugriff verweigert.
Betroffen:
Administrator (Mein Profil)
Die Chefin
ein dritter Mitarbeiter
Jetz gab es den Tip, mit chown die Dateien, die mit root als Besitzer markiert sind, in den Samba-Profilen auf dem SME
wieder in den Besitz der Eigentümer zu bringen, damit habe ich zwei profile zerschossen, meins und das der Chefin.
Aus den Windows 2000 Workstations gibt es nun ein Temp Profil und das alte hat ein .bak erhalten.
Ich habe jetz irgendwie ein ziemliches Problem an der Backe, da so einige Anwendungen natürlich nicht mehr gehen:
TheBat als Emailclient hat natürlich seine Einstellungen vergessen... usw.
Hat jemand das gleiche Problem und evtl eine Lösung...
TheDayAfter
Mir schein main Name langsam Programm...
Liebe Grüße aus dem kalten Berlin
-
Hallo Gemeinde,
das Problem schein, wennm mein Englisch nicht verlassen hat, eine offizielle Lösung steht noch aus.
In bug 3784 die Benutzer schreibt: I do believe that it is wrong that there are files in the admin user's profile
folder that are owned by root! After changing ownership (chown admin * inside
that folder), a next logon to a Windows workstation works fine, no roming
profile error message any longer.
Bist du sicher das sie im Profile Directories alle betroffen Benutzer chown -R username *
gemacht hast? Was zeigt dieses fur betroffen Benutzer?
ll /home/e-smith/files/samba/profiles
Und dieses?ll /home/e-smith/files/samba/profiles/ein-der-betroffen-Benutzer
-
Thank you for your fast response, i will ckeck it tomorrow.
I have a real havy problem....
TheDayAfter
-
Hallo Cactus,
chown -R username *
hatte ich nicht probiert, ich hatte einen anderen chown Befehl angewendet, der sich leider nicht mehr auffinden lässt...
Ich habe nun deinen Befehl wie oben im code angegeben auf mein administrator Konto angewendet.
Das habe ich gerade per ssh erledigt, leider war ich am Freitag nicht in der Firma, da zur Zeit krank, ich werde aber morgen am Sonntag in der Firma sein und prüfen ob es geklappt hat.
Deine weiter Vorschläge zur Rechte Überwachung:
ll /home/e-smith/files/samba/profiles/normaler_benutzer also ohne administratorrechte...ll
ll /home/e-smith/files/samba/profiles/normaler.benutzer
insgesamt 1128
drwx------ 17 normaler.benutzer normaler.benutzer 4096 30. Jan 10:29 Anwendungsdaten
drwx------ 2 normaler.benutzer normaler.benutzer 4096 1. Feb 10:15 Cookies
drwx------ 2 normaler.benutzer normaler.benutzer 4096 29. Jan 15:04 Desktop
drwx------ 2 normaler.benutzer normaler.benutzer 4096 11. Aug 19:38 Druckumgebung
drwx------ 5 normaler.benutzer normaler.benutzer 4096 29. Jan 15:04 Eigene Dateien
drwx------ 4 normaler.benutzer normaler.benutzer 4096 26. Okt 15:12 Favoriten
drwx------ 5 normaler.benutzer normaler.benutzer 4096 22. Nov 15:13 Netzwerkumgebung
-rw------- 1 normaler.benutzer normaler.benutzer 1073152 1. Feb 13:06 NTUSER.DAT
-rw------- 1 normaler.benutzer normaler.benutzer 1024 1. Feb 13:06 ntuser.dat.LOG
-rw------- 1 normaler.benutzer normaler.benutzer 190 1. Feb 13:06 ntuser.ini
drwx------ 2 normaler.benutzer normaler.benutzer 20480 29. Jan 15:04 Recent
drwx------ 2 normaler.benutzer normaler.benutzer 4096 26. Okt 15:12 SendTo
drwx------ 3 normaler.benutzer normaler.benutzer 4096 11. Aug 19:38 Startmenü
drwx------ 2 normaler.benutzer normaler.benutzer 4096 11. Aug 19:38 Vorlagen
-rw------- 1 normaler.benutzer normaler.benutzer 4641 1. Feb 13:04 wincmd.ini
Nun der gleiche Befehl bei einem Konto mit Administratorrechten:
insgesamt 828
drwx------ 15 adminrechte-benutzer adminrechte-benutzer 4096 20. Nov 17:34 Anwendungsdaten
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 27. Jan 19:14 Cookies
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 27. Jan 19:14 Desktop
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 17. Jun 2007 Druckumgebung
drwx------ 4 adminrechte-benutzer adminrechte-benutzer 4096 27. Jan 19:14 Eigene Dateien
drwx------ 4 adminrechte-benutzer adminrechte-benutzer 4096 26. Okt 17:07 Favoriten
drwx------ 9 adminrechte-benutzer adminrechte-benutzer 4096 15. Jan 17:29 Netzwerkumgebung
-rw------- 1 root adminrechte-benutzer 761856 27. Jan 19:14 NTUSER.DAT
-rw------- 1 root adminrechte-benutzer 1024 27. Jan 19:14 ntuser.dat.LOG
-rw------- 1 root adminrechte-benutzer 190 27. Jan 19:14 ntuser.ini
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 20480 27. Jan 19:14 Recent
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 26. Okt 17:07 SendTo
drwx------ 3 adminrechte-benutzer adminrechte-benutzer 4096 17. Jun 2007 Startmenü
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 17. Jun 2007 Vorlagen
-rw------- 1 adminrechte-benutzer adminrechte-benutzer 135 2. Okt 14:06 wcx_ftp.ini
-rw------- 1 root adminrechte-benutzer 4537 27. Jan 19:13 wincmd.ini
Alle normalen Benutzer sind von dem Rechtechaos nicht betroffen, alle Benutzer mit Adminrechte hat es voll getroffen.
Ich hoffe morgen kann ich das in der Firma überprüfen und die Änderung der Benutzerrechte hat etwas gebracht.
TheDayAfter
-
Nun der gleiche Befehl bei einem Konto mit Administratorrechten:
insgesamt 828
drwx------ 15 adminrechte-benutzer adminrechte-benutzer 4096 20. Nov 17:34 Anwendungsdaten
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 27. Jan 19:14 Cookies
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 27. Jan 19:14 Desktop
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 17. Jun 2007 Druckumgebung
drwx------ 4 adminrechte-benutzer adminrechte-benutzer 4096 27. Jan 19:14 Eigene Dateien
drwx------ 4 adminrechte-benutzer adminrechte-benutzer 4096 26. Okt 17:07 Favoriten
drwx------ 9 adminrechte-benutzer adminrechte-benutzer 4096 15. Jan 17:29 Netzwerkumgebung
-rw------- 1 root adminrechte-benutzer 761856 27. Jan 19:14 NTUSER.DAT
-rw------- 1 root adminrechte-benutzer 1024 27. Jan 19:14 ntuser.dat.LOG
-rw------- 1 root adminrechte-benutzer 190 27. Jan 19:14 ntuser.ini
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 20480 27. Jan 19:14 Recent
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 26. Okt 17:07 SendTo
drwx------ 3 adminrechte-benutzer adminrechte-benutzer 4096 17. Jun 2007 Startmenü
drwx------ 2 adminrechte-benutzer adminrechte-benutzer 4096 17. Jun 2007 Vorlagen
-rw------- 1 adminrechte-benutzer adminrechte-benutzer 135 2. Okt 14:06 wcx_ftp.ini
-rw------- 1 root adminrechte-benutzer 4537 27. Jan 19:13 wincmd.ini
Alle normalen Benutzer sind von dem Rechtechaos nicht betroffen, alle Benutzer mit Adminrechte hat es voll getroffen.
Das ist gerade wie ich erwartet hatte.
Ich hoffe morgen kann ich das in der Firma überprüfen und die Änderung der Benutzerrechte hat etwas gebracht.
Wann du mit chown die rechte für die Adminbenutzer neu anlegt wird es unbedingt klappen, weil so wie es sich anschauen last hast du nicht die richtige Rechten auf Data die beim Benutzerprofil benutzt werden (nt* files).
-
Hallo Cactus,
ich hoffe dass es morgen funktioniert!
Denn wenn nicht bin ich am Montag arbeitslos ;-))
Zur Not gebe ich dir den SSH Zugang, vielleicht kannst du das reparieren.
Meine Chefin ist morgen abend wieder in Berlin, am Montag geht der Betrieb wieder los...
wenn dann nicht..., dann...
Da hängen wirklich alle Einstellungen von ab, Email, Fax und Zugriffsrechte...
Es wäre eine Katastrophe.
TheDayAfter...
my termination
-
Hallo,
ich habe mit dem Befehl
chown -R username *
in den betroffenen Benutzerprofilen das Problem beheben können.
Bei zwei Benutzern hat das ohne Probleme geklapt, bei meinem eigenen, sprich Administrator hat der Befehl leider in den Tiefen der Verzeichnisse nicht so richtig gewirkt, -R sollte ja rekursiv arbeiten...
Ich bin nun alle Verz. und Dateien durch gegangen und nun kann auch ich wieder mein servergespeichrtes Profil nutzen.
Am Ende frage ich mich allerdings, was da schief gelaufen ist, ohne dieses Spitzenforum und der Hilfe, wäre ich wirklich verzweifelt, daß hätte ich alleine nicht hinbekommen.
Der SME-Server ist ein großartiges Werkzeug...., solange nicht irgendetwas so richtig aus dem Ruder läuft.
Danke
TheDayAfter