Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
939 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Windows 2008 : NFS et authentification AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Windows 2008 : NFS et authentification AD

n°48525
sebounet
Posté le 20-01-2009 à 18:44:35  profilanswer
 

Bonjour,
j'essaye de mettre en place un serveur NFS sous Windows 2008, mais je suis bloqué.
Je vais vous décrire en gros mon archi, ce que j'arrive à faire, et ce que je n'arrive pas à faire.
 
Je passe sur la doc dispo sur technet, qui est faite pour windows 2003, bien qu'annoncée pour Windows 2008 :/
 
Serveur : Win 2K8 standard avec AD, server for NFS, et identity management for Unix.
Client : CentOS 5
 
Ce que j'arrive à faire :  
- Exporter un partage NFS
- Autoriser une machine à avoir les accès en lecture, lecture + écriture, ou aucun accès. Mais pour celà, je dois laisser activer le anonymous logon.
- Depuis CentOS, je peut lire / écrire dans le montage NFS, mais je ne peut pas supprimer les dossiers crées. Mais pour celà, je doit donner un accès r/w sur le dossier NTFS sur le serveur, pour tout le monde.
 
Toutes les données que j'écris depuis ma machine sous CentOS ont pour owner sur le serveur : ANONYMOUS LOGON (super ...)
Pour info, j'ai lié ma machine CentOS à mon AD via winbind, et je peut donc me logguer sur la machine avec un compte de domaine.
 
Bref, ce que j'aimerais faire, c'est pouvoir écrire sur mon partage NFS, depuis la machine CentOS, tout en étant reconnu comme l'utilisateur jean de mon domaine AD, celui avec lequel je me log sur la CentOS.
 
Est ce que qqun à déja fait celà ? Si oui, j'aurais vraiment besoin d'un peu d'aide, car la, je sèche complètement.
Merci

mood
Publicité
Posté le 20-01-2009 à 18:44:35  profilanswer
 

n°48568
sebounet
Posté le 21-01-2009 à 19:00:49  profilanswer
 

bon j'ai réussi à avancer, si jamais un jour celà intéresse qqun, je détaillerai.

n°51780
marcolefo
Posté le 06-04-2009 à 10:07:45  profilanswer
 

Salut
 
Ca m'intéresse :)

n°51782
sebounet
Posté le 06-04-2009 à 10:17:49  profilanswer
 

Hello,
pour la partie authentification, j'utilise winbind, et je joins le centos au domaine.
Ensuite, en ligne de commande, je tape id pour récupérer l'uid / gid de mon utilisateur du domaine, sur centos.
 
Je renseigne les champs uid et gid dans les attributs de l'utilisateur sur l'AD. Ca suffit pour faire la correspondance.
 
Il y a un inconvénient. L'uid / gid change sur chaque machine linux pour le même utilisateur. Il semble qu'il soit possible de faire en sorte que celà soit persistent, mais ca devient plus compliqué, et je n'ai pas creusé la piste.

n°51794
marcolefo
Posté le 06-04-2009 à 11:55:45  profilanswer
 

sebounet a écrit :

Je renseigne les champs uid et gid dans les attributs de l'utilisateur sur l'AD. Ca suffit pour faire la correspondance.
 
Il y a un inconvénient. L'uid / gid change sur chaque machine linux pour le même utilisateur. Il semble qu'il soit possible de faire en sorte que celà soit persistent, mais ca devient plus compliqué, et je n'ai pas creusé la piste.


 
Arf ;)  
Je croyais que l'AD de 2008 était capable de gérer ça tout seul. Merci en tout cas. Je vais chercher un peu plus.

n°51795
sebounet
Posté le 06-04-2009 à 12:01:47  profilanswer
 

c'est peut être possible, mais il faut creuser un peu plus.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Windows 2008 : NFS et authentification AD

 

Sujets relatifs
Infos demandées sur Kaspersky Antivirus Windows Servers Enterprise EdMissing bootmgr et image windows vista
Récup de fichier Windows server 2008ALICE - Plus de service (ADSL/Tél) depuis 05/12/2008-aucune Solution!
Problème de lecture sur volume Raid5 windowsTSE capé à 2 utilisateur sous windows 2003 server.
bridage reseau gigabit lors lecture flux multimedias windows vista 
Plus de sujets relatifs à : Windows 2008 : NFS et authentification AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR