NT_STATUS_LOGON_FAILURE bei Anlage von Usern

Hallo Allerseits,

meine Testumgebung 7.1 läuft (vielen Dank für die gute, umfangreiche Anleitung) und ich beginne damit, Demo-Lehrer und -Schüler anzulegen. Dabei fällt mir auf, dass in den durchrauschenden LOGs noch Fehler auftauchen (siehe Screenshot).

  1. Gibt es dieses gute und umfangreiche Log auch in Gänze so irgendwo auf dem Server zum nachlesen? Bei /var/log/linuxmuster oder /var/log/sophomorix bin ich nicht fündig geworden

  2. In welcher Richtung könnte ich den Fehler suchen, der hier im Log ab Step 6 wiederholt auftritt?

Vielen Dank

Ferdi

Hallo,

ich würde mal

sophomorix-school --gpo-create default-school

auf dem Server absetzen und danach nochmal die User anlegen und nach der
Meldung schauen.

LG

Holger

Hallo Holger,

Danke für den Hinweis. Genau der Befehl erzeugt die LOGs die ich auf der grafischen Oberfläche sehe. Die Fehler bleiben allerdings erhalten, selbst wenn ich den Befehl 2 oder 3 x ausführe. Woran könnte das liegen?

LG

Ferdi

Hallo Ferdi,

ich nehme an, dass es daran liegt, dass dein server nicht server heißt,
sondern server71

LG

Holger

Guten Morgen Holger,

ich hatte die Anleitung nicht so verstanden, dass der Server ZWINGEND „server“ heißen MUSS :confounded:. Hatte den Namen „server71“ gewählt, da ja lmn 7.2 in den Startlöchern steht zur besseren Abgrenzung.

Das ganze Thema „Domänenname“ und „Benennung“ ist noch schwer für mich zu begreifen und es wird wahrscheinlich noch zu 2-3 x Neuinstallationen führen, bis ich das richtig im Griff habe.

Für meine Testumgebung werde ich einfach Server und OPNSense neu aufsetzen und den Namen „server“ vergeben.

Vielen Dank für Deine Unterstützung.

LG

Ferdi

Hallo Ferdi,

Der Server muss nicht server heißen, bei mir ist es der Fall für einige Server, und alles läuft trotzdem wie es seien soll.
Ich habe den Eindruck dass hier das administrator Passwort falsch ist oder fehlt ( ich kann mich auch irren ).

Gruß

Arnaud

Hallo Arnaud,

Danke für den Hinweis. Das wäre eine ganz neue Richtung, in die ich forschen könnte. Hättest Du eine Idee, wie ich Deine Theorie überprüfen könnte? Gibt es Logs, die ich daraufhin durchstöbern könnte? Müsste das falsche oder fehlende Passwort dann nicht das Passwort für den „global-admin“ in der Samba-Umgebung sein?

Ich war in der Anleitung bereits weiter vorgeprescht und hatte einen ersten Windows 10 Client eingerichtet. Hätte ich dann nicht spätestens Probleme bekommen dürfen, als ich die GPOs von der Server-Freigabe geholt habe? Da musste ich das 1. Mal von der Windows-Seite aus das global-admin Passwort eingeben um auf die Freigabe zu kommen. Das hätte dann doch nicht funktionieren dürfen, oder?

Gruß zurück

Ferdi

Hallo Ferdi,

Ich kenne nicht die Details von den DN deiner Installation, ich gebe dann meine Beispiele mit DC=linuxmuster,DC=lan, und das solltest du in deine Tests anpassen.

Erst mal überprüfe, ob die Datei /etc/linuxmuster/.secret/administrator existiert und ein Passwort enthält.
Zweitens, probiere mal, ob die Ldapanmeldung als administrator mit diesem PW klappt:

ldapsearch -x -H ldaps://localhost:636 "*" -b 'DC=linuxmuster,DC=lan' -D 'CN=Administrator,CN=Users,DC=linuxmuster,DC=lan' -w $(cat /etc/linuxmuster/.secret/administrator)

Wenn das klappt, dann sollte man auf eine andere Idee kommen …

Gruß

Arnaud

Hallo Arnaud,

  1. Die Datei /etc/linuxmuster/.secret/administrator existiert und enthält ein gehashtes Passwort.
  2. Die LDAP-Anmeldung als Administrator mit dem Password funktioniert. ich muss Deinen Befehl nur um den Schul-Anteil in der Domäne ergänzen, der bei mir wie in der Dokumentation VOR dem Anteil "DC=linuxmuster" kommt. Damit erhalte ich eine riesige Menge an Output.

Wäre damit ein falsches oder fehlendes Admin-Passwort widerlegt?

Gruß zurück

Ferdi

Hallo Ferdi,

Yep, es sieht gut aus.

Meinst du server71.linuxmuster.lan ?
Wenn ja, was ergibt :

nslookup server71
nslookup server71.linuxmuster.lan

In deinem ersten Screenshot, sieht man, dass der smbclient-Befehl versucht sich beim Server server71. Es kann also auch sein, dass server71 nicht gefunden werden kann ( DNS Problem ).

Gruß

Arnaud

Hallo Arnaud,

mein Testserver heißt "server71.<Schulkürzel>.linuxmuster.lan" und kann problemlos in der Shell des Servers mit beiden nslookup-Befehlen gefunden werden. Oder muss ich den nslookup-Befehl auf einem Client eingeben?

Gruß zurück

Ferdi

Hallo Ferdi,

Wichtig ist das Ergebnis von:

nslookup server71

allein.

Gruß

Arnaud

Hallo Arnaud,

der Befehl funktioniert, wenn ich ihn auf dem Server ausführe. Oder muss ich ihn von einem Client aus ausführen?

Gruß zurück

Ferdi

Hallo Ferdi,

Auf dem Server. Welche IP kriegst du damit ? Ist es dies von dem Server selbst ?

Gruß

Arnaud

Hallo Arnaud,

folgende Antwort erhalte ich:

root@server71:~# nslookup server71
Server:         10.0.0.1
Address:        10.0.0.1#53

Name:   server71.xxxx.linuxmuster.lan
Address: 10.0.0.1

Die „Address“ 1#53 sieht seltsam aus. Muss das so?

Gruß zurück

Ferdi

Hallo Ferdi,

Alles sieht gut aus, ich habe da keine Idee mehr, vielleicht weiss @jeffbeck besser was da los ist.

Ja, das ist normal, das 53 ist der Port für DNS.

Gruß

Arnaud

Hallo Arnaud,

ok, Danke für Deine Bemühungen. Dann bleibt mir nur zu hoffen, das @jeffbeck eine Idee hat.
Paralell werde ich wie von @baumhof vorgeschlagen den Server mal paralell neu aufsetzen.

Danke und schönen Abend noch

Ferdi

1 „Gefällt mir“