Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1582 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  21  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°907829
M300A
Posté le 27-04-2007 à 19:14:38  profilanswer
 

Reprise du message précédent :
tu nous envois tes confs quand ça marche hein? :)

mood
Publicité
Posté le 27-04-2007 à 19:14:38  profilanswer
 

n°907830
M300A
Posté le 27-04-2007 à 19:16:53  profilanswer
 

Au passage comme ça je dirais qu'il faut que tu reste sur une auth ldap pour chaque user (sinon comment peux tu savoir qui tente de se connecter? ;) ).
Cependant avec ntml (ca fait quoi ce truc en fait?), on dirait que tu peux faire de l'auth windows (dans ma tête ca devient windows + ntml = kerberos + single sign on, donc l'auth est bien la, mais transparente puisque faites avec le token de la session sur le domaine).

n°908806
Moumouss
Posté le 02-05-2007 à 10:28:34  profilanswer
 

salut les gens !
me voici de retour !!
 
J'ai pu mettre en place l'ACL externe IP_User de squid !!
Trés intéréssant comme sécurité !!
 
Je vous explik vite fais :
 
Lorsque l'utilisateur ouvre sa page web, l'identité de l'utilisateur est envoyé au proxy (IP + Identifiant)
 
Le proxy match l'ip de la machine avec tout les ip déclarées précédemment dans un fichier de squid. S'il le trouve et que le nom de l'utiliseur qui a ouvert sa session et aussi déclaré à coté, alors il peut afficher la page demandée.
 
Autrement dit, on peut autoriser une seul et unique personne a utiliser un seul poste, ou alors un groupe d'utilisateur déclaré dans l'annuaire à utiliser ce poste!
 
voili voilou !!


Message édité par Moumouss le 02-05-2007 à 10:41:54
n°908813
Moumouss
Posté le 02-05-2007 à 10:40:56  profilanswer
 

Voilà vite fais une explication :  :ange:  
 
Le protocole NTLM, necessite au préalable d'installer samba. Samba installera en meme temp winbind.
 
Winbind est l’application qui permet de mapper autrement dit de « discuter » avec l’annuaire Active Directory.
 
Tu configures le tout !! "dans smb.conf"
Ensuite tu rattaches ton serveur proxy linux dans l'annuaire AD afin qu'il soit membre. Ceci necessite la configuration du fichier client "kerberos"
 
Lorsque'un utilisateur tentera d'afficher une page web, il passera par le proxy, le proxy utilisera le protocol NTLM et "bindera" avec winbind et a travers un login administretaur l'AD pour verifier que l'utilisateur qui a fait la requete est bien inscrit.  
 
HA OUI ne pas oublier de compiler squid pour qu'il prenne en charge le protocol NTLM. Et ne perdais pas de temps comme moi, toutes les versions antérieures a la 2.5STABLE3 prenne en compte NTLM ;) (au dessus, que dalle )
 
 
 
Tu parle de, "single sign on" qu'est ce donc ceci ?
 

M300A a écrit :

Au passage comme ça je dirais qu'il faut que tu reste sur une auth ldap pour chaque user (sinon comment peux tu savoir qui tente de se connecter? ;) ).


 
Du coté Linux, utiliser le protocol auth LDAP, necessite OBLIGATOIREMENT une fentre d'authentification !! OUI ??? NON ???  
Est ce que quelqu'un a déjà mis ca en place ! et qu'il me reponde franchement   :pt1cable:   lol !!
 
merci les gens

Message cité 1 fois
Message édité par Moumouss le 02-05-2007 à 10:45:42
n°909175
Moumouss
Posté le 03-05-2007 à 14:17:56  profilanswer
 

salut les gens !!
J'ai une colle a vous poser !! héhéhé çà va etre chooo :)
 
Lorsque j'éxecute cette commande :
 
/usr/local/squid/libexec/squid_ldap_group -b "ou=profils, dc=test" -f "(login=%v)" -B "ou=produits, dc=test" -F "((&(uid=%s)(NOMProduit=%a)" -h ipserveurldap -d 255
 
Il attend que je lui rentre un login et un NOMProduit, du genre :
 
moumouss produit_internet
 
 
Ce qui signifie qu'il va chercher le login (%v) que je lui est rentré dans la branche de l'annuaire "ou=profils, dc=test" que j'ai sépcifié dans ma ligen de commande.
Jusque là tout va bien et ca fonctionne car il trouve l'utilisateur (si bien évidement il est bien déclaré dans l'annuaire en question  :jap: )
 
 
Ensuite dans ma branche "ou=profils, dc=test" il y a un uid qui correpsond au login et grace à çà "(uid=%s)" il associe le login avec l'uid  
yahoooooo c'est cool!!!  :pt1cable: Et c'est ce que je voulais faire dans un premier temp :)  
 
 
MAIS MAINTENANT GROS PROBLEME :(
 
Il va chercher le nom du produit gràce à çà (NOMProduit=%a) avec ce que je lui est rentré au début, c'est à dire "produit_internet", mais il continue à chercher dans la branche "ou=profils, dc=test" au lieu de chercher dans l'autre branche que je lui est indiqué "ou=produits, dc=test"
 
Car dans l'autre branche il y a un uid qui est associé à un NOMProduit.
 
EVIDEMMENT le plus simple aurait été d'associer le login avec le NOMProduitn, mais hélas ce n'est pas le cas.
 
Que faut il que je change dans ma ligne de commande ?!!
 
plizzzz
merci

Message cité 1 fois
Message édité par Moumouss le 03-05-2007 à 14:21:29
n°909176
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 03-05-2007 à 14:21:30  profilanswer
 

Moumouss a écrit :


Du coté Linux, utiliser le protocol auth LDAP, necessite OBLIGATOIREMENT une fentre d'authentification !! OUI ??? NON ???  
Est ce que quelqu'un a déjà mis ca en place ! et qu'il me reponde franchement   :pt1cable:   lol !!


 
SANS BLAGUE !!
 
t'es pas obligé de crier :o
 
faut lire sur cette page, tu auras ta réponse [:spamafote]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°909184
M300A
Posté le 03-05-2007 à 14:46:31  profilanswer
 

Moumouss a écrit :

salut les gens !!
J'ai une colle a vous poser !! héhéhé çà va etre chooo :)
 
Lorsque j'éxecute cette commande :
 
/usr/local/squid/libexec/squid_ldap_group -b "ou=profils, dc=test" -f "(login=%v)" -B "ou=produits, dc=test" -F "((&(uid=%s)(NOMProduit=%a)" -h ipserveurldap -d 255
 
Il attend que je lui rentre un login et un NOMProduit, du genre :
 
moumouss produit_internet
 
 
Ce qui signifie qu'il va chercher le login (%v) que je lui est rentré dans la branche de l'annuaire "ou=profils, dc=test" que j'ai sépcifié dans ma ligen de commande.
Jusque là tout va bien et ca fonctionne car il trouve l'utilisateur (si bien évidement il est bien déclaré dans l'annuaire en question  :jap: )
 
 
Ensuite dans ma branche "ou=profils, dc=test" il y a un uid qui correpsond au login et grace à çà "(uid=%s)" il associe le login avec l'uid  
yahoooooo c'est cool!!!  :pt1cable: Et c'est ce que je voulais faire dans un premier temp :)  
 
 
MAIS MAINTENANT GROS PROBLEME :(
 
Il va chercher le nom du produit gràce à çà (NOMProduit=%a) avec ce que je lui est rentré au début, c'est à dire "produit_internet", mais il continue à chercher dans la branche "ou=profils, dc=test" au lieu de chercher dans l'autre branche que je lui est indiqué "ou=produits, dc=test"
 
Car dans l'autre branche il y a un uid qui est associé à un NOMProduit.
 
EVIDEMMENT le plus simple aurait été d'associer le login avec le NOMProduitn, mais hélas ce n'est pas le cas.
 
Que faut il que je change dans ma ligne de commande ?!!
 
plizzzz
merci


 
Bah d'après ta commande tu le fais chercher dans une base "ou=profils, dc=test" (-b) donc c'est absolument normal. Set ta base sur ta nouvelle ou, ou sur dc=test et adapte le filtre.

n°909188
Moumouss
Posté le 03-05-2007 à 14:50:37  profilanswer
 

reponse a "black_lord"  
 
ok ok c'est cool !! ;)
 
J'ai beau avoir lu ce qui a de marqué, je ne vois pas comment procéder ?
ya pas bcp d'explication!! Alors si ta la réponse ca serait gentile que tu en fasse profiter tout le monde
 
Et conclusion je ne sais toujours pas si ya un moyen d'authentifier les utilisateur du coté openLDAP sans fenêtre !!  
donc si ouiiii comment ?  
Si nooooon, tanpis j'authentifirai coté microsoft !!
 
merci


Message édité par Moumouss le 03-05-2007 à 14:52:38
n°909192
Moumouss
Posté le 03-05-2007 à 15:27:27  profilanswer
 

M300A a écrit :

Bah d'après ta commande tu le fais chercher dans une base "ou=profils, dc=test" (-b) donc c'est absolument normal. Set ta base sur ta nouvelle ou, ou sur dc=test et adapte le filtre.


 
désolé mais je n'y arrive pas !!
 
tu dis que ma "base" déclaré ici
 -b "ou=profils, dc=test"  
est ossi ma base sur mon filtre je pige pas trop, peux tu reformuler plizz  :D  
merci
 
et sinon quel ligne metterai tu !!
 
j'essaye, j'essaye mais il me renvoie toujours "ERR"  :(  :(  
 

n°909339
Moumouss
Posté le 04-05-2007 à 09:23:26  profilanswer
 

Je ne comprend pas la signification de %s et %v
A ce que j'ai pu lire %s = login et %v=uid
 
voila une ligne de commande :  
 
[root@serveur root]# /usr/local/squid/libexec/squid_ldap_group -F "(login=%s)" -b "ou=profils, dc=test" -f "(%u)" -h serveurldap -d 255    
 
moumouss bidul
 
Connected OK
user filter '(login=moumouss)', searchbase 'ou=profils, dc=test'
group filter '(uid=E56874,ou=profils,dc=test)', searchbase 'ou=profils, dc=test'
ERR
 
 
il retrouve bien mon UID, mais il rajoute le DN du login lorsqu'il cherche dans le chemin de l'UID , ce qui est absurde ??
c'est peut etre un peu mal expliker :(
 
en clair :
çà "(%u)" c'est transformé en çà "(uid=E56874,ou=profils,dc=test)"
et ensuite il cherche çà "(uid=E56874,ou=profils,dc=test)" dans le chemin searchbase 'ou=profils, dc=test'
 
d'ou l'erreur obligatoire !!
 
qqun peut m'aider ?

mood
Publicité
Posté le 04-05-2007 à 09:23:26  profilanswer
 

n°909375
Moumouss
Posté le 04-05-2007 à 11:14:33  profilanswer
 

Personne s'y connais en squid_ldap_group ??? snnif :(
je cherche je cherche... je test je test...mais ca ne fonctionne pas.
Je pense etre tout prés du but en plus !! :(
 
En clair,
Je veux verifier dans un premier le login, si le login est bien declaré dans l'annuaire, il associe le login à l'uid. Et enfin il verifie a quel "produit" (c'est à dire un autre "attribut" dans l'annuaire) l'uid est associé.
 
+-------+
|ETAPE 1|
+-------+
 
Verification login
si ok : on continue
si non ok : on bloque
 
+-------+
|ETAPE 2|
+-------+
 
ASSOCIATION login => UID
 
+-------+
|ETAPE 3|
+-------+
 
Vérification uid avec l'attribut "produit"
si ok on affiche enfin la page
si non on bloque  
 
Ce que j'arrive pas à faire c'est l'étape 2 :-(  
 

Moumouss a écrit :


Connected OK
user filter '(login=moumouss)', searchbase 'ou=profils, dc=test'
group filter '(uid=E56874,ou=profils,dc=test)', searchbase 'ou=profils, dc=test'
ERR


 
Ce qui est c** c'est qu'apparement il trouve bien l'uid associé au login, mais il ne me renvoie pas ok !  
 
Le login et l'uid sont dans la meme branche dans l'annuaire. L'uid est aussi déclaré dans une autre branche et cette fois ci avec le "produit"
 
plizzzzz


Message édité par Moumouss le 04-05-2007 à 11:16:47
n°909409
Moumouss
Posté le 04-05-2007 à 13:54:53  profilanswer
 

voila pourquoi il remplace cette ligne  
-f "(%u)"
par ceci
(uid=E56874,ou=profils,dc=test)
Il remplace %u par le DN si on utilise -F dans notre commande
 
---------------------------------------------------------------------
L'info est là : http://osr600doc.sco.com/cgi-bin/m [...] nsection=8
---------------------------------------------------------------------
 
LDAP search filter used to search the  LDAP  directory  for  any matching  group memberships.In the filter %u will be replaced by the user name (or DN if the -F or -u options are used) and %g by the requested group name.
---------------------------------------------------------------------
---------------------------------------------------------------------
 
 
mais quelle est l'utilitée de cette chose ?! :)


Message édité par Moumouss le 04-05-2007 à 13:55:44
n°909425
Moumouss
Posté le 04-05-2007 à 14:53:02  profilanswer
 

mouahahahhaa j'ai trouvé p*tain que c'est bon !!
 
je vous fais un dossier comme promis ce w-e ou dans les prochains jours, merci de m'avoir écouté en tout cas :)
biz

n°909427
M300A
Posté le 04-05-2007 à 14:56:06  profilanswer
 

merci ;)

n°910656
misterfab
Posté le 08-05-2007 à 16:17:34  profilanswer
 

Bonjour,
 
J'ai un petit soucis.
 
J'ai installé Samba 3 comme controleur de domaine.
 
Mais lorsque j'essaye depuis un client sous Windows XP SP2 de rejoindre le domaine, j'ai l'erreur suivante :

Code :
  1. Le nom d'utilisateur est introuvable.


 
J'ai bien vérifié l'utilisateur root possède bien un UID=0 donc il devrait être capable d'autoriser un client Windows à rejoindre le domaine.
 
Mercie d'avance.

n°911020
Moumouss
Posté le 09-05-2007 à 15:28:51  profilanswer
 

salut !!
Désolé moi je pourrais pas t'aider !! Je n'ai fais qu'installé samba pour que ma machine soit membre de l'annuaire AD.  
Mais donne nous plus d'indication, l'erreur tu la vois ou ? dans un log ?
 
Moi j'ai une autre question qui n'a rien avoir avec tout çà :)
Peut ton limiter le temps de connexion d'un utilisateur avec squid ?!!
Genre l'utilisateur ki fous rien, na le droit ka 2minutes de connexion par jour  :D  
 
oui ?? non ??


Message édité par Moumouss le 09-05-2007 à 15:30:04
n°911049
M300A
Posté le 09-05-2007 à 16:26:05  profilanswer
 

Ca vient la doc ? ;)

n°911059
Moumouss
Posté le 09-05-2007 à 16:39:40  profilanswer
 

lol laisse moi le temps de la compléter NON MAIS OH

n°911061
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 09-05-2007 à 16:41:23  profilanswer
 

Moumouss a écrit :

lol laisse moi le temps de la compléter NON MAIS OH


[:pingouino] [:pingouino] [:pingouino]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°911065
Moumouss
Posté le 09-05-2007 à 16:46:14  profilanswer
 

:D

n°911276
morphetrix
Posté le 10-05-2007 à 12:28:49  profilanswer
 

Bonjour à tous.
 
Je suis actuellement en stage et j'ai mis en place un controleur de domaine Samba couplé à un annuaire LDAP. Apres avoir 'ramé' pdt plusieurs jours, j'ai finalement réussi a obtenir un résultat plutôt satisfaisant : Les utilisateurs peuvent se loguer sur une station win98-2000-XP (but recherché Laughing).
 
Je suis confronté à 2 problemes :
1: Les profils itinérant uniquement sur Win98 : le profil est bien uploadé sur le serveur, mais il incomplet. Je m'explique, si je créé un repertoire sur le bureau, y ajoute un fichier texte quelconque (ou tout autre type de fichier), change le fond d'écran, lors de la déconnexion, seul le repertoire sera sauvegardé sur le serveur. Les autres modifications sont sauvegardé en local. Au final je perd le 'confort' qu'apporte les profils itinérants.
2: Le lecteur "Home" monté sur une station NT est /home/nomUtilisateur/.Profile Sad . J'aimerai que ce soit simplement /home/nomUtilisateur. Le probleme vient que je dois absolument mixer les profile win98 et winNT, donc définir un 'logon home' spécifique.
 
Si vous avez déjà été confronté à ce genre de problemes, je suis preneur de toute solution ^^.  

Code :
  1. # Global parameters (résultat du testparm)
  2. [global]
  3.    workgroup = test
  4.    server string = intranew
  5.    null passwords = Yes
  6.    passdb backend = ldapsam:ldap://localhost
  7.    guest account = Invite
  8.    username map = /etc/samba/smbusers
  9.    log level = 3
  10.    log file = /var/log/samba/%a.log
  11.    max log size = 0
  12.    name resolve order = wins lmhosts bcast
  13.    time server = Yes
  14.    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
  15.    printcap name = /etc/printcap
  16.    logon script = %a.bat
  17.    logon path = \\%L\Profiles\%U
  18.    logon drive = H:
  19.    logon home = \\%L\%U\.Profiles
  20.    domain logons = Yes
  21.    preferred master = Yes
  22.    domain master = Yes
  23.    dns proxy = No
  24.    wins server = 194.146.14.249
  25.    ldap admin dn = cn=Manager,dc=tmp,dc=fr
  26.    ldap filter = (&(objectclass=sambaSamAccount)(uid=%u))
  27.    ldap group suffix = ou=Groups
  28.    ldap idmap suffix = ou=Users
  29.    ldap machine suffix = ou=Machines
  30.    ldap suffix = dc=tmp,dc=fr
  31.    ldap ssl = no
  32.    ldap user suffix = ou=Users
  33.    idmap uid = 10000-20000
  34.    idmap gid = 10000-20000
  35.    hosts allow = 194.146.14., 127., 192.168.32.
  36.    printing = lprng
  37.    print command = lpr -r -P'%p' %s
  38.    lpq command = lpq -P'%p'
  39.    lprm command = lprm -P'%p' %j
  40.    lppause command = lpc hold '%p' %j
  41.    lpresume command = lpc release '%p' %j
  42.    queuepause command = lpc stop '%p'
  43.    queueresume command = lpc start '%p'
  44.    case sensitive = No
  45.    hide files = /desktop.ini/ntuser.ini/NTUSER.*/
  46. [homes]
  47.    comment = repertoire home.
  48.    path = /home/%U
  49.    valid users = %S
  50.    read only = No
  51.    create mask = 0700
  52.    directory mask = 02700
  53.    browseable = No
  54. [netlogon]
  55.    comment = Network Logon Service
  56.    path = /home/netlogon
  57.    read only = No
  58.    guest ok = Yes
  59.    browseable = No
  60.    root preexec = echo "connexion %u">>/root/toto
  61.    root postexec = echo "deconnexion %u">>/root/toto
  62. [Profiles]
  63.    comment = Profiles utilisateur
  64.    path = /home/profiles
  65.    read only = No
  66.    create mask = 0600
  67.    directory mask = 0700
  68.    browseable = No
  69.    vfs objects = audit


 
J'espère avoir été assez clair. Merci.

n°911527
dam1330
...
Posté le 11-05-2007 à 09:58:02  profilanswer
 

hola, tu fais dans le rustique ... Désolé moins je m'approche des Win 98 mieux je me porte.
 
Par contre j'aimerai savoir si quelqu'un a essayé d'intégrer un Vista dans un domaine Samba ?

n°911646
misterfab
Posté le 11-05-2007 à 15:38:31  profilanswer
 

Bonjour
 
Désolé de ne pas avoir donner de signe de vie depuis mon dernier post. J'ai des empechement personnel :p :d
 
J'ai réussi a régler mon problème d'utilisateur CT juste une question de groupe mon utilisateur que j'utilisais pour joindre un client Windows n'avais pas les droits "administrateur" dans samba.
 
Avec la derniere version de samba, j'ai pu joindre une station sous windows Vista Ultimate au domaine sans le moindre problème et sans rien modifier dans la base de registre.
 

n°911688
M300A
Posté le 11-05-2007 à 17:02:24  profilanswer
 

dam1330 a écrit :

hola, tu fais dans le rustique ... Désolé moins je m'approche des Win 98 mieux je me porte.
 
Par contre j'aimerai savoir si quelqu'un a essayé d'intégrer un Vista dans un domaine Samba ?


n°911689
M300A
Posté le 11-05-2007 à 17:03:29  profilanswer
 

Oui sur notre LDS, et ça fonctionne.

n°911690
rodolphedj
Posté le 11-05-2007 à 17:04:05  profilanswer
 

M300A a écrit :

hola, tu fais dans le rustique ... Désolé moins je m'approche des Win 98 mieux je me porte.
 
Par contre j'aimerai savoir si quelqu'un a essayé d'intégrer un Vista dans un domaine Samba ?


aucun probleme.


Message édité par rodolphedj le 11-05-2007 à 17:04:21
n°911840
cyberbobjr
Posté le 12-05-2007 à 01:32:11  profilanswer
 

Bonsoir à tous,
au secours, je m'arrache les cheveux, il est 1h24 du mat', je suis sur mon problème depuis 3 heures maintenant :
j'ai tout bien paramétré comme dans le tuto mon LDAP + SAMBA
populate marche bien
tous les comptes (root, nobody) sont créés dans l'ou users
le compte admin à la racine de mon dc est créé
lam voit tout bien
 
Seulement, quand je veux ajouter un XP Pro à mon domaine avec le compte root, bein j'ai une erreur "nom d'utilisateur introuvable"
 
Après, quand je regarde dans LAM, je vois bien mon pc, mais je n'arrive pas à le changer de domaine.
 
Voici mes fichiers de conf :
smb.conf :

Citation :


[global]
### A changer: pas d'espace, ni point === >
workgroup = maison
### A changer, mettre le meme nom que le nom de votre machine === >
netbios name = ubuntu
server string = Samba-LDAP PDC Server
domain master = Yes
local master = Yes
preferred master =  yes
domain logons = Yes
security = domain
os level = 40
#passwd program = /usr/sbin/smbldap-passwd ?u %u
ldap passwd sync = Yes
passdb backend = ldapsam:ldap://127.0.0.1/
### A changer === >
ldap admin dn = "cn=admin,dc=maba-ssii,dc=eu"
### A changer === >
ldap suffix = dc=maba-ssii,dc=eu
ldap group suffix = ou=Groups
ldap user suffix = ou=Users
ldap machine suffix = ou=Computers
add user script = /usr/sbin/smbldap-useradd -m "%u"
ldap delete dn = Yes
delete user script = /usr/sbin/smbldap-userdel "%u"
add machine script = /usr/sbin/smbldap-useradd -w "%u"
add group script = /usr/sbin/smbldap-groupadd -p "%g"
#delete group script = /usr/sbin/smbldap-groupdel "%g"
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
logon path = \\%L\profile\%U
logon drive = P:
logon home = \\%L\%U
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
case sensitive = No
default case = lower
preserve case = yes
short preserve case = Yes
#character set = iso8859-1
#domain admin group = @admin
dns proxy = No
wins support = Yes
### A changer si vous n'utilisez pas ce réseau === >
#hosts allow =192.168.1.0
winbind use default domain = Yes
nt acl support = Yes
msdfs root = Yes
hide files = /desktop.ini/ntuser.ini/NTUSER.*/
### FIN DE LA PARTIE GLOBALE #####
#### LES PARTAGES #####
[netlogon]
path = /home/netlogon
writable = No
browseable = No
write list = Administrateur
#
[profile]
path = /home/export/profile
browseable = No
writeable = Yes
profile acls = yes
create mask = 0700
directory mask = 0700
#
[homes]
comment = Repertoire Personnel
browseable = No
writeable = Yes
#
[partage]
comment = Repertoire commun
browseable = Yes
writeable = Yes
public = No
path = /home/partage


smbldap-tools.conf :

Citation :


##############################################################################
#
# General Configuration
#
##############################################################################
 
# Put your own SID. To obtain this number do: "net getlocalsid".
# If not defined, parameter is taking from "net getlocalsid" return
SID="S-1-5-21-2053879896-2235551361-4069489932"
# Domain name the Samba server is in charged.
# If not defined, parameter is taking from smb.conf configuration file
# Ex: sambaDomain="IDEALX-NT"
sambaDomain="maison"
 
##############################################################################
#
# LDAP Configuration
#
##############################################################################
 
# Notes: to use to dual ldap servers backend for Samba, you must patch
# Samba with the dual-head patch from IDEALX. If not using this patch
# just use the same server for slaveLDAP and masterLDAP.
# Those two servers declarations can also be used when you have
# . one master LDAP server where all writing operations must be done
# . one slave LDAP server where all reading operations must be done
#   (typically a replication directory)
 
# Slave LDAP server
# Ex: slaveLDAP=127.0.0.1
# If not defined, parameter is set to "127.0.0.1"
slaveLDAP="127.0.0.1"
 
# Slave LDAP port
# If not defined, parameter is set to "389"
slavePort="389"
 
# Master LDAP server: needed for write operations
# Ex: masterLDAP=127.0.0.1
# If not defined, parameter is set to "127.0.0.1"
masterLDAP="127.0.0.1"
 
# Master LDAP port
# If not defined, parameter is set to "389"
masterPort="389"
 
# Use TLS for LDAP
# If set to 1, this option will use start_tls for connection
# (you should also used the port 389)
# If not defined, parameter is set to "1"
ldapTLS="0"
 
# How to verify the server's certificate (none, optional or require)
# see "man Net::LDAP" in start_tls section for more details
verify="require"
 
# CA certificate
# see "man Net::LDAP" in start_tls section for more details
#cafile="/etc/opt/IDEALX/smbldap-tools/ca.pem"
 
# certificate to use to connect to the ldap server
# see "man Net::LDAP" in start_tls section for more details
#clientcert="/etc/opt/IDEALX/smbldap-tools/smbldap-tools.pem"
 
# key certificate to use to connect to the ldap server
# see "man Net::LDAP" in start_tls section for more details
#clientkey="/etc/opt/IDEALX/smbldap-tools/smbldap-tools.key"
 
# LDAP Suffix
# Ex: suffix=dc=IDEALX,dc=ORG
suffix="dc=maba-ssii,dc=eu"
 
# Where are stored Users
# Ex: usersdn="ou=Users,dc=IDEALX,dc=ORG"
# Warning: if 'suffix' is not set here, you must set the full dn for usersdn
usersdn="ou=Users,${suffix}"
 
# Where are stored Computers
# Ex: computersdn="ou=Computers,dc=IDEALX,dc=ORG"
# Warning: if 'suffix' is not set here, you must set the full dn for computersdn
computersdn="ou=Computers,${suffix}"
 
# Where are stored Groups
# Ex: groupsdn="ou=Groups,dc=IDEALX,dc=ORG"
# Warning: if 'suffix' is not set here, you must set the full dn for groupsdn
groupsdn="ou=Groups,${suffix}"
 
# Where are stored Idmap entries (used if samba is a domain member server)
# Ex: groupsdn="ou=Idmap,dc=IDEALX,dc=ORG"
# Warning: if 'suffix' is not set here, you must set the full dn for idmapdn
idmapdn="ou=Idmap,${suffix}"
 
# Where to store next uidNumber and gidNumber available for new users and groups
# If not defined, entries are stored in sambaDomainName object.
# Ex: sambaUnixIdPooldn="sambaDomainName=${sambaDomain},${suffix}"
# Ex: sambaUnixIdPooldn="cn=NextFreeUnixId,${suffix}"
sambaUnixIdPooldn="sambaDomainName=maison,${suffix}"
 
# Default scope Used
scope="sub"
 
# Unix password encryption (CRYPT, MD5, SMD5, SSHA, SHA, CLEARTEXT)
hash_encrypt="SSHA"
 
# if hash_encrypt is set to CRYPT, you may set a salt format.
# default is "%s", but many systems will generate MD5 hashed
# passwords if you use "$1$%.8s". This parameter is optional!
crypt_salt_format="%s"
 
##############################################################################
#
# Unix Accounts Configuration
#
##############################################################################
 
# Login defs
# Default Login Shell
# Ex: userLoginShell="/bin/bash"
userLoginShell="/bin/bash"
 
# Home directory
# Ex: userHome="/home/%U"
userHome="/home/%U"
 
# Default mode used for user homeDirectory
userHomeDirectoryMode="700"
 
# Gecos
userGecos="System User"
 
# Default User (POSIX and Samba) GID
defaultUserGid="513"
 
# Default Computer (Samba) GID
defaultComputerGid="515"
 
# Skel dir
skeletonDir="/etc/skel"
 
# Default password validation time (time in days) Comment the next line if
# you don't want password to be enable for defaultMaxPasswordAge days (be
# careful to the sambaPwdMustChange attribute's value)
defaultMaxPasswordAge="45"
 
##############################################################################
#
# SAMBA Configuration
#
##############################################################################
 
# The UNC path to home drives location (%U username substitution)
# Just set it to a null string if you want to use the smb.conf 'logon home'
# directive and/or disable roaming profiles
# Ex: userSmbHome="\\PDC-SMB3\%U"
userSmbHome="\\PDC-SRV\%U"
 
# The UNC path to profiles locations (%U username substitution)
# Just set it to a null string if you want to use the smb.conf 'logon path'
# directive and/or disable roaming profiles
# Ex: userProfile="\\PDC-SMB3\profiles\%U"
userProfile="\\PDC-SRV\profiles\%U"
 
# The default Home Drive Letter mapping
# (will be automatically mapped at logon time if home directory exist)
# Ex: userHomeDrive="H:"
userHomeDrive="H:"
 
# The default user netlogon script name (%U username substitution)
# if not used, will be automatically username.cmd
# make sure script file is edited under dos
# Ex: userScript="startup.cmd" # make sure script file is edited under dos
userScript="logon.bat"
 
# Domain appended to the users "mail"-attribute
# when smbldap-useradd -M is used
# Ex: mailDomain="idealx.com"
mailDomain="maba-ssii.eu"
 
##############################################################################
#
# SMBLDAP-TOOLS Configuration (default are ok for a RedHat)
#
##############################################################################
 
# Allows not to use smbpasswd (if with_smbpasswd == 0 in smbldap_conf.pm) but
# prefer Crypt::SmbHash library
with_smbpasswd="0"
smbpasswd="/usr/bin/smbpasswd"
 
# Allows not to use slappasswd (if with_slappasswd == 0 in smbldap_conf.pm)
# but prefer Crypt:: libraries
with_slappasswd="0"
slappasswd="/usr/sbin/slappasswd"
 
# comment out the following line to get rid of the default banner
# no_banner="1"


 
ldap.conf :

Citation :


# $OpenLDAP: pkg/ldap/libraries/libldap/ldap.conf,v 1.9 2000/09/04 19:57:01 kurt Exp $
#
# LDAP Defaults
#
 
# See ldap.conf(5) for details
# This file should be world readable but not world writable.
 
#BASE   dc=example, dc=com
#URI    ldap://ldap.example.com ldap://ldap-master.example.com:666
 
#SIZELIMIT      12
#TIMELIMIT      15
#DEREF          never
root@ubuntu:/etc/ldap# ls
ldap.conf  sasl2  schema  slapd.conf  slapd.conf.back
root@ubuntu:/etc/ldap# cat slapd.conf
# This is the main slapd configuration file. See slapd.conf(5) for more
# info on the configuration options.
 
#######################################################################
# Global Directives:
 
# Features to permit
#allow bind_v2
 
# Schema and objectClass definitions
include         /etc/ldap/schema/core.schema
include         /etc/ldap/schema/cosine.schema
include         /etc/ldap/schema/nis.schema
include         /etc/ldap/schema/inetorgperson.schema
include         /etc/ldap/schema/samba.schema
 
# Where the pid file is put. The init.d script
# will not stop the server if you change this.
pidfile         /var/run/slapd/slapd.pid
 
# List of arguments that were passed to the server
argsfile        /var/run/slapd/slapd.args
 
# Read slapd.conf(5) for possible values
loglevel        0
 
# Where the dynamically loaded modules are stored
modulepath      /usr/lib/ldap
moduleload      back_bdb
 
# The maximum number of entries that is returned for a search operation
sizelimit 500
 
# The tool-threads parameter sets the actual amount of cpu's that is used
# for indexing.
tool-threads 1
 
#######################################################################
# Specific Backend Directives for bdb:
# Backend specific directives apply to this backend until another
# 'backend' directive occurs
backend         bdb
checkpoint 512 30
 
#######################################################################
# Specific Backend Directives for 'other':
# Backend specific directives apply to this backend until another
# 'backend' directive occurs
#backend                <other>
 
#######################################################################
# Specific Directives for database #1, of type bdb:
# Database specific directives apply to this databasse until another
# 'database' directive occurs
database        bdb
 
# The base of your directory in database #1
suffix          "dc=maba-ssii,dc=eu"
 
# rootdn directive for specifying a superuser on the database. This is needed
# for syncrepl.
rootdn          "cn=admin,dc=maba-ssii,dc=eu"
rootpw          {SSHA}NkubZkNX7B2bSun7nKitimRjce1BURsN
 
# Where the database file are physically stored for database #1
directory       "/var/lib/ldap"
 
# For the Debian package we use 2MB as default but be sure to update this
# value if you have plenty of RAM
dbconfig set_cachesize 0 2097152 0
 
# Sven Hartge reported that he had to set this value incredibly high
# to get slapd running at all. See http://bugs.debian.org/303057
# for more information.
 
# Number of objects that can be locked at the same time.
dbconfig set_lk_max_objects 1500
# Number of locks (both requested and granted)
dbconfig set_lk_max_locks 1500
# Number of lockers
dbconfig set_lk_max_lockers 1500
 
# Indexing options for database #1
index           objectClass eq
 
# Save the time that the entry gets modified, for database #1
lastmod         on
 
# Where to store the replica logs for database #1
# replogfile    /var/lib/ldap/replog
 
# The userPassword by default can be changed
# by the entry owning it if they are authenticated.
# Others should not be able to see it, except the
# admin entry below
# These access lines apply to database #1 only
access to attrs=userPassword,shadowLastChange
        by dn="cn=admin,dc=maba-ssii,dc=eu" write
        by anonymous auth
        by self write
        by * none
 
# Ensure read access to the base for things like
# supportedSASLMechanisms.  Without this you may
# have problems with SASL not knowing what
# mechanisms are available and the like.
# Note that this is covered by the 'access to *'
# ACL below too but if you change that as people
# are wont to do you'll still need this if you
# want SASL (and possible other things) to work
# happily.
access to dn.base="" by * read
 
# The admin dn has full write access, everyone else
# can read everything.
access to *
        by dn="cn=admin,dc=maba-ssii,dc=eu" write
        by * read
 
# For Netscape Roaming support, each user gets a roaming
# profile for which they have write access to
#access to dn=".*,ou=Roaming,o=morsnet"
#        by dn="cn=admin,dc=maba-ssii,dc=eu" write
#        by dnattr=owner write
 
#######################################################################
# Specific Directives for database #2, of type 'other' (can be bdb too):
# Database specific directives apply to this databasse until another
# 'database' directive occurs
#database        <other>
 
# The base of your directory for database #2
#suffix         "dc=debian,dc=org"


 
Merci à tous pour votre aide...
 

n°911862
rodolphedj
Posté le 12-05-2007 à 10:21:35  profilanswer
 

change la ligne
add machine script = /usr/sbin/smbldap-useradd -w "%u"  
par  
add machine script = /usr/sbin/smbldap-useradd -w "%m"  
 
ça ira mieux ;-)

n°911876
cyberbobjr
Posté le 12-05-2007 à 11:40:42  profilanswer
 

Merci pour ton aide, j'ai changé le smb.conf, mais le problème reste le même :(
l'ordinateur s'ajoute bien dans le ldap, mais j'ai une erreur nom d'utilisateur introuvable sous XP, voici ce que me donne le syslog au démarrage de samba et lorsque je veux ajouter la machine dans le domaine :

Citation :

May  7 13:10:07 ubuntu nmbd[5098]:
May  7 13:10:07 ubuntu nmbd[5098]:   Samba server UBUNTU is now a domain master browser for workgroup MAISON on subnet 192.168.0.6
May  7 13:10:07 ubuntu nmbd[5098]:
May  7 13:10:07 ubuntu nmbd[5098]:   *****
May  7 13:10:07 ubuntu nmbd[5098]: [2007/05/07 13:10:07, 0] nmbd/nmbd_become_dmb.c:become_domain_master_stage2(113)
May  7 13:10:07 ubuntu nmbd[5098]:   *****
May  7 13:10:07 ubuntu nmbd[5098]:
May  7 13:10:07 ubuntu nmbd[5098]:   Samba server UBUNTU is now a domain master browser for workgroup MAISON on subnet 192.168.1.1
May  7 13:10:07 ubuntu nmbd[5098]:
May  7 13:10:07 ubuntu nmbd[5098]:   *****
May  7 13:10:22 ubuntu nmbd[5098]: [2007/05/07 13:10:22, 0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(396)
May  7 13:10:22 ubuntu nmbd[5098]:   *****
May  7 13:10:22 ubuntu nmbd[5098]:
May  7 13:10:22 ubuntu nmbd[5098]:   Samba name server UBUNTU is now a local master browser for workgroup MAISON on subnet 192.168.0.6
May  7 13:10:22 ubuntu nmbd[5098]:
May  7 13:10:22 ubuntu nmbd[5098]:   *****
May  7 13:10:22 ubuntu nmbd[5098]: [2007/05/07 13:10:22, 0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(396)
May  7 13:10:22 ubuntu nmbd[5098]:   *****
May  7 13:10:22 ubuntu nmbd[5098]:
May  7 13:10:22 ubuntu nmbd[5098]:   Samba name server UBUNTU is now a local master browser for workgroup MAISON on subnet 192.168.1.1
May  7 13:10:22 ubuntu nmbd[5098]:
May  7 13:10:22 ubuntu nmbd[5098]:   *****
May  7 13:10:27 ubuntu smbd[5105]: [2007/05/07 13:10:27, 0] passdb/pdb_interface.c:pdb_default_create_user(368)
May  7 13:10:27 ubuntu smbd[5105]:   _samr_create_user: Running the command `/usr/sbin/smbldap-useradd -w "xpsp2"' gave 9


 
A savoir que la machine faisant office de serveur SAMBA possède deux cartes réseaux, car elle fait aussi office de FW...
Merci à tous pour votre aide.

n°911930
dam1330
...
Posté le 12-05-2007 à 14:10:22  profilanswer
 

hello.
 
j'ai trouvé une solution pour créer automatiquement des répertoires perso pour les nouveaux utilisateurs samba:
 
Dans la section [homes] de smb.conf
 
on ajoute:  
/usr/local/sbin/mkhomedir.sh %U
 
Ca doit donner ca donc:
[homes]
comment = Home Directories
path = /home/%U
root preexec = /usr/local/sbin/mkhomedir.sh %U
browseable = No
writeable= yes
 
 
Ensuite on créé le fichier /usr/local/sbin/mkhomedir.sh
 
#!/bin/bash
 
if [ ! -e /home/$1 ]; then
mkdir /home/$1
chown $1:"Domain Users" /home/$1
chmod 700 /home/$1
fi
exit 0
 
 
On donne ensuite les droits:
 
 
chown root:root /usr/local/sbin/mkhomedir.sh
chmod +x /usr/local/sbin/mkhomedir.sh


Message édité par dam1330 le 12-05-2007 à 18:41:03
n°913436
dam1330
...
Posté le 17-05-2007 à 01:16:21  profilanswer
 

hello
 
voila une nouvelle astuce: Déployer Firefox (par exemple) sur les machines du domaine sans que les utilisateurs ni administrateurs n'aient a intervenir sur les machines.
 
Problematique:
Pour installer une application il faut etre administrateur.  
 
Solution:
 
J'ai trouvé une alternative à la commande windows "runas" qui permet de renseigner le mot de passe dans un fichier batch, ce qui n'est pas le cas avec l'original.
Mais mieux encore, on peut crypter toutes les info du runas ! du coup l'utilisateur ne sait pas ce qu'il se passe, meme en affichant le script dans netlogon il ne dispose pas d'info critiques.
 
On rend le partage netlogon temporairement browseable
[netlogon]
path = /home/netlogon
writable = Yes
browseable = Yes
write list = Administrateur
 
Avec Windows
 
On va sur le site de firefox et on telecharge firefox pour WINDOWS (exe)
Avec winrar (pas essayé avec autre chose) on décompresse l'exe
On otient un répertoire Firefox Setup 2.X
avec  
\Localized
\Nonlocalized
\Optional
\setup.exe
 
On renomme le dossier extrait en "firefox"
On le copie dans \\serveur\netlogon
 
On telecharge l'appli
http://robotronic.de/runasspc/runasspcEn.zip
On dézippe
On copie runasspc et runasspcadmin sur le serveur dans le partage netlogon que l'on aura temporairement rendu browseable
\\serveur\netlogon
 
On execute runasspcadmin  
Path\Application.exe : \\serveur\netlogon\firefox\setup.exe -ms -ma
Authentification: domain
Username: root
Password: vote mot de passe root
 
On clique sur save cryptfile
 
normalement vous avez deja un .bat dans netlogon, créez le si besoin (sous windows sinon probleme de caracteres retour a la ligne)
on ajoute:
\\serveur\netlogon\runasspc /cryptfile:"\\serveur\netlogon\crypt.spc" /quiet
 
voila on interdire le parcours de netlogon, on relance samba, on se loggue avec n'importe quel utilisateur sous windows, firefox s'installe tout seul sans rien demander.
 
PROBLEME: On réinstalle firefox a chaque log ....
 
Enfin ca ne gene rien, peut etre un peu les perfs

Message cité 1 fois
Message édité par dam1330 le 17-05-2007 à 01:17:18
n°913745
kryzantem
Posté le 18-05-2007 à 02:47:31  profilanswer
 

cyberbobjr a écrit :

Merci pour ton aide, j'ai changé le smb.conf, mais le problème reste le même :(
l'ordinateur s'ajoute bien dans le ldap, mais j'ai une erreur nom d'utilisateur introuvable sous XP, voici ce que me donne le syslog au démarrage de samba et lorsque je veux ajouter la machine dans le domaine :
 
(...)
 
A savoir que la machine faisant office de serveur SAMBA possède deux cartes réseaux, car elle fait aussi office de FW...
Merci à tous pour votre aide.


 
+1
 
j'ai le même problème: j'ai suivi à la lettre le tuto et j'ai "tou ki è bien partout" et la même erreur.
Par contre, de mon côté, je fais le smbldap-populate avant d'avoir démarré samba car sinon ce dernier refuse de démarrer.
 
Merci beaucoup à ceux qui tenteront de nous aider et encore félicitation pour cette doc qui est extrêmement utile. :jap:
 
++
 
[EDIT] Juste une remarque n'ayant rien à voir avec mon problème: avez-vous remarqué que le mot de passe que l'on rentre par
# smbpasswd -w <votre_mot_de_passe>
apparaît en clair dans le fichier secrets.tdb ?
[/EDIT]


Message édité par kryzantem le 18-05-2007 à 02:54:44
n°913768
rodolphedj
Posté le 18-05-2007 à 07:53:51  profilanswer
 

dam1330 a écrit :

hello
 
voila une nouvelle astuce: Déployer Firefox (par exemple) sur les machines du domaine sans que les utilisateurs ni administrateurs n'aient a intervenir sur les machines.
 
Problematique:
Pour installer une application il faut etre administrateur.  
 
Solution:
 
J'ai trouvé une alternative à la commande windows "runas" qui permet de renseigner le mot de passe dans un fichier batch, ce qui n'est pas le cas avec l'original.
Mais mieux encore, on peut crypter toutes les info du runas ! du coup l'utilisateur ne sait pas ce qu'il se passe, meme en affichant le script dans netlogon il ne dispose pas d'info critiques.
 
On rend le partage netlogon temporairement browseable
[netlogon]
path = /home/netlogon
writable = Yes
browseable = Yes
write list = Administrateur
 
Avec Windows
 
On va sur le site de firefox et on telecharge firefox pour WINDOWS (exe)
Avec winrar (pas essayé avec autre chose) on décompresse l'exe
On otient un répertoire Firefox Setup 2.X
avec  
\Localized
\Nonlocalized
\Optional
\setup.exe
 
On renomme le dossier extrait en "firefox"
On le copie dans \\serveur\netlogon
 
On telecharge l'appli
http://robotronic.de/runasspc/runasspcEn.zip
On dézippe
On copie runasspc et runasspcadmin sur le serveur dans le partage netlogon que l'on aura temporairement rendu browseable
\\serveur\netlogon
 
On execute runasspcadmin  
Path\Application.exe : \\serveur\netlogon\firefox\setup.exe -ms -ma
Authentification: domain
Username: root
Password: vote mot de passe root
 
On clique sur save cryptfile
 
normalement vous avez deja un .bat dans netlogon, créez le si besoin (sous windows sinon probleme de caracteres retour a la ligne)
on ajoute:
\\serveur\netlogon\runasspc /cryptfile:"\\serveur\netlogon\crypt.spc" /quiet
 
voila on interdire le parcours de netlogon, on relance samba, on se loggue avec n'importe quel utilisateur sous windows, firefox s'installe tout seul sans rien demander.
 
PROBLEME: On réinstalle firefox a chaque log ....
 
Enfin ca ne gene rien, peut etre un peu les perfs


 
 
Essaye dans ton script de vérifier la présence d'un fichier post-install de Firefox. Comme celà tu ne réinstalleras pas deux fois l'application.

Message cité 1 fois
Message édité par rodolphedj le 18-05-2007 à 09:43:05

---------------
Feed-Back
n°913777
cyberbobjr
Posté le 18-05-2007 à 08:49:21  profilanswer
 

rodolphedj a écrit :

Essayez dans votre script de vérifier la présence d'un fichier post-install de Firefox. Comme celà vous ne réinstallerer pas deux fois l'application.


Je ne comprends pas le rapport avec Firefox ?

n°913941
kryzantem
Posté le 18-05-2007 à 16:45:56  profilanswer
 

cyberbobjr a écrit :

Je ne comprends pas le rapport avec Firefox ?


salut, est ce que tu as trouvé la solution au "user not found" lorsque tu essaies de joindre une station au domaine?
 
:hello:

n°913942
rodolphedj
Posté le 18-05-2007 à 16:49:50  profilanswer
 

kryzantem a écrit :

salut, est ce que tu as trouvé la solution au "user not found" lorsque tu essaies de joindre une station au domaine?
 
:hello:


tu as regardé du côté du fichier nsswitch.conf ?
Et as tu activé le débug dans le LDAP pour voir la requête lancée ?


---------------
Feed-Back
n°914093
kryzantem
Posté le 19-05-2007 à 03:21:43  profilanswer
 

rodolphedj a écrit :

tu as regardé du côté du fichier nsswitch.conf ?
Et as tu activé le débug dans le LDAP pour voir la requête lancée ?


 
Pourquoi du côté de nsswitch.conf? je ne veux pas paramétrer l'authentification linux via ldap mais samba via ldap.
Sinon tu as raison, je devrais investiguer du côté des logs mais en ayant suivi le tuto à la lettre je m'étonnais que chez moi ça ne marche pas..
 
+

n°914190
rodolphedj
Posté le 19-05-2007 à 14:56:44  profilanswer
 

sans un fichier nsswitch bien configuré, tu feras pas grand chose...


---------------
Feed-Back
n°914214
dam1330
...
Posté le 19-05-2007 à 16:13:03  profilanswer
 

kryzantem a écrit :

Pourquoi du côté de nsswitch.conf? je ne veux pas paramétrer l'authentification linux via ldap mais samba via ldap.
Sinon tu as raison, je devrais investiguer du côté des logs mais en ayant suivi le tuto à la lettre je m'étonnais que chez moi ça ne marche pas..
 
+


 
tu dis que as suivi la doc mais tu ne configures fait pas NSSWITCH et les fichiers qui vont avec .....
 

n°914218
cyberbobjr
Posté le 19-05-2007 à 17:10:00  profilanswer
 

dam1330 a écrit :

tu dis que as suivi la doc mais tu ne configures fait pas NSSWITCH et les fichiers qui vont avec .....


Ca y'est ca fonctionne :D
enfin, ... pfuuu... j'ai réinstallé from scratch une bonne debian qui va bien sur mon nouveau serveur mini-itx :) j'ai tout suivi le tuto et ca fonctionne enfin...  
Je crois avoir compris mon erreur : je n'avais pas suivi les chapitres consacrés à PAM et Nsswitch, je croyais que ce n'était pas utile, mea culpa maxima.
Par contre, pour le net getlocalsid cela ne fonctionnait pas, alors :
 - j'ai déactivé le backend ldap pour le mettre sur smbpasswd
 - puis j'ai stoppé samba
 - fait le smbpasswd -w
 - supprimé tous les tlb dans /var/lib/samba
 - relancé samba
 - fait le net getlocalsid = ca marche
 - stoppé samba
 - remis le backend sur ldap
 - relancé samba
 - et le net getlocalsid fonctionne ... :)
 
Merci pour ce superbe wiki.

n°914219
rodolphedj
Posté le 19-05-2007 à 17:39:56  profilanswer
 

c'est quoi le message d'erreur ?
- nmbd est lancé ?
- samba est bien PDC du domaine ?
- le réseau est activé ?


---------------
Feed-Back
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  21  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR