Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
803 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  9  10  11  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°812781
devtonight
Posté le 24-05-2006 à 15:24:30  profilanswer
 

Reprise du message précédent :
j'ai copier mes deux fichiers smbldap_blind.conf et smbldap.conf dans /etc/opt/IDEALX/smbldap-tools
j'ai mis tous ces fichiers en 777
tjs la meme erreur sur le smbldap-populate :(

mood
Publicité
Posté le 24-05-2006 à 15:24:30  profilanswer
 

n°812784
azerty_93
Posté le 24-05-2006 à 15:36:20  profilanswer
 

pour info moi j'ai ça :  

Citation :


pdc:/etc/smbldap-tools# l
total 2
-rw-------  1 root root 126 2006-05-04 12:27 smbldap_bind.conf
-rw-r--r--  1 root root 892 2006-05-04 12:26 smbldap.conf


change les droit sur le fichier blind car c est la ou est stocke dans pwd root ....

n°812786
devtonight
Posté le 24-05-2006 à 15:39:28  profilanswer
 

dams ...  :jap:  :jap:  :jap:  
lol
bien vu le merlu comme on dit par ici ^^
 
 
bon c'est good, tout fonctionne sans ma faute de frappe :)
jpeux remettre mon  fichier _bind en 700 alors
 
et par contre, jcomprend pas, c'est quoi la diff entre /etc/smbldap-tools et /etc/opt/IDEALX/smbldap-tools ?
 
merci à tous pr vos réponses très rapide ;)

n°812789
dam1330
...
Posté le 24-05-2006 à 15:43:27  profilanswer
 

ca depend du version du paquet smbldap-tools, t'es en quelle version de debian ?
 

n°812793
devtonight
Posté le 24-05-2006 à 15:52:14  profilanswer
 

sarge
 
voilà une autre erreur :
impossible de joindre le domaine avec une machine windows :D
 
"L'erreur suivante s'est produite lors de la tentative de jonction au domaine "ecv":
le nom d'utilisateur est introuvable"
 
j'ai essayé avec root évidement :(

n°812794
azerty_93
Posté le 24-05-2006 à 15:53:16  profilanswer
 

tu as autorise le root dans le smb.conf ?

n°812795
devtonight
Posté le 24-05-2006 à 15:54:05  profilanswer
 

ok résolu
j'ai relancé slapd et samba et ça fonctionne
merci bcp ^^

n°812796
devtonight
Posté le 24-05-2006 à 15:54:41  profilanswer
 

T1 mais les mecs vous êtes sans arret sur le topic en train de faire F5 pour répondre si vite ou quoi ?
expldr!
c'est mieux qu'une hotline ici ^^
 
merci bien en tout cas :)

n°812797
dam1330
...
Posté le 24-05-2006 à 15:55:53  profilanswer
 

oui avec sarge faut relancer les serveurs apres avoir tout fait, c'est bizarre car on y fait plus de modification

n°812802
devtonight
Posté le 24-05-2006 à 16:10:40  profilanswer
 

bon après ya pleins de questions que je me pose
pas mal de chose concernant les profils itinérants, les cotas utilisateurs, le mappage réseau etc, je sais pas trop ou trouver des réponses à tout ça

mood
Publicité
Posté le 24-05-2006 à 16:10:40  profilanswer
 

n°812807
azerty_93
Posté le 24-05-2006 à 16:19:24  profilanswer
 

devtonight a écrit :

T1 mais les mecs vous êtes sans arret sur le topic en train de faire F5 pour répondre si vite ou quoi ?
expldr!
c'est mieux qu'une hotline ici ^^
 
merci bien en tout cas :)


 
non juste le topic flagger  ;)  
pour les quotas c est pas compliqué je l ai fait,
 
pour les mappages reseau ca se fait via les script de logon  
 
pour les profil itinerant tu veux savoir quoi ?


Message édité par azerty_93 le 24-05-2006 à 16:20:51
n°812808
devtonight
Posté le 24-05-2006 à 16:22:13  profilanswer
 

bah je voudrais savoir comment stocker les paramètres de l'utilisateurs sur le server
de maniere à ce que quand il se log de nimporte quel pc, il retrouve son fond d'écran, etc etc ?

n°812809
azerty_93
Posté le 24-05-2006 à 16:23:50  profilanswer
 

ca fait tout seul c'est l'interet ;)
 
tout es stoké dans le partage profil/user


Message édité par azerty_93 le 24-05-2006 à 16:23:58
n°812810
devtonight
Posté le 24-05-2006 à 16:25:32  profilanswer
 

sur ?
non parce que je viens de loguer un user
ensuite j'ai changé l'arriere plan pour testé
et puis je suis revnu avec ce meme user mais sur une autre machine
et j'avais rien récupéré :-(

n°812812
azerty_93
Posté le 24-05-2006 à 16:27:42  profilanswer
 

moi j ai pas testé le fond mais le bureau en général donc personnalisé le bureau mis des icones .... et en changeant de machine j'ai retrouvé mon bureau sans prob.
Pour le fond les écran ont les mêmes résolution ?

n°812813
devtonight
Posté le 24-05-2006 à 16:28:18  profilanswer
 

en fait voilà, mon but est de mettre en place ce serveur dans une école
jvoudrais créer des groupes correspondants aux noms des promos
dans ces groupes, des users correspondants aux élèves des promos
 
et puis ensuite, définir des quota sur les différents groupes
etc etc
 
je voulais aussi savoir quel type d'outil on peut utiliser pour surveiller le réseau, genre log de ce qui est fait par l'utilisateur, etc etc
car évidement, une charte existe dans cette école, et il faut que ces élèves continuent à la respecter:)
 

n°812816
dam1330
...
Posté le 24-05-2006 à 16:31:40  profilanswer
 

en parlant de chartre, j'avais vu un exemple sur un site web, a l'ouverture de la premiere session, une page web est affichée avec la chartre, l'utilisateur doit accepté la chartre pour se servir de sa session.
Je me demande comment on peut mettre ca en place

n°812817
dam1330
...
Posté le 24-05-2006 à 16:32:18  profilanswer
 

devtonight a écrit :

en fait voilà, mon but est de mettre en place ce serveur dans une école
jvoudrais créer des groupes correspondants aux noms des promos
dans ces groupes, des users correspondants aux élèves des promos
 
et puis ensuite, définir des quota sur les différents groupes
etc etc
 
je voulais aussi savoir quel type d'outil on peut utiliser pour surveiller le réseau, genre log de ce qui est fait par l'utilisateur, etc etc
car évidement, une charte existe dans cette école, et il faut que ces élèves continuent à la respecter:)


 
installe un proxy

n°812820
azerty_93
Posté le 24-05-2006 à 16:34:08  profilanswer
 

dam1330 a écrit :

en parlant de chartre, j'avais vu un exemple sur un site web, a l'ouverture de la premiere session, une page web est affichée avec la chartre, l'utilisateur doit accepté la chartre pour se servir de sa session.
Je me demande comment on peut mettre ca en place


 
a mon avis un truc faire dans le logon script avec détection de 1er ouverture ou pas .....

n°812821
devtonight
Posté le 24-05-2006 à 16:34:31  profilanswer
 

dam1330 a écrit :

en parlant de chartre, j'avais vu un exemple sur un site web, a l'ouverture de la premiere session, une page web est affichée avec la chartre, l'utilisateur doit accepté la chartre pour se servir de sa session.
Je me demande comment on peut mettre ca en place


 
c'est pas très compliqué :)
jsuis developpeur web avant tout, et c'est pas une chose très compliqué
si tu veux un coup de main, n'hézite pas à me demande :)
 
et heu ok pour le proxy
je risque de metter aussi un portail captif, un hotspot pour les étudiants qui viennent avec leur portable en wifi
le truc c'"est que je l'ai déja fait avec un AD d'un 2003server mais là, je sais pas trop encore comment jvais récupérer l'annuaire LDAP :)
 
enfin on verra pour la suite
lol

n°812824
devtonight
Posté le 24-05-2006 à 16:36:25  profilanswer
 

ah mince ok j'avais pas comprit ta question mdr
ui donc aucun rapport avec le fait que je sois developpeur web ^^
dsl :)


Message édité par devtonight le 24-05-2006 à 16:36:39
n°812825
devtonight
Posté le 24-05-2006 à 16:40:02  profilanswer
 

heu tu voudrais bien azerty_93 m'aider à faire quelques petits trucs ?
-en fonction du groupe, mappé un repertoire commun au groupe, et un repertoire propre à l'utilisateur
-gérer les quota en fonction du groupe aussi
 
si ça tembete pas trop...

n°812827
azerty_93
Posté le 24-05-2006 à 16:42:10  profilanswer
 

pour le mappage en fait j utilise les logon script cad que j'ai un script par groupe, pour les quotas il faut installes sur ton serveur samba et rulz

n°812829
dam1330
...
Posté le 24-05-2006 à 16:43:35  profilanswer
 

tu fais des scripts net use  
pour un groupe %g, pour un user %u
 
pour les quotas faut activer ca dans le noyau avec l'ext3, on peut peut etre le gerer avec samba

n°812831
devtonight
Posté le 24-05-2006 à 16:44:57  profilanswer
 

bon déja je vais essayer de créer mes users / et groupes, et de voir ça
ensuite les .bat je les stocks sur le serveur hein ?

n°812832
azerty_93
Posté le 24-05-2006 à 16:46:47  profilanswer
 

Disons que j'ai remarqué que %g marche que le domaine user pas pour les autre groupe que tu créer (a moins que j'ai fait une boulette) du coup moi je spécifie le logon script au moment de la creation du compte ou via ldap.
 
Quant au quota un petit apt-get install quota et zou c'est regle ( moyennenant un demontage/remontage de la partoche )

n°812833
azerty_93
Posté le 24-05-2006 à 16:47:12  profilanswer
 

oui dans ton partage netlogon

n°812834
dam1330
...
Posté le 24-05-2006 à 16:47:45  profilanswer
 

[netlogon]
path = /home/netlogon/%g
browseable = No
 
 
dans /home/netlogon tu créés un dossier pour chaque groupe et tu fais des scripts en .bat que tu auras fait au format msdos
 
 
EDIT: Il faut que le groupe du membre soit son groupe primaire. Par defaut le groupe primaire c'est Domain Users


Message édité par dam1330 le 24-05-2006 à 16:49:50
n°812840
azerty_93
Posté le 24-05-2006 à 16:58:41  profilanswer
 

c est un peu chiant cette restriction du groupe primaire je trouve

n°812841
devtonight
Posté le 24-05-2006 à 16:58:46  profilanswer
 

ok super
je vais bosser tout ça alors
merci bien
 
par contre, certains d'entre vous connaitraient-ils les droits d'utilisation de licence DEBIAN SARGE dans une entreprise ?

n°812843
azerty_93
Posté le 24-05-2006 à 17:02:54  profilanswer
 

bah rien de spécial a mon avis c est la license gnu classique non ?

n°812847
dam1330
...
Posté le 24-05-2006 à 17:11:33  profilanswer
 

beain oui, t'en fais ce que tu veux. lis la licence GNU/GPL si tu t'ennuyes

n°812852
devtonight
Posté le 24-05-2006 à 17:27:23  profilanswer
 

dam1330 a écrit :

beain oui, t'en fais ce que tu veux. lis la licence GNU/GPL si tu t'ennuyes


 
oué donc mise en place d'un controleur de domaine samba-ldap dans en entreprise , cout de la manoeuvre : 0€ !! (en terme de licence)
 
bah c'est parfait :)
 
non ça ira pour la lecture ^^
j'ai suffisament de paperasse à lire au bureau lol
mais merci qd meme :)

n°812853
devtonight
Posté le 24-05-2006 à 17:43:55  profilanswer
 

ah ui autre chose
je cherche une interface web (genre webmin) pour ldap ? ça existe ?
je sais pas si LAM en est une ?
 
parce que je ne tiens pas forcément à installer d'interface graphique sur le serveur
mais il est vrai que s'il existe une interface web pour créer mais user & group ce serait plus pratique :)
 
merci

n°812856
azerty_93
Posté le 24-05-2006 à 17:47:24  profilanswer
 

moi j'utilise phpldapadmin et je trouve très bien !

n°812857
devtonight
Posté le 24-05-2006 à 17:53:06  profilanswer
 

ah ui ça à l'air pas mal et assez complet lol
j'ai fait "Cn = Domain user" dans "ou = group", et "Créer" et là il me propose tout un tas d'objet :D
 
 
Modèle:     User Account (posixAccount)  
   Address Book Entry (inetOrgPerson)  
   Address Book Entry (mozillaOrgPerson)  
   Kolab User Entry  
   Organizational Unit  
   Organizational Role  
   Posix Group  
   Samba NT Machine  
   Samba 3 NT Machine  
   Samba 3 User  
   Samba User  
   Samba 3 Group Mapping  
    DNS Entry  
   Simple Security Object  
   Courier Mail Account  
   Courier Mail Alias  
   LDAP Alias  
   Sendmail Cluster  
   Sendmail Domain  
   Sendmail Alias  
   Sendmail Virtual Domain  
   Sendmail Virtual Users  
   Sendmail Relays  
   Custom  
 
 
le truc c'est que j'en vois pas un seul qui me dit que c'est un groupe loool
bon jvais chercher de la doc sur phpldapadmin :)
merci encore azerty_93

n°812858
azerty_93
Posté le 24-05-2006 à 17:58:06  profilanswer
 

Perso j'utilise phpldapadmin juste pour avoir une vu global de l annuaire et faire des mofication mineur sur les compte apres leur creation ou pour mettre des pwd a jour etc ...
 
sinon pour le reste j'utilise les scripts smdldap ce je que je te conseille de faire sauf si tu es un pro de ldap (ce qui est pas du tout mon cas) car tu es sure qu'avec les scripts les groups et users sont crées comme il faut, de même que pour leur suppression ...

n°812863
dam1330
...
Posté le 24-05-2006 à 18:09:16  profilanswer
 

pour phpldapadmin ya des templates (modeles) pour samba.
 
personnelement j'utilise LAM (interface web) pour creer mes users et groupes samba.
d'ailleurs dans la derniere version y aussi une arbo LDAP qui permet de faire la meme chose que phpldapadmin.
 
LAM est quand meme nettement plus aissé a prendre en main, en plus il a été fait pour samba ce qui n'est pas le cas de phpldapadmin

n°812864
azerty_93
Posté le 24-05-2006 à 18:13:30  profilanswer
 

je suis d'accord avec toi ;) c est pour ca que pour la creation/suppression j'utilise les script.
Mais lam j'ai mate vite fait j'ai pas accrocher le config initial m'a un peu rebuté ...

n°812869
devtonight
Posté le 24-05-2006 à 18:26:15  profilanswer
 

jvais essayer LAM alors :)
 
tu te souviens du MDP ?
je viens de l'install, il me propose en premier login, manager, et mon mot de pass root marche pas :s

n°812870
azerty_93
Posté le 24-05-2006 à 18:29:42  profilanswer
 

c est balo :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  9  10  11  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR