Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5861 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  15  16  17  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°882801
ludo11
Posté le 31-01-2007 à 15:27:56  profilanswer
 

Reprise du message précédent :
Tout d'abord, WOW dam1330, ca fait deux ans que tu bosses la dessus!!
Tu dois connaitre Samba, LDAP et tout ce qui va avec par coeur.
 
Bref, je suis actuellement en stage et mon maître de stage veut que je monte un serveur d'impression (Cups) avec Samba en contrôleur de domaine et avec authentification LDAP sur le même serveur.
 
J'ai bien sur trouvé ce forum et ton tuto, malheuresement tu utilise Debian et moi je suis obligé d'utiliser une Red Hat 9 ici.
 
Je voulais savoir à quoi servent ces lignes-là de ton smb.conf :
 
add machine script = /usr/sbin/smbldapuseradd -w "%u"
add user script = /usr/sbin/smbldapuseradd -m "%u"
ldap delete dn = Yes
delete user script = /usr/sbin/smbldapuserdel "%u"
add machine script = /usr/sbin/smbldapuseradd -w "%u"
...... et celles qui suivent jusqu'à logon path=....
 
Je voulais aussi savoir, dans ton smbldap.conf, les fichiers que je cite ci-après sont-ils nécéssaire, car sur ma Red Hat ils n'y sont pas :
 
cafile="/etc/opt/IDEALX/smbldaptools/ca.pem"
clientcert="/etc/opt/IDEALX/smbldaptools/smbldaptools.pem"
clientkey="/etc/opt/IDEALX/smbldaptools/smbldaptools.key
 
Merci d'avance de vos réponses.

mood
Publicité
Posté le 31-01-2007 à 15:27:56  profilanswer
 

n°882837
dam1330
...
Posté le 31-01-2007 à 16:57:31  profilanswer
 

nan ca fait juste 1 an que je suis sur le samba / ldap
 
add machine script = /usr/sbin/smbldapuseradd -w "%u"  
 
comme je l'ai explique juste au dessus, ca permet d'ajouter dans ldap une machine.
 
les autres servent a pas grand, c'est utile si on utilise usrmgr.exe sous windows.
 
les 3 dernieres lignes, c'est pour la securisation SSL, je ne m'en sers pas

n°882885
ludo11
Posté le 31-01-2007 à 18:18:57  profilanswer
 

Ok, j'utilise les .ldif pour la création d'utilisateur, d'OU et de machine, es-ce que c'est suffisant ou es-ce que ton script ajoute les machines ailleurs en plus de la base de données LDAP ?
 
Pour les 3 lignes de la securisation SSL, je peux donc les commenter vu que je ne m'en sers pas non plus ?
 
Merci pour les réponses et merci d'avance pour les futures !

n°882894
dam1330
...
Posté le 31-01-2007 à 18:49:20  profilanswer
 

t'as pas les scripts smbldap-* sous redhat ?
 
 
c'est quand meme bien plus simple.
 
Normalement tu n'as pas a t'occuper des machines

n°882904
ludo11
Posté le 31-01-2007 à 19:07:34  profilanswer
 

Beh en fet, j'avais déjà smbldap-tools version 0.7 si je me souviens bien, et il n'est pas installé. N'étant pas un pro Linux et encore moins Red Hat, je n'ai pas réussit à l'installer correctement. Pas de make, ni ./configure, ni de rpm, bref j'ai pas pu.
J'ai cherché les scripts avec un "find -name" sans aucun succés, donc bon.
Mais il faut ajouter les machines pour le fonctionnement de LDAP ou juste pour Samba? Si c'est pour Samba c'est déjà fait avec une commande.
 
Je suis pas o boulot là donc je n'essairai que demain dans tous les cas,
et il me faut me renseigner pour savoir comment la partie LDAP et Samba communique lors d'une connexion, je ne vois pas trop pour l'instant.
Merci et bonne soirée.

n°882967
ludo11
Posté le 01-02-2007 à 09:12:42  profilanswer
 

Salut, qu'e-ce qu'elle fait exactement la commande smbldap-populate, tu dis qu'elle peuple l'annuaire, c'est-à-dire ?? Es-ce que je peux le faire moi-même ?
 
Et la commande entry sambaDomainName.... elle fait quoi elle aussi ?
Si c'est cette ligne qui fait la liaison entre la partie Samba et la partie LDAP, je suis mal barré.
 
Merci d'avance, a+

n°883126
ludo11
Posté le 01-02-2007 à 14:55:06  profilanswer
 

Es-ce que quelqu'un sait s'il est nécéssaire d'entrer les machines dans le LDAP et si çà l'est,  
à quoi doit ressembler le fichier.ldif pour que je puisse les rentrer sans l'aide smbldap-tools.
 
Peut-être que sa ressemble à çà :
 
dn: dc=...,dc=net
??: ordinateur23
objectClass: ??  
 
Merci de m'aider, je cherche mais je trouve pas.

n°883178
wallawalla
Posté le 01-02-2007 à 17:13:32  profilanswer
 

Bonjour,  
 
j'ai mi en place un serveur Samba/LDAP grace au tuto réalisé par Dam1330.
 
j'arrive bien a creer un utilisateur avec smbldap-useradd (verifier avec getent passwd et smbldap-show)
 
J'arrive a me connecter au domaine via Windows (XP pro), mais uniquement avec le compte root.
En me loguant avec un autre utilisateur, il m'affiche: "Le système n'a pas pu ouvrir de session. Assurez-vous que le nom d'utilisateur et le domaine sont corrects..."
 
De plus, comment definir un autre chemin pour le repertoire personnel de l'utilisateur, ex: /samba/home
Car par defaut samba crée le repertoire personnel dans /home
 
Merci par avance pour ttes vos reponses
 
WallaWalla

n°883256
aknott31
Que la fête commence...
Posté le 01-02-2007 à 23:07:17  profilanswer
 

wallawalla a écrit :

Bonjour,

 

j'ai mi en place un serveur Samba/LDAP grace au tuto réalisé par Dam1330.

 

j'arrive bien a creer un utilisateur avec smbldap-useradd (verifier avec getent passwd et smbldap-show)

 

J'arrive a me connecter au domaine via Windows (XP pro), mais uniquement avec le compte root.
En me loguant avec un autre utilisateur, il m'affiche: "Le système n'a pas pu ouvrir de session. Assurez-vous que le nom d'utilisateur et le domaine sont corrects..."

 

De plus, comment definir un autre chemin pour le repertoire personnel de l'utilisateur, ex: /samba/home
Car par defaut samba crée le repertoire personnel dans /home

 

Merci par avance pour ttes vos reponses

 

WallaWalla


salut
tu as probablement un probleme avec le password de ton user
change le avec  smbldap-passwd user_a_changer

 

pour le homedir d'un compte

 

pour changer par defaut pour les prochains comptes , modifie dans le smbldap.conf la directive userHome="..."

 

pour changer un compte existant,
smbldap-usermod -d nouveau_home user_a_modifier

 

si tu veux pas changer le userHome par defaut, quand tu cree ton compte avec smbldap-useradd, ajoute -d chemin_vers_homedir dans la ligne de commande de smbldap-useradd

n°883261
dam1330
...
Posté le 01-02-2007 à 23:14:26  profilanswer
 

oui ou tu modifies les fichiers de conf de smbldap

mood
Publicité
Posté le 01-02-2007 à 23:14:26  profilanswer
 

n°883375
ludo11
Posté le 02-02-2007 à 11:59:52  profilanswer
 

Salut, j'ai encore un problème c'est avec smbldap-tools. Il me met cette erreur quand je tape la commande smbldap-populate:  
 
[root@????]# smbldap-populate
Can't locate Net/LDAP.pm in @INC (@INC contains: /usr/local/sbin/ /usr/lib/perl5/5.8.0/i386-linux-thread-multi /usr/lib/perl5/5.8.0 /usr/lib/perl5/site_perl/5.8.0/i386-linux-thread-multi /usr/lib/perl5/site_perl/5.8.0 /usr/lib/perl5/site_perl /usr/lib/perl5/vendor_perl/5.8.0/i386-linux-thread-multi /usr/lib/perl5/vendor_perl/5.8.0 /usr/lib/perl5/vendor_perl .) at /usr/local/sbin//smbldap_tools.pm line 4.
BEGIN failed--compilation aborted at /usr/local/sbin//smbldap_tools.pm line 4.
Compilation failed in require at /usr/local/sbin/smbldap-populate line 35.
BEGIN failed--compilation aborted at /usr/local/sbin/smbldap-populate line 35.

n°883469
aknott31
Que la fête commence...
Posté le 02-02-2007 à 16:48:47  profilanswer
 

il te manque des modules perl
pour ca,

perl -MCPAN -e shell

 

tu reponds a toutes les questions qui te seront posées,
a la fin (ca peut être assez long)
tu te retrouve avec un prompt

cpan>

 

la tu mets a jour cpan
(a partir de la respecter la casse.)

cpan> install Bundle::CPAN
cpan> reload cpan

 

puis tu installes les modules manquant

cpan> install Net::LDAP
cpan> install Crypt::SmbHash
cpan> install Unicode::MapUTF8
cpan> install Digest::MD5
cpan> install Digest::SHA1

 

puis

cpan> quit

 


pour chaque module que tu vas installer, il se peut qu'il te parle de dependances (un module depends d'un autre) et te proposera de les installer, accepte de les installer
puis ressaye les smbldap-tools
a chaque fois que tu aura un message d'erreur comme le tiens

can't locate Net/LDAP.pm il te faut  Net::LDAP

 

ex:

can't locate TotO/POlo.pm signifie cpan> install ToTO::POlo

 

(note les majuscules/minuscules)
je t'ai pas donné tous les modules nécéssaires pour les smbldaptools car je le fais de tête et ne me souviens pas de tous ceux que j'ai dû installer...
mis bon chaque can't locate te donne celui qui manque.
mais des que tu aura installé tous les modules necessaires pour smbldap-populate et smbldap-passwd, tu devrais les avoir tous.


Message édité par aknott31 le 02-02-2007 à 16:51:42
n°883473
wallawalla
Posté le 02-02-2007 à 16:56:02  profilanswer
 

aknott31 a écrit :

salut
tu as probablement un probleme avec le password de ton user
change le avec  smbldap-passwd user_a_changer
 
pour le homedir d'un compte
 
pour changer par defaut pour les prochains comptes , modifie dans le smbldap.conf la directive userHome="..."
 
pour changer un compte existant,  
smbldap-usermod -d nouveau_home user_a_modifier
 
si tu veux pas changer le userHome par defaut, quand tu cree ton compte avec smbldap-useradd, ajoute -d chemin_vers_homedir dans la ligne de commande de smbldap-useradd


 
merci pour ton aide.
mais j'ai toujours le probleme d'authentification (je peux me connecter qu'avec l'utilisateur root). Meme avec la commande smbldap-passwd.
 
Je trouve ça bizar, l'utilisateur créé avec smbldap-useradd, je le vois bien dans "getent passwd", "smbldap-usershow" et "pdbedit -vL".
 
Je pense que le probleme vient du repertoire home. Car je veux créer les repertoires personnels des utilisateurs dans /samba/homes:
pouvez vous verifier si la syntaxe est correct.
voici un extrait du fichier smbldap.conf:
 
## UNIX Account configuration ###
userLoginShell="/bin/bash"
userHome="/samba/homes/%U"
userHomeDirectoryMode="700"  
userGecos="System User"
defaultUserGid="513"
defaultComputerGid="515"
skeletonDir="/etc/skel"
defaultMaxPasswordAge="45"
 
### Samba configuration ###
userSmbHome="\\PDC\samba\homes\%U"
userProfile="\\PDC\samba\profiles\%U"
userHomeDrive="P:"
userScript="logon.bat"
 
 
PDC est le nom netbios du serveur samba.
 
Merci par avance
 
WallaWalla

n°883477
aknott31
Que la fête commence...
Posté le 02-02-2007 à 17:24:11  profilanswer
 

wallawalla a écrit :

merci pour ton aide.
mais j'ai toujours le probleme d'authentification (je peux me connecter qu'avec l'utilisateur root). Meme avec la commande smbldap-passwd.

 

Je trouve ça bizar, l'utilisateur créé avec smbldap-useradd, je le vois bien dans "getent passwd", "smbldap-usershow" et "pdbedit -vL".

 

Je pense que le probleme vient du repertoire home. Car je veux créer les repertoires personnels des utilisateurs dans /samba/homes:
pouvez vous verifier si la syntaxe est correct.
voici un extrait du fichier smbldap.conf:

 

## UNIX Account configuration ###
userLoginShell="/bin/bash"
userHome="/samba/homes/%U"
userHomeDirectoryMode="700"
userGecos="System User"
defaultUserGid="513"
defaultComputerGid="515"
skeletonDir="/etc/skel"
defaultMaxPasswordAge="45"

 

### Samba configuration ###
userSmbHome="\\PDC\samba\homes\%U"
userProfile="\\PDC\samba\profiles\%U"
userHomeDrive="P:"
userScript="logon.bat"

 


PDC est le nom netbios du serveur samba.

 

Merci par avance

 

WallaWalla

salut,
le dossier /samba/homes existe?
pour un user nommé toto as tu le /samba/homes/toto ?

 

poste moi les elements suivants:
ton smb.conf
le resultat des commandes suivantes :
ls -al /samba/homes
getent passwd ton_user
pdbedit -Lv ton_user

 

que je regardes...

 

et tu peux me tutoyer

 

n°884072
wallawalla
Posté le 05-02-2007 à 10:18:23  profilanswer
 

aknott31 a écrit :

salut,
le dossier /samba/homes existe?
pour un user nommé toto as tu le /samba/homes/toto ?
 
poste moi les elements suivants:
ton smb.conf
le resultat des commandes suivantes :
ls -al /samba/homes
getent passwd ton_user
pdbedit -Lv ton_user
 
que je regardes...
 
et tu peux me tutoyer


 
bonjour,  
 
le repertoire /samba/homes existe, lorsque je rajoute un utilisateur toto il me crée bien le repertoire /samba/homes/toto
 
ls -al /samba/homes : me donne tous les repertoires des utilisateurs crées
getent passwd et le nom de mon <user> me donne rien,  
mais avec getent passwd je vois bien mon utilisateur crée, il m'affiche:  util:x:1556:513:System User:/samba/homes/util:/bin/bash
pdbedit -Lv <user> me donne:  
Unix username:        util
NT username:          util
Account Flags:        [U          ]
User SID:             S-1-5-21-1036222940-1812537397-1980245-4112
Primary Group SID:    S-1-5-21-1036222940-1812537397-1980245-513
Full Name:            System User
Home Directory:       \\PDC\samba\util
HomeDir Drive:        P:
Logon Script:         logon.bat
Profile Path:         \\PDC\samba\profiles\util
Domain:               INFO
Account desc:
Workstations:
Munged dial:
Logon time:           0
Logoff time:          Fri, 13 Dec 1901 21:45:51 GMT
Kickoff time:         Fri, 13 Dec 1901 21:45:51 GMT
Password last set:    Fri, 02 Feb 2007 16:15:33 GMT
Password can change:  0
Password must change: Mon, 19 Mar 2007 16:15:33 GMT
Last bad password   : 0
Bad password count  : 0
Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 
voici mon smb.conf :
[global]
workgroup = info
netbios name = PDC
#enable privileges = yes
server string = Samba-LDAP PDC Server
domain master = Yes
local master = Yes
domain logons = Yes
os level = 65
 
; SAMBA-LDAP declarations
ldap passwd sync = Yes
passdb backend = ldapsam:ldap://127.0.0.1/
ldap admin dn = cn=Manager,dc=base,dc=fr
 
ldap suffix = dc=base,dc=fr
ldap group suffix = ou=Groups
ldap user suffix = ou=Users
ldap machine suffix = ou=Machines
#ldap ssl = start_tls
add user script = /opt/IDEALX/sbin/smbldap-useradd -m "%u"
ldap delete dn = Yes
delete user script = /opt/IDEALX/sbin/smbldap-userdel "%u"
add machine script = /opt/IDEALX/sbin/smbldap-useradd -w "%u"
add group script = /opt/IDEALX/sbin/smbldap-groupadd -p "%g"
delete group script = /usr/sbin/smbldap-groupdel "%g"
add user to group script = /opt/IDEALX/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /opt/IDEALX/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /opt/IDEALX/sbin/smbldap-usermod -g "%g" "%u"
Dos charset = 850
Unix charset = ISO8859-1
 
### les partages ###
[netlogon]
path = /samba/netlogon
writable = No
browseable = No
#write list = Administrateur
#
[profiles]
path = /samba/profiles
browseable = No
writeable = Yes
profile acls = Yes
create mask = 0600
directory mask = 0700
#
[homes]
comment = Repertoire Personnel
browseable = No
writeable = Yes
valid users = %U
create mask = 0664
directory mask = 0775
#
[partage]
comment = Repertoire commun
browseable = Yes
writeable = Yes
public = No
path = /samba/partage
 
 
WallaWalla


Message édité par wallawalla le 05-02-2007 à 10:19:32
n°884081
aknott31
Que la fête commence...
Posté le 05-02-2007 à 10:49:03  profilanswer
 

il te manque path=/samba/homes/%U dans le partage [homes]
 
pdbedit :
ton home directory est faux  
ca devrait etre:  \\PDC\util (ou \\PDC\%U)
ton profil path est faux
ca devrait etre :\\PDC\profiles\util (ou \\PDC\profiles\%U)


---------------
hebergez vos images
n°884089
wallawalla
Posté le 05-02-2007 à 11:14:45  profilanswer
 

aknott31 a écrit :

il te manque path=/samba/homes/%U dans le partage [homes]
 
pdbedit :
ton home directory est faux  
ca devrait etre:  \\PDC\util (ou \\PDC\%U)
ton profil path est faux
ca devrait etre :\\PDC\profiles\util (ou \\PDC\profiles\%U)


 
j'ai rajouté le path=/samba/homes/%U dans [homes] et toujours le meme probleme
 
pour obtenir un pdbedit avec le home directory \\PDC\util idem avec profiles, j'ai modifier smbldap.conf:
et modifier les lignes:    
userSmbHome="\\PDC\%U"
userProfile="\\PDC\profiles\%U"
 
la manip est elle bonne?
 
cependant lorsque j'ajoute un nouvel utilisateur, cet utilisateur aparait bien dans getent passwd ms pas dans pdbedit -Lv
pourquoi?
 
 
 

n°884142
wallawalla
Posté le 05-02-2007 à 13:48:06  profilanswer
 

wallawalla a écrit :

j'ai rajouté le path=/samba/homes/%U dans [homes] et toujours le meme probleme
 
pour obtenir un pdbedit avec le home directory \\PDC\util idem avec profiles, j'ai modifier smbldap.conf:
et modifier les lignes:    
userSmbHome="\\PDC\%U"
userProfile="\\PDC\profiles\%U"
 
la manip est elle bonne?
 
cependant lorsque j'ajoute un nouvel utilisateur, cet utilisateur aparait bien dans getent passwd ms pas dans pdbedit -Lv
pourquoi?


 
J'ai tout desinstallé et reinstallé, cette fois-ci mes utilisateurs sont crées dans /home/
 
j'arrive bien a voir mon utilisateur ds getent passwd, smbldap-usershow et pdbedit -Lv:
voici ce que donne la commande pbedit-Lv util:
Unix username:        util
NT username:          util
Account Flags:        [U          ]
User SID:             S-1-5-21-1025694938-1050154839-84834761-3008
Primary Group SID:    S-1-5-21-1025694938-1050154839-84834761-513
Full Name:            system user
Home Directory:       \\PDC\util
HomeDir Drive:        H:
Logon Script:         logon.bat
Profile Path:         \\PDC\profiles\util
Domain:               INFO
Account desc:
Workstations:
Munged dial:
Logon time:           0
Logoff time:          Fri, 13 Dec 1901 21:45:51 GMT
Kickoff time:         Fri, 13 Dec 1901 21:45:51 GMT
Password last set:    Mon, 05 Feb 2007 13:37:35 GMT
Password can change:  0
Password must change: Thu, 22 Mar 2007 13:37:35 GMT
Last bad password   : 0
Bad password count  : 0
Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
 
Cependant j'ai toujours la meme erreurs, c'est a dire authentification reussi qu'avec root.
 
voila ce qui m'affiche dans les log de samba:
[2007/02/05 13:40:36, 1] auth/auth_util.c:make_server_info_sam(807)
  User util in passdb, but getpwnam() fails!
[2007/02/05 13:40:36, 0] auth/auth_sam.c:check_sam_security(327)
  check_sam_security: make_server_info_sam() failed with 'NT_STATUS_NO_SUCH_USER'
 
les fichiers nsswitch.conf et  pam.d/system-auth est bien configuré.
 
je travail sous la mandriva 2006
 

n°884257
aknott31
Que la fête commence...
Posté le 05-02-2007 à 17:44:19  profilanswer
 

tu pourrais poster ton slapd.conf pour voir?


---------------
hebergez vos images
n°884269
wallawalla
Posté le 05-02-2007 à 18:09:11  profilanswer
 

aknott31 a écrit :

tu pourrais poster ton slapd.conf pour voir?


 
Je viens de resoudre le probleme, evidemment c'était un probleme tout c**!!!
le probleme vient de mon fichier slapd.conf :  
access to *
                 by * read
 
Entre ses 2 lignes j'avais ajouté une ligne en commentaire car vu que c'est du commentaire je pensais qu'il ne serait pas lu par ldap mais aparemment ldap prend en compte cette ligne.  :/
 
j'aurais perdu 4 jours...  :pfff:  
 
en tout cas merci aknott  c'était simpa de ta part de m'avoir aidé :jap:  
 
 
 

n°884272
aknott31
Que la fête commence...
Posté le 05-02-2007 à 18:19:14  profilanswer
 

avec plaisir...


---------------
hebergez vos images
n°884408
seems
Posté le 06-02-2007 à 08:52:34  profilanswer
 

Bonjour a tous,
 
Je suis en stage actuellement et j'essaie d'installer samba pour la première fois...
 
D'une part, je voudrai savoir d'une part comment mettre samba en tant que simple domaine et non PDC.
D'autre part, le problème se pose lorsque je tape la commande  
net getlocalsid
Cela me met:
[2007/02/06 08:39:02, 0] lib/smbldap.c:smbldap_search_suffix(1176)
  smbldap_search_suffix: Problem during the LDAP search:  (No such object)
SID for domain DEBIAN is: XXXXXXXXXXXXXXXXXXx
 
Pourriez-vous m'aider s'il vous plait.
 
Merci d'avance.

n°884616
aknott31
Que la fête commence...
Posté le 06-02-2007 à 18:59:07  profilanswer
 

donne un peu plus de précisions parce que là comme ça.....
 
ton smb.conf, ta config ldap etc...


---------------
hebergez vos images
n°884699
seems
Posté le 07-02-2007 à 09:07:27  profilanswer
 

Bonjour,
 
Désoler mais je pense que je me suis completement tromper sur ce que je devait faire.  
En fait mon but serai de créer un serveur samba (Non PDC) qui gere un annuaire LDAP et qui serai intégrer dans un domaine Windows PDC.
 
Pouvez vous me donner des pistes svp ?
Merci

n°884880
aknott31
Que la fête commence...
Posté le 07-02-2007 à 17:41:44  profilanswer
 

bon d'abord quelques questions
si tu joins un domaine windows quelle version de windows?
NT serveur, 2000/2003 parce que c'est deja assez different...
ensuite ton annuaire ldap il sert a quoi?


---------------
hebergez vos images
n°884972
wallawalla
Posté le 08-02-2007 à 00:18:51  profilanswer
 

Bonjour,  
 
après avoir mis en place le serveur samba/LDAP, je souhaiterai m'authentifier sous Unix.
 
J'ai modifier sur les pc clients:  
nsswitch.conf,  
/etc/ldap.conf,  
pam.d/system-auth et  
pam.d/login.
 
J'arrive a m'enthentifier sous Unix mais (il y a tjs un mais... :/ ) ca m'affiche un message d'erreur:
 
No Directory /home/user
Logging with home ="/"  
id: cannot find name for group ID 513
 
Je suis donc connecté mais j'ai pas de repertoire personnel.
 
Dans  pam.d/system-auth
j'ai rajouter la ligne:
session required pam_mkhomedir.so skel=/etc/skel/ umask=0026
 
Cette commande permet de creer le repertoire home en local de l'utilisateur connecté si celui ne possède pas de repertoire personnel. Cependant, j'ai toujour le message d'erreur :
id: cannot find name for group ID 513
 
 
voici mon fichier system-auth: (je rappel que je suis sous mandriva)
 
auth required   pam_env.so
(auth required   pam_mount.so)
auth sufficient pam_ldap.so use_first_pass
auth sufficient pam_unix.so use_first_pass likeauth nullok
auth required   pam_deny.so
 
account sufficient pam_ldap.so
account required   pam_unix.so
 
password required   pam_cracklib.so retry=3 min len=2 dcredit=0 ucredit=0
password sufficient pam_unix.so nullok use_authtok md5 shadow
password sufficient pam_ldap.so use_authtok
password required   pam_deny.so
 
session required pam_mkhomedir.so skel=/etc/skel/ umask=0026
session required pam_limits.so
session required pam_unix.so
(session optional pam_mount.so)
session optional pam_ldap.so
 
j'ai rajouter 2 lignes dans le fichier pam.d/login  
account  sufficient      pam_ldap.so
password required        pam_ldap.so
 
 
Le repertoire home crée en local lors de l'authentification sous Unix avec pam_mkhomedir.so ne m'interresse pas...
 
Je voudrais lors de l'authentification que le systeme aille chercher le repertoire home de l'utilisateur stocké sur le serveur.
Pour cela j'ai installé pam_mount, j'ai configurer le fichier /etc/security/pam_mount.conf
 
et rajouter les 2 lignes dans system-auth avec pam_mount.so
 
Lors de l'authentification voila ce qui m'affiche:
8210: tree connect failed: ERRDOS - ERRnosuchshare (you specified an invalid share name)
pam_mount: mount of test failed
id: cannot find name for group ID 513.
 
Voila, quelqu'un a deja eu ce probleme? Que dois-je faire pr le resoudre?
 
De plus, je voudrais savoir quels sont les solutions qui permettent le partager de fichiers dans le reseau sous Unix, mis a part NFS?
 
Merci pour toutes vos reponses...
 
WallaWalla
 

n°884974
dam1330
...
Posté le 08-02-2007 à 00:28:58  profilanswer
 

pour ta derniere question, tu veux faire quoi avec ? tu comptes utilises gnome ou kde ? si oui t'es oblig d'utiliser nfs, dans les fichiers de gnome ou kde y a des fichiers "socket", y a que le nfs qui les supportent.
 
mais t'as lu mon wiki ? j'ai tout détaillé

n°884975
dam1330
...
Posté le 08-02-2007 à 00:30:06  profilanswer
 

seems a écrit :

Bonjour,
 
Désoler mais je pense que je me suis completement tromper sur ce que je devait faire.  
En fait mon but serai de créer un serveur samba (Non PDC) qui gere un annuaire LDAP et qui serai intégrer dans un domaine Windows PDC.
 
Pouvez vous me donner des pistes svp ?
Merci


 
 
faut utiliser winbind et le mode ADS de samba, mais si tu as un AD, ldap ne sert plus a rien ...  
 

n°884977
wallawalla
Posté le 08-02-2007 à 00:46:32  profilanswer
 

dam1330 a écrit :

pour ta derniere question, tu veux faire quoi avec ? tu comptes utilises gnome ou kde ? si oui t'es oblig d'utiliser nfs, dans les fichiers de gnome ou kde y a des fichiers "socket", y a que le nfs qui les supportent.
 
mais t'as lu mon wiki ? j'ai tout détaillé


 
Que les fichiers soient centralisés, je pensais qu'on pouvait gérer ca avec smbfs ou pam_mount. Car NFS possède des failles de sécurité dans le reseau.
J'utilise l'interface graphique KDE, es tu sur qu'il y a que nfs qui supporte ce type de socket?
 
Peux tu me redonner le lien de ton wiki? aparemment tu utilise NFS avec autofs...

n°885035
ludo11
Posté le 08-02-2007 à 11:18:29  profilanswer
 

Bonjour,
 
voila j'ai un souci avec le démarrage de LDAP.
Lorsque je fait un service ldap start il me retourne :
 
[root@SRVLDAPV ~]# service ldap start
Vérification des fichiers de configuration pour slapd : config file testing succeeded
                                                                      [  OK  ]
Démarrage de slapd :                                       [  OK  ]
 
mais le probléme vient quand le fait un service ldap status, il me mets que le service est arrété :
 
[root@SRVLDAPV ~]# service ldap status
slapd est arrêté
 
Quelqu'un peut me dire d'ou bient le probléme svp?
 
Merci

n°885098
dam1330
...
Posté le 08-02-2007 à 13:43:59  profilanswer
 

wallawalla a écrit :

Que les fichiers soient centralisés, je pensais qu'on pouvait gérer ca avec smbfs ou pam_mount. Car NFS possède des failles de sécurité dans le reseau.
J'utilise l'interface graphique KDE, es tu sur qu'il y a que nfs qui supporte ce type de socket?
 
Peux tu me redonner le lien de ton wiki? aparemment tu utilise NFS avec autofs...


 
 
http://damstux.free.fr
 
ca marche pas mal le NFS, j'ai expliqué comment le securiser.
sinon faut se pencher sur le nfsv4, ca doit etre plus secure avec certaines fonctions

n°885105
wallawalla
Posté le 08-02-2007 à 14:06:56  profilanswer
 

dam1330 a écrit :

http://damstux.free.fr
 
ca marche pas mal le NFS, j'ai expliqué comment le securiser.
sinon faut se pencher sur le nfsv4, ca doit etre plus secure avec certaines fonctions


 
J'ai suivi a la lettre ton tuto, cependant je n'ai pas installé autofs-ldap sur le pc client car je l'ai pas trouvé sous mandriva. d'ailleur si quelqu'un la trouvé, je le voudrais bien ^^
 
que contient ce paquet (autofs-ldap)?
 
Lorsque je fais un "mount" je vois uniquement la ligne:
automount(pid15183) on /home type autofs (rw,fd=4,pgrp=15183,minproto=2,maxproto=4)  
 
mais je ne vois pas:
192.168.x.x:/home/toto on /home/toto type nfs (rw,addr=192.168.x.x)
 
c'est du surement au paquet autofs-ldap qui est absent...
Par consequent, les repertoires partagés ne sont pas montés.

n°885106
dam1330
...
Posté le 08-02-2007 à 14:17:27  profilanswer
 

ca pose pas de probleme de monter /home
 
par contre d'origine, tu n'as pas une partoche /home dediee ?

n°885127
seems
Posté le 08-02-2007 à 15:35:29  profilanswer
 

Alors j'utilise un Debian Sarge 3.1  et un Windows 2003 serveur.
 
En fait j'ai 2 annuaires un sur Linux et un sur Windows.
 
Mon but final serai de synchroniser les 2.
 
Est-il utile d'intégrer Mon poste Linux dans le Windows ?

n°885131
wallawalla
Posté le 08-02-2007 à 15:49:24  profilanswer
 

dam1330 a écrit :

ca pose pas de probleme de monter /home
 
par contre d'origine, tu n'as pas une partoche /home dediee ?


 
Si, d'originie j'ai une partage /home, c'est pourquoi dans le fichier auto.master j'ai défini le montage dans le repertoire /pub qui n'existe pas d'origine.
 
lorsque je tape la commande: autofs status
je vois bien le point de montage configurés et le point de montage actifs.
 
mais toujours pas de montage réussi :/

n°885234
Niala
Posté le 08-02-2007 à 22:15:14  profilanswer
 

Salut,
 
Merci à l'auteur du Wiki ça m'a bien servi dans ma démarche. Pour l'instant j'ai quasi tt qui fonctionne mais j'ai y'a qd mm un petit truc qui m'embête.  
 
Comment faire pour créer automatiquement le répertoire ~ qd on utilise autofs? Bon y'a bien pam_mkhomedir mais il me semble que dans ce cas ça ne s'applique pas étant donné que ça reviendrait à lui demander de créer un répertoire sur un FS distant avant que AutoFS fasse son boulot.
 
J'ai également jetté un oeil du côté de AutoDir mais je ne vois pas trop comment m'en sortir. Quelqu'un a une idée ou des infos à ce sujet?


Message édité par Niala le 08-02-2007 à 22:17:48

---------------
http://anothergeekwebsite.com
n°885311
ludo11
Posté le 09-02-2007 à 10:02:40  profilanswer
 

Slt,
 
j'ai un autre souci avec ldap, lorsque je fais un ldap start j'ai se message qui apparaît :
 
[root@SRVLDAPV ~]# service ldap start
/var/lib/ldap/uid.bdb is not owned by "ldap"               [AVERTISSEMENT]
/var/lib/ldap/id2entry.bdb is not owned by "ldap"          [AVERTISSEMENT]
/var/lib/ldap/__db.001 is not owned by "ldap"              [AVERTISSEMENT]
/var/lib/ldap/ou.bdb is not owned by "ldap"                [AVERTISSEMENT]
/var/lib/ldap/objectClass.bdb is not owned by "ldap"       [AVERTISSEMENT]
/var/lib/ldap/__db.004 is not owned by "ldap"              [AVERTISSEMENT]
/var/lib/ldap/__db.006 is not owned by "ldap"              [AVERTISSEMENT]
/var/lib/ldap/__db.002 is not owned by "ldap"              [AVERTISSEMENT]
/var/lib/ldap/dn2id.bdb is not owned by "ldap"             [AVERTISSEMENT]
/var/lib/ldap/__db.003 is not owned by "ldap"              [AVERTISSEMENT]
/var/lib/ldap/__db.005 is not owned by "ldap"              [AVERTISSEMENT]
/var/lib/ldap/cn.bdb is not owned by "ldap"                [AVERTISSEMENT]
Vérification des fichiers de configuration pour slapd : bdb_db_open: alock package is unstable
backend_startup_one: bi_db_open failed! (-1)
slap_startup failed (test would succeed using the -u switch)
                                                           [ÉCHOUÉ]
d'anciens fichiers verroux peuvent être présents dans /var/[AVERTISSEMENT]
 
 
Quelqu'un sait d'ou cela provient??
 
Merci de votre aide

n°885406
seems
Posté le 09-02-2007 à 14:43:10  profilanswer
 

J'ai un soucy pour l'installation de samba
Quand je tape la commande smbldap-populate, cela me retourne comme erreur:
bash: smbldap-populate: command not found
 
D'où cela peut venir svp ?

n°885407
seems
Posté le 09-02-2007 à 14:43:17  profilanswer
 

J'ai un soucy pour l'installation de samba
Quand je tape la commande smbldap-populate, cela me retourne comme erreur:
bash: smbldap-populate: command not found
 
D'où cela peut venir svp ?

n°885424
seems
Posté le 09-02-2007 à 15:16:47  profilanswer
 

J'ai trouver mon probleme, j'avais pas installer smbldap-tools !
 
Mais maintenant j'ai un autre probleme, quand je tape smbldap-populate, ca me dit:
 
Using workgroup name from smb.conf: sambaDomainName=test
Use of uninitialized value in string ne at /usr/sbin/smbldap-populate line 93.
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=> Warning: you must update smbldap.conf configuration file to :
=> sambaUnixIdPooldn parameter must be set to "sambaDomainName=test,dc=stage,dc=fr"
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Using builtin directory structure
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 173.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 237.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 237.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
entry dc=stage,dc=fr already exist.
adding new entry: ou=Users,dc=stage,dc=fr
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 460, <GEN1> line 3.
adding new entry: ou=Groups,dc=stage,dc=fr
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 460, <GEN1> line 4.
adding new entry: ou=Machines,dc=stage,dc=fr
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 460, <GEN1> line 5.
adding new entry: ou=Idmap,dc=stage,dc=fr
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 460, <GEN1> line 6.
entry sambaDomainName=test,dc=stage,dc=fr already exist. Updating it...
failed to modify entry: modifications require authentication at /usr/sbin/smbldap-populate line 453, <GEN1> line 7.
adding new entry: uid=Administrator,ou=Users,dc=stage,dc=fr
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 460, <GEN1> line 8.
adding new entry: uid=nobody,ou=Users,dc=stage,dc=fr
 
Vous savez pourquoi?

n°885449
magnetyk
Posté le 09-02-2007 à 16:15:02  profilanswer
 

Bonjour,
 
Je vous explique rapidement ma situation :
J'ai du samba/ldap et du pam/ldap. Pour un même utilisateur j'aimerai que sous Samba il soit authentifié avec son uid/gid propre (ex: uid=1001 et gid=513) (afin de créer des fichiers qui seront détenus par cet utilisateur et son groupe) et que lorsqu'il se connecte sur un service géré par pam_ldap (ssh...) il soit mappé sur l'uid/gid root : uid=0, gid=0.
 
Sachant que l'attribut uidNumber (et gidNumber) est unique et que Samba mappe ses utilisateurs avec les uid et gid UNIX, est-il possible d'effectuer lce que je recherche ou pas ?
 
Désolé pour le français pas terrible :) mais ce forum a l'air très active !
 
Merci en avance !

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  15  16  17  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)