| |||||
| Dernière réponse | |
|---|---|
| Sujet : Samba avec auth des users par LDAP, je n'y arrive pas... | |
| esox_ch | :jap: |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| esox_ch | :jap: |
| dam1330 | http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
| esox_ch | Rapport de stage sur quoi? Parce que moi je suis sur le point de m'attaquer au même problème et mon passé avec Samba est tourmenté ... J'aimerais pour une fois que ça passe tout droit |
| dam1330 | 2ans apres, je pense qu'il a trouvé |
| dragondefeu | J'ai oublié si tu veux j'ai mon rapport de stage en PDF. ça pourra peut être t'aider ? |
| dragondefeu | Moi j'ai mit en place samba et LDAPL. Est ce que tu as les module NSS et PAM sinon sa fonctionnera pas |
| M300A | C'est surtout que j'ai installé ldap pour la premiere fois y'a 3 semaines et que 34 lignes pour crée un utilisateurs ca me rebute un peu ;)
Trop compliqué pour moi... Je reessayerais ca dans quelques années :p |
| aknott31 | c'est dommage.... mais si tu es pressé je comprends. |
| M300A | Laisse tomber je vais dumper la liste de mes utilisateurs ldap et faire un shell script qui crée leur compte unix, le home etc ;)
Ca sera bien degeulasse mais au moins ca fonctionnera ! |
| aknott31 | cf edit. |
| M300A |
|
| aknott31 | bon deja c'est pas bon
samba c'est samba3.schema quil faut pendre et pas le samba.schema le samba.schema c'est celui de la 2.x pour samba3 il te faut le schema samba3 (sauf si c'est toi qui l'a renommé). ca doit expliquer pas mal de tes problemes car du coup les attributs samba presents dans ton ldap ne 'collent' pas avec ceux que samba cherche ... EDIT: j'ai regardé ton samba.schema ca semble etre le bon... donc peut etre probleme d'attributs absents. comme ca je vois pas trop lance ton ldap en mode debug pour voir ce qu'il te dit. slapd -d 10000 -h "ldap:///" et regarde dans la fenetre ce qu'il s'y passe, c'est pas toujours tres clair mais ca aide. |
| M300A | Et pour mon schema :
http://www.le-vert.net/divers/samba.schema Et si mes utilisateurs existent des la LDAP avec les droits Unix, il faut que je touche à quoi après ?? pam ?? |
| aknott31 | pour qu'un partage samba soit accessible a un utilisateur, il faut que ce dernier soit reconnu par le systeme hote (unix) ou du winbind mais la je connais pas.
donc il te faut soit dupliquer tes utilisateurs ldap en local (/etc/passwd + smbpasswd) soit modifier ton ldap pour integrer les utilisateurs samba avec les attributs unix. |
| M300A | (pas de bind sur des comptes Unix non plus !)
Je te pose mon schema... Je pensais aussi que ca venait de la... Dans slapd.conf
|
| M300A | L'ennuie c'est que je cherche vraiment à faire quelque chose de très simple moi, il n'y a ni client windows, ni PDC etc ;)
Je veux juste que tout les utilisateurs de mon aunaire un un partage dans samba, genre /data/sambas/users/%U... Quelquechose de vraiment simple quoi... |
| aknott31 |
|
| aknott31 | pour commencer il te faut tout les attributs qui commencent par samba... (sauf le sambapasswordhistory qui est pas vraiement important)
et pour le lien avec unix, les uid et uidnumber pour le reste en cherchant un peu tu apprendra à qui ils servent facilement tu sais avec toutes les docs sur le net, c'est pas tres compliqué, le premier serveur que j'ai mis en place il y a un an j'ai bien galeré mais la j'en suis a installer un serveur samba/LDAP Controleur de domaine+ un controleur secondaire avec replication de la base ldap et c'est pas bien compliqué quand tu as pigé le truc. il faut juste insister un peu, bien se prendre la tête au debut et apres ca va tout seul. tien je detaille :
|
| M300A |
|
| M300A | Hum c'est vraiment... horrible :sarcastic:
Je crois que je vais abandonner, c'est beaucoup trop complexe pour moi! A moins que tu sache me dire quels champs exact sont nécessaires... J'aimerais juste qu'il authentifi avec uid & userPassword :( mais de toute evidence c'est absolument impossible :( |
| aknott31 |
|
| M300A | Je pense qu'il me manque des attribut specifiques pour samba...
Quelqu'un pourrait me copier un utilisateur crée pas smbldap-tools :??: :jap: |
| M300A | Voila ce que j'ai dans les logs LDAP lorsque je tente de faire un smbclient :
|
| M300A | J'ai modifié ma conf ainsi
|
| M300A | Bé ca m'aurait interressé de faire marcher samba, et la ca m'ennerve car le mode debug à 10 ne me donne rien d'interressant et que tout a l'air bon, ca devient vraiment vraiment ennervant...
Je crois qu'il faut que je recommence tout à zero parce que la je n'y comprend rien : Samba est capable d'utiliser les dn et l'attribut userPassword d'un LDAP directement oui ou non :??: Peut etre qu'il faut lancer qqch pour qu'il crée sa base d'user en fonction de ceux qui sont présents dans le LDAP? |
| dam1330 | tu m'avais dit que tu avais un reseau full linux, alors pourquoi tu utilises samba ?
essaye avec LDAP + NFS |
| M300A | :hello:
Je tente de faire une authentification des utilisteurs samba via ldap : Voici mon fichier smb.conf
|




