Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
6233 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  10  11  12  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°812870
azerty_93
Posté le 24-05-2006 à 18:29:42  profilanswer
 

Reprise du message précédent :
c est balo :D

mood
Publicité
Posté le 24-05-2006 à 18:29:42  profilanswer
 

n°812872
devtonight
Posté le 24-05-2006 à 18:31:23  profilanswer
 

:lol:  
ué mais c'est étrange il me propose "manager" en login  :heink:  
 
Enter Username and Password for Account      
Username:     Manager  
Password:      
Your Language:     English (Great Britain) Deutsch (Deutschland) Magyar (Magyarorszag) Japanese (EUC) Francais (France)  
   
Wrong Password/Username combination. Try again.  

n°812873
azerty_93
Posté le 24-05-2006 à 18:32:31  profilanswer
 

dans ldap tu as pas mis admin comme cn ?

n°812876
devtonight
Posté le 24-05-2006 à 18:35:15  profilanswer
 

bah uép;)
c'est ça le truc zarb
et pis en mdp celui de root

n°812877
dam1330
...
Posté le 24-05-2006 à 18:36:02  profilanswer
 

faut tout modifier avant de connecter, en haut a droit ya Configuration login.
 
ici le mdp est lam

n°812879
azerty_93
Posté le 24-05-2006 à 18:38:15  profilanswer
 

c'est pour ca que j'ai pas aime LAM :D

n°812880
dam1330
...
Posté le 24-05-2006 à 18:39:39  profilanswer
 

mouarf n'importe quoi !!!!

n°812883
devtonight
Posté le 24-05-2006 à 18:48:11  profilanswer
 

lol
bon
ça y est merci ;)
 
mais quand jvais dans domain :
No Samba Domains found!
 :whistle:

n°812885
dam1330
...
Posté le 24-05-2006 à 18:55:37  profilanswer
 

dans la configuration du login, ya un bouton "Edit account Types"
dans Samba domains: Samba 3 domain entries
tu mets sambaDomainName=DOMAINESAMBA,dc=.......,dc=...........
en remplacant DOMAINESAMBA et ........
 
change bien aussi le cadres avec users,groups,machines (hosts devient machines)

n°812889
devtonight
Posté le 24-05-2006 à 19:00:45  profilanswer
 

bon j'ai créé un group
group1
j'ai créé un repertoire /home/netlogon/group1
et j'ai mis un group1.bat dedans
:)
 
maintenant quand je crée mon user dans LAM, il me demande :
Logon script:
je met quoi ?
\\serveur\$g ?

mood
Publicité
Posté le 24-05-2006 à 19:00:45  profilanswer
 

n°812896
devtonight
Posté le 24-05-2006 à 19:43:03  profilanswer
 

en fait je crois que je ne suis aps tout à fait au point ...
je voudrais savoir,avec LAM, comment créer correctement un user
 
en gros, j'ai un groupe NI3
ce groupe contient l'élève alex
donc j'ai créé le groupe NI3
ensuite je créé alex, dans le groupe NI3
mais c'est les réponses à :
 
Home drive  
Home path  
Profile path  
Logon script  
 
auquelles je ne sais pas répondre :(
le homepath correspond au repertoire personnel ?
le profile path, le repertoire ou est stocké le profile de l'utilisateur ?
et le logon script, le repertoire ou est stocké le profile du groupe auquel appartient l'utilisateur ?
 
Merci :)
 

n°812908
devtonight
Posté le 24-05-2006 à 20:11:48  profilanswer
 

hum je vais vraiment marracher les cheveux lol
je comprend pas pourquoi LAM me demande ça en même temps puisque dans le SMB.CONF j'ai déjà :
 
[netlogon]
path = /home/netlogon
writable = No
browseable = No
write list = Administrateur
#
[profile]
path = /home/export/profile
browseable = No
writeable = Yes
profile acls = yes
create mask = 0700
directory mask = 0700
#
[homes]
comment = Repertoire Personnel
browseable = No
writeable = Yes
#
[partage]
comment = Repertoire commun
browseable = Yes
writeable = Yes
public = No
path = /home/partage
 
 
jcomprend absolument plus rien là !
je suis perdu
ce que je cherche à faire est très claire dans ma tête mais je crois qu'il me manque un paquet de notion  :cry:

n°812913
dam1330
...
Posté le 24-05-2006 à 20:23:34  profilanswer
 

ya pas besoin de renseigner ces champs, tu n'as pas a modifier la partie samba:
tu remplis personal et unix en choisissant le groupe, tu cliques sur samba3 tu modifies rien et tu retournes tout de suite dans main et tu crés le user

n°813083
devtonight
Posté le 25-05-2006 à 13:32:07  profilanswer
 

en fait donc, le smb.conf se charge du reste ?

n°813112
dam1330
...
Posté le 25-05-2006 à 14:55:21  profilanswer
 

oui

n°813220
azerty_93
Posté le 25-05-2006 à 23:22:07  profilanswer
 

devtonight a écrit :

en fait je crois que je ne suis aps tout à fait au point ...
je voudrais savoir,avec LAM, comment créer correctement un user
 
en gros, j'ai un groupe NI3
ce groupe contient l'élève alex
donc j'ai créé le groupe NI3
ensuite je créé alex, dans le groupe NI3
mais c'est les réponses à :
 
Home drive  
Home path  
Profile path  
Logon script  
 
auquelles je ne sais pas répondre :(
le homepath correspond au repertoire personnel ?
le profile path, le repertoire ou est stocké le profile de l'utilisateur ?
et le logon script, le repertoire ou est stocké le profile du groupe auquel appartient l'utilisateur ?
 
Merci :)


 
sans faire de polemique pourquoi tu utilises pas les scripts ?

n°813421
dam1330
...
Posté le 26-05-2006 à 16:17:24  profilanswer
 

yopla !!!
 
Pour les clients linux, voici un tuto pour gerer les HOME itinerants avec autofs, nfs et ldap:
 
http://damstux.free.fr/wiki/index. [...] DAP_et_NFS

n°813452
dam1330
...
Posté le 26-05-2006 à 18:51:12  profilanswer
 

azerty_93 a écrit :

sans faire de polemique pourquoi tu utilises pas les scripts ?


 
 
comment tu fais pour que renseigner le Display Name ?  
je fais smbldap-useradd -g ungroupe -P -m -a monuser
 
Dans le menu demarrer de windows c'est ecrit "System User", faut que je modifie a la main l'arribut  Display Name dans phpldapadmin

n°813479
azerty_93
Posté le 26-05-2006 à 20:14:33  profilanswer
 

Je fais pareil helas c'est le seul inconvenient du script si tu as une idée je suis preneur :D

n°813573
+vico+
Posté le 27-05-2006 à 10:36:40  profilanswer
 

Salut tout le monde
 
ayant pas mal bidouillé sur mon serveur, j'ai remis en place SMB/LDAP avec mon tuto préféré, néanmoins je me suis aperçu d'un problème :  
 
en effet tout mes utilsateurs n'ont pas de mots de passe renseignés dans /etc/passwd. Savez vous d'ou cela vient ??
 
Merci d'avance

n°813574
dam1330
...
Posté le 27-05-2006 à 10:48:06  profilanswer
 

bein c'est normal, c'est le principe meme de ldap !!!

n°814225
ju_benja
Posté le 29-05-2006 à 20:27:59  profilanswer
 

salut à tous, très très bon sujet, surtout que je m'en sert pour un exam!!
 
Merci Beaucoup tous le monde.
 
cependant, j'ai un petit soucis.
 
Bon en suivant le wiki, tout se deroule bien. Lorsque je joint une machine à mon domaine (la machine est dans le même réseau IP que le CPD) tous fonctionne bien.
 
Je voudrai joindre une machine qui n'est pas dans le même réseau IP.
 
Normalement ca marche en renseignant sur le client l'adresse du contrôleur (qui fait donc Wins) dans les paramètres IP, à serveur WINS.
 
Je suis obligé de faire ca car WINS est un proto qui fonctionne en broadcast et donc qui ne passe pas mon routeur.
 
Mais malgrès tous, j'obtiens une erreur au moment de la jonction au domaine : l'enregistrement srv .... ( je pourrai mettre le message exact demain)
 
J'en deduit que mon client ne s'adresse pas directement au serveur WINS et essaye de resoudre un nom de type _tcp....
 
ceci se vérifie par ethereal, qui me montre biien que le client essaye juste de résoudre le nom netbios mais uniquement en broadcast, puis vu qu'il n'y arrive pas (logique car le client n'est pas dans le meme reseau ip) il tante la résolution au près de mon dns.
 
1° Comment cela se fait-il?
2° Ca serai pas mieux si je fais marché la résolution par mon dns
3° Si oui, j'ai Bind9, j'ai tenté d'ajouter des RR de type SRV mais l'erreur est presque la meme : le nom est bien résolu, mais toujours avec ethereal le port de mon serveur est injoignable.........
 
 
EDIT : Bon problême résolu, je m'étais trompé dans l'adresse du serveur WINS.


Message édité par ju_benja le 30-05-2006 à 15:39:46
n°814448
ju_benja
Posté le 30-05-2006 à 15:42:40  profilanswer
 

C'est encore moi, j'ai de nouveau un problême.
La jonction au domaine fonctionne correctement mais lorsque j'essaie de me logger avec un des utilisateurs que j'ai créé avec :
smbldap-useradd -a -P -m toto
On obtient l'erreur suivante : "Un périphérique attaché au système ne fonctionne pas correctement".
Par contre on peut se logger avec root.
Voilà merci !

n°814561
dam1330
...
Posté le 30-05-2006 à 18:38:21  profilanswer
 

deja rencontré ce probleme, mais ca peut venir de 15000 trucs
- t'es sous XP ?
- ton u ser est dans quel groupe ?

n°814683
ju_benja
Posté le 31-05-2006 à 00:22:16  profilanswer
 

Ouai mon client est sous XP, Mon user est dans l'OU Users comme dans le tuto avec le gid 513 dans ldap et passwd aussi.
 
il a le même uid de partout, même quand j'essaye de créer un autre util c pareil, pourtant ils ont tous leur rep perso de créé.
 
- comment il faut faire pour vérifier le gid de l'util dans samba?
 
- cette erreur vient du client ou du serveur ?


Message édité par ju_benja le 31-05-2006 à 00:24:29
n°814693
dam1330
...
Posté le 31-05-2006 à 00:45:28  profilanswer
 

essaye si t'as un autre pc sous windows.
 
j'ai eu ces erreurs et impossible de savoir d'ou  ca venait.
 
recommence peut etre toute ton installe en supprimant bien les /var/lib/samba et /var/lib/sldapd
 
Je rencontre aussi parfois cette erreur en utilisant usrmgr.exe et meme parfois avec un serveur nt4 (aucun samba, full windows).
 
regarde dans les log de samba

n°816898
dam1330
...
Posté le 06-06-2006 à 15:43:27  profilanswer
 

je comprends pas bien comment marche le service nscd.
 
normalement si on le desactive, le client va toujours interroger le serveur, ca sert juste de cache.
 
pourtant si je ne l'installe pas,  le nom de la personne loguée n'est pas affiché, parfois c'est le nom du groupe qui est affiché on bien "I have no name"
 
Quand je l'installe ca marche tout bien
 
 
Alors j'aimerai bien savoir ce que nscd fait a part faire du cache ...


Message édité par dam1330 le 06-06-2006 à 15:44:03
n°816902
azerty_93
Posté le 06-06-2006 à 15:58:09  profilanswer
 

j'avais exactement le même problème que toi j'ai jamais su pourquoi, j'avais demandé ici d'ailleur il me semble et tu m'avais dis met nscd

n°816938
dam1330
...
Posté le 06-06-2006 à 16:49:39  profilanswer
 

ouais nscd resoud les problemes, mais j'aimerai savoir pourquoi

n°816994
dam1330
...
Posté le 06-06-2006 à 18:35:50  profilanswer
 

quelqu'un sait comment faire pour que le uidNumber dans phpldapadmin ne commence pas à 1000.
dans /etc/phpldapadmin/config.php ya $ldapservers->SetValue($i,'auto_number','min','1000');
j'ai rajouté un 0 pour commencer a 10000 mais ca n'a rien changé.
 
 
Je me suis fait un template avec:
 
 <attribute id="uidNumber">
  <display>UID Number</display>
  <hint>Automatically determined</hint>
  <icon>images/terminal.png</icon>
  <order>5</order>
  <page>1</page>
  <presubmit>=php.GetNextNumber(/,uid)</presubmit>
 </attribute>


Message édité par dam1330 le 06-06-2006 à 18:36:21
n°819528
UFC
Posté le 16-06-2006 à 11:45:39  profilanswer
 

Bonjour,
 
Bravo pour ce tuto, qui est clair et précis. Ca m'a évité une chutte prématurée de mes cheveux :jap:.
 
Lorsque je joint un ordinateur au domaine, celui-ci est bien ajouté dans LDAP.
Par contre j'ai un petit problème lorsque je retire un ordinateur du domain : celui-ci n'est pas supprimé de LDAP, et je suis obligé de le supprimer avec LAM.
 
Y a-t-il un moyen que cela se fasse automatiquement ?

n°819544
dam1330
...
Posté le 16-06-2006 à 12:59:21  profilanswer
 

Merci
 
ha je pense pas, comment fais tu pour "retirer un ordinateur du domaine ?"
 
tu mets un nom de workgroup a la place d'un nom de domaine ?
 
ce qui ajoute la machine dans ldap c'est:
add machine script = /usr/sbin/smbldap-useradd -w "%u"
 

n°819549
UFC
Posté le 16-06-2006 à 13:13:10  profilanswer
 

Apparemment une machine est considérée comme un utilisateur avec $ à la fin. Donc il devrait pouvoir la supprimer avec smbldap-userdel.
 
Mais peut-être que le $ crée des problèmes, car dans windows le nom de machine n'a pas de $.
 
Pour retirer un ordinateur du domaine, en effet tu mets un nom de workgroup, puis tu redémarre.


Message édité par UFC le 16-06-2006 à 13:16:45
n°819559
dam1330
...
Posté le 16-06-2006 à 13:58:26  profilanswer
 

pour supprimer:
smbldap-userdel tonpc$

n°819567
UFC
Posté le 16-06-2006 à 14:20:46  profilanswer
 

Bon j'ai regarder de la doc sur samba et il n'y pas d'option comme "add machine script" mais qui permet de supprimer une machine automatiquement :( .
 
Il faut le faire manuellement.
 
Voila, merci quand même pour l'aide.


Message édité par UFC le 17-06-2006 à 15:52:35
n°821403
onesdf
Posté le 22-06-2006 à 16:11:18  profilanswer
 

Bonjour,
 
Voici un très bon tutoriel, félicitations à son auteur !
 
J'ai suivi la procédure sans rien y changer (copier, coller des fichiers de configuration) sur une Sarge de base fraichement installée.
 
L'intégration du client Windows 2000 n'a posé aucun souci.
 
Seule chose qui m'a un peu génée : les profils des utilisateurs restaient stockés sur la machine en 2000. Il a fallu lancer l'utilitaire de stratégie de groupe (C:\WinNT\System32\gpedit.msc),
aller dans Configuration Ordinateur, puis dans Système, puis dans Ouverture de session et enfin activer la stratégie "Supprimer les copies mises en cache des profils itinérants".
 
Une dernière chose me turlupine : lorsque je fais \\shuttle suite à un démarrage du client, je vois bien le home de l'utilisateur connecté et le répertoire Partage, mais suite à une déconnection et une reconnection en tant qu'un autre utilisateur, je vois les home de tous les utilisateurs qui se sont connectés (accès impossible pour les utilisateurs lambda, mais accès en lecture au home de root).

n°821782
dam1330
...
Posté le 23-06-2006 à 16:00:40  profilanswer
 

onesdf a écrit :

Bonjour,
 
Voici un très bon tutoriel, félicitations à son auteur !
 
J'ai suivi la procédure sans rien y changer (copier, coller des fichiers de configuration) sur une Sarge de base fraichement installée.
 
L'intégration du client Windows 2000 n'a posé aucun souci.
 
Seule chose qui m'a un peu génée : les profils des utilisateurs restaient stockés sur la machine en 2000. Il a fallu lancer l'utilitaire de stratégie de groupe (C:\WinNT\System32\gpedit.msc),
aller dans Configuration Ordinateur, puis dans Système, puis dans Ouverture de session et enfin activer la stratégie "Supprimer les copies mises en cache des profils itinérants".
 
Une dernière chose me turlupine : lorsque je fais \\shuttle suite à un démarrage du client, je vois bien le home de l'utilisateur connecté et le répertoire Partage, mais suite à une déconnection et une reconnection en tant qu'un autre utilisateur, je vois les home de tous les utilisateurs qui se sont connectés (accès impossible pour les utilisateurs lambda, mais accès en lecture au home de root).


 
 
Merci bien pour les remarques sur la documentation  ;)  
 
Et merci aussi pour l'astuce en ce qui concerne les profils, effectivement je savais pas comment virer la copie du profil

n°822768
Vinz94f1
Posté le 28-06-2006 à 03:50:02  profilanswer
 

Bonjour,
 
J'ai installé samba et ldap et mes postes windows s'intègrent bien au domaine samba.
Par contre, c'est super lent lors du chargement du profil sur les postes windows (démarrage des services et des appli après authentification).
Avez vous des problème de lenteur au niveau de samba ? (des partages etc...)
Pour info j'ai installé gentoo sur un pentium II 300 MHZ avec 446 mo de ram ça vient peut être de ça?
sinon j'ai regardé si le dma de mes disques sont activé ce qui est le cas donc ça ne vient pas de ça!
Vous avez quoi comme config?

n°823551
dam1330
...
Posté le 30-06-2006 à 15:26:54  profilanswer
 

oui, j'ai testé sur un nserveur K6 @ 450 Mhz + 256 de ram et c'est tres lent.
 
la je tourne avec un celeron @ 1.7 + 512 de ram, ya pas de probleme

n°824767
manulesurf​eur
Posté le 05-07-2006 à 09:56:51  profilanswer
 

Salut à tous!
 
Je continue de galérer et j'avais laissé un petit peu de coté ce sujet.
 
Je rencontre un problème au niveau du boot de ma machine (environ 40 minutes!!!!).
J'ai identifié le problème.
Sur ma FC5, certains service comme dbus-daemon essaient de binder le serveur ldap alors que celui-ci n'est pas encore démarré.
Voici les traces dans les logs messages :
xxxxxxx dbus-daemon: nss_ldap: failed to bind to LDAP server ldap://127.0.0.1: Can't contact LDAP server
 
 
Il semblerait que cela provienne de la configuration de nsswitch.conf :
 
passwd : files ldap
shadow : files ldap
group : files ldap
 
 
Quelqu'un aurait il une idée pour moi (sans me repondre de lancer ldap avant le dbus-daemon...) ?
Merci  ;)  
 

n°824808
dam1330
...
Posté le 05-07-2006 à 12:28:09  profilanswer
 

j'ai le meme probleme tout récement. ca me l'a fait avec les nouveaux paquets debian SID, ca marchait bien avant.
 
En plus je comprends pas, c'est pas un probleme d'ordre des services car, j'ai aussi configuré des clients linux LDAP et la ya le meme probleme, et c'est normal car le reseau est pas activé a cette etape du boot


Message édité par dam1330 le 05-07-2006 à 12:31:58
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  10  11  12  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)