FAQ:Arktur4/ComputerkontenMigration: Unterschied zwischen den Versionen

Aus Delixs
Zur Navigation springen Zur Suche springen
(frei)
(kat)
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 1: Zeile 1:
__NOTOC__
__NOTOC__
{{Frei}}
{{Archiv}}




Zeile 51: Zeile 51:
----
----
<div align="right">[[FAQ:Arktur4|zurück]] | [[Hauptseite]]</div>
<div align="right">[[FAQ:Arktur4|zurück]] | [[Hauptseite]]</div>
[[Kategorie:ArchivArktur40]]

Aktuelle Version vom 16. März 2012, 13:17 Uhr


Baustelle Archiv: Dieser Artikel beschreibt nicht die Funktionalität des derzeit aktuellen delixs-Servers. Er beschreibt ältere Schulserver-Funktionen und dient dem Zweck der Archivierung.


Nach dem Update fehlen die Computerkonten

Frage:

Bei der Migration eines Arktur 4.0.x nach 4.0.y fehlen mir nach der Migration mit dem Migrationsscript 4.4 die NT Computerkonten. Die Computer sind nur als DHCP Computer da. Ich bin laut DOKU vorgegangen und habe die Computerkonten in das Verzeichnis "/etc/Systemverwaltung" kopiert und danach im SYSADM-Menü aktualisiert. Alle User sind auch migriert. Die Computer können sich aber nicht anmelden.

Wie bekomme ich die Computerkonten wieder in das System rein?


Antwort:

Die Computerkonten stehen im "ldapadmin" unter:

 o=SCHULE, ou=ARBEITSSTATIONEN

Dieser Zweig wird aber normalerweise verdeckt: Nur Haupt-Admins können ihn sehen (und natürlich verändern!). Wer sich als normaler Nutzer anmeldet, findet diesen Zweig im LDAP nicht.

Zweiter Test: Die Computerkonten sollten für root abzufragen sein:

 Arktur:~ # finger rechner1$
 Login: rechner1$                        Name: Windows-Maschinenaccount 
 rechner1
 Directory: /dev/null                    Shell: /bin/false
 Never logged in.
 No Mail.
 No Plan.

Der Maschinenaccount "rechner1" für eine Windows-Anmeldung ist hier also aktiv.

Sollte beides nicht funktionieren, sind die Maschinenaccounts zunächst "weg".

Sie liegen aber noch in der Sicherung unter "/etc/ods/gesamt.ldif", sofern der alte Arktur diese Sicherung des Nachts sauber angelegt hat. Von dort könntest Du diese Accounts wieder einspielen - das Maschinenpasswort eingeschlossen.

Damit müssen die Windows-Rechner normalerweise nicht mal an der neuen Domäne angemeldet werden, sofern das Script die SID mit übernommen hat.

-- aus einer Mail von R.Kla.


Anm. d. Red.:

Unter LDAP im Administratorhandbuch werden diese Befehle genauer beschrieben.



zurück | Hauptseite