Berechtigungsprobleme für \\Samba4-ad\netlogon (fehlende Netzlaufwerke)

Zuletzt geändert von Jonas Mayer am 2022/06/10 08:10

Wenn die Netzlaufwerke nicht automatisch während der Benutzeranmeldung verbunden werden, könnte dies an falschen Zugriffsberechtigungen auf die Samba-Freigabe netlogon liegen (in der das Benutzer-Anmeldeskript abgespeichert liegt). Dies steht manchmal im Zusammenhang mit einem samba4-ad Container am Server, der aus einem früheren Backup-Stand wiederhergestellt wurde.

Überprüfen Sie zunächst von einem Client aus mittels Windows-Dateiexplorer, ob Sie folgende Meldung erhalten, wenn Sie versuchen auf den UNC-Pfad \\samba4-ad\netlogon zuzugreifen.

Unbenannt.PNG

Erhalten Sie dieselbe Meldung, wie im Bild zu sehen ist, können Sie folgenden Reparaturvorgang durchführen:
 

1. Wechseln Sie am Server in den samba4-ad Container

lxc-ssh -n samba4-ad

2. Führen Sie mit dem Samba Tool zunächst eine Überprüfung des Dateisystems durch:

# Check sysvol ACLs match defaults (including correct ACLs on GPOs)
samba-tool ntacl sysvolcheck

3. Erhalten Sie im Prüflauf eine Fehlermeldung, stoßen Sie anschließend eine Reparatur an. Dies setzt die Ordnerberechtigungen von wichtigen Verzeichnissen am Server zurück:

# Reset sysvol ACLs to defaults (including correct ACLs on GPOs)
samba-tool ntacl sysvolreset

Melden Sie sich nun noch einmal frisch am Client an und überprüfen Sie, ob die Netzlaufwerke wieder automatisch verbunden werden.