>Добрый день.
>Возникла у меня неообходимость переставить SAMBA-у. Все конфигурационные файлы я предварительно сохранил,
>аккаунты пользоватлей и машин для 2000 у меня хранятся в LDAP-е.
>После переустановки SAMBA-ы и копирования старых конфигов, машины перестали входить в
>домен, но после того как их заново ввел в домен, все
>заработало. Почему машины перестали входить в домен? И почему на машинах
>заново создался профиль пользователей, хотя старые профили я не удалял? Заранее
>благодарен за разъяснения.
был утерян SID домена, который в старых версиях хранился в файле MACHINE.SID, а в последних версиях записывется в secrets.tdb. В первом случае достаточно было переписать старый MACHINE.SID, а для второго случая был добавлен ключ -S в команду smbpasswd и который использовался для установки SID домена на вторичном контроллере SAMBA
#smbpasswd -S имя_домена
результатом будет сообщение что SID успешно установлен в S-1-x-xxxxxxxxxx
однако при поднятии этого вторичного контроллера до первичного все же оказывается, что SID сохранен неправильно и машины приходилось вводить в домен заново (и отсюда же новые профили пользователей) - сам на эти грабли наступал
в samba-2.2.8 в smbpasswd добавили еще 2 ключа
-X - извлекает SID домена с PDC
-W - записывает принудительно указанный SID
примерно так
#smbpasswd -X DOMAINNAME
SID for DOMAINNAME is S-1-5-xxxxxxxxxx
записываем это значение S-1-5-xxxxxx на бумагу/диск/мозг и на новой Samba делаем
#smbpasswd -W S-1-5-xxxxxxxxxxxxx
man smbpasswd
smbpasswd -h
ЗЫ: имхо Samba в качестве PDC - та еще штучка. Поэтому без особой надобности контроллер домена лучше не обновлять.