Linux-Mint-Client

Hallo Jens,

nicht dass ich mcih da auskennen würde: ich hab nur einen Gedanken dazu:

Zur letzten Gruppe sollte dann ja der Computer-User TESTMINT1$ gehören.
Dessen Credentials kenne ich aber nicht, so dass ich es nicht
ausprobieren kann.

das ist ein Computerkonto: deswegen auch der Dollar hintendran.
Die Credentials stehen im AD und werden bei der Rechneraufnahme in die
AD ausgetauscht: danach ist der Rechner drin.
Wenn er in der Domäne ist, dann ist er „Angemeldet“: da mußt du also nix
weiter machen.
Ist er in der Gruppe und kommt trotzdem nicht an das Share, dann ist
noch was an der Domänenaufnahme schräg (würde ich sagen).
Im Moment der Domänenaufnahme mountet aber eigentlich der global-admin
die Shares…

LG

Holger

Hallo Holger,

in meinem Post oben sieht man ja, dass der Share mit dem Computerkonto gemounted wird:

[DEBUG] * Executing '/usr/sbin/mount.cifs -o file_mode=0700,dir_mode=0700,sec=krb5,nodev,nosuid,mfsymlinks,nobrl,vers=3.0,user=TESTMINT1$,domain=<meinedomain> //server.<meinedomain>/sysvol /srv/samba/TESTMINT1$/sysvol'

Die Frage ist: warum? Soll das so sein? Die Credentials vom global-admin wären ja nach Eingabe des Passwortes durchaus vorhanden …

Beste Grüße,
Jens

Hallo Jens,

[DEBUG] * Executing ‚/usr/sbin/mount.cifs -o
file_mode=0700,dir_mode=0700,sec=krb5,nodev,nosuid,mfsymlinks,nobrl,vers=3.0,user=TESTMINT1$,domain= //server./sysvol /srv/samba/TESTMINT1$/sysvol‘ |

Die Frage ist: warum? Soll das so sein?

weiß ich nciht.
Anscheinend sind die Credentials in der /etc/krb5 nicht korrekt.
Gibt es die Datei?
Wann wurde sie erstellt?

Versuch doch nochmal die Domänenaufnahme, aber lösch die Datei vorher
und die da ebenfalls liegende .conf)

LG

Holger

Nein, das macht der Computeraccount. Der global-admin wird nur verwendet, um das Passwortd vom Computeraccount zu setzen.

VG,
Dorian

Hallo zusammen,

ich habe jetzt mein LMN7.1-Testsystem (die server-VM) neu aufgesetzt, um Abhängigkeiten zu meinem Samba-Startup-Problem auszuschließen. Außerdem habe ich noch als Übernahme aus diesem Thread vor linuxmuster-linuxclient7 setup die libsss-sudo nachinstalliert.

In diesem Setup lief jetzt linuxmuster-linuxclient7 setupohne Probleme am Stück durch … ich vermute, es war die fehlende libsss-sudo. Wenn dieser Punkt bei Gelegenheit ins Script einfließen könnte, wäre das Problem vermutlich erledigt. Ich erlaube mir mal, ein Github-Issue dazu zu erstellen. Ich hoffe, das passt so …

Schönen Sonntagnachmittag!
Jens

2 „Gefällt mir“

Hallo Jens,

In diesem Setup lief jetzt |linuxmuster-linuxclient7 setup|ohne Probleme
am Stück durch … ich vermute, es war die fehlende |libsss-sudo|. Wenn
dieser Punkt bei Gelegenheit ins Script einfließen könnte, wäre das
Problem vermutlich erledigt. Ich erlaube mir mal, ein Github-Issue dazu
zu erstellen. Ich hoffe, das passt so …

Super: Danke :slight_smile:

LG

Holger

Hi,

ich habe nicht nur das Passwort vom global-admin eingegeben, ich habe es auch mit neuen Passwörtern für den global-admin versucht.
Auch das Paket libsss-sudo habe ich überprüft, es war jedoch schon installiert.
Wenn ich heute keinen Erfolg verzeichnen kann, würde ich es morgen über die Hotline versuchen, sollte diese verfügbar sein…

Gruß
Guido

Nachtrag:
Hier das Ergebnis der AD-Abfrage:

linuxadmin@wienen-test01:~$ adcli info linuxmuster.lan
[domain]
domain-name = linuxmuster.lan
domain-short = LINUXMUSTER
domain-forest = linuxmuster.lan
domain-controller = v7server.linuxmuster.lan
domain-controller-site = Default-First-Site-Name
domain-controller-flags = pdc gc ldap ds kdc timeserv closest writable good-timeserv full-secret
domain-controller-usable = yes
domain-controllers = v7server.linuxmuster.lan server.linuxmuster.lan
[computer]
computer-site = Default-First-Site-Name

Und hier die Abfrage am Server bezüglich des global-admin:


root@v7server:~# klist
Ticketzwischenspeicher: FILE:/tmp/krb5cc_0
Standard-Principal: global-admin@LINUXMUSTER.LAN

Valid starting       Expires              Service principal
10.10.2022 10:16:28  10.10.2022 20:16:28  krbtgt/LINUXMUSTER.LAN@LINUXMUSTER.LAN
	erneuern bis 11.10.2022 10:16:23

Ich könnte mir vorstellen, dass der Hostname v7server, satt server ist. Ich bin mir nicht sicher, ob das so unterstützt wird.

@Till @jeffbeck kann man das machen?

Auch noch auffällig ist, dass server.linuxmuster.lan als zweiter AD Controller gefunden wird. Ich hab das Gefühl, dass da was größeres mit eurem Setup „vermurkst“ ist…

Hallo,

evtl. sollte man darauf hinweisen, dass man den Server niemals anders nennen darf, als Server…

Danke für die Lösung!
Gruß
Guido

Hallo!

Wenn dem so wäre, dann sollte mensch das mal kundtun. Wäre mir allerdings neu?

@Entwickler?

Beste Grüße

Thorsten

Ich glaube, auf die Idee ist bisher noch keiner gekommen …
@GuidoW wie hast du das überhaupt angestellt?

Hallo,

Ich habe mehrere LMN7 Server, die nicht server heißen :slight_smile:

Gruß

Arnaud

Habe ich es mir doch gedacht. Meine hießen bisher auch anders.

Ansonsten wäre auch die Eingabemöglichkeit in lmn-prepare so etwas von überflüssig. :wink:

Beste Grüße

Thorsten

Hi,

es liegt mir fern zu beurteilen, warum das Setup beim Client nicht funktioniert hat, dazu habe ich ja oben die Fehlermeldung gepostet.
Es kann daran gelegen haben, beim ‚try and error‘ nicht jeden Schritt sauber zurückgegangen bin. In diesem Fall hat das erneute Aufsetzen des Servers mit der ‚Namensgebung des Erfinders‘ jedenfalls funktioniert :wink:
Ärgerlich nur, soviel Zeit verbrannt zu haben, man wird ja schließlich nicht jünger…

Gruß
Guido

Hallo!

Ich hätte einen frisch und schön eingerichteten Linux Mint Mate 20.3 Client. Da dreht sich sogar unser Schullogo beim Boot… :slight_smile:

Das Einrichten ging weitgehend nach Doku und die weiteren Anpassungen habe ich für meine Kollegen dokumentiert.

Teile ich gerne!

Grüße Noah

Hallo Noah,

heute habe ich die Einrichtung des Ubuntu-Mate-Clients fertig gestellt. Aber ich bin dennoch an Mint interessiert.
Ich wäre an der Doku interessiert, wenn Du die teilen magst…

Danke!!!

Gruß
Guido

Also am Namen des Servers liegt es sicherlich nicht.

Aber, dass es zwei domain controller gibt, ist doch nich richtig, oder?

Hallo Guido!
Ich hab meine Doku mit der aktuellen Doku verglichen und das ist inzwischen analog - ich hatte noch die Vorgänger-Doku und hab den Client dann in v7.1 überführt. Hier also nur die Anpassungen, die ich sonst noch machen musste bzw. machen wollte:

Update/Anpassung eines vorhandenen Images

  • Einen Client syncronisiert starten (am besten ein leistungsstarker, damit das Erstellen des Images nicht so lange dauert.)
  • Anmelden als „linuxadmin“
  • Updates installieren und sonstige Anpassungen vornehmen.WICHTIG: Nach Updates jedes wichtige Programm (Firefox, Gimp, Office,…) einmal starten, eventuell Add-ons updaten und Update-Meldungen wegklicken, damit diese den Usern nicht auch angezeigt werden.
  • Tastaturbeleuchtung, Caps-Lock und Ton ausschalten.
  • Am Ende immer folgenden Befehl auf dem Client ausführen, bevor das Image erstellt wird:
sudo linuxmuster-linuxclient7 prepare-image

Bootsplash Icon ändern

Als root in /usr/share/plymouth/themes/mint-logo die Datei logo.png bzw. spinner.png durch Logos in gleicher Größe (100x100px) ersetzen. spinner.png wird hinter logo.png gelegt und dreht sich dahinter. Ich habe ein transparentes Bild für logo.png genommen und spinner.png durch unser Schullogo ersetzt. So dreht sich das Schullogo.
In der Datei mint-logo.script kann eingestellt werden, wie schnell es sich drehen soll. Dazu folgende Zeilen entsprechend anpassen:

#Animation settings
spinner.rot.steps = 20; # steps for 1 full rotation
spinner.rot.delay = 0.001; # timing in secs

Außerdem kann die Hintergrundfarbe des Bildschirms angepasst werden:

Window.SetBackgroundTopColor (255, 255, 255);     # Nice colour on top of the screen fading to
Window.SetBackgroundBottomColor (255, 255, 255);  # an equally nice colour on the bottom

Nachdem die Änderungen als root vorgenommen wurden, folgenden Befehl ausführen:

sudo update-initramfs -u

Nun kann das Ergebnis durch einen Neustart bewundert werden.

Desktop-Hintergrund und Anmeldebildschirm-Hintergrund ändern

Dazu die Hintergründe als root ablegen in /usr/share/backgrounds, damit sie für alle Nutzer zur Verfügung stehen. Dann die Anpassungen in den Einstellungen des Systems wie gewohnt vornehmen.

Problem: Zeitverzögerung beim Boot

Verzögerung von 1,30 min beim Start des Images entfernen: Die Verzögerung kommt zustande, weil die SWAP-Partition des Clients mit UUID in die fstab eingetragen wurde. Dazu einfach in /etc/fstab stattdessen die Laufwerksbezeichnung /dev/sda3 eintragen.

Lokale Standardverzeichnisse im Homeverzeichnis entfernen (außer Desktop und Downloads)

Analog: How to Remove Default Bookmarks from Caja Places Panel - Linux Mint Forums

In der Datei /home/username/.config/user-dirs.dirs die gewünschten Zeilen nach folgendem Beispiel anpassen:

XDG_MUSIC_DIR="$HOME/Music" to XDG_MUSIC_DIR=""

Datei speichern und schließen, dann im Terminal folgenden Befehl ausführen:

xdg-user-dirs-gtk-update

Zusätzliche Anpassung für Laptops, die auch im WLAN funktionieren sollen:

  • Im Image muss WLAN SSID und das WLAN-Passwort eingetragen sein, damit vor der Benutzeranmeldung die Verbindung zur Domain hergestellt werden kann. Dazu einfach eine Verbindung zum gewünschten WLAN als linuxadmin herstellen. Der WLAN-Schlüssel kann zumindest in LinuxMintMate 20.3 später nur mit Root-Rechten ausgelesen werden.
  • Laptop muss ein zweites Mal mit der WLAN-MAC-Adresse (kann mit ifconfig am Client ausgelesen werden), einer anderen IP-Adresse (siehe 10.0.5.1XX) und einem anderen Hostnamen (mobile-XXw) in die Geräteliste eingetragen werden, siehe: Notebooks/Laptops mit Linbo in Lmn integrieren
    Hinweis: aus dem WLAN wird mangels Netzwerkverbindung von LINBO nie ein neues Image geholt - dazu muss der Rechner ans LAN!
3 „Gefällt mir“