Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1789 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5
Auteur Sujet :

[Topic Unique] Mac OS X Leopard Server : Puissant, tout simplement

n°143142
the real m​oins moins
Posté le 20-11-2007 à 21:53:36  profilanswer
 

Reprise du message précédent :
bon ayé, j'ai bourriné : changé le service OD en "standalone", puis a nouveau en OD Master, j'ai pu recréer le compte diradmin. (va falloir refaire une install clean avant de passer aux choses serieuses sur cette machine, je le sens ... )
Maintenant la question a 10 francs: je fais quoi avec mon user ? Il est pas dans l'OD. Et si je veux créer d'autres users, qui doivent avoir certains droits d'admin sur la machine, je peux tout faire a partir de workgroup manager?

mood
Publicité
Posté le 20-11-2007 à 21:53:36  profilanswer
 

n°143143
nxb
Posté le 20-11-2007 à 23:42:53  profilanswer
 

tu dois avoir plusieurs type d'utilisateurs:
- un ou plusieurs utilisateurs avec lesquels tu te logue sur la machine (admin local)
- "diradmin", l'administrateur de ton OD
- les utilisateurs OD

 

Tu peux créer les utilisateurs OD et les groupes avec Workgroup Manager, et tu peux créer des groupes avec Directory ;)

 

En gros, tu crée ton compte admin local, tu mets en place ton DNS:
- création de ta zone, et du reverse dns. faut pas oublier de démarrer le service
- dans les prefs systemes, dans réseau, tu rajoutes l'addresse de ton serveur dans le champ DNS, en premiere position
- tu vérifies dans le terminal qu'il n'y a pas de problèmes, en faisant un "sudo changeip -checkhostname" qui doit te retourner "there is nothing to change"

 

Dans server admin tu peux promouvoir ton OD Standalone en OD Master. Si tout est correct, tu dois avoir un bouton qui apparait, "kerberiser", qui te permettra d'utiliser kerberos pour l'authentification

 

Dans workgroup manager tu crée tes utilisateurs, tes groupes.
Tu peux ensuite décider quels utilisateurs vont administrer tel ou tel service.
Tu vas aussi devoir décider les droits pour les wiki, blog, mail, etc...

 

Le bouquin "Mac OS X 10.4 Server Essentials" est vraiment bien fait pour expliquer ce que tu peux faire avec OD. C'est le bouquin qui sert à la certification ACTC.
http://www.peachpit.com/store/prod [...] 0321496604

 

Faut que je vois s'il y a pas le meme pour 10.5 (pas encore je pense)


Message édité par nxb le 20-11-2007 à 23:45:47

---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143144
the real m​oins moins
Posté le 21-11-2007 à 00:05:05  profilanswer
 

[:romf]

 

en fait ma question, c'était spécifiquement pour mon user, moi, "mwinmwin". Est-ce que je le duplique dans OD pour qu'il ait acces aux services qui utilisent OD? (je pense notamment a des applis tierces qui vont juste verifier un user/pass sur ldap, et eventuellement y pecher les groupes et qques propriétés genre adresse email) Ou est-ce qu'il y une manip magique pour dire "hop, cet utilisateur local correspond a cet utilisateur OD" ?

 


Message édité par the real moins moins le 21-11-2007 à 00:07:34
n°143145
the real m​oins moins
Posté le 21-11-2007 à 00:08:49  profilanswer
 

nxb a écrit :


Le bouquin "Mac OS X 10.4 Server Essentials" est vraiment bien fait pour expliquer ce que tu peux faire avec OD. C'est le bouquin qui sert à la certification ACTC.
http://www.peachpit.com/store/prod [...] 0321496604


Citation :

Published Dec 26, 2007 by Peachpit Press.

[:pingouino dei]

n°143146
o'gure
Multi grognon de B_L
Posté le 21-11-2007 à 08:22:29  profilanswer
 

Il est en avance sur son temps, c'est pour ca que c'est un bon bouquin.


Message édité par o'gure le 21-11-2007 à 08:22:33

---------------
Relax. Take a deep breath !
n°143147
the real m​oins moins
Posté le 21-11-2007 à 12:37:31  profilanswer
 

je trouve pas de détails mais vu la date, il parlera ptet de leopard ..

n°143148
the real m​oins moins
Posté le 06-12-2007 à 16:35:46  profilanswer
 

j'ai revé quand j'ai cru qu'il y avait une gui d'admin pour mysql, ou bien je la trouve juste pas?

n°143149
nxb
Posté le 06-12-2007 à 16:53:35  profilanswer
 

non, il n'y en a pas
 


---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143150
leto
Posté le 06-12-2007 à 17:07:08  profilanswer
 

Cross Platform
 
MySQL Administrator is available for Microsoft Windows, Linux and Mac OS X 10.3, 10.4, and is compatible with MySQL version 4.0 or later. On Windows platforms, MySQL Administrator is supported on Win2k/WinXP and Windows Server 2003.


http://www.mysql.com/products/tools/administrator/


---------------
--
n°143151
nxb
Posté le 06-12-2007 à 17:24:39  profilanswer
 

leto a écrit :

Cross Platform
 
MySQL Administrator is available for Microsoft Windows, Linux and Mac OS X 10.3, 10.4, and is compatible with MySQL version 4.0 or later. On Windows platforms, MySQL Administrator is supported on Win2k/WinXP and Windows Server 2003.


http://www.mysql.com/products/tools/administrator/


 
 :pt1cable:  
 
Je pense plutot qu'il parlait d'interface intégrée à Mac OS X serveur ;)


---------------
"Hello IT ? Have you tried turning it off and on again ?"
mood
Publicité
Posté le 06-12-2007 à 17:24:39  profilanswer
 

n°143152
the real m​oins moins
Posté le 06-12-2007 à 17:45:02  profilanswer
 

ouaip, mais si ce truc marche du premier coup, je prend. sinon back to command line.

n°143153
leto
Posté le 07-12-2007 à 10:05:59  profilanswer
 

Jamais testé sur Mac OS X , mais sur Windows ou Linux il est pas mal.


---------------
--
n°143154
the real m​oins moins
Posté le 08-01-2008 à 14:14:53  profilanswer
 

est-ce qu'il y un frontend (web ou command-line) pour que les users puissent eux-meme maintenir leur profil, et notamment le mot de passe sur le ldap? comment vous faites pour creer des users qui ne sont pas physiquement dans le meme batiment ... ?
(et juste ldap, pas necessairement d'acces a la machine, en fait ... bien qu'a la limite, ssh... ça se passe comment si je met le setting "user must change their password on next login" avec des applis tierces et avec ssh?)


Message édité par the real moins moins le 16-01-2008 à 23:02:10

---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143155
the real m​oins moins
Posté le 16-01-2008 à 22:59:04  profilanswer
 

up [:pingouino]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143156
the real m​oins moins
Posté le 24-01-2008 à 19:11:16  profilanswer
 

the real moins moins a écrit :

est-ce qu'il y un frontend (web ou command-line) pour que les users puissent eux-meme maintenir leur profil, et notamment le mot de passe sur le ldap? comment vous faites pour creer des users qui ne sont pas physiquement dans le meme batiment ... ?
(et juste ldap, pas necessairement d'acces a la machine, en fait ... bien qu'a la limite, ssh... ça se passe comment si je met le setting "user must change their password on next login" avec des applis tierces et avec ssh?)


 
up up [:pingouino]
 
(passwd dans un shell fonctionne, mais c'est pas a la portée de tous nos users)


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143157
nxb
Posté le 24-01-2008 à 19:39:21  profilanswer
 

j'en ai aucune idée  :/


---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143158
the real m​oins moins
Posté le 24-01-2008 à 21:09:40  profilanswer
 

tu geres tout toi meme, et qd un user veut changer son mdp, c'est sur ta gui ou dans un shell alors ?


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143159
Rocou
Posté le 25-01-2008 à 10:14:37  profilanswer
 

Bonjour,
 
"Admin" débutant, j'aimerais savoir comment se "connecter" au serveur via le terminal. Je voudrais pouvoir lancer sur le serveur, la commande changeip
 
 
 
 
NB: J'ai "bidouillé" admin server alors que j'étais en configuration "standard". Depuis je n'ai plus accès au "partage d'écran" (accès refusé).

n°143160
the real m​oins moins
Posté le 25-01-2008 à 13:03:27  profilanswer
 

slogin username@hostname


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143161
Rocou
Posté le 25-01-2008 à 18:30:38  profilanswer
 

the real moins moins a écrit :

slogin username@hostname


Merci  :)  
 
Je n'avais plus accès au partage d'écran car j'avais coché 'Gestion à distance" dans Admin server.

n°143162
darthmicky
Posté le 09-02-2008 à 13:00:57  profilanswer
 

bonjour a tous
je relance ce topic car j'ai un ptit soucis avec leopard serveur
 
je possede chez moi un mac pro avec leopard serveur et un mac book pro avec leopard client et je voulais en fait creer une session utilisateur sur le serveur afin que je puisse m'y logger depuis le portable de maniere a ce que mon profil soit enregistrer sur le serveur
 
je precise que je debute completement niveau serveur en revanche sur leopard y'a pas de soucis je sais m'en servir
 
voila donc si quelqu'un pouvait me donner un coup de main ou quelques liens pour m'aider a configurer tout ca car j'ai pas trouver grand chose sur le net concernant leopard serveur
 
merci a vous

n°143163
the real m​oins moins
Posté le 14-02-2008 à 18:10:03  profilanswer
 

yop, qqun aurait des "templates" pour créer des users sur openldap en command line? mon soucis étant que je vais devoir asap créer un tas d'users en batch, et que pendant ce temps, les applis utilisant ldap pour identifier les users en questions vont devoir etre descendues... et j'aimerais limiter le downtime au minimum, d'ou l'idée de préparer un script pour créer tous les users d'un coup.
 
une idée ? merci.


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143164
the real m​oins moins
Posté le 15-02-2008 à 10:53:16  profilanswer
 

j'ai un server sous osx auquel je me connecte par remote desktop. hier j'ai du le rebooter, et je suppose que c'est depuis, ça marche plus. et meme dans la server room, pareil (y'a un switch vga/usb pour controler toutes les machines, et l'écran est noir pour ce server... et idem en le cablant directement). mon "sysadmin" prétend que c'est parce que j'ai booté la machine avec le switch positionné sur une autre machine, ce que j'ai du mal a croire... un indice ?


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143165
nxb
Posté le 15-02-2008 à 11:00:40  profilanswer
 

essaye de débrancher le cable vga du coté de ton serveur, et de le rebrancher.  
est-ce que le serveur est démarré ?
est-ce que tu arrives à le controler avec ARD ?
est-ce que t'as tenté de redémarrer la machine avec le kvm positionné sur cette machine?


---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143166
the real m​oins moins
Posté le 15-02-2008 à 11:11:54  profilanswer
 

* vais essayer
* oui, et il marche bien :D
* ben non, connection refused.
* non, c'est ce que mon "sysadmin" propose, mais ça me gonfle les solutions a la "je comprend pas alors je reboote". 1) je veux comprendre 2) y'a des chances que y'ait une solution sans interruption de service non ? :D
(c'est un server qui hoste pas mal de services publics pour ma boite donc bon :O)


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143167
the real m​oins moins
Posté le 15-02-2008 à 11:18:10  profilanswer
 

oh un indice dans le system log

Feb 14 21:12:53 localhost com.apple.HeadlessStartup[91]: 65:6e:30:00:19:e3


Message édité par the real moins moins le 15-02-2008 à 11:18:15

---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143168
nxb
Posté le 15-02-2008 à 11:30:58  profilanswer
 

pour le "connection refused" de ARD, essaye de te logguer en ssh sur le serveur, et de balancer un coup de kickstart...
voir kbase http://docs.info.apple.com/article.html?artnum=108030
 
sudo /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/Resources/kickstart -activate -configure -access -on -restart -agent -privs -all


---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143169
the real m​oins moins
Posté le 15-02-2008 à 11:32:20  profilanswer
 

j'avais essayé, sans succes.
en train de rebooter :/
 
sinon pour ma question sur ldap... ? :D si y'a moyen de creer les users dans la gui mais sans sauver / appliquer et eventuellement en creer un fichier a importer plus tard ça me va aussi :D


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143170
nxb
Posté le 15-02-2008 à 11:36:55  profilanswer
 

j'ai trouvé ça pour panther server :  
http://lists.apple.com/archives/Ma [...] 01989.html
 
a voir si tu peux adapter...


---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143171
the real m​oins moins
Posté le 15-02-2008 à 11:38:39  profilanswer
 

ouille, ça m'a pas l'air hyper évident :D


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143172
nxb
Posté le 15-02-2008 à 11:58:03  profilanswer
 

Bah pourtant:
 
- tu fais un fichier avec tes infos des utilisateurs:

jcunning:dsAuthMethodStandard\:dsAuthClearText:MyPassword:9791: 9791::::Cunning Joyce:/Network/Servers/ohs-students/Volumes/OHS-Users/OHS/Faculty/ Cunning Joyce:/bin/bash::<home_dir><url>afp\://ohs-students.osd.wednet.edu/ OHS</url><path>Faculty/Cunning Joyce</path></home_dir>
 
shortname:dsAuthMethodStandard\:dsAuthClearText:password:UID:GID::::Full Name:Home Directory:shell::<home_dir><url>afp\://SHAREPOINT UTL</url><path>PATH TO HOMEDIR</path></home_dir>


- ensuite tu tapes la commande:

dsimportexport -g TON FICHIER TEXTE LDAPv.3/127.0.0.1 admin password -I -recordFormat 0x0A 0x5C 0x3A 0x2C dsRecTypeStandard:Users 13 dsAttrTypeStandard:RecordName dsAttrTypeStandard:AuthMethod dsAttrTypeStandard:Password dsAttrTypeStandard:UniqueID dsAttrTypeStandard:PrimaryGroupID dsAttrTypeStandard:Comment dsAttrTypeStandard:Expire dsAttrTypeStandard:Change dsAttrTypeStandard:RealName dsAttrTypeStandard:NFSHomeDirectory dsAttrTypeStandard:UserShell dsAttrTypeStandard:PrintServiceInfoXML dsAttrTypeStandard:HomeDirectory


 


Message édité par nxb le 15-02-2008 à 11:58:51

---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143173
the real m​oins moins
Posté le 15-02-2008 à 12:12:23  profilanswer
 

ouais bah j'ai connu plus clair et simple comme format :O


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143174
nxb
Posté le 15-02-2008 à 12:15:41  profilanswer
 

ouais il y a sans doute plus clair mais bon... j'ai pas cherché plus de 3 minutes dans google...
 
Fais le tour de http://www.afp548.com/ et tu devrais trouver ton bonheur...
Regarde aussi sur developper.apple.com


---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143175
the real m​oins moins
Posté le 12-03-2008 à 17:08:39  profilanswer
 

bon, j'ai un soucis avec apache: les .htaccess dans les repertoires utilisateurs sont pas pris en compte... :/
j'ai pourtant ça dans mon vhost:


        <Directory "/Users/*/Sites">
                Order allow,deny
                Allow from all
                AllowOverride All
        </Directory>


j'ai essayé aussi avec un "vrai" chemin  (/Users/dupont/Sites), pareil.
Le seul truc qui ai fonctionné c'est de mettre le AllowOverride All dans ...


  <Directory "/">


...bof quoi :/


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143176
the real m​oins moins
Posté le 20-03-2008 à 15:45:20  profilanswer
 

comment je crée un user/groupe "systeme"? typiquement pour le process svn ...


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143177
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 21-06-2008 à 17:35:33  profilanswer
 

the real moins moins a écrit :

comment je crée un user/groupe "systeme"? typiquement pour le process svn ...


 
http://osxdaily.com/2007/10/29/how [...] h-leopard/  :o


---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
n°143178
the real m​oins moins
Posté le 21-06-2008 à 18:15:58  profilanswer
 

[:romf][:romf][:romf]
quand j'avais cherché a l'epoque je tombais que sur des trucs tiger, or les outils ont changé.. merci.


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143179
the real m​oins moins
Posté le 04-07-2008 à 17:57:30  profilanswer
 

nxb au secouuuurs. je pense n'avoir rien oublié au niveau du serveur (en meme temps, je vois pas ce qu'il y a a faire a part activer le service), mais j'arrive pas a configurer mon client ical pour le service (10.5.4 des 2 cotés)... je vais dans prefs/accounts, mais la impossible de se connecter... y'a un port specifique a ouvrir sur le serveur? j'ai ouvert 8008 (qui n'est pas ds la liste des ports predefinis du firewall d'ailleurs:??:) mais rien n'y fait.
edit: bon ben fallait cocher l'option qui va bien dans le workgroup manager puis redemarrer le service ou le client ou les deux [:dawa]

 

Aussi a propos du fw, j'ai ouvert "Server administration using Server Admin" mais j'arrive pas non plus a m'y connecter depuis mon client leopard tout frais :(
edit: bon j'ai ouvert 660 et 311 aussi et ça passe, je sais pas grace auquel.. [:dawa]

 


Message édité par the real moins moins le 04-07-2008 à 18:10:29

---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143180
nxb
Posté le 04-07-2008 à 18:24:39  profilanswer
 

311 c'est pour l'interface web secrete (http://adresse-de-ton-serveur:311) :D

 

sinon pour iCal serveur, il te faut un DNS bien configuré, un OD pour tes utilisateurs, et evidemment, activer le calendrier pour le groupe concerné :o


Message édité par nxb le 04-07-2008 à 18:25:45

---------------
"Hello IT ? Have you tried turning it off and on again ?"
n°143181
the real m​oins moins
Posté le 04-07-2008 à 19:00:59  profilanswer
 

oué ayé tout ça est fait :O sauf que pour les groupes faut passer par les guillemets-web services-guillemets. Et que le host par defaut de mon serveur est pas dispo dans la liste... (et que la config des vhosts d'apache est toute petée dans l'admin, je fais tout a la main :D )


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°143182
nxb
Posté le 04-07-2008 à 19:18:42  profilanswer
 

Ah mais en fait, t'as tout cassé :D
 
Pourquoi tu repars pas d'un fichier httpd.conf.default, et tu refais tes hotes via server admin ?


---------------
"Hello IT ? Have you tried turning it off and on again ?"
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5

Aller à :
Ajouter une réponse
 

Sujets relatifs
[MAC] comment utiliser Mono ?Mac OSX : Disque dur externe compatible 10.2 et 10.4
[Mac os X] hotspot shield et freebox[Mac OS & Windows] Triple partition du disque dur
[Topic unique] Mac Os X 10.7 - Lion 
Plus de sujets relatifs à : [Topic Unique] Mac OS X Leopard Server : Puissant, tout simplement


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR