Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
7823 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  14  15  16  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°878073
dam1330
...
Posté le 15-01-2007 à 09:54:15  profilanswer
 

Reprise du message précédent :
tu peux detailler comment tu t'en es sorti ?

mood
Publicité
Posté le 15-01-2007 à 09:54:15  profilanswer
 

n°878085
boobaka
Posté le 15-01-2007 à 10:17:11  profilanswer
 

Mon soucis provenait de mon demon SaMBa.... j'avais du avoir un soucis au niveau de l'install car je ne pouvais tuer le process..
un apt-get remove --purge plus tard, mon soucis etait reglé...
Reste qu'en local, petit soucis d'authentification....
 
++
 

n°878089
dam1330
...
Posté le 15-01-2007 à 10:50:59  profilanswer
 

J'ai un peu mis a jour le wiki, pour que ca corresponde mieux a etch
http://damstux.free.fr/wiki/index. [...] Samba_LDAP

n°878111
allblacks
Posté le 15-01-2007 à 11:44:07  profilanswer
 

Vous n'auriez pas une petite idée sur mon smbldap-groupmod ??
(voir p14)

n°878113
boobaka
Posté le 15-01-2007 à 11:45:53  profilanswer
 

Yep thanks pour le tuto, vraiment très pratique et explicite....
 
(au passage, j'ai bien pensé au MP mais bon.... Comment as tu fait pour mettre en place mediawiki sur free..parce que le wikini fourni en natif est plus que moyen..)

n°878234
dam1330
...
Posté le 15-01-2007 à 17:25:11  profilanswer
 

pour le wiki, faut tout mettre en place en local et ensuite quand ca marche, tu mets tout sur le ftp
 
http://piblo29.free.fr/wiki/index. [...] _chez_Free

n°878235
boobaka
Posté le 15-01-2007 à 17:29:01  profilanswer
 

Thanks pour tout.....
++

n°878274
against_12
Posté le 15-01-2007 à 20:27:32  profilanswer
 

Super, Personne pour me donner un coup de pousse !

n°878330
MrNatas
Parle klingon couremment
Posté le 16-01-2007 à 08:30:13  profilanswer
 

Salut tout le monde.
 
J'ai un petit problème concernant la gestion des stratégies de groupes.
 
J'ai bien compris comment créer un fichier .pol et l'integrer dans netlogon, mais je ne trouve aucun moyen d'automatiser l'exécution d'un script de logoff d'après ce fichier.
 
Ce qui me prend un peu la tête, c'est que j'ai la possibilité de l'intégrer dans les stratégies locales, mais avec la même procédure ça ne marche qu'une station sur deux.  
 
Quelqu'un aurait une solution ?


---------------
http://www.gamerfrance.com : c'est bon mangezan.
n°878492
against_12
Posté le 16-01-2007 à 14:21:07  profilanswer
 

Bonjour je reviens de nouveau vers vous car J'ai plus du tout d'idée !!!! Aidez moi please
 
J'ai suivit Tuto à la lettre et recommencé 10 fois si ce n'est plus ....(Un des mes amis la fait aussi avec la version stable et il obtient le même problème)
 
Donc je me suis arrêté sur le tuto,humblement , juste après la création de l'utilisateur toto donc après l'installation de smbldap-tools.
 
J'obtiens ceci
 
Srvtest:/etc/smbldap-tools# pdbedit -Lv toto
Unix username:        toto
NT username:          toto
Account Flags:        [U          ]
User SID:             S-1-5-21-3682497274-3853395213-2559938382-3000
pdb_get_group_sid: Failed to find Unix account for toto
Primary Group SID:    (NULL SID
)
Full Name:            System User
Home Directory:       \\srvtest\toto
HomeDir Drive:        P:
Logon Script:
Profile Path:         \\srvtest\profile\toto
Domain:               test
Account desc:
Workstations:
Munged dial:
Logon time:           0
Logoff time:          mar, 19 jan 2038 04:14:07 CET
Kickoff time:         mar, 19 jan 2038 04:14:07 CET
Password last set:    ven, 12 jan 2007 15:47:47 CET
Password can change:  0
Password must change: lun, 26 fév 2007 15:47:47 CET
Last bad password   : 0
Bad password count  : 0
Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 
Malgré toutes mes installations,j'obtiens ce message d'erreur souligné en rouge ! :'( :'(
 
J'attends vos réponse avec impatience svp ;)


Message édité par against_12 le 30-01-2007 à 15:11:54
mood
Publicité
Posté le 16-01-2007 à 14:21:07  profilanswer
 

n°878522
loignon
Posté le 16-01-2007 à 15:33:15  profilanswer
 

Bonjour j'ai problème sur mes serveurs, le 1er ldap le 2eme samba.
mon annuaire marche mais je n'arrive pas à finir la config' demon samba.
j'en uis à la création de la structure des utilisateurs et groupes.
et lorsque j'execute la commande smbldap-populate j'obtiens l'erreur suivante : can't locate unicode/maputf8.pm
une solution?


Message édité par loignon le 16-01-2007 à 15:48:39

---------------
L'oignon fait la force!
n°878536
loignon
Posté le 16-01-2007 à 16:18:18  profilanswer
 

pb résolu  :) , j'avais juste à installer le module perl maputf8.
a bientôt!


---------------
L'oignon fait la force!
n°878538
against_12
Posté le 16-01-2007 à 16:27:03  profilanswer
 

Genre moi avec mes pb je laisse visiblement tout le monde bouche baie o_O snif :/

n°878684
MrNatas
Parle klingon couremment
Posté le 17-01-2007 à 02:59:46  profilanswer
 

Bah moi pareil on dirait, je n'arrive pas a trouver de solution et ca fait une semaine que je cherche...


---------------
http://www.gamerfrance.com : c'est bon mangezan.
n°878984
aknott31
Que la fête commence...
Posté le 17-01-2007 à 21:16:46  profilanswer
 

@against_12
j'ai pas tout suivi de ton probleme mais
as tu fait le smbldap-pupulate pour creer tous tes groupes?
si oui que donne
net groupmap list
 
 

n°879859
wifil
Posté le 21-01-2007 à 17:43:08  profilanswer
 

Bonjour,  
 
J'ai l'erreur windows suivante lorsque j'essaye de me logguer au domaine
"Un périphérique attaché au système ne fonctionne pas correctement".  
 
net groupmap list me donne
 

Code :
  1. net groupmap list
  2. [2007/01/21 17:19:52, 0] lib/util_sid.c:string_to_sid(301)
  3.   string_to_sid: Sid -512 does not start with 'S-'.
  4. [2007/01/21 17:19:52, 0] lib/util_sid.c:string_to_sid(301)
  5.   string_to_sid: Sid -513 does not start with 'S-'.
  6. [2007/01/21 17:19:52, 0] lib/util_sid.c:string_to_sid(301)
  7.   string_to_sid: Sid -514 does not start with 'S-'.
  8. [2007/01/21 17:19:52, 0] lib/util_sid.c:string_to_sid(301)
  9.   string_to_sid: Sid -515 does not start with 'S-'.
  10. Administrators (S-1-5-32-544) -> Administrators
  11. Print Operators (S-1-5-32-550) -> Print Operators
  12. Backup Operators (S-1-5-32-551) -> Backup Operators
  13. Replicators (S-1-5-32-552) -> Replicators


 
Il semble que le problème vient de là ?
Comment faire ? ;)  
 

n°879921
dam1330
...
Posté le 21-01-2007 à 22:42:29  profilanswer
 

c'est bizarre, vous etes plusieurs a avoir cette erreur

n°880222
wifil
Posté le 22-01-2007 à 23:23:40  profilanswer
 

Bon j'ai trouvé d'où ca venait. Apparement la commande smbldap-populate  n'a pas fait correctement son boulot et n'a pas rajouté le SID du domaine en préfixe sur certains élements de LDAP.
J'ai corrigé certains élements à la main mais j'en ai eu marre et j'ai supprimé le contenu de l'annuaire et j'ai refais un smbldap-populate.
 
Cependant maintenant lorsque je fais un net getlocalsid j'obtiens le message suivant :  
[2007/01/22 23:12:22, 0] param/loadparm.c:set_server_role(3828)
  Server's Role (logon server) conflicts with share-level security
SID for domain COCO is: S-1-5-21-2791958185-1231298717-1397297020
 
Ca veut dire quoi ?

n°880253
Lefuret85
Posté le 23-01-2007 à 09:06:23  profilanswer
 

Je suis en train de créer un serveur samba avec autentification sur Openldap sous Mandriva 2005.
J'ai récupéré votre slapd.conf et votre smb.conf mais lorsque je met ma base de donnée en bdb le service ldap ne s'arrete pas ce qui bloque son fonctionnement. Je suis obliger de la passer en ldbm, ainsi le service s'arrete et redemare normalement mais lorsque j'ésssaye de me logué depuis le XP il me met que le domaine Ldaptest.fr n'est pas joignable (alors qu'avec un des utilisateur crée sur samba il rentre.)
 
[EDIT] j'ai finalement réinstaller mon linux et refait la procédure. Maintenant tout fonctionne bisare car j'avais exactement la même chose


Message édité par Lefuret85 le 23-01-2007 à 14:26:05
n°880623
aknott31
Que la fête commence...
Posté le 23-01-2007 à 20:24:34  profilanswer
 

wifil a écrit :

Bon j'ai trouvé d'où ca venait. Apparement la commande smbldap-populate  n'a pas fait correctement son boulot et n'a pas rajouté le SID du domaine en préfixe sur certains élements de LDAP.
J'ai corrigé certains élements à la main mais j'en ai eu marre et j'ai supprimé le contenu de l'annuaire et j'ai refais un smbldap-populate.

 

Cependant maintenant lorsque je fais un net getlocalsid j'obtiens le message suivant :
[2007/01/22 23:12:22, 0] param/loadparm.c:set_server_role(3828)
  Server's Role (logon server) conflicts with share-level security
SID for domain COCO is: S-1-5-21-2791958185-1231298717-1397297020

 

Ca veut dire quoi ?


pas sûr mais ca ressemble a une erreur sur le parametre security de ton smb.conf
sur le PDC
security = user
sur les autres postes
security = domain
et sur le PDC il ne doit pas y avoir de directive logon server

 

regarde de ce coté pour voir...

 

n°882450
jaymzwise
Posté le 30-01-2007 à 14:13:35  profilanswer
 

Salut tout le monde !
 
J'ai mis en place mon PDC sur une Debian Etch, tout fonctionne parfaitement, j'ai pu rattaché une machine sous 2000 à mon domaine mais j'ai une petite question.
Est-il possible de ne pas stocker les profils sur le PDC ?
 
Merci d'avance.

n°882465
dam1330
...
Posté le 30-01-2007 à 16:32:37  profilanswer
 

tu vires:
 
logon path = \\%L\profile\%U
 
et  
[profile]
path = /home/export/profile
browseable = No
writeable = Yes
profile acls = yes
create mask = 0700
directory mask = 0700

n°882468
jaymzwise
Posté le 30-01-2007 à 16:45:00  profilanswer
 

Merci pour les infos.
 
J'ai mis en commentaires les sections que tu as citées.
A priori c'est bon mais maintenant, lorsque je me loggue, j'ai une chtite boîte qui s'affiche me disant que windoze ne peut pas créer le répertoire \\serveur\toto\profile.pds et que je serai connecté avec un profil local (Ce que je souhaite).
Comment faire pour supprimer ce message d'alerte ?
 
Edit :
Autre problème. Lorsque je me loggue avec un utilisateur n'ayant pas encore de profil sur la station, un profil est bien créé mais sous le nom TEMP et non le nom de l'utilisateur  :??:  
 
Merci d'avance.


Message édité par jaymzwise le 30-01-2007 à 16:48:34
n°882525
aknott31
Que la fête commence...
Posté le 30-01-2007 à 20:02:33  profilanswer
 

pour des profils non itinerants, il ne faut pas supprimer la directive mais la fixer vide comme ceci
logon path =
 
tu verra ca va aller mieux
pour info :
si elle est absente du smb.conf elle vaut \\%N\%U\profile
 
le pb du user TEMP sera reglé egalement (il est lié)

n°882531
M300A
Posté le 30-01-2007 à 20:18:56  profilanswer
 

N'hésitez pas à faire de retours via le système de ticket (lds.linbox.org).
 
On est preneur d'infos sur ce qui pourrait améliorer notre produit.

n°882534
black_lord
Truth speaks from peacefulness
Posté le 30-01-2007 à 20:22:33  profilanswer
 

[:spam]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°882536
dam1330
...
Posté le 30-01-2007 à 20:37:10  profilanswer
 

surtout que ce topic ne concerne pas lds.linbox.org mais une documentation que je propose et qui ne fait aucune reference a ton site

n°882546
M300A
Posté le 30-01-2007 à 21:02:11  profilanswer
 

SPAM ? Qu'est ce qu'on gagne à le donner à la communauté ?
 
C'est pas du spam, je vous indique juste qu'on à déjà fait tout ca et qu'on la packagé de façon très propre.

n°882548
black_lord
Truth speaks from peacefulness
Posté le 30-01-2007 à 21:08:27  profilanswer
 

ben c'est surtout l'appel répété au produit qui me gène, notamment sur le fait du support. après tu fais ce que tu veux et la promotion de là où tu bosses comme tu veux [:spamafote]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°882549
M300A
Posté le 30-01-2007 à 21:09:55  profilanswer
 

Je ne crois pas en avoir parler avant si ?
De plus, il y'a des docs d'install sur le Trac, qui devrait suffir à faire un PDC sur Debian/Mandriva/CentOS :)

n°882550
M300A
Posté le 30-01-2007 à 21:11:06  profilanswer
 

PS: black_lord> c'est pas ici qu'on va trouver des clients hein ;)
 
Par contre si la communauté s'interresse à la LMC, c'est toujours interressant pour les retours et les éventuelles contrib. De plus c'est tout benef pour vous, car ce produit fonctionne et il est libre. Vous pouvez l'utiliser c'est dur sur :)

n°882551
black_lord
Truth speaks from peacefulness
Posté le 30-01-2007 à 21:11:21  profilanswer
 

M300A a écrit :

http://lds.linbox.org/
 
Au passage si vous avez besoin de support serieux, on est la :hello:


ici ;)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°882552
jaymzwise
Posté le 30-01-2007 à 21:11:22  profilanswer
 

aknott31 a écrit :

pour des profils non itinerants, il ne faut pas supprimer la directive mais la fixer vide comme ceci
logon path =
 
tu verra ca va aller mieux
pour info :
si elle est absente du smb.conf elle vaut \\%N\%U\profile
 
le pb du user TEMP sera reglé egalement (il est lié)


 
Merci pour ces précisions ;)
Excellent tout ça, on va enfin pouvoir mettre AD au placard  :D

n°882554
black_lord
Truth speaks from peacefulness
Posté le 30-01-2007 à 21:12:12  profilanswer
 

M300A a écrit :

PS: black_lord> c'est pas ici qu'on va trouver des clients hein ;)


 
surtout quand ils sont déjà là [:dawa]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°882556
M300A
Posté le 30-01-2007 à 21:18:57  profilanswer
 

Ah oui je vois ce qui t'as froissé, ça n'était pas du tout relatif à ce topic !
 
Je voyais plutot ca comme si vous aimez le produit, mais que vous avez une très grosse infra à mettre en place, ou que vous être prêts à payé pour implémenter de nouvelle fonctionnalités, faites appels à nous :)

n°882657
zelgadis36
Posté le 31-01-2007 à 10:57:50  profilanswer
 

Bonjour tous le monde.
 J'ai respecté a la lettre le tuto de dam et j'ai quelques problemes. Avec LAM lorsque je créais un utilisateur , son répertoire dans home ne ce créait pas automatiquement alors qu'avec la commande smbldap-useradd -m il le fait.Comment ce fait-il. Et j'ai essayé avec2 versions de LAM.
Autre question: Lorsqu'on veut ajouté une machine dans un domaine , faut il rentrer son nom netbios avec LAM (ou smbldap) ou cela ce fait il automatiquement.  
     
Amicalement Zelgadis

n°882661
dam1330
...
Posté le 31-01-2007 à 11:03:31  profilanswer
 

Avec lam le probleme est connu, on en a parlé ici, y a quelqu'un qui a trouvé une solution mais elle est compliquée je crois, cherche sur le topic.
 
PAs besoin d'ajouter la machine a la main, ca se fait tout seul

n°882672
zelgadis36
Posté le 31-01-2007 à 11:19:47  profilanswer
 

bon on dirait qu'avec moi ca ce fait pas tous seul... D'ou ma question. merci de ta réponse quand meme.

n°882704
dam1330
...
Posté le 31-01-2007 à 12:20:33  profilanswer
 

cette ligne dans smb.conf suffit
 
add machine script = /usr/sbin/smbldap-useradd -w "%u"

n°882723
zelgadis36
Posté le 31-01-2007 à 13:41:27  profilanswer
 

ouep je sais bien cher ami. Mais bon ca vient peut etre de mon client. J'essayerai avec une autre.
 
@+

n°882801
ludo11
Posté le 31-01-2007 à 15:27:56  profilanswer
 

Tout d'abord, WOW dam1330, ca fait deux ans que tu bosses la dessus!!
Tu dois connaitre Samba, LDAP et tout ce qui va avec par coeur.
 
Bref, je suis actuellement en stage et mon maître de stage veut que je monte un serveur d'impression (Cups) avec Samba en contrôleur de domaine et avec authentification LDAP sur le même serveur.
 
J'ai bien sur trouvé ce forum et ton tuto, malheuresement tu utilise Debian et moi je suis obligé d'utiliser une Red Hat 9 ici.
 
Je voulais savoir à quoi servent ces lignes-là de ton smb.conf :
 
add machine script = /usr/sbin/smbldapuseradd -w "%u"
add user script = /usr/sbin/smbldapuseradd -m "%u"
ldap delete dn = Yes
delete user script = /usr/sbin/smbldapuserdel "%u"
add machine script = /usr/sbin/smbldapuseradd -w "%u"
...... et celles qui suivent jusqu'à logon path=....
 
Je voulais aussi savoir, dans ton smbldap.conf, les fichiers que je cite ci-après sont-ils nécéssaire, car sur ma Red Hat ils n'y sont pas :
 
cafile="/etc/opt/IDEALX/smbldaptools/ca.pem"
clientcert="/etc/opt/IDEALX/smbldaptools/smbldaptools.pem"
clientkey="/etc/opt/IDEALX/smbldaptools/smbldaptools.key
 
Merci d'avance de vos réponses.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  14  15  16  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)