Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
6002 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  13  14  15  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°855178
theadalex
Posté le 23-10-2006 à 12:25:02  profilanswer
 

Reprise du message précédent :

dam1330 a écrit :

sur ton vm, tu vois le user que tu créé avec getent passwd ?


 
oui je le vois! mais c'est bon ça marche j'ai refais un debconf des differents pakages et j'ai installé la version smbldap-tools.0.9.2-3.
en fait j'ai voulu installé avec aptitude smbldap-tools mais il doit y avoir probleme de version.
 
Bon maintenant je me lance sur les scripts de démarrage et sur un eventuel poledit
 
merci pour l'aide  :)

mood
Publicité
Posté le 23-10-2006 à 12:25:02  profilanswer
 

n°855421
oupslala
Posté le 24-10-2006 à 01:26:36  profilanswer
 

Bonsoir,
 
merci pour ce pas à pas qui fonctionne bien sur ubuntu (j'ai eu plus de mal sur sarge).
Je cherche des solutions pour:
- utiliser un script de logon que pour le 1er login de l'utilisateur (.reg)
- régler les privilèges de l'utilisateur (xp pro) sur "limité" afin d'empécher l'installation de logiciels (sans synchroniser les utilisateurs en local pour les postes clients).
 
Je travaille dans une asso avec salle multimédia et m'occuppe aussi de tout le réseau (12 postes - dont quelques vieux win98 - pour 10 salariés et environ 50 adhérents), quelle config matos me conseillez vous (samba ldap pdc - apache2 - bind9 - postfix imapd - squid+guard - ftp - raid1) pour le serveur?
 
... merci ...


Message édité par oupslala le 24-10-2006 à 01:32:39
n°855423
dam1330
...
Posté le 24-10-2006 à 01:30:01  profilanswer
 

par defaut t'as pas un compte en utilisateur simple  avec un minimum de droit ?

n°863001
larnar
Posté le 15-11-2006 à 13:05:40  profilanswer
 

Bonjour,
 
j'ai un réseau de postes XP avec Samba/ldap sur une debian, tout fonctionne bien ... sauf le changement de mot de passe sous XP qui me crypte le mot de passe en SMD5 posant problème pour les authentification IMAP et cie ....
Avez vous des idées ?
 
merci d'avance

n°863002
wedgeant
Da penguin inside
Posté le 15-11-2006 à 13:07:25  profilanswer
 

désactiver le cryptage sous xp, en cherchant sous google tu trouveras un paquet de .reg qui proposent ça. Suffit de changer une clef dans la base de registre (me demande pas laquelle, j'en sais foutre rien :D)


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°865730
arnapou
Posté le 24-11-2006 à 08:22:41  profilanswer
 

@dam1330 : j'ai suivi ton tuto sur damstux.free.fr -> nickel sauf ceci :
- après avoir entré mon poste dans le domaine, impossible de me loguer avec un utilisateur autre que root.
- j'ai testé avec un compte qui était présent sur le serveur linux (compte nix) : ca marche
- j'en ai conclu que Samba ne devait pas chercher le compte dans ldap malgré les fichiers pam.d corrects etc ...
 
=> j'ai trouvé la solution après 3 soirs de recherches : il te manque dans ton smb.conf la directive "security", personnellement j'ai rajouté "security = domain" et ca marche.

n°865847
dam1330
...
Posté le 24-11-2006 à 16:11:50  profilanswer
 

nan il me manque pas security, par défaut c'est security = user, et c'est ca qu'il faut donc je l'ai pas mis

n°865855
arnapou
Posté le 24-11-2006 à 16:28:01  profilanswer
 

Ben dans ce cas, il y a ambiguité (si tu me permets), car tu dis explicitement "Supprimez tout le contenu et copiez toutes ces lignes", ce que j'ai fait donc je me suis retrouvé sans directive Security :(
 
Bah ...

n°865856
dam1330
...
Posté le 24-11-2006 à 16:34:55  profilanswer
 

nan, je me suis mal exprimé alors:
 
extrait de man smb.conf
 
security (G)
 
    This option affects how clients respond to Samba and is one of the most important settings in the smb.conf file.
 
    The option sets the "security mode bit" in replies to protocol negotiations with smbd(8) to turn share level security on or off. Clients decide based on this bit whether (and how) to transfer user and password information to the server.
 
    The default is security = user, as this is the most common setting needed when talking to Windows 98 and Windows NT.
 
    The alternatives are security = share, security = server or security = domain .
 
 
si on ne precise pas security = ...., samba utilise la valeur par défaut qui est user

n°865861
arnapou
Posté le 24-11-2006 à 16:55:03  profilanswer
 

Et bien je ne sais pas te dire pourquoi, mais j'ai constaté ce qui suit :
- sans Security : impossible de se logguer
- avec Security = domain : je me loggue
 
?!?!?
 
Mon désir était de déclarer mes users que dans ldap et surtout pas sur le système.
 
Je ne connais pas assez bien samba etc pour analyser finement ce qui se passait.
 
Le message d'erreur que j'avais au login me disait qu'il ne trouvait pas le compte ou qu'il y avait une erreur de login ou password.  
 
J'en ai déduit (vu que le login en local sous linux marchait pour ces users) que le problème venait de samba et qu'il m'identifiait mal (l'authentification marchait puisqu'en me logguant en root, le logon script paramétré via lam se lancait et les différents paramètres ldap étaient bien joués).  
 
En rajoutant juste le security = domain, ca a marché d'emblée sans autres modifications.
 
Je vais tester ce soir avec Security = user, si ca marche ca veut dire que la directive est nécessaire dans le smb.conf sur mon système (pb de versions ?), sinon je n'ai pas d'explications ...


Message édité par arnapou le 24-11-2006 à 16:56:09
mood
Publicité
Posté le 24-11-2006 à 16:55:03  profilanswer
 

n°865921
arnapou
Posté le 24-11-2006 à 21:15:30  profilanswer
 

Bon et bein voici les tests de ce soir :
- sans security du tout : marche pour un user déjà loggué et un nouveau jamais loggué (j'ai fait le test par acquis de conscience)
- avec security = user -> marche
- avec security = domain -> marche
 
 :??:  :??:  :??:  je comprends plus rien .... pourquoi hier le simple fait de rajouter le security a fait marcher  :pfff:  
 
Désolé dam1330, je n'y comprends plus rien ... pourtant je ne suis pas un newbie ... j'ai laissé le security = user par acquis de conscience : je préfère ne pas me baser sur les "automatismes", je le mets, comme ca je sais qu'il y est  ;)  
 
Sur ce je vais aller me coucher ... je ne vois rien d'autre à faire  :heink:   :sleep:  
 :hello:

n°865948
dam1330
...
Posté le 24-11-2006 à 22:56:55  profilanswer
 

ha mon avis c'est le fait de redémarrer le serveur samba

n°870009
Galaad
Posté le 10-12-2006 à 10:55:13  profilanswer
 

Salut à tous,
J'ai un problème pour joindre un domaine avec un poste sous Windows XP-SP2, j'ai toujours utilisateur inconnu / mot de passe faux ou Access denied.
 
Le serveur OpenLDAP / Samba tourne sous Centos server 4.4 (une sorte de Fork de la RedHat Enterprise).
 
Tout à l'air Ok au niveau des droits et des comptes (l'ordinateur a bien été ajouté dans l'annuaire LDAP), voici les deux groupes Administrators et Domain Admins :
 

Code :
  1. [root@localhost ~]# smbldap-groupshow "Administrators"
  2. dn: cn=Administrators,ou=Groupes,dc=net,dc=ath,dc=cx
  3. objectClass: top,posixGroup,sambaGroupMapping
  4. gidNumber: 544
  5. cn: Administrators
  6. description: Netbios Domain Members can fully administer the computer/sambaDomainName
  7. sambaSID: S-1-5-32-544
  8. sambaGroupType: 5
  9. displayName: Administrators
  10. memberUid: root,administrateur,pierrick
  11. [root@localhost ~]# smbldap-groupshow "Domain Admins"
  12. dn: cn=Domain Admins,ou=Groupes,dc=net,dc=ath,dc=cx
  13. objectClass: top,posixGroup,sambaGroupMapping
  14. gidNumber: 512
  15. cn: Domain Admins
  16. memberUid: root,administrateur,pierrick
  17. description: Netbios Domain Administrators
  18. sambaSID: S-1-5-21-1347648550-2944861960-2212522391-512
  19. sambaGroupType: 2
  20. displayName: Domain Admins


 
Ce qui est sympa (on va dire ça :D) c'est que j'ai une erreur différente pour chaque compte :
 
- Avec root : Compte inconnu
- Avec administrateur : Compte inconnu ou faux mot de passe
- Avec pierrick : Access denied
 
Au niveau de la log j'ai (après tentative avec chaque compte) :
 
[2006/12/10 10:45:57, 0] smbd/server.c:main(760)
  smbd version 3.0.10-1.4E.9 started.
  Copyright Andrew Tridgell and the Samba Team 1992-2004
[2006/12/10 10:45:57, 0] param/loadparm.c:service_ok(2622)
  No path in service home - using /tmp
[2006/12/10 10:46:43, 1] auth/auth_util.c:make_server_info_sam(822)
  User administrateur in passdb, but getpwnam() fails!
[2006/12/10 10:46:43, 0] auth/auth_sam.c:check_sam_security(306)
  check_sam_security: make_server_info_sam() failed with 'NT_STATUS_NO_SUCH_USER'
[2006/12/10 10:46:44, 1] auth/auth_util.c:make_server_info_sam(822)
  User administrateur in passdb, but getpwnam() fails!
[2006/12/10 10:46:44, 0] auth/auth_sam.c:check_sam_security(306)
  check_sam_security: make_server_info_sam() failed with 'NT_STATUS_NO_SUCH_USER'

 
Voici mon fichier de configuration (la seule différence est que j'utilise administrateur au lieu d'admin) :
 

Code :
  1. [global]
  2. # Domaines et informaions Netbios
  3. workgroup = NET
  4. netbios name = serveur01
  5. server string = Serveur01 (CRON DHCP PDC)
  6. # Serveur de domaine
  7. domain master = Yes
  8. local master = Yes
  9. domain logons = Yes
  10. os level = 40
  11. #passwd program = /usr/sbin/smbldap-passwd ?u %u
  12. # Configuration LDAP
  13. ldap passwd sync = Yes
  14. passdb backend = ldapsam:ldap://127.0.0.1/
  15. ldap admin dn = cn=administrateur,dc=net,dc=ath,dc=cx
  16. ldap suffix = dc=net,dc=ath,dc=cx
  17. ldap group suffix = ou=Groupes
  18. ldap user suffix = ou=Utilisateurs
  19. ldap machine suffix = ou=Ordinateurs
  20. add user script = /usr/sbin/smbldap-useradd -m "%u"
  21. ldap delete dn = Yes
  22. delete user script = /usr/sbin/smbldap-userdel "%u"
  23. add machine script = /usr/sbin/smbldap-useradd -w "%u"
  24. add group script = /usr/sbin/smbldap-groupadd -p "%g"
  25. #delete group script = /usr/sbin/smbldap-groupdel "%g"
  26. add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
  27. delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
  28. set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
  29. # Paramétrage lecteurs utilisateurs
  30. logon path = \\%L\profile\%U
  31. logon drive = P:
  32. logon home = \\%L\%U
  33. # Paramétrage réseau
  34. socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
  35. case sensitive = No
  36. default case = lower
  37. preserve case = yes
  38. short preserve case = Yes
  39. #character set = iso8859-1
  40. #domain admin group = @Administrators
  41. dns proxy = No
  42. wins support = Yes
  43. hosts allow = 192.168.1. 127.
  44. winbind use default domain = Yes
  45. nt acl support = Yes
  46. msdfs root = Yes
  47. hide files = /desktop.ini/ntuser.ini/NTUSER.*/
  48. # Configuration des partages
  49. [home]
  50.         comment = Repertoire Personnel
  51.         browseable = no
  52.         writable = yes
  53. [netlogon]
  54.         comment = Network Logon Service
  55.         path = /home/netlogon
  56.         writable = no
  57.         browseable = no
  58.         write list = administrateur
  59. [profiles]
  60.         comment = Profiles
  61.         path = /home/export/profiles
  62.         browseable = No
  63.         writeable = Yes
  64.         profile acls = yes
  65.         create mask = 0700
  66.         directory mask = 0700


 
Je continue à chercher de mon côté .... il doit bien y avoir moyen de le faire fonctionner .... sans passer à Debian :D

n°870013
Galaad
Posté le 10-12-2006 à 11:13:58  profilanswer
 

Bon .... en fait merci pour votre aide, j'avais juste un soucis au niveau PAM / NSS (la procédure n'est pas la même que sous Debian ....).
Donc maintenant tout est Ok.

n°870053
dam1330
...
Posté le 10-12-2006 à 15:36:37  profilanswer
 

tu peux detailler comment tu as fais ?  
je pourrai le rajouter au wiki

n°870222
Galaad
Posté le 11-12-2006 à 10:12:41  profilanswer
 

Pas de problème, il suffit d'exécuter l'outil système suivant : system-config-authentication, on a alors le choix entre plusieurs type d'authentification, on choisit "Utiliser LDAP" et "Utiliser des mots de passe MD5", l'utilitaire détecte alors la présence de l'annuaire LDAP et configure tout correctement.
Je vais aussi configurer l'accès LDAP pour une Ubuntu 6.10 et un MacOS X, je rajouterai ça sur le forum, ça peut toujours servir.

n°871366
antix
Posté le 15-12-2006 à 20:03:10  profilanswer
 

[quote="antix"]Bonjour,
J'ai récamment installa samba en PDC sur Debian. Mes partages fonctionnent bien, et j'ai réussi à joindre le domaine (Mshome) à partir de mes postes XP.
Le problème c'est que j'ai l'impressions que le profil itinérant n'est pas stocké sur le serveur mais sur la machine cliente (en tant que user.MSHOME).
Pourtant je pense avoir fait toutes les modifications nécéssaires dans mon fichier samba.conf, et les drotis sur mon dossier "profiles" sont suffisant vue que je peus l'éditer manuellement à partir de XP.
Ce qui est bizarre c'est que quand je me connecte, je n'ai aucune erreur comme quoi le profil itinérant est introuvable  
 
Voici mon fichier smb.conf:

Code :
  1. #
  2. # Sample configuration file for the Samba suite for Debian GNU/Linux.
  3. #
  4. #
  5. # This is the main Samba configuration file. You should read the
  6. # smb.conf(5) manual page in order to understand the options listed
  7. # here. Samba has a huge number of configurable options most of which
  8. # are not shown in this example
  9. #
  10. # Any line which starts with a ; (semi-colon) or a # (hash)
  11. # is a comment and is ignored. In this example we will use a #
  12. # for commentary and a ; for parts of the config file that you
  13. # may wish to enable
  14. #
  15. # NOTE: Whenever you modify this file you should run the command
  16. # "testparm" to check that you have not many any basic syntactic
  17. # errors.
  18. #
  19. #======================= Global Settings =======================
  20. [global]
  21. ## Browsing/Identification ###
  22. # Change this to the workgroup/NT-domain name your Samba server will part of
  23.    workgroup = Mshome
  24. # server string is the equivalent of the NT Description field
  25.    server string = %h server (Samba %v)
  26. # Maître du Domaine
  27.    domain master = yes
  28.    local master = yes
  29.    preferred master = yes
  30. # Niveau de préférence du serveur
  31.    os level = 99
  32.    
  33. # Domain logon : login des postes wibdows à prtir de samba
  34.    domain logons = yes
  35. # Script (batch) lancer sur le client à chaques connexion
  36.    logon script = %U.bat
  37. # Répértoire ou sont stocké les "profiles" des clients (Documents And Settings)
  38.    logon home = \\Debian\profiles\%u
  39.    logon path = \\Debian\profiles\%u
  40.    logon drive = O:
  41.  
  42. #   domain admin  = root
  43.    admin users = root
  44. # Windows Internet Name Serving Support Section:
  45. # WINS Support - Tells the NMBD component of Samba to enable its WINS Server
  46.    wins support = yes
  47. # WINS Server - Tells the NMBD components of Samba to be a WINS Client
  48. # Note: Samba can be either a WINS Server, or a WINS Client, but NOT both
  49. ;   wins server = w.x.y.z
  50. # This will prevent nmbd to search for NetBIOS names through DNS.
  51.    dns proxy = no
  52. # What naming service and in what order should we use to resolve host names
  53. # to IP addresses
  54.    name resolve order = lmhosts host wins bcast
  55. #### Debugging/Accounting ####
  56. # This tells Samba to use a separate log file for each machine
  57. # that connects
  58.    log file = /var/log/samba/log.%m
  59. # Put a capping on the size of the log files (in Kb).
  60.    max log size = 1000
  61. # If you want Samba to only log through syslog then set the following
  62. # parameter to 'yes'.
  63. ;   syslog only = no
  64. # We want Samba to log a minimum amount of information to syslog. Everything
  65. # should go to /var/log/samba/log.{smbd,nmbd} instead. If you want to log
  66. # through syslog you should set the following parameter to something higher.
  67.    syslog = 0
  68. # Do something sensible when Samba crashes: mail the admin a backtrace
  69.    panic action = /usr/share/samba/panic-action %d
  70. ####### Authentication #######
  71. # "security = user" is always a good idea. This will require a Unix account
  72. # in this server for every user accessing the server. See
  73. # /usr/share/doc/samba-doc/htmldocs/ServerType.html in the samba-doc
  74. # package for details.
  75.    security = user
  76. # Fichier ou sont stocké les conversion Nom unix => Nom windows
  77.    username map = /etc/samba/smbusers
  78. # Ip des PC autorisés à acceder aux ressoruces partagées par Samba.
  79.  
  80.    hosts allow = 127. 192.168.0. EXCEPT 192.168.0.1
  81.    hosts deny = ALL
  82. # Fichier ou sont stocké les conversions MDP Unix = Mdp Windows
  83.    smb passwd file = /etc/samba/smbpasswd
  84. # You may wish to use password encryption.  See the section on
  85. # 'encrypt passwords' in the smb.conf(5) manpage before enabling.
  86.    encrypt passwords = true
  87. # If you are using encrypted passwords, Samba will need to know what
  88. # password database type you are using. 
  89. # passdb backend = tdbsam guest
  90.    obey pam restrictions = yes
  91.    guest account = nobody
  92.  
  93.   # invalid users = root
  94.  
  95. # This boolean parameter controls whether Samba attempts to sync the Unix
  96. # password with the SMB password when the encrypted SMB password in the
  97. # passdb is changed.
  98.    unix password sync = yes
  99.    time server = yes
  100. # For Unix password sync to work on a Debian GNU/Linux system, the following
  101. # parameters must be set (thanks to Augustin Luton <aluton@hybrigenics.fr> for
  102. # sending the correct chat script for the passwd program in Debian Potato).
  103.    passwd program = /usr/bin/passwd %u
  104.    passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
  105. # This boolean controls whether PAM will be used for password changes
  106. # when requested by an SMB client instead of the program listed in
  107. # 'passwd program'. The default is 'no'.
  108.    pam password change = no
  109. # Conversion des caracères :
  110.    client code page = 852
  111.    character set = ISO8859-2
  112.    hide dot files = yes
  113. ########## Printing ##########
  114. # If you want to automatically load your printer list rather
  115. # than setting them up individually then you'll need this
  116.    load printers = no
  117. # lpr(ng) printing. You may wish to override the location of the
  118. # printcap file
  119. ;   printing = bsd
  120. ;   printcap name = /etc/printcap
  121. # CUPS printing.  See also the cupsaddsmb(8) manpage in the
  122. # cupsys-client package.
  123. ;   printing = cups
  124. ;   printcap name = cups
  125. # When using [print$], root is implicitly a 'printer admin', but you can
  126. # also give this right to other users to add drivers and set printer
  127. # properties
  128. ;   printer admin = @ntadmin
  129. ######## File sharing ########
  130. # Name mangling options
  131. ;   preserve case = yes
  132. ;   short preserve case = yes
  133. ############ Misc ############
  134. # Using the following line enables you to customise your configuration
  135. # on a per machine basis. The %m gets replaced with the netbios name
  136. # of the machine that is connecting
  137. ;   include = /home/samba/etc/smb.conf.%m
  138. # Most people will find that this option gives better performance.
  139. # See smb.conf(5) and /usr/share/doc/samba-doc/htmldocs/speed.html
  140. # for details
  141. # You may want to add the following on a Linux system:
  142. #         SO_RCVBUF=8192 SO_SNDBUF=8192
  143.    socket options = TCP_NODELAY
  144. # The following parameter is useful only if you have the linpopup package
  145. # installed. The samba maintainer and the linpopup maintainer are
  146. # working to ease installation and configuration of linpopup and samba.
  147. ;   message command = /bin/sh -c '/usr/bin/linpopup "%f" "%m" %s; rm %s' &
  148. # Domain Master specifies Samba to be the Domain Master Browser. If this
  149. # machine will be configured as a BDC (a secondary logon server), you
  150. # must set this to 'no'; otherwise, the default behavior is recommended.
  151. ;   domain master = auto
  152. # Some defaults for winbind (make sure you're not using the ranges
  153. # for something else.)
  154. ;   idmap uid = 10000-20000
  155. ;   idmap gid = 10000-20000
  156. ;   template shell = /bin/bash
  157. #======================= Share Definitions =======================
  158. [homes]
  159.    comment = Home Directories
  160.    browseable = no
  161.    path = /home/samba/%U
  162. # By default, the home directories are exported read-only. Change next
  163. # parameter to 'yes' if you want to be able to write to them.
  164.    writable = yes
  165.    read only = no
  166. # File creation mask is set to 0700 for security reasons. If you want to
  167. # create files with group=rw permissions, set next parameter to 0775.
  168.    create mask = 0700
  169. # Directory creation mask is set to 0700 for security reasons. If you want to
  170. # create dirs. with group=rw permissions, set next parameter to 0775.
  171.    directory mask = 0700
  172.    force directory mode = 0700
  173.    force create mode = 0700
  174. # Un-comment the following and create the netlogon directory for Domain Logons
  175. # (you need to configure Samba to act as a domain controller too.)
  176. [netlogon]
  177.    comment = Network Logon Service
  178.    path = /home/samba/netlogon
  179.    guest ok = yes
  180.    writable = no
  181.    browseable = no
  182. ;   share modes = no
  183. [public]
  184.     comment = public directories
  185.     browseable = yes
  186.     path = /home/samba/public
  187.     writable = yes
  188.     create mask = 0750
  189. #   force create mask = 0750
  190.     directory mask = 0750
  191. #   force directory mask = 0750
  192.    
  193. [profiles]
  194.    comment = Dossier ou sont stockés les profiles (D&S) des utilisateurs
  195.    browseable = no
  196.    path = /home/samba/profiles/
  197.    writable = yes
  198.    create mask = 0700
  199.    directory mask = 0700
  200.    read only = No
  201. [printers]
  202.    comment = All Printers
  203.    browseable = no
  204.    path = /tmp
  205.    printable = yes
  206.    public = no
  207.    writable = no
  208.    create mode = 0700
  209. # Windows clients look for this share name as a source of downloadable
  210. # printer drivers
  211. [print$]
  212.    comment = Printer Drivers
  213.    path = /var/lib/samba/printers
  214.    browseable = yes
  215.    read only = yes
  216.    guest ok = no
  217. # Uncomment to allow remote administration of Windows print drivers.
  218. # Replace 'ntadmin' with the name of the group your admin users are
  219. # members of.
  220. ;   write list = root, @ntadmin
  221. # A sample share for sharing your CD-ROM with others.
  222. ;[cdrom]
  223. ;   comment = Samba server's CD-ROM
  224. ;   writable = no
  225. ;   locking = no
  226. ;   path = /cdrom
  227. ;   public = yes
  228. # The next two parameters show how to auto-mount a CD-ROM when the
  229. # cdrom share is accesed. For this to work /etc/fstab must contain
  230. # an entry like this:
  231. #
  232. #       /dev/scd0   /cdrom  iso9660 defaults,noauto,ro,user   0 0
  233. #
  234. # The CD-ROM gets unmounted automatically after the connection to the
  235. #
  236. # If you don't want to use auto-mounting/unmounting make sure the CD
  237. # is mounted on /cdrom
  238. #
  239. ;   preexec = /bin/mount /cdrom
  240. ;   postexec = /bin/umount /cdrom


Message édité par antix le 15-12-2006 à 20:03:49
n°871400
dam1330
...
Posté le 15-12-2006 à 22:52:22  profilanswer
 

nan c'est normal, il stocke une copie en local, verifie /home/export
 
Profils: Supprimer la copie locale
 
La configuration par défaut de Windows fait que vos profils sont aussi stockés sur le poste de local, c'est une copie de votre profil itinérant. Les profils sont dans c:/documents and settings. Voici la procédure pour empècher de créer un copie du profil: Il faut le faire pour chaque poste windows:
 
Démarrer: Exécuter: C:\Windows\System32\gpedit.msc
 
    * Configurer l'ordinateur
    * Modèles d'administration
    * systèmes
    * Profil utilisateur
    * Configurer le paramètre "Supprimer les copies mises en cache des profils itinérants". à l'état "Activé"

n°871458
antix
Posté le 16-12-2006 à 12:13:38  profilanswer
 

Ok , je test ca demain.
Mais c'est bizarre parce que je n'ai rien dans /home/export, ni dans mon fichier profiles, comme si le profil n'était pas exporté sur le serveur.
 
Je te tiens au courant


Message édité par antix le 16-12-2006 à 12:15:31
n°871459
dam1330
...
Posté le 16-12-2006 à 12:18:17  profilanswer
 

ha si tu n'as rien c'est pas bon, pas de message d'erreur a l'ouverture de la session ?
 
t'as vérifier les droits ?

n°871460
Koybe
Posté le 16-12-2006 à 12:25:52  profilanswer
 

Est-ce que tu veux des profiles itinérants ou pas ?
 
Profiles itinérants : ta config

Code :
  1. logon home = \Debianprofiles%u
  2. logon path = \Debianprofiles%u
  3. logon drive = O:


 
Je doute que samba comprenne ce qu'est le répertoire \Debianprofiles tu devrais avoir quelque chose du style \\serveur\partage\répertoire.
 
Par défaut si tu ne mets pas de logon path, samba l'enregistrera dans le dossier profile du répertoire utilisateur (/home/user/profile)
 
Pour logon home, il correspondra au /home/user
 
Si tu veux ranger tous tes profils dans un répertoire séparés du home utilisateur tu pourrais avoir quelque chose comme ca :
 

Code :
  1. logon path = \\%L\profiles\%U 
  2. logon drive = O:
  3. logon home = \\%L\%U
  4. [profiles]
  5.         comment = Homes windows
  6.         path = /var/samba/profiles
  7.         browseable = No
  8. read only = No


 
Profil locaux :
Plutot que de modifier la stratégie locale de chaque utilisateur... ce qui est plutot long à faire. Le plus simple est de paramétrer samba comme ceci :

Code :
  1. logon path =


 
Si logon path n'a pas de valeur, tes profils seront locaux.
 
Bonne chance ;-)


Message édité par Koybe le 16-12-2006 à 12:27:45
n°871475
antix
Posté le 16-12-2006 à 14:42:48  profilanswer
 

Merci de votre aide !
 
Pour répondre à dam133, je n'ai aucun message d'erreur à l'ouverture de ma session. Tout se déroule bien.
Par contre si je débranche le cable réseau et que je me connecte sur le domaine il me met "profil itinérant introuvable" (logique).
Ce que je ne comprends pas c'est que quelques soit la valeur de ma variable logon path, je ne trouve pas les profils itinérant sur mon serveur (à croire qu'ils ne sont sauvegardés que chez le client).
 
Pour ce qui est du :
 

Code :
  1. logon home = Debianprofiles%u
  2. logon path = Debianprofiles%u
  3. logon drive = O:


 
C'est du au fait que j'ai lu mon fichier smb.conf à partir de windows XP (avec IFS drivers) et je ne sais pas pourquoi les antislash [\] ne s'affichent pas.
 
 
Bon bah je pense que mon erreur doit plutot venir de mon client XP (dont l'installation date de 3 ans), qui a du avoir une clé de registre XP modifié.
Savez vous quel est la clé  de registre (ou l'option) qui permet d'activer/desactiver l'utilisation du profil itinérant ?
 
Merci

n°871481
Koybe
Posté le 16-12-2006 à 14:53:49  profilanswer
 

Oui c'est à cause de la balise code du forum... je viens de remarquer... dans mon post également. Noté pour plus tard ;)
 
Pour la clef... regarde ce que dam à indiqué dans les options profile de la clé que dam t'as indiqué. Je ne la connais pas par coeur.

n°871482
black_lord
Truth speaks from peacefulness
Posté le 16-12-2006 à 15:01:57  profilanswer
 

[:drapo]
 
faut que je mette en place un samba avec auth LDAP (mais sans être controleur de domaine)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°871523
antix
Posté le 16-12-2006 à 20:55:35  profilanswer
 

C'était bien du à ma station cleinte qui était mal configuré. (J'ai éssayé sur une autre et le profil itinérant à bien été sauvegardé.)
Reste plus qu'a savoir quel est le paramètre en cause.
 
En totu cas merci de votre aide !

n°872451
Choupas
Posté le 20-12-2006 à 11:06:23  profilanswer
 

Bonjour,
 
C’est avec beaucoup de soin que je regarde ce post depuis deux semaines.
J’ai installé également un samba sur une distribution Debian et configuré pour que cela fonctionne avec ldap.
Après avoir suivi la procédure qui a été fournie ici (encore merci) ça fonctionne impec. ;)  
Mais il y a toujours un mais  :pt1cable:  voilà je suis en stage sur un projet qui concerne justement cela…
Voila je m’explique une autre personne que moi a travaillé sur le projet avant que je ne commence mon stage, et a créer une interface en java (je ne connais pas vraiment java  :cry:  ) qui inscrit dans l’annuaire de LDAP utilisateur, groupe etc…
Et moi je dois normalement comme je l’ai dit configurer samba et intégrer LDAP, celui-ci  qui est déjà crée avant Samba…
Le problème est que j’ai eu beau essayer, c’est comme si j’avais deux annuaires dans LDAP, les utilisateurs crée sur l’interface ne sont pas visible par les commandes en console et inversement, mais je sais qu’ils sont ensemble c’est ça le pire car je peux les voir  dans les même OU grâce à LDAPBrowser. :pfff:  
Je cherche toujours mais si vous avez une idée n’hésitez pas.
Merci   :hello:  

n°873240
hppp
Serveur@home
Posté le 23-12-2006 à 09:33:09  profilanswer
 

salut a tous
 
et t'il possible d'autoriser un pc en ecriture et en lecture sur un fichier mais qu'il ne puise ni le renomer, deplacer ou le copier?

n°873277
dam1330
...
Posté le 23-12-2006 à 13:31:07  profilanswer
 

par PC ? ca me semble compliqué
Par utilisateur oui avec les acl, mais meme copier non car si tu peux lire un fichier tu peux le copier

n°873308
hppp
Serveur@home
Posté le 23-12-2006 à 16:14:41  profilanswer
 

oui sa sera par pc!
j'ai 10pc qui se connecte a mon serveur samba donc 10 utilisateurs et il faut eviter que des gens puise voler des fichiers, mais qu'il puise quand meme travailler desus

n°876602
boobaka
Posté le 08-01-2007 à 18:50:22  profilanswer
 

Bonjour à tous,
je me suis decidé à suivre ce tuto fort interessant sur un serveur de test....
J'en suis arrivé a smbldap-populate afin de remplir ma population mais ca me génère une erreur  

Please provide a password for the domain root:
Use of uninitialized value in string at /usr/share/perl5/smbldap_tools.pm line 298.
/usr/sbin/smbldap-passwd: user root doesn't exist


 
Ma base ldap est fonctionnel (ldapsearch me retourne bien mon admin etc....)..
Je viens de refaire par 2 fois le tuto pas à pas...Je ne vois pas ce qui pourrait clocher..
Quelqu'un a t'il une idée d'ou pourrait provenir mon soucis?
 
au passage le net getlocasid me repond  

SID for domain DEBIAN is: S-1-5-21-3664168019-4079751419-2063675200


 
Si ca peut mettre sur la voix...
En esperant de l'aide..
++

n°876702
against_12
Posté le 09-01-2007 à 09:42:23  profilanswer
 

[2007/01/08 17:08:48, 0] lib/util_sock.c:get_peer_addr(1150)
  getpeername failed. Error was Transport endpoint is not connected
[2007/01/08 17:08:48, 0] lib/util_sock.c:get_peer_addr(1150)
  getpeername failed. Error was Transport endpoint is not connected
[2007/01/08 17:08:48, 0] lib/util_sock.c:write_socket_data(430)
  write_socket_data: write failure. Error = Connection reset by peer
[2007/01/08 17:08:48, 0] lib/util_sock.c:write_socket(455)
  write_socket: Error writing 4 bytes to socket 25: ERRNO = Connection reset by peer
[2007/01/08 17:08:48, 0] lib/util_sock.c:send_smb(647)
  Error writing 4 bytes to client. -1. (Connection reset by peer)
[2007/01/08 17:08:49, 0] lib/util_sid.c:string_to_sid(301)
  string_to_sid: Sid -512 does not start with 'S-'.
[2007/01/08 17:08:49, 1] passdb/pdb_get_set.c:pdb_set_group_sid_from_string(595)
  pdb_set_group_sid_from_string: -512 isn't a valid SID!
[2007/01/08 17:08:49, 0] lib/util_sid.c:string_to_sid(301)
  string_to_sid: Sid -512 does not start with 'S-'.
[2007/01/08 17:08:49, 1] passdb/pdb_ldap.c:init_group_from_ldap(2012)
  SID string [-512] could not be read as a valid SID
 
Voila ,désolé pr le pavé mais la il me faut quelques lumiere :s
 
Merci

n°876703
against_12
Posté le 09-01-2007 à 09:43:01  profilanswer
 

ERf désolé je suis un boulet jai fai tun post de merde je reviens avec mon pavé :p

n°876710
against_12
Posté le 09-01-2007 à 10:10:00  profilanswer
 

Bonjour,
Pour commencer, un grand merci pour ce Tuto, sisi c'est normal :p
 
 je viens poster pour résoudre un problème sur lequel je planche depuis maintenant 2 jours :s:s
 
Mon problème :
 
Je peux me loger via root/mdp au domaine apres avoir intégrer ma machines à celui-ci, et tt semble fonctionner correctement.
MAIS, lorsque j'essaye de me loger via un USER que j'ai crée sous LAM 1.1.1 qui marche trés bien (enfin je pense:p) j'obtiens ce message d'erreur:
 
/////////////////////////////////////
 
The system cannot log you on due to the following error:
 
"A device attached to the system is not functionning"
 
//////////////////////////////////////
 
////////
 
Mes fichiers de conf:

nsswitch.conf

 
# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.
 
passwd:         compat ldap
group:          compat ldap
shadow:         compat ldap
 
hosts:          files dns
networks:       files
 
protocols:      db files
services:       db files
ethers:         db files
rpc:            db files
 
netgroup:       nis
Srvtest:~#
 
///////////////////////////////

smb.conf

 
 
 
[global]
 
workgroup = test
 
### A changer, mettre le meme nom que le nom de votre machine === >
 
netbios name = Srvtest
 
server string = Samba-LDAP PDC Server
domain master = Yes
local master = Yes
domain logons = Yes
os level = 40
#passwd program = /usr/sbin/smbldap-passwd ?u %u
ldap passwd sync = Yes
passdb backend = ldapsam:ldap://127.0.0.1/
 
### A changer === >
ldap admin dn = cn=admin,dc=test,dc=com
 
### A changer === >
 
ldap suffix = dc=test,dc=com
ldap group suffix = ou=Groups
ldap user suffix = ou=Users
ldap machine suffix = ou=Machines
 
add user script = /usr/sbin/smbldap-useradd -m "%u"
ldap delete dn = Yes
delete user script = /usr/sbin/smbldap-userdel "%u"
add machine script = /usr/sbin/smbldap-useradd -w "%u"
add group script = /usr/sbin/smbldap-groupadd -p "%g"
#delete group script = /usr/sbin/smbldap-groupdel "%g"
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
logon path = \\%L\profile\%U
logon drive = P:
logon home = \\%L\%U
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
case sensitive = No
default case = lower
preserve case = yes
short preserve case = Yes
#character set = iso8859-1
#domain admin group = @admin
dns proxy = No
wins support = Yes
 
### A changer si vous n'utilisez pas ce réseau === >
 
hosts allow = All
winbind use default domain = Yes
nt acl support = Yes
msdfs root = Yes
hide files = /desktop.ini/ntuser.ini/NTUSER.*/
### FIN DE LA PARTIE GLOBALE #####
 
#### LES PARTAGES #####
[netlogon]
path = /home/netlogon
writable = No
browseable = No
write list = Administrateur
#
[profile]
path = /home/export/profile
browseable = No
writeable = Yes
profile acls = yes
create mask = 0700
directory mask = 0700
#
[homes]
comment = Repertoire Personnel
browseable = No
writeable = Yes
#
[partage]
comment = Repertoire commun
browseable = Yes
writeable = Yes
public = No
path = /home/partage
 
 
///////////////////////////////////

ldap.conf

 
# $OpenLDAP: pkg/ldap/libraries/libldap/ldap.conf,v 1.9 2000/09/04 19:57:01 kurt Exp $
#
# LDAP Defaults
#
 
# See ldap.conf(5) for details
# This file should be world readable but not world writable.
 
 
 
HOST 127.0.0.1
 
BASE dc=test, dc=com
 
#BASE   dc=example, dc=com
#URI    ldap://ldap.example.com ldap://ldap-master.example.com:666
 
#SIZELIMIT      12
#TIMELIMIT      15
#DEREF          never
 
 
////////////////////////////
 
slapd.conf
 
 
# Features to permit
#allow bind_v2
 
# Schema and objectClass definitions
include         /etc/ldap/schema/core.schema
include         /etc/ldap/schema/cosine.schema
include         /etc/ldap/schema/nis.schema
include         /etc/ldap/schema/inetorgperson.schema
include         /etc/ldap/schema/samba.schema
 
 
 
# Schema check allows for forcing entries to
# match schemas for their objectClasses's
schemacheck     on
 
# Where the pid file is put. The init.d script
# will not stop the server if you change this.
pidfile         /var/run/slapd/slapd.pid
 
# List of arguments that were passed to the server
argsfile        /var/run/slapd.args
 
# Read slapd.conf(5) for possible values
loglevel        0
 
# Where the dynamically loaded modules are stored
modulepath      /usr/lib/ldap
moduleload      back_bdb
 
#######################################################################
# Specific Backend Directives for bdb:
# Backend specific directives apply to this backend until another
# 'backend' directive occurs
backend         bdb
checkpoint 512 30
 
#######################################################################
# Specific Backend Directives for 'other':
# Backend specific directives apply to this backend until another
# 'backend' directive occurs
#backend                <other>
 
#######################################################################
# Specific Directives for database #1, of type bdb:
# Database specific directives apply to this databasse until another
# 'database' directive occurs
database        bdb
 
 
# The base of your directory in database #1
suffix          "dc=test,dc=com"
rootdn          "cn=admin,dc=test,dc=com"
rootpw          {SSHA}Jxys6QjptbPVIuKHa857GY7dXo7r4hc1
 
 
 
# Where the database file are physically stored for database #1
directory       "/var/lib/ldap"
 
# Indexing options for database #1
index           objectClass eq
 
# Save the time that the entry gets modified, for database #1
lastmod         on
 
# Where to store the replica logs for database #1
# replogfile    /var/lib/ldap/replog
 
# The userPassword by default can be changed
# by the entry owning it if they are authenticated.
# Others should not be able to see it, except the
# admin entry below
# These access lines apply to database #1 only
access to attrs=userPassword
        by dn="cn=admin,dc=test,dc=com" write
        by anonymous auth
        by self write
        by * none
 
# Ensure read access to the base for things like
# supportedSASLMechanisms.  Without this you may
# have problems with SASL not knowing what
# mechanisms are available and the like.
# Note that this is covered by the 'access to *'
# ACL below too but if you change that as people
# are wont to do you'll still need this if you
# want SASL (and possible other things) to work
# happily.
access to dn.base="" by * read
 
# The admin dn has full write access, everyone else
# can read everything.
access to *
        by dn="cn=admin,dc=test,dc=com" write
        by * read
 
# For Netscape Roaming support, each user gets a roaming
# profile for which they have write access to
#access to dn=".*,ou=Roaming,o=morsnet"
#        by dn="cn=admin,dc=test,dc=com" write
#        by dnattr=owner write
 
#######################################################################
# Specific Directives for database #2, of type 'other' (can be bdb too):
# Database specific directives apply to this databasse until another
# 'database' directive occurs
#database        <other>
 
# The base of your directory for database #2
#suffix         "dc=debian,dc=org"
 
/////////////////////////////////////////
 
LOG  smbd.log
 
 
  _net_sam_logon: user test\Informatique has user sid S-1-5-21-1834034323-1391460188-3354089218-21000
   but group sid S-0-0.
  The conflicting domain portions are not supported for NETLOGON calls
[2007/01/08 01:12:53, 0] lib/util_sid.c:string_to_sid(301)
  string_to_sid: Sid -512 does not start with 'S-'.
[2007/01/08 01:12:53, 1] passdb/pdb_get_set.c:pdb_set_group_sid_from_string(595)
  pdb_set_group_sid_from_string: -512 isn't a valid SID!
[2007/01/08 01:12:53, 0] lib/util_sid.c:string_to_sid(301)
  string_to_sid: Sid -512 does not start with 'S-'.
[2007/01/08 01:12:53, 1] passdb/pdb_get_set.c:pdb_set_group_sid_from_string(595)
  pdb_set_group_sid_from_string: -512 isn't a valid SID!
[2007/01/08 01:12:53, 0] lib/util_sid.c:string_to_sid(301)
  string_to_sid: Sid -512 does not start with 'S-'.
[2007/01/08 01:12:53, 1] passdb/pdb_get_set.c:pdb_set_group_sid_from_string(595)
  pdb_set_group_sid_from_string: -512 isn't a valid SID!
[2007/01/08 01:12:54, 0] lib/util_sid.c:string_to_sid(301)
  string_to_sid: Sid -512 does not start with 'S-'.
 
 
 
Donc visiblement, c'est un problème de SID mais comment le résoudre ?  
 
 
Merci de m'avoir lu :p


Message édité par against_12 le 30-01-2007 à 15:20:35
n°876771
against_12
Posté le 09-01-2007 à 14:59:21  profilanswer
 

Up ,j'ai trouve quelques trucs si ca peut vous aidez à m'aider :p
 
http://img300.imageshack.us/my.php?image=erreurfy3.jpg
http://img178.imageshack.us/my.php?image=smbpasswdgt9.jpg
 
Merci !

n°876798
boobaka
Posté le 09-01-2007 à 16:28:35  profilanswer
 

Bon bah merci avec tes 3 posts, le mien est sur de passer inapercu ;-)
Bon je me debrouillerai ..
++

n°876890
against_12
Posté le 09-01-2007 à 23:38:51  profilanswer
 

Désolé Boobaka d'avoir floode mais je me suis gouré sur le premier,vu que c'etait mon premier message et   je me suis mal pris ;)
 
Cependant mon problème reste d'actualité :d

n°877183
against_12
Posté le 10-01-2007 à 22:24:35  profilanswer
 

Je reviens vers vous avec l'erreur précise !
 
Le "Primary group SID est FAUX" mais je sais pas pk !!
J'ai essayé de l'ajouter à la mano avec la cmd : pdbedit G  ....SID.... mais il me reponds "Username not found"
 
Unix username:        Informatique
NT username:          Informatique
Account Flags:        [UX         ]
User SID:             S-1-5-21-1834034323-1391460188-3354089218-21000
Primary Group SID:    S-0-0
Full Name:            Informatique
Home Directory:       \\test\informatique
HomeDir Drive:        U:
Logon Script:
Profile Path:         \\test\profile\informatique
Domain:               test
Account desc:
Workstations:
Munged dial:
Logon time:           0
Logoff time:          Fri, 13 Dec 1901 21:45:51 GMT
Kickoff time:         Tue, 01 Jan 2008 01:00:00 GMT
Password last set:    Sat, 06 Jan 2007 00:35:35 GMT
Password can change:  Tue, 01 Jan 2008 01:00:00 GMT
Password must change: Tue, 01 Jan 2008 01:00:00 GMT
Last bad password   : 0
Bad password count  : 0
Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 
Help me :(


Message édité par against_12 le 30-01-2007 à 15:21:21
n°877523
allblacks
Posté le 12-01-2007 à 11:41:39  profilanswer
 

Bonjour j'ai un petit probleme avec la commande smbldap-groupmod
Elle me renvoit :  
group mongroup not found!
Par contre je peux creer ou supprimer des groupes sans probleme.
Ma commande :  
smbldap-groupmod -m toto, mongroupe  
 
J'ai chercher sur le net, mais je n'ai pas trouvé de solution.


Message édité par allblacks le 12-01-2007 à 11:43:50
n°877534
M300A
Posté le 12-01-2007 à 12:30:23  profilanswer
 

http://lds.linbox.org/
 
Au passage si vous avez besoin de support serieux, on est la :hello:

n°878065
boobaka
Posté le 15-01-2007 à 09:31:22  profilanswer
 

Bon soucis règlé pour moi..
Le tout est fonctionnel :-)
 
lds me parait etre un bon  front end a tout ca... Je vais testé  
++

n°878073
dam1330
...
Posté le 15-01-2007 à 09:54:15  profilanswer
 

tu peux detailler comment tu t'en es sorti ?

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  13  14  15  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)