Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1547 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  Migrer de Windows 2000 server à SAMBA+LDAP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Migrer de Windows 2000 server à SAMBA+LDAP

n°1037080
moi95800
Posté le 25-04-2008 à 12:10:14  profilanswer
 

Bonjour,
 
Je suis débutant.
J'ai un projet de migration de domaine windows à mettre en place.
Ce projet consiste à migrer un domain Windows géré par un serveur Windows 2000 vers un Domaine géré par un serveur SAMBA couplé à un annuaire LDAP.
 
Jusqu'a présent ce que j'ai est :
 
- Mise en place de SAMBA en tant que contrôleur de domaine avec un partage de fichiers (dossier privé/dossier public)
- Mise en place de LDAP (dés que j'ajoute un utilisateur SAMBA celui ci apparai dans LDAP)
- J'ai mis en place quelques stratégie de Goupe via POLEDIT  (Fichier NTCONFIG.pol dans netlogon)
 
Maintenant on me demande de migrer les comptes situé dans active directorie vers LDAP.
 
Comment faire ? Je ne trouve pas de doc sur cette migration !
Avez vous une procédure à suivre pour effectuer cette Migration ?
 
Ma plateforme de test est :
 
Un Serveur Linux Mandriva 2008 / SAMBA 3 / OpenLDAP
Un Client XP SP
 
Le serveur Windows est dans la salle des serveurs je peux pas le bidouiller faut que je passe par l'administrateur réseaux. J'aimerai bien lui présenter dans un premier temp une procédure de migration.
 
Pouvez vous m'aider SVP ?

mood
Publicité
Posté le 25-04-2008 à 12:10:14  profilanswer
 

n°1038186
moi95800
Posté le 29-04-2008 à 10:46:08  profilanswer
 

Après avoir surfer sur le net je pense que je dois:
 
- Exporter la base ldif d'active directory et l'importer dans openLDAP
 
Il parait que cette manipulation ne migre pas les mots de passe mais bon au moin j'aurai migré les OU non ?
 
donc je vous décrit mon plan avant, pour ne pas tout casser :

Sur le cmd de Windows 2000 :

 
Je tape la commande:
ldifde -f base.ldif / cela devrait me créer un fichier base.ldif

Sur Linux :

 
Je met le fichier base.ldif (que je vien de créé) dans /etc/openldap/
puis je me rend dans /var/lib/ldap :
 
j'arrete le service ldap
 
je supprime les fichiers :
- alock
- *.00*
- *.bdb
 
je tape la commande suivante pour insérer la nouvelle base :
 
ldapadd -W -D 'cn=admin, dc=XXX,dc=YYY' -xh localhost -f /etc/openldap/base.ldif
 
Je regarde dans gq si l'arbre a été chargé.
 
Qu'est-ce que vous en pensez ?
 
Merci .


Message édité par moi95800 le 29-04-2008 à 10:46:30
n°1038196
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 29-04-2008 à 11:09:29  profilanswer
 

mauvaise idée la suppression...


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1038205
moi95800
Posté le 29-04-2008 à 11:31:41  profilanswer
 

à part ça ? ça devrait marcher ?
Toute façon je fais toujours une sauvegarde !
C cho linux !!


Message édité par moi95800 le 29-04-2008 à 11:33:48
n°1038206
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 29-04-2008 à 11:34:00  profilanswer
 

ben tu vas juste bousiller ton ldap...
 
et active directory ce n'est pas "que" un ldap, sinon j'aurais viré mes windows depuis longtemps


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1038209
moi95800
Posté le 29-04-2008 à 11:38:25  profilanswer
 

pourquoi ca bousillerai mon ldap ?
taurai pas une sollution à me proposer ?


Message édité par moi95800 le 29-04-2008 à 11:39:17
n°1038210
dam1330
...
Posté le 29-04-2008 à 11:43:13  profilanswer
 

va falloir modifier ton fichier ldif.
 
Je suppose que Windows utilise des schema que tu n'as pas dans openldap.
 
 
Sinon tu peux toujours voir du coté de la replication

n°1038211
splurf
Rm -Rf / && oops :o
Posté le 29-04-2008 à 11:46:38  profilanswer
 

net rpc vampire ....?

n°1038219
moi95800
Posté le 29-04-2008 à 12:03:36  profilanswer
 

Je connai pas ,j'ai un lien qui décrit une migration :
contribs.martymac.com/sambaMigration/Migration-NT-Samba3-Howto.pdf
 
mais c'est pour une migration de NT4 vers linux or moi c'est windows 2000 avec active directory.
 

n°1038222
splurf
Rm -Rf / && oops :o
Posté le 29-04-2008 à 12:09:25  profilanswer
 

donc en gros tu suis une procédure sans te poser de questions ?

mood
Publicité
Posté le 29-04-2008 à 12:09:25  profilanswer
 

n°1038224
moi95800
Posté le 29-04-2008 à 12:14:16  profilanswer
 

c'est clair qu'il y a beaucoup de choses que je ne comprend pas donc j'essaye de comprendre tant bien que mal !
 
Merci le geek

n°1038225
splurf
Rm -Rf / && oops :o
Posté le 29-04-2008 à 12:20:57  profilanswer
 

en gros il faut que tu utilises un outil qui va migrer tes comptes

n°1038235
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 29-04-2008 à 12:49:30  profilanswer
 

et un domaine active directory c'est autrement plus complexe (qui a dit bordélique ?) qu'un domaine NT


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1038257
roscocoltr​an
L'enfer c'est les utilisateurs
Posté le 29-04-2008 à 13:48:39  profilanswer
 

prend le temps de chercher sur le forum, ça a déjà été détaillé.


---------------
"Your god is too small", Giordano Bruno, 1548 - 1600
n°1038633
moi95800
Posté le 30-04-2008 à 14:00:55  profilanswer
 

ok je vais voir déja comment répliquer la structure de l'arbre active directory dans LDAP puis ensuite importé les comptes.

n°1038676
moi95800
Posté le 30-04-2008 à 15:20:13  profilanswer
 

Je crois que je vais faire une intégration du serveur SAMBA avec AD.
 
Je vai configurer pour cela LDAP + KERBEROS + PAM
 
aprés je verrai si c'est possible de supprimer AD pour utiliser uniquement SAMBA.
 
 
J'ai une question:
 
En fait pour la réplication on me dit qu'il manque un champ dans le Shema AD (inetorgperson),
alors si je fais une intégration le shema de LDAP doit aussi être identique à celui de AD, afin d'importer les comptes et mot de passe ?


Message édité par moi95800 le 30-04-2008 à 15:22:09
n°1040956
moi95800
Posté le 09-05-2008 à 14:57:16  profilanswer
 

J'ai configurer kerberos ,j'ai tester la config de kerberos avec la commande:
kinit login@monserveur@AD.fr
ça marche !
 
J'ai voulu joindre mon serveur a AD en tapant :
net ads join -U login@AD.fr
ça marche pas  
 
j'ai taper la commande suivante pour voir l'arboresance de AD :
net ads search '(objectCategory=user)'
ça marchait hier et aujourd'hui ça ne marche pas, voici le message :
 
[2008/05/09 14:46:02, 0] utils/net_ads.c:ads_startup_int(286)
  ads_connect: No logon servers
 
Pouvez-vous m'aidez a afficher l'arboressance de AD ?  
 
Une fois que j'aurais réussi a afficher, j'essayerai de rediriger ces informations vers un ".ldif" et d'intégrer à OpenLDAP
 
Aidez moi SVP,
Personne me répond sur ce sujet !!


Message édité par moi95800 le 09-05-2008 à 15:05:25
n°1040979
LeKeiser
Appelez moi Marcel.
Posté le 09-05-2008 à 18:00:04  profilanswer
 

roscocoltran a écrit :

prend le temps de chercher sur le forum, ça a déjà été détaillé.


tu dis ca, mais tu ne l'aides pas plus, tu ne donnes aucun lien... :non:

 

up car ce post m'interesse :jap:


Message édité par LeKeiser le 09-05-2008 à 18:00:28

---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1041381
moi95800
Posté le 13-05-2008 à 09:49:04  profilanswer
 

ça marche j'arrive a afficher l'arboressance de AD avec la commande:
 
net ads search '(objectCategory=*)'
 
Je n'arrive pas à joindre le serveur samba en tant que serveur membre de AD avec la commande:
 
net ads join -U login@AD.fr  
 
Mais c'est pas grave, ce n'est pas mon objectif.
 
Ce que je veux maintenant c'est d'intégrer les informations importantes dans Openldap en vu d'éteindre le serveur windows.
Je pense qu'il me faut :
- Les User
- Les group
- Les mots de passe  
 
j'arrive a faire la requête pour voir les group et les user :
 
net ads search '(objectCategory=user)'
net ads search '(objectCategory=group)'
 
mais où sont les mots de passe dans AD ?
 
Je souhaterai rediriger ces informations vers des fichiers ".ldif" et d'intégrer à Openldap.
Merci pour vos réponses


Message édité par moi95800 le 13-05-2008 à 10:02:28
n°1041860
moi95800
Posté le 14-05-2008 à 16:49:41  profilanswer
 

Apparemment les mots de passes sont dans l'Attribut "userPassword" de l'Objectclass "inetorgperson".
 
Bref moi j'ai fait :
 
net ads search '(objectCategory=user)'  > user.ldif
 
donc ça a craché l'arborescance des users dans user.ldif et je veux les intégrer à Openldap  
 
donc j'ai fait :
 
slapadd -v -l /etc/samba/user.ldif
 
Voici les message d'erreurs :
 
bdb_db_open: database already in use
backend_startup_one: bi_db_open failed! (-1)
slap_startup failed
 
aprés j'ai essayé :
 
ldapadd -x -D "cn=admin, dc=VAVA, dc=fr" -W -f user.ldif
 
Il me fait :
 Enter password : XXX   // je tape le password que j'ai defini dans ldap.conf
 
Voici le message d'erreur :
 
ldap_bind: Invalid credentials (49)
 
 
Voila d'après mes recherche sur le Internet , j'ai lu que le shéma AD de windows 2000 n'avait pas l'Objectclass inetorgperson, j'ai regarder dans le fichier user.ldif il n'y a pas d'attribut " userPassword" donc je me dit que peut être c'est le shéma qui ne correspond pas aux norme de Openldap.
Si c'est le cas comment ajouté ce champ qui manque, si ce n'est pas le cas qu'est-ce que je dois faire ?
 
Merci beaucoup ! suis débutant


Message édité par moi95800 le 14-05-2008 à 16:53:16
n°1041862
splurf
Rm -Rf / && oops :o
Posté le 14-05-2008 à 16:53:01  profilanswer
 

déja pour faire un slapadd il faut arreter slapd

n°1041863
splurf
Rm -Rf / && oops :o
Posté le 14-05-2008 à 16:53:48  profilanswer
 

le userPassword n'appartient pas à posixAccount ?

n°1042136
moi95800
Posté le 15-05-2008 à 14:31:38  profilanswer
 

Voici les champ de user.ldif:
 
memberOf: CN=,OU=,DC=VAVA,DC=fr
accountExpires:  
badPasswordTime:  
badPwdCount:  
codePage:  
cn: prénom NOM
countryCode:  
displayName: prénom NOM
givenName: Prénom
homeDirectory: \\srv\base\Prénom
homeDrive: G:
instanceType: 4
lastLogoff: 0
lastLogon:  
logonCount:  
distinguishedName: CN=prénom,OU=,OU=bureautique,DC=VAVA,DC=fr
objectCategory: CN=Person,CN=Schema,CN=,DC=VAVA,DC=fr
objectClass: top
objectClass: person
objectClass: organizationalPerson
objectClass: user
objectGUID:  
objectSid:  
primaryGroupID:  
profilePath: \\srv\profils$\NOM
pwdLastSet:  
name: prénom NOM
sAMAccountName: NOM
sAMAccountType:  
scriptPath: commun.bat
sn: NOM
userAccountControl:  
userPrincipalName: nom@vava.fr
uSNChanged:  
uSNCreated:  
whenChanged:
whenCreated:  
 

n°1042143
moi95800
Posté le 15-05-2008 à 14:38:44  profilanswer
 

J' ai arreter slapd et retaper la commande :
 
slapadd -v -l /etc/samba/user.ldif
 
cela me donne :
 
str2entry: entry -1 has no dn
slapadd: could not parse entry (line=2)
 
Merci splurf .

n°1042147
splurf
Rm -Rf / && oops :o
Posté le 15-05-2008 à 14:46:54  profilanswer
 

tu as du niquer tes fichiers qd slapd tournait

n°1042176
moi95800
Posté le 15-05-2008 à 16:27:01  profilanswer
 

Je pense que la sollution est là : http://acctsync.sourceforge.net/
mais il n'y a pas de documentation
Je sais pas comment my prendre pour faire la réplication.
Si vous vous avez un tutoriel ou quoi que ce soit je suis prenneur !!!
 
Merci

n°1042368
moi95800
Posté le 16-05-2008 à 11:09:04  profilanswer
 

SFU permet-i de visualiser les mots de passes depuis linux biensur ?

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  Migrer de Windows 2000 server à SAMBA+LDAP

 

Sujets relatifs
egroupware : partager son carnets d'adresses LDAPReinstall windows, dois je reinstaller linux
Thunderbird - carnet d'adresses LDAP - schemaj'ai partitionné mon disque et mon windows ne démarre plus
Installation de Windows sans lecteur cd ni disquetteSaloperie de Windows: passage ext3 en fat16 [resolu]
problème server : impossible de démarrer apache/mysqlProblème de transfert de fichier PHP de Mac OS X à Windows
[Windows XP] Quel logiciel pour lire une vidéo non finalisée? 
Plus de sujets relatifs à : Migrer de Windows 2000 server à SAMBA+LDAP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR