• 4 Posts
  • 399 Comments
Joined 1 year ago
cake
Cake day: June 20th, 2023

help-circle


  • Just for the sake of testing maybe try it with a oneliner:

    sudo mount -t cifs -o user=testuser,domain=testdomain //192.168.1.100/share /mnt

    Either way using the logs is the best way to check for discepancies. Also check in on the logs on the fileserver. Though idk what to advice to trace the logon stuff and trace whats making it fail.

    Just for the case that you dont know where to look in windows: eventviewer is the place to go. Which predifined filter though - simply google that.

    Wishing ya the best of luck mate!



  • Wild. Ich hätte jetz irgendwie erwartet dass der typ asozial viel verdient…

    Bei 90 Tagessätzen bist du bei: 18000€ ÷ 90 Tage = 200€ pro Tag, die er Brutto verdient.

    Auf 8h: 200€ ÷ 8h = 25€ Stundenlohn brutto

    Auf ein 40h monatsgehalt hochgerechnet mit dem teil von nettolohn(dot)de komm ich auf: 4.333,33 € Monatsvergütung bei einer 40h Arbeitswoche.

    Versteht mich nicht falsch, das ist jetz nicht nichts, aber weeiiit unter dem was ich angenommen hätte.

    Bei so einem Gehalt schallert so ne 18.000€ Strafzahlung schon ganzschön heftig ins bankkonto.

    Disclaimer: ich hab keine ahnung was für menschenverachtende/hetzerische sachen det typ geäußert hat. Hab nur die zahlen bisher durchgerechnet. Soweit hört sich das nach ner Strafe an, die Ordentlich sitzen wird.



  • Well not so much the adress of the AD server.

    It should be the domain name of your domain that you have created.

    As in Joh.Doe@CompanyWork.internal

    The part behind the @ is the domain the user is registered to and even though the AD server might be named prod-ad-001 the text should be the domain you are trying to auth towards and the share you are accessing to should obvioisly have a connection the the AD to forward the credentials and ask if Auth is positive.


  • In FSTAB:

    //192.168.188.52/media /home/shareuser/shared/ cifs vers=3.0,credentials=/home/shareuser/.smbcred,uid=1000,gid=1000,iocharset=utf8 0 0
    

    In .smbcred are the credentials. The content of the file:

    username=shareuser
    password=shicjwvfiak                        domain=192.168.188.52
    

    Should work.

    Instead of the IP put the FQDN of your Share holding Server and make sure DNS is properly working.





  • Yes. Documentation. Documentation aaaalll the way.

    You are right. In two months you wont remember the shit you had to enable/disable to make things work.

    Doing things that arent a reocurring doing should be documented. Not crazy. A basic how to set up is enough.

    Common/reocurring errors/situations? Document 'em

    Got a semi permanent fix for problem, so that it will most likely never come up again, but possibly in 5 years? Document it fella.

    You’ll kiss your past self on the head and say thanks when you have an critical ticket in 5 years and remember nothing about the doing itself but that you wrote some documentation.

    It will save your ass and possibly you might come out as the hero of the day for having a solution right away for a super nieche problem.

    I’ve making a private hosted documentation for stuff, tricks and problems i learn at work.

    I’ve had plenty of situatuons where i remembered that i already encountered such a situation yeeeaars ago at my previois employer and that i’ve written somtehting down in my personal documentation. Bam and just by a few mins I’ve got either a really good or at least a shittysysadmin-style solution that works.


  • Sailing7toich_iel@feddit.orgich💻☣️😷iel
    link
    fedilink
    arrow-up
    2
    ·
    23 days ago

    Das sollte afaik als dienst laufen und entsprechend sudo rights haben.

    Und ja läuft auch wenn der user angemeldet ist. Man kann aber bestimmt irgendwo in der config file einstellen, ob gecheckt werden soll ob in der konsolensitzung (physikalische sitzung) jemand angemeldet ist.

    Wenn nicht, führ einfach nen patch tuesday ein. Da sollen alle ihre laptops eingeschaltet im büro lassen und um 19 uhr oder so läuft das tool und updated.

    Nie wieder manuelle scheiße. Nicht so komplex wie ansible aufsetzen und für ne kleine firma IMO ausreichend.

    Aber vllt wäre es gut zu schauen ob du updates zeitversetzt installieten kannst.

    Dunno though. Nutze das nur im homelab und da isses mir egal. Was kaputt geht wird neu gemacht.


  • Sailing7toich_iel@feddit.orgich💻☣️😷iel
    link
    fedilink
    arrow-up
    2
    ·
    23 days ago

    Möge ich dir präsentieren: Das package heißt

    unattended-upgrades

    Druff machen, config anpassen und nie wieder updates verwalten.

    Ist ein user endgerät. Die sollen zusehen ihre daten ordentlich auf netzlaufwerken zu speichern. Wenn sie das verkacken sind sie selbst dran schuld. Endgeräte sind wegwerfobjekte. Da gibts keine raid redundanz auf datensicherheit also kann sowas auch nicht verlangt werden. Wenn ein update mal was zerschießen sollte, wird halt neu installiert scheiß drauf.

    Aber somit musst du dir keine sorgen darum machen, ob du deinen gammel usern wirklich root rechte geben willst.