[samba] Does not permit to logon interactively

Artem K. Jouravsky tema на sema.ru
Пн Ноя 15 16:29:18 MSK 2004


On Mon, Nov 15, 2004 at 11:06:28PM +1200, Alexey Borovskoy wrote:
> > > Построил домен, но пускает только членов группы 'Domain
> > > Admins', остальных отшибает с сообщением 'The local policy
> > > of this system does not permit you to logon interactively'.
> > > Сервер -- samba-3.0.5-alt2 (ALM2.4), клиент -- WinXP.
> 
> Проблема не в самбе, проблема с политиками на виндовой машине.
> Кто-то выкинул группу Domain Users из определенной политики, или 
> в группе нет пользователей.
Так... кажется, я понимаю, в чём дело :(
Дело в том, что домен уже БЫЛ, причём домен AD на русской винде. В пятницу
посыпался диск, на бэды пришёлся реестр и винда умерла. Решил поднять
домен на самбе, а политики остались старые...

Вы правы, новая система заходит и работает.

> > > Биндинг на группы вроде сделал:
> >
> > <skip/>
> >
> > > Где искать проблему? Нужно ли показать smb.conf?
> >
> > Я правильно понимаю, что настроить политики можно только
> > из-под Windows?
> 
> Надо посмотреть политики безопасности на виндовой машине.
> Есть там политика, которая регулирует каким группам можно 
> локально заходить. По умолчанию там Administrators, Users и 
> Domain Users.
Спасибо, я понял где искать.
Но... Я могу эти политики с домена раздать, или нужно на каждой машине
локально править?

--
С уважением,
   Артём.
ЗАО "СЕМА.РУ"
************
Don't compare floating point numbers solely for equality.
----------- следущая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: отсутствует
Url     : http://lists.altlinux.ru/pipermail/samba/attachments/20041115/ef9c5b83/attachment.bin


Подробная информация о списке рассылки Samba