Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1622 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°781137
metatrone
Posté le 11-02-2006 à 15:01:24  profilanswer
 

Reprise du message précédent :
re,
 
j ai bien tenté de creer un user a la main, mais en fait le soucis c erst que des le 1er reboot ca plante j ai l impression :
 
1. je saisi le nom de domaine sous XP
2. il me demande un couple login/pass
3. je renseigne comme login ROOT
4. il me dit "bienvenue dans votre domaine, rebootez"
5.je reboot
6. arrivé au logon, des que je tente de choisir mon domaine, il me sort "il y a un nom en double sur le reseau" , qui correspond au controlleur de domaine. . .
7. meme avec le user cree a la main, bah comme d hab il me dit que le domaine n est pas disponible. . .
 
et dans mes logs (post au dessus), il m avait semblé voir que ma machine cliente sur lakelle je me logguais en root la 1ere fois, qu elle essayait de prendre la main sur le controlleur primaire. . . quelqu un confirme ?
 
voila avec ces infos, si quelqu un aurait une idée.


Message édité par metatrone le 11-02-2006 à 15:06:46
mood
Publicité
Posté le 11-02-2006 à 15:01:24  profilanswer
 

n°781149
metatrone
Posté le 11-02-2006 à 15:37:48  profilanswer
 

re sinan en allant sur smb://localhost, j ai uniquement un repertoire partage, qui est vide

n°781152
dam1330
...
Posté le 11-02-2006 à 16:06:17  profilanswer
 

metatrone a écrit :

re sinan en allant sur smb://localhost, j ai uniquement un repertoire partage, qui est vide


 
 
ok, il de demande ton mot de passe pour acceder a "partage" ?

n°781153
dam1330
...
Posté le 11-02-2006 à 16:09:24  profilanswer
 

installe le luma: apt-get install luma
ca permet de parcourir ton LDAP.
regarde au niveau de samba SID.
 
j'ai eu ce probleme, au tout debut, mais je ne sais plus comment j'ai reglé ca.
 
le net getlocalsid ne te renvoie pas d'erreur ?

n°781159
metatrone
Posté le 11-02-2006 à 16:25:31  profilanswer
 

hum,
 
alors sous luma, je na rien du tout, il ne trouve aucune base ni domaine, tout est grisé, y a t il kelke chose a configurer avant ?
 
et non le net getlocalsid ne me retourne aucune erreur :/

n°781182
dam1330
...
Posté le 11-02-2006 à 17:17:57  profilanswer
 

pour luma:
 
configuration / editer la liste des serveurs
mettre localhost
ajouter, tu donnes un nom.
securité: Connexion non securisée, Mecanisme d'hautification simple,
se connecter en tant que: cn=admin,dc=workin,dc=com
ton mot de passe de base ldap.
 
ensuite tu retournes dans l'interface principale et tu vas dans browser

n°781189
metatrone
Posté le 11-02-2006 à 17:51:04  profilanswer
 

re,
 
j ai configure luma, été voir dans le browser, et pas d erreurs particulieres j ai bien mon samba SID et mes users etc..

n°781342
aknott31
Que la fête commence...
Posté le 11-02-2006 à 23:57:13  profilanswer
 

[:drap]

n°781495
metatrone
Posté le 12-02-2006 à 15:11:28  profilanswer
 

up :/

n°781676
dam1330
...
Posté le 12-02-2006 à 22:38:32  profilanswer
 

je t'ai repondu par MP

mood
Publicité
Posté le 12-02-2006 à 22:38:32  profilanswer
 

n°786504
Junt
Posté le 25-02-2006 à 10:54:23  profilanswer
 

Il y a phpldapadmin aussi pour gérer ton annuaire si tu ne te sents pas à l'aise avec LAM
A+
Junt

n°786622
dam1330
...
Posté le 25-02-2006 à 18:31:46  profilanswer
 

ouais enfin LAM c'est quand meme super simple à utiliser et ca été conçu pour gerer des utilisateurs samba dans LDAP, ce qui n'est pas le cas de phpldapadmin
 

n°786638
dam1330
...
Posté le 25-02-2006 à 19:14:23  profilanswer
 

bon j'ai avancé de mon coté:
si l'on dispose d'autres PC sous linux dans le réseau et que l'on souhaite que ceux ci partagent aussi des fichiers, on  créé alors des serveurs membres. Le serveur qui joue le role de PDC sera le serveur maitre.
 
Les serveurs membres vont juste heberger les fichiers, ils vont transmettre les demandes d'authentifications au serveurs maitres:
 
On utilise le mode DOMAIN de samba (security = DOMAIN)
 

Code :
  1. [global]
  2. #=====> A changer
  3. workgroup = LENOMDEVOTREDOMAINE(celui que vous avez mis sur le serveur maitre)
  4. security = domain
  5. log level = 10
  6. syslog = 0
  7. log file = /var/log/samba/%m
  8. max log size = 50
  9. smb ports = 139
  10. #=====> A changer
  11. ldap suffix = dc=XXXXXXX,dc=com
  12. ldap machine suffix = ou=machines
  13. ldap user suffix = ou=users
  14. ldap group suffix = ou=Groups
  15. ldap idmap suffix = ou=Idmap
  16. #=====> A changer
  17. ldap admin dn = cn=admin,dc=XXXXXXXX,dc=com
  18. #=====> A changer
  19. idmap backend = ldap:ldap://IPVOTRESERVEURLDAP
  20. idmap uid = 10000-20000
  21. idmap gid = 10000-20000
  22. #winbind trusted domains only = Yes
  23. printing = cups
  24. [homes]
  25. comment = Home Directories
  26. valid users = %S
  27. read only = No
  28. browseable = No
  29. [partage]
  30. comment = Repertoire commun
  31. read only = no
  32. path = /home/partage


 
On se relie au domaine
 

Code :
  1. net rpc join


 
saisissez votre mot de passe root de samba. ca doit vous afficher "Joined domain XXXXX."
 
on relance samba:

Code :
  1. /etc/init.d/samba restart


 
Creez vos partages avec les droits comme vous le souhaitez ...
 
 
Ensuite on installe libnss-ldap et libpam-ldap, on les configure comme sur le PDC (cf ma doc) et on oublie pas de rajouter les "ldap" dans nsswitch (cf ma doc).
 
 
 
 
 
<!> JE VOUS CONSEILLE FORTEMENT D'ACTIVER LA GESTION DES ACL: <!>
 
vous pourrez comme sous windows donner des droits précis à chaque utilisateur, en plus samba est compilé avec la gestion des acl avec debian.
 
Pour ajouter les ACL voici la méthode:
il vous faut les sources du noyau linux et avec "make menu config" allez dans:
File systems  ---> cochez  "Ext3 extended attributes" et  celui qui apparait:  Ext3 POSIX Access Control Lists.
 
Sauvegardez, compilez ,........,........, ajouter l'option "acl' dans /etc/fstab sur les partoches que vous voulez, apt-get install acl libalc1, rebootez.
 
ya une doc sur lea-linux


Message édité par dam1330 le 25-02-2006 à 19:17:20
n°787579
maXrez
Posté le 28-02-2006 à 16:22:21  profilanswer
 

:hello: Super tuto, je l'ai mis en application et ça marche nikel ;)
 
Par contre, la ou j'ai eu des problèmes, c'est pour connecter certains clients W2k.
J'ai trouvé ce qui n'allait pas, certains étaient encore en SP2 et refusaient de se connecter, une MAJ vers le SP4 a réglé le pb.
Voila, si d'autres personnes ont se pb... :)

n°788070
dam1330
...
Posté le 01-03-2006 à 22:01:06  profilanswer
 

d'ailleurs j'ai eu un probleme avec ces win2000, tu peux essayer le usrmgr.exe ( a telecharger sur le site de microsoft), ca marche pas chez moi avec les 2000 alors que ca fonctionne bien avec les XP

n°788187
dam1330
...
Posté le 02-03-2006 à 11:38:06  profilanswer
 

bon, je signale qu'une nouvelle version de LAM est sortie, c'est la 1.0.
Au programme:
la gestion des comptes ou groupes Unix (posix) ;
 
la gestion des utilisateurs et machines Samba 2.x/3 ;
 
la gestion des comptes Kolab2 ;
 
la création/suppression automatique des répertoires personnel (/home) ;
 
la gestion des quotas ;
 
le support des mots de passes "hachés" ;
 
la sortie en PDF pour les comptes des utilisateurs/groupes/machines ;
 
la navigation de schémas LDAP ;
 
l'affichage de l'arborescence LDAP.
 
 
La news est sur linuxfr.org http://linuxfr.org/2006/03/02/20427.html
 
 
Par ailleurs, je viens de voir qu'il existe Fedora Directory Server qui permet d'administer facilement un serveur LDAP
 
http://directory.fedora.redhat.com/wiki/Main_Page
 
je testerai ca à l'occasion

n°788202
sweetchou
Posté le 02-03-2006 à 12:02:50  profilanswer
 

Bonjour,
 
moi aussi j'ai suivi ton tuto comme il faut il me semble  
lorsque je lance smbldap-populate j'ai ces messages :
 
Using workgroup name from sambaUnixIdPooldn (smbldap.conf): sambaDomainName=ARVATO
Using builtin directory structure
Use of uninitialized value in string ne at /usr/sbin/smbldap-populate line 169.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 173

 
De plus, aucun mot de passe ne m'est demandé !!
J'ai donc décidé de continuer j'ai installé LAM, pas de pb j'ai bien mes utilisateurs root et nobody
j'ai crée un utilisateur à mon nom avec LAM et aussi essayé en ligne de commande avec smbldap-user add "utilisateur" + arguments or en retournant dans LAM l'utilisateur se crée mais aucun argument n'a été stocké, une explication ?
 
Ensuite j'essaye de me log sous une machine win xp en tant que root + mot de passe et là ça me sort que mon login + mot de passe sont incorrectes ...
 
J'ai aussi constaté que je n'avais pas ca.pem, smbldap-tools.pem, smbldap-tools.key, c'est grave ? lol
 
voilà si qq1 pouvait m'expliquer qq trucs ou m'aider ça serait sympa :)
 
a+  
 
Elodie

n°788306
dam1330
...
Posté le 02-03-2006 à 15:59:08  profilanswer
 

regarde juste les post au dessus, quelqu'un a eu le meme probleme que toi !
 
comment as tu mis le mot de passe dans slapd.conf, faut le crypter avec slappaswd et recopier le resultat dans le fichier:
 
shuttle:/home/damien# slappasswd
New password:
Re-enter new password:
{SSHA}h+mR1BkzRlcBFLXQhNrg77jo/qs8H7gt
 
tu colles toute cette ligne

n°788321
sweetchou
Posté le 02-03-2006 à 16:24:47  profilanswer
 

j'ai tout recommencé dès le début et c'est encore pire qd je lance le daemon slapd ça me sort :  
 
Starting OpenLDAP: (slapd running, no recovery),  slapd - failed.
The operation failed but no output was produced. For hints on what went
wrong please refer to the system's logfiles (e.g. /var/log/syslog) or
try running the daemon in Debug mode like via "slapd -d 16383" (warning:
this will create copious output).
 
j'ai bien utilisé la commande slappasswd et rajouter le resultat a la ligne rootpw  
 
j'ai lu les 4 pages de post pas mal de fois j'ai vu que certain avait le mm pb mais ça ne changeait rien aux miens surtt que mnt c'est pire :pt1cable:    
 
voilà, merci !!

n°788364
dam1330
...
Posté le 02-03-2006 à 18:42:35  profilanswer
 

vire toute ta base ldap:
apt-get remove --purge slapd
rm -R /var/lib/ldap
apt-get install slapd

n°788533
sweetchou
Posté le 03-03-2006 à 09:24:12  profilanswer
 

j'ai fait ce que tu m'as dit mais rien à faire tjs le mm msg j'ai été ds les log et voilà ce que j'obtiens :
 
srvldap:~# tail -f /var/log/syslog
Mar  3 09:13:39 srvldap slapd[5812]: daemon: IPv6 socket() failed errno=97 (Address family not supported by protocol)
Mar  3 09:13:39 srvldap slapd[5812]: daemon: bind(7) failed errno=98 (Address already in use)
Mar  3 09:13:39 srvldap slapd[5812]: slapd stopped.
Mar  3 09:13:39 srvldap slapd[5812]: connections_destroy: nothing to destroy.
Mar  3 09:17:01 srvldap /USR/SBIN/CRON[5960]: (root) CMD (   run-parts --report/etc/cron.hourly)
Mar  3 09:21:25 srvldap slapd[6000]: @(#) $OpenLDAP: slapd 2.2.23 (May 30 2005 08:52:42) $ ^I@pulsar:/home/torsten/packages/openldap/openldap2.2-2.2.23/debian/build/servers/slapd
Mar  3 09:21:25 srvldap slapd[6000]: daemon: IPv6 socket() failed errno=97 (Address family not supported by protocol)
Mar  3 09:21:25 srvldap slapd[6000]: daemon: bind(6) failed errno=98 (Address already in use)
Mar  3 09:21:25 srvldap slapd[6000]: slapd stopped.
Mar  3 09:21:25 srvldap slapd[6000]: connections_destroy: nothing to destroy.
 
merci, a+ sinon c'est tte la machine que je réinstallerais ...

n°791704
Koybe
Posté le 12-03-2006 à 17:14:55  profilanswer
 

Tout fonctionne sauf LAM (j'ai installé la version 1.0.1) mais une chose me semble bizarre.
# smbldap-populate
Using workgroup name from sambaUnixIdPooldn (smbldap.conf): sambaDomainName=SMB3
 
D'où sort ce nom de domaine? J'ai workgroup = EXEMPLE dans mon smb.conf. Cependant je peux ajouter/supprimer des user/group par la ligne de commande. Je n'ai pas encore pu essayer de joindre le domaine, pas de PC sous la mains.
 
Et LAM est paumé :
 
http://img142.imageshack.us/img142/3756/smb6hh.png
 
http://img142.imageshack.us/img142/1151/smb25nd.png

n°791713
dam1330
...
Posté le 12-03-2006 à 17:37:42  profilanswer
 

tiens c'est bizarre ca ...
 
vérifie /etc/opt/IDEALX/smbldap-tools/smbldap.conf
 
personnelement je mets le moins de chose possible dans ce fichier,  ce qui n'est pas renseigné et repris du fichier smb.conf

n°791785
Koybe
Posté le 12-03-2006 à 20:50:35  profilanswer
 

Non j'ai essayé d'y mettre le minimum... sans succès.
Et pour cette histoire de domaine? Une idée sur le fait que 2 domaines apparaissent dans LDAP?

n°791797
dam1330
...
Posté le 12-03-2006 à 21:42:35  profilanswer
 

heu nan je vois pas, tu peux pas le supprimer ?

n°791801
Koybe
Posté le 12-03-2006 à 21:54:58  profilanswer
 

Si mais enfin... c'est bizarre qu'il me le mette que ja fais le populate.
 
J'aimerais pouvoir synchro : linux account, samba, postfix, courier et webcalendar avec les users ldap. En les créant de manière unique. C'est pas gagné mais ca avance ;)
 
Enfin je reprendrai cela quand j'aurai un peu de temps.

n°792450
M300A
Posté le 14-03-2006 à 17:33:03  profilanswer
 

:hello:
 
Quelqu'un aurait un exemple de conf pour samba ldap mis sans PDC :??:
 
Je cherche juste a fournir un partage samba pour chaque utilisateur du ldap  
 
Merci d'avance :jap:

n°792454
peaceful
beati pauperes spiritu
Posté le 14-03-2006 à 17:58:20  profilanswer
 

bravo à dam1330 Excellent tuto, ça m'a éviter bien des journées de recherches  [:oxp1700]  
par contre j'ai le même souci que koybe avec lam , en utilisant les paquets sid sur debian stable...
et quand je veux ajouter un poste xp pro au domaine il me file le prompt login/mdp , et au lieu de "bienvenue.." , j'ai "erreur lors de la jonction au domaine bea, le domaine spécifié n'est plus disponible"  [:ideenoire]  
 
Coté serveur dans le syslog j'ai des acces denied(328) , j'utilise les bon login/mdp (root/root j'ai mis le meme mdp partout pour etre sur d'eliminer le pb)
si quelqu'un a une idée  [:spamafote]  
 
 je vais passer en debian testing pour voir a+

n°792464
dam1330
...
Posté le 14-03-2006 à 18:37:22  profilanswer
 

M300A a écrit :

:hello:
 
Quelqu'un aurait un exemple de conf pour samba ldap mis sans PDC :??:
 
Je cherche juste a fournir un partage samba pour chaque utilisateur du ldap  
 
Merci d'avance :jap:


 
 
bein tu peux laisser tel quel et ne pas mettre tes pc dans le domaine, ca marche, sauf qu'il faut a chaque fois tapper le mot de passe sous XP.
 
tu changes juste les ligne domain master = yes en no et peut d'autre aussi

n°793342
M300A
Posté le 17-03-2006 à 11:17:54  profilanswer
 

Je ne comprends pas l'utilité des scripts smbldap, si mes utilisateurs existent dans le ldap, je cherche juste a authentifier mon samba dessus, je n'ai donc pas besoin de toute ces lignes :??:

n°793350
M300A
Posté le 17-03-2006 à 11:30:15  profilanswer
 

J'ai écris une conf ldap et setté le password du rootdn :
 
Je fais ensuite :
 

smbclient -L 127.0.0.1 -U gandalf


 
Et dans le log je recupère :
 

[2006/03/17 11:28:34, 3] auth/auth.c:check_ntlm_password(219)
  check_ntlm_password:  Checking password for unmapped user [ASRALL]\[gandalf]@[SRV01] with the new password interface
[2006/03/17 11:28:34, 3] auth/auth.c:check_ntlm_password(222)
  check_ntlm_password:  mapped user is: [SRV01]\[gandalf]@[SRV01]
[2006/03/17 11:28:34, 3] auth/auth_sam.c:check_sam_security(257)
  check_sam_security: Couldn't find user 'gandalf' in passdb.
[2006/03/17 11:28:34, 2] auth/auth.c:check_ntlm_password(312)
  check_ntlm_password:  Authentication for user [gandalf] -> [gandalf] FAILED with error NT_STATUS_NO_SUCH_USER

n°793351
M300A
Posté le 17-03-2006 à 11:31:23  profilanswer
 

(gandalf existe bien dans le ldap)
 
Voici la section de conf qui nous interresse :
 

  passdb backend = ldapsam:ldap://127.0.0.1:389/
 
   ldap suffix = dc=asrall,dc=org
   
   ldap admin dn = cn=admin,dc=asrall,dc=org
   
   ldap filter = (cn=%u)
   
   ldap ssl = off
 
   ldap user suffix = ou=etudiants
   
   ldap passwd sync = Yes

n°793353
dam1330
...
Posté le 17-03-2006 à 11:32:58  profilanswer
 

je me sers juste de smbldap-populate pour creer une architecture dans ldap, si tu as deja fai un truc perso pas besoin. je trouve que ca facilite grandement la tache.
 
et pour les autres scripts, bein ca t'evite d'utiliser LAM ou bien ca te permet d'utiliser usrmgr.exe
 
 
les scripts ne servent pas au fonctionnement de LDAP

n°793357
dam1330
...
Posté le 17-03-2006 à 11:36:08  profilanswer
 

M300A a écrit :

J'ai écris une conf ldap et setté le password du rootdn :
 
Je fais ensuite :
 

smbclient -L 127.0.0.1 -U gandalf


 
Et dans le log je recupère :
 

[2006/03/17 11:28:34, 3] auth/auth.c:check_ntlm_password(219)
  check_ntlm_password:  Checking password for unmapped user [ASRALL]\[gandalf]@[SRV01] with the new password interface
[2006/03/17 11:28:34, 3] auth/auth.c:check_ntlm_password(222)
  check_ntlm_password:  mapped user is: [SRV01]\[gandalf]@[SRV01]
[2006/03/17 11:28:34, 3] auth/auth_sam.c:check_sam_security(257)
  check_sam_security: Couldn't find user 'gandalf' in passdb.
[2006/03/17 11:28:34, 2] auth/auth.c:check_ntlm_password(312)
  check_ntlm_password:  Authentication for user [gandalf] -> [gandalf] FAILED with error NT_STATUS_NO_SUCH_USER



 
tu l'as mis comment ton mot de passe avec rootdn ? je te conseille d'utiliser la commande slappasword et de copier le resultat SSHA{.......}  un truc dans ce genre

n°793362
M300A
Posté le 17-03-2006 à 11:39:12  profilanswer
 

Doucement, doucement :)
 
Bon deja, me parler pas de Windows y'en aura pas un seul ;)
 
J'ai dejà une arbo ldap qui contient des utilisateurs de ce type :
 

cn=login,ou=etudiants,dc=asrall,dc=org


 
Mon but est simplement d'utiliser cet annuaire pour authentifier et créer un répertoire perso pour chaque utilisateur du ldap...

n°793363
M300A
Posté le 17-03-2006 à 11:39:36  profilanswer
 

Le serveur LDAP fonctionne très bien, je l'utilise déjà pour un auth par Apache !

n°793368
M300A
Posté le 17-03-2006 à 11:46:09  profilanswer
 

C'est normal deja mon fichier de log vous trouvez ? Je me demande si le serveur samba interrgoe vraiment le ldap...

n°793370
dam1330
...
Posté le 17-03-2006 à 11:49:21  profilanswer
 

je maitrise pas a fond ldap (tres loin de la meme). mais ya un truc qui m'echappe tu me dis:
 
ldap user suffix = ou=etudiants  
et  
cn=login,ou=etudiants,dc=asrall,dc=org
 
 
ca serait pas plutot  
ldap user suffix = cn=login,ou=etudiants ?
 

n°793372
dam1330
...
Posté le 17-03-2006 à 11:51:09  profilanswer
 

le net getlocalsid te retourne quoi ?
 
t'as créé secrets.tdb avec smbpaswd -w ?

n°793543
M300A
Posté le 17-03-2006 à 22:16:29  profilanswer
 

Oui j'ai crée l'utilisateur root (cn=admin) avec smbpasswd -w.
 
dam1330 heuu j'ai peut etre mal compris :
J'ai ma liste d'utilisateurs qui sont identifiés par cn=pseudo, ils appartiennet tous a un ou=etudiants dans la branche dc=asrall, dc=org de mon ldap.
 
C'est plus clair :??:
 
:jap:

n°793544
aknott31
Que la fête commence...
Posté le 17-03-2006 à 22:27:10  profilanswer
 

t'as essayé la commande
pdbedit -Lv gandalf
pour voir si samba trouve le login en question.
sil il retourne rien alors le probleme est dans le smb.conf si tu es sur qua le ldap le connait...
ca c'est bon :
 

ldap suffix = dc=asrall,dc=org
ldap user suffix = ou=Etudiants


mais essaye aussi ca :

ldap filter = (uid=%u)
passdb backend = ldapsam:ldap://127.0.0.1/


note la disparition du :389


Message édité par aknott31 le 17-03-2006 à 22:29:10
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR