воскресенье, 26 апреля 2015 г.

Глюки при удаления профиля пользователя на AD контролере (думаю на локальном пк такое тоже может быть)

1). Пробуем залогинится и получаем ошибку "вы вошли с временным профилем", советы по типу http://www.programbeginner.ru/?p=198 не помогают.
2). При следующем входе мы может получить еще веселее ошибку "клиент групповой политики препятствует входу" и мы вообще не можем зайти. Вы также в гугли найдете советы по типу http://kinzersky.ru/page/sluzhba-klient-gruppovoj-politiki-prepjatstvuet-vhodu-v-sistemu-otkazano-v-dostupe, но это также может не помочь.

А помогло
1). удаляем как профиль пользователя так и TEMP папку профиля
2). удаляем как .bak так и без .bak ветки реестра в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList для данного пользователя.

в итоге мы нормально логинимся и профиль нормально создается без взяких временных профилей и приколов при следующем логине "клиент групповой политики препятствует входу". 

среда, 8 апреля 2015 г.

samba, security share и подключение домашник директорий с win 7

У нас на самбе

security = share

поскольку мы хотим подключать шары без аутентификации некоторые, но есть домашние шары пользователей

[homes]
        comment = Home Directories
        browseable = no
        writable = yes
        read only = No

а их тоже хочеться подключать по паролю, для этого в глобальных параметрах добавляем

        lanman auth = Yes
        client NTLMv2 auth = No
        client lanman auth = Yes

и тепеть на самом серваке уже работает доступ по паролю

smbclient -L 10.1.1.1 -U some_user

но Win 7 все равно работать не будет, поэтому на ней нужно еще


Пуск -> выполнить -> gpedit.msc

Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности

и там установить

Сетевой клиент Майкрософт: отправить незашифрованный пароль для подключения к SMB-серверам -> Включить
Сетевая безопасность: уровень проверки подлинности LAN Manager -> Отправлять ответы LM и NTLM - использовать сеансовую безопасность NTLMv2 при согласовании

И все стреляет.