Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Topics - C.Hann

Pages: [1]
1
German / [Solved] Probleme mit Adminlogin für Cups
« on: March 31, 2014, 09:15:06 am »
Guten Morgen!

Seit letzter Woche Mittwoch habe ich das Problem, das sich die Administrationsseite von Cups nicht mehr öffnen läßt. Jedesmal wenn ich versuche darauf Zugriff zu nehmen fragt er mich nach einem User und Passwort. Meines Wissens nach sollte Zentyal beim aufrufen der Config ja den User und Passwort desjenigen nehmen der sich auch eingelogt hat, in dem Fall mein Domain Adminaccount.

Das letzte was ich probiert hatte war den Druckservice neu zu installieren und damit die Einstellungen auf 0 zurückzusetzen. Da hätte ich dann zwar wieder alle Drucker einrichten müssen, aber hätte das funktioniert wäre es ein notwendiges Übel gewesen. Nachteil an der ganzen Sachen ist, das der Server die Einstellungen nicht zurückgesetzt hat und ich wieder das gleiche Problem habe.
Selbst das Login mit einem der anderen Domain Admin-Accounts geht nicht. Das Errorlog sagt mir dazu folgendes:
Code: [Select]
D [31/Mar/2014:08:44:30 +0200] Connection from 192.168.2.10 now encrypted.
D [31/Mar/2014:08:44:30 +0200] cupsdReadClient: 16 GET /admin HTTP/1.1
D [31/Mar/2014:08:44:30 +0200] cupsdSetBusyState: newbusy="Active clients", busy="Not busy"
D [31/Mar/2014:08:44:30 +0200] cupsdAuthorize: Error accepting GSSAPI security context: An unsupported mechanism was requested, Unknown error
D [31/Mar/2014:08:44:30 +0200] cupsdIsAuthorized: username=""
D [31/Mar/2014:08:44:30 +0200] cupsdSendHeader: 16 WWW-Authenticate: Negotiate
D [31/Mar/2014:08:44:30 +0200] cupsdCloseClient: 16
D [31/Mar/2014:08:44:30 +0200] SSL shutdown successful!
D [31/Mar/2014:08:44:30 +0200] cupsdSetBusyState: newbusy="Not busy", busy="Active clients"
D [31/Mar/2014:08:44:30 +0200] cupsdReadClient: 16 WAITING Closing on EOF
D [31/Mar/2014:08:44:30 +0200] cupsdCloseClient: 16
D [31/Mar/2014:08:44:30 +0200] cupsdSetBusyState: newbusy="Not busy", busy="Not busy"
Die ersten 3 Zeilen sind noch in Ordnung, bei der vierten Zeile taucht der Fehler auf und in der 5ten Zeile wird der entsprechende Username nicht übergeben, wodurch auch das Login nicht möglich ist. Die Frage hierbei ist wieso Cups die eingegebenen Daten nicht nutzt.
Viel wichtiger dabei ist wie ich diesen Fehler beheben kann ohne eine Neuinstallation von Cups, dem Server oder ähnlichem durchzuführen.

Eckdaten für den Server:
  • Zentyal 3.3.7
  • Cups 1.5.3
  • Aktuelle Patches installiert
  • Cups läuft, da Übersichtsseite unter http://kdtpdc:631 geladen wird

cupsd.conf:
Code: [Select]
LogLevel debug
SystemGroup lpadmin
Browsing Off
BrowseOrder allow,deny
BrowseAllow all
BrowseAddress @LOCAL
DefaultAuthType Negotiate
<Location />
  Order allow,deny
  Allow from all
</Location>
<Location /admin>
  Encryption Required
  Require group lpadmin
  Order allow,deny
  Allow from all
</Location>
<Location /admin/conf>
  AuthType Basic
  Require group lpadmin
  Order allow,deny
  Allow from all
</Location>
<Location /printers>
  Order allow,deny
  Allow from all
</Location>
<Location /jobs>
  Order allow,deny
  Allow from all
</Location>
<Policy default>
  <Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job CUPS-Move-Job>
    Require user @OWNER
    Require group lpadmin
    Order deny,allow
    Satisfy any
  </Limit>
  <Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default>
    AuthType Basic
    Require group lpadmin
    Order deny,allow
    Satisfy any
  </Limit>
  <Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After CUPS-Accept-Jobs CUPS-Reject-Jobs>
    AuthType Basic
    Require group lpadmin
    Order deny,allow
  </Limit>
  <Limit Cancel-Job CUPS-Authenticate-Job>
    Require user @OWNER
    Require group lpadmin
    Order deny,allow
    Satisfy any
  </Limit>
  <Limit All>
    Order deny,allow
  </Limit>
</Policy>
# Added by Zentyal, don't modify or add more Listen/SSLListen statements
Listen localhost:631
Listen /var/run/cups/cups.sock
SSLListen 192.168.2.100:631

Für alle Ideen, Vorschläge, Ratschläge und Lösung bin ich offen und schon mal ein dickes Danke für alle Hilfe.

Bis dann
C.Hann

2
German / Problem mit Freigabe
« on: March 12, 2014, 01:30:26 pm »
Hallo miteinander!

Ich habe derzeit ein Problem mit einer unserer Freigaben am Zentyal.
Derzeit läuft auch die aktuelle Version 3.3.5 mit allen Updates (Stand 12.03.14).
Momentan sind hier im Netzwerk fünf Freigaben aktiv, die je nach Berechtigungen von den Usern genutzt werden können. Eine dieser fünf Freigaben ist ein Public-Laufwerk, welches auch die Probleme verursacht.

Um den Nutzern die Möglichkeit zu geben Daten nach eigenen Wünschen untereinander zu teilen hat jeder in dieser Freigabe den Status Administrator. Das Problem dabei ist das man zwar Dateien hinein kopieren oder auch erstellen kann, aber beim Bearbeiten bekommt man dann die Meldung "Zugriff verweigert. Bitte wenden Sie sich an den Administrator!" Hierbei ist es egal ob es ein normaler User oder Domain Admin ist.

Mit getfacl /home/samba/shares/public erhalte ich folgende Ausgabe:
Code: [Select]
# file: home/samba/shares/public
# owner: root
# group: Administrators
user::rwx
user:root:rwx
user:sync:rwx
user:3000000:rwx
user:3000002:rwx
group::rwx
group:adm:rwx
group:Administrators:rwx
group:3000002:rwx
group:Verwaltung:rwx
group:Teilnehmer:rwx
group:Dozenten:rwx
mask::rwx
other::---
default:user::rwx
default:user:root:rwx
default:user:sync:rwx
default:user:3000000:rwx
default:user:3000002:rwx
default:group::---
default:group:adm:rwx
default:group:Administrators:rwx
default:group:3000002:rwx
default:group:Verwaltung:rwx
default:group:Teilnehmer:rwx
default:group:Dozenten:rwx
default:mask::rwx
default:other::---


Die Krux dabei ist das eine ähnliche Freigabe fast dieselben Berechtigungen hat und da funktioniert es einwandfrei.
Alle Berechtigungen und ACLs wurden über das Webinterface von Zentyal erstellt und bearbeitet. Selbst das Löschen der public-Freigabe und neu erstellen hat da keine Besserung gebracht.

Ich habe jedenfalls momentan keine Idee mehr woran es liegen könnte. Vielleicht kennt jemand etwas ähnliches oder hat eine Idee woran das liegen können.
Danke schon einmal im voraus für alle Ideen.

greetz
C.

3
German / CUPS verlangt Login
« on: July 10, 2013, 10:27:32 am »
Morgen an alle!

Ist das normal das CUPS ein Login verlangt? Seit heute morgen fragt mich Cups immer wieder nach einem Benutzernamen und Passwort und alle Möglichkeiten schon durchprobiert. Von root über den Hauptuser bishin zu allen aus der Domain Admin-Gruppe und keiner wird genommen.
Nach ein wenig suchen via Google und hier im Forum hatte ich erstmal kontrolliert ob der Cups-Deamon zweimal läuft (war nicht der Fall) und es befinden sich auch alle User der Gruppe Domain Admins in der Usergruppe für lpadmin die Cups ja braucht.
Trotz allem bekomme ich keine Verbindung auf das Cupsinterface um einen Netzwerkdrucker hinzu zu fügen. Auch ein Neustart des Server oder per kill cups beenden hat nichts gebracht.
Jemand eine Idee wie ich trotzdem rankomme?

Bis denn und schonmal Danke :)

4
German / GPOs werden nicht geladen
« on: July 06, 2013, 03:02:06 pm »
Hallo,

nachdem ich soweit die ganze Domain zum laufen bekommen habe mit unterschiedlichen Betriebssystemen (XP Prof, Win7 Prof, Win8 Prof) und sich bisher keiner beschwert hatte, habe ich mich an das erstellen der GPOs mit den RSAT gemacht. Soweit geht das auch das die GPOs erstellt und auf dem Server unter sysvol gespeichert werden. Wo es aber dann hängt ist das diese nicht geladen werden. Egal ob ich sie als Computer- oder BenutzerGPO erstelle passiert genau 0.
Ziel des ganzen ist es ein Netzlaufwerk für alle zu verbinden und eine dazugehörige Verknüpfung. Das ganze habe ich auf allen Betriebssystemen getestest mit unterschiedlichen Nutzern, aber bei keinem wurde das Netzlaufwerk verbunden geschweige den das die Verknüpfung aufgetaucht ist. Selbiges gilt auch für Logon-Scripte die ich mit RSAT erstellt habe.
Eventuell hat einer von euch eine Idee woran das liegen könnte. Im Anhang habt ihr die GPO als HTML-Bericht für etwaige Daten.

Gruß und danke schon einmal für alle Anregungen, Tips und Hilfe.

5
German / [Solved] Problem beim Beitritt einer Domain
« on: June 24, 2013, 11:44:02 pm »
Hallo alle miteinander!

Eines vorweg ich bin so ziemlicher Neuling was Zentyal betrifft. Das Forum habe ich soweit auch schon gewälzt und das ein oder andere gefunden was mir aber so nicht weiterhilft oder ich schon bereits geändert habe.

Für meinen Arbeitgeber muß ich derzeit einen Domaincontroller aufsetzen. Die Installation und alles drum herum hat soweit auch funktioniert. Das Problem was allerdings nun auftritt ist folgendes das ich keinen der Rechner in die Domain bekomme.
Jedesmal wenn ich den Realm Name nutze erhalte ich die Fehlermeldung das besagte Domain nicht gefunden wird. Wenn ich den NETBios-Name nutze komme ich immerhin zu der Accounteingabe für den Admin um den Computer hinzuzufügen. DNS-Server sind einmal der PDC selbst und der Router gesetzt. Als Standardgateway ist der Router eingestellt mit der IP-Adresse 192.168.1.1 und der Zentyal hat 192.168.1.169.
Der Zentyal ist so über den Explorer normal zu erreichen und es werden alle Shares (die bereits exestieren) angezeigt. Ebenfalls erreich ich den Webserver oder auch die Configoberfläche. An sich geht alles nur den Domainbeitritt nicht. Die Rechner die der Domain beitreten sollen ist ein Mix aus WinXP Prof, Win7 Prof und Win8 Prof.

Schonmal danke im voraus für alle Ideen und Hilfe

Pages: [1]