Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2862 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°1039971
dam1330
...
Posté le 06-05-2008 à 12:01:46  profilanswer
 

Reprise du message précédent :
il faut aussi que ton groupe 2make2 aie les droits UNIX sur le dossier /home/samba/2make2

mood
Publicité
Posté le 06-05-2008 à 12:01:46  profilanswer
 

n°1039979
fred036
Posté le 06-05-2008 à 12:17:04  profilanswer
 

Bon, j'ai modifié la structure et désormais, j'ai :
 
/home/samba/2make2 ==> répertoire global du groupe. Aucun accès !
 
/home/samba/2make2/commun ==> répertoire partagé pour les membres du groupe
 
/home/samba/2make2/util01 ==> répertoire perso de l'utilisateur 1
 
 
J'ai chowné le répertoire au groupe :
 
drwxr-xr-x 2 root 2make2 4096 2008-05-06 12:12 commun
 
 
... et je n'ai toujours pas accès à mon répertoire "commun" :(

n°1039986
fred036
Posté le 06-05-2008 à 13:02:25  profilanswer
 

J'ai effectué quelques modifications encore et je me rapproche du but :
 
1° création d'un second groupe "dénommé motoracing"
2° configuration dans smb.conf du "commun" de motoracing.  
3° ni util01 ni util02 n'ont acces à ce second groupe
 
4° dans smb.conf, j'ai viré browseable = no ==> ce qui fait apparaitre l'élément qd je me connecte ==> parfait.  
 
5° j'ai modifié les droits et util01 et util02 peuvent écrire dans 2make2...  
 
 
MAIS :  
 
6° si util01 upload un fichier, util02 peut modifier le titre mais ne peut pas le récupérer :(
 
7° lorsque util01 ou util02 veut se connecter, il a le choix entre :
 
- répertoire commun 2make2 (correct)
- répertoire personnel (correct)
- répertoire commun motoracing (incorrect puisque le group n'a pas d'utilisateurs pour le moment)
 
Merci de vos aides...

n°1040014
anonix
Posté le 06-05-2008 à 14:11:51  profilanswer
 

anonix a écrit :

J'avance sur mon problème. J'ai réussi a me logger avec root pour joindre le domaine. Le PC redemarre, je veux me logger sur le domaine. Message d'erreur :
"Windows NT a refusé les informations d'identification de l'utilisateur pour les raisons suivantes : Aucun serveur d'accès n'est actuellement disponible pour traiter la demande d'ouverture de session"
 
De plus, j'ai l'impression que je n'arrive pas a créer mes utilisateurs sur le domaine. Lorsque je fais smbldap-useradd toto, il n'apparait pas dans la liste renvoyé par getent passwd.
Je n'arrive à accéder au partage uniquement par \\192.168.X.X via le compte root !  
 
Quelqu'un peut m'aider ?


 
up  :hello:

n°1043760
Hiko-Sama
Posté le 21-05-2008 à 10:17:54  profilanswer
 

Bonjour,
 
J'ai déjà installé un contrôleur de domaine sous Ubuntu 6.06.2 en m'aidant du tutoriel PDC Samba LDAP.
Je souhaite faire la même chose sur la version 8.04 mais j'ai une erreur.
 
Lorsque j'exécute la commande smbldap-populate, voici les deux dernières lignes avant la demande de mot de passe root :

Citation :

adding new entry: cn=NextFreeUnixId,dc=ldap,dc=domaine
failed to add entry: attribute 'sambaNextRid' not allowed at /usr/sbin/smbldap-populate line 499, <GEN1> line 235.


Ensuite je tante quant même d'ajouter un utilisateur avec la commande smbldap-useradd -a -c "Pierre Dupont" -m -P pdupont mais il y a une erreur :

Citation :

Error looking for next uid in cn=NextFreeUnixId,dc=ldap,dc=domaine:No such object at /usr/share/perl5/smbldap_tools.pm line 1071.


J'ai tout réinstallé plusieurs fois mais il se passe toujours la même chose.
 
Pouvez-vous m'aider ?

n°1043791
anonix
Posté le 21-05-2008 à 11:09:36  profilanswer
 

C'est normal que ton nom de domaine Samba c'est NextFreeUnixId, et que ton domaine ldap c'est ldap.domaine ?

n°1043868
Hiko-Sama
Posté le 21-05-2008 à 14:38:54  profilanswer
 

Mon domaine LDAP est bien ldap.domaine.
Celui de Samba n'est pas NextFreeUnixId mais domaine. Pourtant j'ai bien la ligne workgroup = domaine dans le fichier smb.conf.
 
Dans le fichier smbldap.conf il y a ces lignes :

Code :
  1. suffix="dc=ldap,dc=domaine"
  2. usersdn="ou=Users,${suffix}"
  3. computersdn="ou=Machines,${suffix}"
  4. groupsdn="ou=Groups,${suffix}"
  5. idmapdn="ou=Idmap,${suffix}"
  6. sambaUnixIdPooldn="cn=NextFreeUnixId,${suffix}"

Il y a NextFreeUnixId,dc=ldap,dc=domaine à la dernière ligne. On dirait que l'erreur parle de ça.

n°1044264
anonix
Posté le 22-05-2008 à 16:59:10  profilanswer
 

remplace ta ligne 6 par :
sambaUnixIdPooldn="sambaDomainName=LE_NOM_DE_TON_DOMAINE_SAMBA,${suffix}"
et met a jour ton architecture (smbldap-populate)

n°1044266
anonix
Posté le 22-05-2008 à 17:01:43  profilanswer
 

Quelqu'un peut m'expliquer comment connecter un MAC (OS X) sur un domaine openldap de façon a ce qu'il y ait une authentification au démarrage de la machine ? Merci

n°1044490
Hiko-Sama
Posté le 23-05-2008 à 10:48:28  profilanswer
 

anonix a écrit :

remplace ta ligne 6 par :
sambaUnixIdPooldn="sambaDomainName=LE_NOM_DE_TON_DOMAINE_SAMBA,${suffix}"
et met a jour ton architecture (smbldap-populate)

Je l'ai fait mais sa ne marche toujours pas.
 
smbldap-populate :

Citation :

entry sambaDomainName=domaine,dc=ldap,dc=domaine already exist. Updating it...
failed to modify entry: structural object class modification from 'sambaDomain' to 'inetOrgPerson' not allowed at /usr/sbin/smbldap-populate line 492, <GEN1> line 235.

smbldap-useradd test :

Citation :

Could not find base dn, to get next uidNumber at /usr/share/perl5/smbldap_tools.pm line 1073.

mood
Publicité
Posté le 23-05-2008 à 10:48:28  profilanswer
 

n°1045257
Hiko-Sama
Posté le 26-05-2008 à 14:57:22  profilanswer
 

Pour ceux que sa intéresse voici mes fichiers de configuration :*
 
- smb.conf

Code :
  1. #### DEBUT DE LA PARTIE GLOBALE ####
  2. [global]
  3. ## Nom du domaine a changer :
  4. workgroup = domaine
  5. ## Nom de votre machine a changer :
  6. netbios name = srvcd8
  7. server string = Samba-LDAP PDC Server
  8. domain master = Yes
  9. local master = Yes
  10. domain logons = Yes
  11. os level = 40
  12. #passwd program = /usr/sbin/smbldap-passwd ?u %u
  13. ldap passwd sync = Yes
  14. passdb backend = ldapsam:ldap://127.0.0.1/
  15. ldap admin dn = cn=admin,dc=ldap,dc=domaine
  16. ldap suffix = dc=ldap,dc=domaine
  17. ldap group suffix = ou=Groups
  18. ldap user suffix = ou=Users
  19. ldap machine suffix = ou=Machines
  20. add user script = /usr/sbin/smbldap-useradd -m "%u"
  21. ldap delete dn = Yes
  22. delete user script = /usr/sbin/smbldap-userdel "%u"
  23. add machine script = /usr/sbin/smbldap-useradd -w "%u"
  24. add group script = /usr/sbin/smbldap-groupadd -p "%g"
  25. #delete group script = /usr/sbin/smbldap-groupdel "%g"
  26. add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
  27. delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
  28. set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
  29. logon path = \\%L\profile\%U
  30. logon drive = H:
  31. logon home = \\%L\%U
  32. logon script = %U.bat
  33. socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
  34. case sensitive = No
  35. default case = lower
  36. preserve case = yes
  37. short preserve case = Yes
  38. #character set = iso8859-1
  39. #domain admin group = @admin
  40. dns proxy = No
  41. wins support = no
  42. hosts allow = 192.168.65. 127.
  43. winbind use default domain = Yes
  44. nt acl support = Yes
  45. msdfs root = Yes
  46. hide files = /desktop.ini/ntuser.ini/NTUSER.*/
  47. #### FIN DE LA PARTIE GLOBALE #####
  48. #### DEBUT DES PARTAGES #####
  49. [netlogon]
  50. browseable = no
  51. writable = No
  52. path = /data/PDC/netlogon
  53. write list = Administrateur
  54. #
  55. [profile]
  56. path = /data/PDC/profiles
  57. profile acls = yes
  58. browseable = no
  59. writeable = Yes
  60. create mask = 0700
  61. directory mask = 0700
  62. #
  63. [homes]
  64. comment = Repertoire Personnel
  65. browseable = Yes
  66. writeable = Yes
  67. create mask = 0700
  68. directory mask = 0700
  69. #
  70. [partage1]
  71. path = /data/PDC/partages/partage1
  72. comment = Repertoire commun
  73. writeable = Yes
  74. public = No
  75. create mask = 2750
  76. directory mask = 2750
  77. #
  78. [partage2]
  79. path = /data/PDC/partages/partage2
  80. comment = Repertoire commun
  81. writeable = Yes
  82. public = No
  83. create mask = 2750
  84. directory mask = 2750
  85. #### FIN DES PARTAGES ####


- smbldap.conf

Code :
  1. slaveLDAP="127.0.0.1"
  2. slavePort="389"
  3. masterLDAP="127.0.0.1"
  4. masterPort="389"
  5. ldapTLS="0"
  6. verify="require"
  7. suffix="dc=ldap,dc=domaine"
  8. usersdn="ou=Users,${suffix}"
  9. computersdn="ou=Machines,${suffix}"
  10. groupsdn="ou=Groups,${suffix}"
  11. idmapdn="ou=Idmap,${suffix}"
  12. sambaUnixIdPooldn="cn=NextFreeUnixId,${suffix}"
  13. scope="sub"
  14. hash_encrypt="SSHA"
  15. crypt_salt_format="%s"
  16. userLoginShell="/bin/bash"
  17. userHome="/data/PDC/homes/%U"
  18. userHomeDirectoryMode="700"
  19. #Nom d'affichage - utiliser smbldap-useradd -c
  20. userGecos="User"
  21. defaultUserGid="513"
  22. defaultComputerGid="515"
  23. skeletonDir="/etc/skel"
  24. #Les mots de passe expirent dans 1 an
  25. defaultMaxPasswordAge="365"
  26. with_smbpasswd="0"
  27. smbpasswd="/usr/bin/smbpasswd"
  28. with_slappasswd="0"
  29. slappasswd="/usr/sbin/slappasswd"

n°1045936
Hiko-Sama
Posté le 28-05-2008 à 10:26:40  profilanswer
 

J'ai réglé mon problème ! :D Il suffit mettre en commentaire la ligne sambaUnixIdPooldn="cn=NextFreeUnixId,${suffix}" et tous se passe bien.
 
Si comme moi vous suivez le tutoriel que j'ai cité dans mon premier message et que vous utilisez Ubuntu 8.04 sachez que pour la partie "Authentification Unix" les fichiers /etc/libnss-ldap.conf et /etc/pam_ldap.conf n'existe pas. Ils sont regroupés dans le fichier /etc/ldap.conf. Donc faites les modifications demandées dans ce dernier fichier.

n°1047311
boubou543
Posté le 31-05-2008 à 19:27:25  profilanswer
 

Coucou,
 
J'ai installé openldap24-serveur sur freeBSD. Après avoir configuré le fichier slapd.conf tout comme il faut, je tente de lancer ldap en faisant /usr/local/etc/rc.d/slapd start
 
Et là il me dit : starting slapd.
 
Tout va bien sauf que quand je fais ps -aux je vois rien qui fait référence à ldap. Je vais ensuite voir mes log dans /var/log/debug.log et là je vois la ligne :
 
slapd [1056] : daemon : bind(6) failed errno=48 (Address already in use)
 
J'ai beau chercher partout je trouve pas la solution à ce problème :(
 
Merci d'avance si quelqu'un peut m'aider ;)

n°1060488
Adesfire1
Holy Moly!
Posté le 16-07-2008 à 13:47:20  profilanswer
 

Bonjour à tous,
je vois que vous discutez pas mal d'LDAP, et ça tombe bien car il faut que je fasse une liaison entre l'annuaire LDAP de mon association et leur nouveau serveur SAMBA.
Le soucis, c'est que les comptes crées sur l'annuaire LDAP sont des objets inetOrgPerson stockés dans des OU représentant les services .....
Est il possible de passer outre les schémas SAMBA et de rajouter sur les comptes de chacun, les attributs uid et un mot de passe (je vois que c'est possible) ?
Cela ne doit nous servir que pour l'authentification des utilisateurs sur le partage réseaux.
 
 
Sinon comment puis je faire pour ne pas perdre les attributs de mes objets inetOrgPerson et pour autant bénéficier des possibilitées d'identification de SAMBA vers LDAP ??
 
Merci d'avance si vous arrivez à m'éclairer !
 :hello:

n°1063736
_Raynor_
Posté le 01-08-2008 à 11:50:22  profilanswer
 

Merci à dam1330 pour le tutoriel qui m'a aidé à configurer OpenLDAP sur ma Debian 4.0.

 

Cependant je ne peux pas le suivre complètement car mon besoin n'est pas d'avoir un PDC mais un simple serveur de fichier SaMBA dont les utilisateurs "viennent" d'un annuaire LDAP.

 

Pourriez-vous m'aider à départager les bons réglages de ceux qui me sont inutiles ?


Message édité par _Raynor_ le 01-08-2008 à 11:51:05
n°1082564
hppp
Serveur@home
Posté le 18-10-2008 à 10:38:08  profilanswer
 

Salut a tous
 
Je voulais savoir si on pouvait avec un contrôleur de domaine samba déployer des applications et par exemple empêcher des modifs du systéme, le clique droit etc? merci

n°1094655
hfrfc
Bob c'est plus simple à dire..
Posté le 02-12-2008 à 21:10:51  profilanswer
 

Ca s'appelle Active directory çà ;)
Plus sérieusement tu as des moyens avec Wpkg et les policy dans le style NT4.


---------------
D3/Hots/Hs Doc#2847
n°1094656
hfrfc
Bob c'est plus simple à dire..
Posté le 02-12-2008 à 21:13:23  profilanswer
 

Sinon avez vous un tuto ou des pistes pour passer SAMBA et LDAP en SSL/TLS ? :jap:


---------------
D3/Hots/Hs Doc#2847
n°1094845
hfrfc
Bob c'est plus simple à dire..
Posté le 03-12-2008 à 19:38:22  profilanswer
 

Bon j'ai un gros problème.
 
Quand je teste avec un smbldap-populate tout simple, tout ce passe bien et mon samba/ldap marche correctement.
 
Or j'ai essayé de créer un compte particulier, à la place de root avec un uid et gid propre.
smbldap-populate -a administrateur -k 1999 -m 1999
 
Et là, impossible qu'une machine windows rejoigne le domaine, j'ai toujours un "nom d'utilisateur introuvable" !!!
Pourtant cet utilisateur est bien dans la base (getent ou phpldapadmin!).
 
une idée ??


---------------
D3/Hots/Hs Doc#2847
n°1094852
hfrfc
Bob c'est plus simple à dire..
Posté le 03-12-2008 à 19:59:02  profilanswer
 

Problème résolu :o
Il faut que l'utilisateur administrateur fasse partie du groupe Administators et pas Domain Admins !
donc :
smbldap-populate -a administrateur -k 1999 -m 544


---------------
D3/Hots/Hs Doc#2847
n°1105473
jaymzwise
Posté le 19-01-2009 à 09:12:24  profilanswer
 

Salut,
 
 
Mon PDC (Samba/LDAP) tourne sous Debian Lenny.
Depuis quelques temps j'ai un problème avec certaines machines clientes qui ne parviennent plus à s'authentifier sur le domaine.
J'ai ça dans les logs :
 

Code :
  1. Jan 19 08:06:31 srv smbd[19432]: [2009/01/19 08:06:31, 0] rpc_server/srv_netlog_nt.c:_net_auth_2(478)
  2. Jan 19 08:06:31 srv smbd[19432]:   _net_auth2: creds_server_check failed. Rejecting auth request from client TOTO machine account TOTO$


 
Tout fonctionnait très bien et du jour au lendemain plus moyen de s'authentifier.
La parade est de détacher et rattacher les stations au domaine mais bon, c'est lourd et on ne peut pas dire que ça fleure bon la stabilité.
J'ai ce problème aussi bien sur des machines sous XP Pro que sous 2000 Pro.
 
En comparant les deux enregistrements dans LDAP (Ancienne et nouvelle déclaration) les différences se situent au niveau du sambaNTPassword.
Il semblerait donc que certaines stations sous Windows changent de sambaNTPassword ce qui causerait ces problèmes d'authentification.
 
Est-ce qu'il existe un moyen d'éviter ces changements de sambaNTPassword ?

n°1107465
jaymzwise
Posté le 26-01-2009 à 10:41:02  profilanswer
 

Salut,
 
Personne n'a déjà été confronté à ce problème ?

n°1107763
Nis+
Posté le 27-01-2009 à 10:08:49  profilanswer
 

Salut,
 
Ton problème ne serait il pas lié à une expiration du mot de passe ?
 
J'ai eu ce soucis pour des comptes utilisateurs et j'ai utilisé cette commande pour l'éviter :  

Code :
  1. pdbedit -c [X] -u USERNAME


Mais c'est pas forcement génial pour la sécurité...


Message édité par Nis+ le 27-01-2009 à 10:09:03

---------------
Mes Galeries|Mes Vidéos
n°1107838
jaymzwise
Posté le 27-01-2009 à 14:42:47  profilanswer
 

Salut,
 
 
Oui, j'ai également eu des problèmes d'expiration de mot de passe utilisateur que j'ai réglé via la commande :

Code :
  1. smbldap-usermod -B 0 username


 

Code :
  1. -B    must change password ? 0 if no, 1 if yes


 
Les stations ont actuellement l'attribut sambaPwdMustChange à 2147483647 (Timestamp of when the password will expire).
Ce qui correspond au 19 Janvier 2038, donc pas de raisons "apparentes" que le mot de passe de la station change.

n°1108000
hfrfc
Bob c'est plus simple à dire..
Posté le 27-01-2009 à 20:26:56  profilanswer
 

Tu as bien gardé la meme SID entre temps ?


---------------
D3/Hots/Hs Doc#2847
n°1108012
jaymzwise
Posté le 27-01-2009 à 20:43:03  profilanswer
 

Le SID du domaine tu veux dire ou celui de la machine ?

n°1108030
hfrfc
Bob c'est plus simple à dire..
Posté le 27-01-2009 à 21:07:26  profilanswer
 

la sid du domaine. verifie que c'est bien la bonne dans ton ldap.
Sinon regarde du coté des options d'expiration du mdp .. je vois pas trop sinon :hello:


Message édité par hfrfc le 27-01-2009 à 21:11:41

---------------
D3/Hots/Hs Doc#2847
n°1108037
jaymzwise
Posté le 27-01-2009 à 21:37:48  profilanswer
 

Le SID du domaine est le même sur chaque site et pour tous les éléments de l'annuaire.
J'ai matté du côté de l'expiration du mot de passe, attribut sambaPwdMustChange il me semble. Il est à 2147483647, donc le 19 Janvier 2038.
 
Bizarre. Il semblerait que Windows (2000, XP) modifie le sambaNTPassword pour une raison de sécurité, à intervalle plus ou moins régulier.
J'ai cependant trouvé peu d'informations à ce sujet.

n°1110700
bobdanov
battlenet : penrose #2663
Posté le 05-02-2009 à 23:59:15  profilanswer
 

Bonjour à tous et merci pour bon tuto;

 

J'ai un pb lors de la création d'un utilisateur :
http://img120.imageshack.us/img120/6751/63231401ht3.th.png
J'ai message "I CANNOT GENERATE THE PROPER HASH"

 

Je suis sur une machine virtuel installé en Debian 5.0 Lenny; à jour.

 

J'ai le même message lors d'un smbldap-populate;
par contre je vois bien les users avec un #getent passwd

 

une idée pour m'aider ??

 

Merci


Message édité par bobdanov le 06-02-2009 à 00:01:13
n°1111077
bobdanov
battlenet : penrose #2663
Posté le 07-02-2009 à 12:47:56  profilanswer
 

Pour info, j'ai refais l'installation PDC Ldap sur une Debian Etch 4.0 en suivant le tuto et la aucun problème ...
Le tuto est il adapté pour fonctionner sous Lenny ?

n°1111256
hfrfc
Bob c'est plus simple à dire..
Posté le 08-02-2009 à 16:12:40  profilanswer
 

j'ai pas eu de pb sous lenny..


---------------
D3/Hots/Hs Doc#2847
n°1119430
plopp
Posté le 06-03-2009 à 21:12:20  profilanswer
 

Salut,
 
J'installe également Samba sous Linux (Debian 5) mais lorsque j'utilise la commande net getlocalsid pour vérifier que tout a bien fonctionné, j'ai l'erreur suivante qui s'affiche:

Spoiler :


net getlocalsid
[2009/03/06 21:52:02,  0] param/loadparm.c:lp_do_parameter(7196)
  Ignoring unknown parameter "domaine logons"
[2009/03/06 21:52:02,  0] param/loadparm.c:lp_do_parameter(7196)
  Ignoring unknown parameter "printing command"
[2009/03/06 21:52:02,  0] param/loadparm.c:lp_passdb_backend(5055)
  WARNING: Your 'passdb backend' configuration includes multiple backends.  This
  is deprecated since Samba 3.0.23.  Please check WHATSNEW.txt or the section 'Passdb
  Changes' from the ChangeNotes as part of the Samba HOWTO collection.  Only the first
  backend (ldapsam:ldap://ldap.mondomaine.fr) is used.  The rest is ignored.
[2009/03/06 21:53:22,  0] lib/smbldap.c:smbldap_connect_system(992)
  failed to bind to server ldap://ldap.mondomaine.fr with dn="cn=admin,dc=mondomaine,dc=fr           #administrateur LDAP" Error: Can't contact LDAP server
      (unknown)
SID for domain PDC                                     #NOM DE LA MACHINE is: S-1-5-21-2145917013-2250108769-1241830677


 
Je suis novice en la matière. J'espère sincèrement que quelqu'un pourra m'indiquer rapidement d'où vient mon problème.

n°1119454
dam1330
...
Posté le 06-03-2009 à 23:01:05  profilanswer
 

ca resoud ldap.mondomaine.fr ?

n°1119519
hfrfc
Bob c'est plus simple à dire..
Posté le 07-03-2009 à 11:43:57  profilanswer
 

je crois qu'il faut que tu donnes en parametre le nom du domaine.


---------------
D3/Hots/Hs Doc#2847
n°1119580
hppp
Serveur@home
Posté le 07-03-2009 à 16:47:29  profilanswer
 

salut
 
Je viens de monter un domaine samba qui marche super bien.  
 
La je suis en trains de monter un serveur mail qui se connecte sur mon serveur ldap mais le problème c'est que courier n'est pas compatible avec SHA, donc j'aimerais passer les pass en CRYPT et je voulais donc savoir si cette ligne hash_encrypt="CRYPT" dans smbldap.conf était suffisante pour que ça marche?
 
Merci

n°1119583
plopp
Posté le 07-03-2009 à 16:55:34  profilanswer
 

hfrfc a écrit :

je crois qu'il faut que tu donnes en parametre le nom du domaine.


 
J'ai ajouté le parametre mais j'ai toujours la même erreur.

n°1124855
carot0
Posté le 27-03-2009 à 22:36:46  profilanswer
 

bonsoir,
je me suis monté un pdc, tout va bien sauf que je souhaite créer des groupe tel que admin, utilisateur, utilisateur avec pouvoir et invité et leur donnéer des RID correspondant au groupe locaux du meme nous sur les poste intégré au domaine pour que mes utilisateur de chaque groupe aient les droit correspondant sur le poste de travail. probleme j'ai une erreur de création

 

groupadd ntusers
groupmap add ntgroup="Users" unixgroup=ntusers  
No rid or sid specified, choosing a RID
Got RID 1015
adding entry for group Users failed!


le log :


Mar 28 14:04:02 zenega slapd[3631]: conn=3 fd=18 ACCEPT from IP=127.0.0.1:47544 (IP=0.0.0.0:389)
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=0 BIND dn="cn=admin,dc=zenega,dc=home" method=128
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=0 BIND dn="cn=admin,dc=zenega,dc=home" mech=SIMPLE ssf=0
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=0 RESULT tag=97 err=0 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=1 SRCH base="" scope=0 deref=0 filter="(objectClass=*)"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=1 SRCH attr=supportedControl
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=2 SRCH base="dc=zenega,dc=home" scope=2 deref=0 filter="(&(objectClass=sambaDomain)(sambaDomainName=home))"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=2 SRCH attr=sambaDomainName sambaNextRid sambaNextUserRid sambaNextGroupRid sambaSID sambaAlgorithmicRidBase objectClass
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=2 SEARCH RESULT tag=101 err=0 nentries=1 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=3 SRCH base="ou=Groups,dc=zenega,dc=home" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(gidNumber=2545))"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=3 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=3 SEARCH RESULT tag=101 err=0 nentries=0 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=4 SRCH base="dc=zenega,dc=home" scope=2 deref=0 filter="(&(objectClass=sambaDomain)(sambaDomainName=home))"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=4 SRCH attr=sambaDomainName sambaNextRid sambaNextUserRid sambaNextGroupRid sambaSID sambaAlgorithmicRidBase objectClass
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=4 SEARCH RESULT tag=101 err=0 nentries=1 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=5 MOD dn="sambaDomainName=HOME,dc=zenega,dc=home"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=5 MOD attr=sambaNextRid sambaNextRid
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=5 RESULT tag=103 err=0 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=6 SRCH base="dc=zenega,dc=home" scope=2 deref=0 filter="(&(sambaSID=s-1-5-21-2482433062-1705493246-618989390-1015)(objectClass=sambaSamAccount))"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=6 SRCH attr=uid uidNumber gidNumber homeDirectory sambaPwdLastSet sambaPwdCanChange sambaPwdMustChange sambaLogonTime sambaLogoffTime sambaKickoffTime cn sn displayName sambaHomeDrive sambaHomePath sambaLogonScript sambaProfilePath description sambaUserWorkstations sambaSID sambaPrimaryGroupSID sambaLMPassword sambaNTPassword sambaDomainName objectClass sambaAcctFlags sambaMungedDial sambaBadPasswordCount sambaBadPasswordTime sambaPasswordHistory modifyTimestamp sambaLogonHours modifyTimestamp uidNumber
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=6 SEARCH RESULT tag=101 err=0 nentries=0 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=7 SRCH base="ou=Groups,dc=zenega,dc=home" scope=2 deref=0 filter="(&(objectClass=sambaGroupMapping)(sambaSID=s-1-5-21-2482433062-1705493246-618989390-1015))"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=7 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=7 SEARCH RESULT tag=101 err=0 nentries=0 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=8 SRCH base="dc=zenega,dc=home" scope=2 deref=0 filter="(sambaSID=s-1-5-21-2482433062-1705493246-618989390-1015)"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=8 SEARCH RESULT tag=101 err=0 nentries=0 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=9 SRCH base="dc=zenega,dc=home" scope=2 deref=0 filter="(&(objectClass=posixGroup)(gidNumber=2545))"
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=9 SRCH attr=gidNumber sambaSID sambaGroupType sambaSIDList description displayName cn objectClass
Mar 28 14:04:02 zenega slapd[3631]: conn=3 op=9 SEARCH RESULT tag=101 err=0 nentries=0 text=
Mar 28 14:04:02 zenega slapd[3631]: conn=3 fd=18 closed (connection lost)

  


la je comprends pas pourquoi ca veut pas ...


Message édité par carot0 le 28-03-2009 à 13:51:50

---------------
In a world without walls and fences, who needs Windows and Gates
n°1125145
_UnDeAd_
FrenchDreamer
Posté le 30-03-2009 à 11:37:50  profilanswer
 

hfrfc a écrit :

j'ai pas eu de pb sous lenny..


 
Hello, ca fait quelques jours que j'essaye de faire fonctionner mon pdc sous lenny et openldap.
J'ai d'abord testé avec samba, je n'avais pas de problème, sauf avec les clients win95. C'est un soucis au niveau des mots de passe crypté. Même en créant la clé : enableplaintext, valeur 0 cela ne fonctionnait pas.
Bref, de toute facon ce n'était qu'un test, mon but étant d'avoir un PDC openldap+samba sous lenny, avec un BDC (l'intérêt d'ldap est d'utilisé slurp pour pouvoir répliquer ma base).
 
Tu as donc mis en place un système simulaire, serait il possible de voir tes fichiers : smb.conf et slapd.conf ???
 
Au passage je remercie dam1330 pour l'excellent tuto :)
 
Edit :
Dam1330, par rapport a ton tuto j'ai modifié :
J'ai utilisé apt-get pour les installations.
 
Faut-il autoriser le protocole LDAPv2 ?  
OUI
J'aurais des clients xp, donc j'active ce protocole.
 
Mon slapd.conf se trouve dans (par défaut) : /usr/share/slapd/
Mon smb.conf se trouve dans : /etc/samba/
 
J'ai dû mettre comme dans ton exemple le nom de domaine suivant : domaine.local.
Dès lors que j'essaye autre chose, cela ne passait pas via la commande dpkg-configure slapd (ou dpkg-reconfigure slapd). Par la suite, je l'ai simplement modifié manuellement dans slapd.conf.
 
Au final, quand j'execute la commande : "/etc/init.d/slapd restart"
J'obtiens :  
Stopping OpenLDAP: slapd.
Starting OpenLDAP: slapd.
 
au lieu de :
Stopping OpenLDAP: slapd.
Starting OpenLDAP: running BDB recovery, slapd.
 
 

Spoiler :


#######################################################################
# Global Directives:
 
# Features to permit
 allow bind_v2
 
# Schema and objectClass definitions
include         /etc/ldap/schema/core.schema
include         /etc/ldap/schema/cosine.schema
include         /etc/ldap/schema/nis.schema
include         /etc/ldap/schema/inetorgperson.schema
 
#nouveau schema samba
include         /etc/ldap/schema/samba.schema
 
# Where the pid file is put. The init.d script
# will not stop the server if you change this.
pidfile         /var/run/slapd/slapd.pid
 
# List of arguments that were passed to the server
argsfile        /var/run/slapd/slapd.args
 
# Read slapd.conf(5) for possible values
loglevel        0
 
# Where the dynamically loaded modules are stored
modulepath      /usr/lib/ldap
moduleload      back_bdb
 
# The maximum number of entries that is returned for a search operation
sizelimit 500
 
# The tool-threads parameter sets the actual amount of cpu's that is used
# for indexing.
tool-threads 1
 
#######################################################################
# Specific Backend Directives for bdb:
# Backend specific directives apply to this backend until another
# 'backend' directive occurs
backend         bdb
 
#######################################################################
# Specific Backend Directives for 'other':
# Backend specific directives apply to this backend until another
# 'backend' directive occurs
#backend                <other>
 
#######################################################################
# Specific Directives for database #1, of type @BACKEND@:
# Database specific directives apply to this databasse until another
# 'database' directive occurs
database       bdb
 
# The base of your directory in database #1
suffix          "dc=domaine, dc=local"
 
# rootdn directive for specifying a superuser on the database. This is needed
# for syncrepl.
 rootdn          "cn=admin,dc=domaine,dc=local"
 rootpw          {SSHA}z/5VRFPGS4pUIo7+/BdxmqOESZA
 
# Where the database file are physically stored for database #1
directory       "/var/lib/ldap"
 
# The dbconfig settings are used to generate a DB_CONFIG file the first
# time slapd starts.  They do NOT override existing an existing DB_CONFIG
# file.  You should therefore change these settings in DB_CONFIG directly
# or remove DB_CONFIG and restart slapd for changes to take effect.
 
# For the Debian package we use 2MB as default but be sure to update this
# value if you have plenty of RAM
dbconfig set_cachesize 0 2097152 0
 
# Sven Hartge reported that he had to set this value incredibly high
# to get slapd running at all. See http://bugs.debian.org/303057 for more
# information.
 
# Number of objects that can be locked at the same time.
dbconfig set_lk_max_objects 1500
# Number of locks (both requested and granted)
dbconfig set_lk_max_locks 1500
# Number of lockers
dbconfig set_lk_max_lockers 1500
 
# Indexing options for database #1
index           objectClass eq
 
# Save the time that the entry gets modified, for database #1
lastmod         on
 
# Checkpoint the BerkeleyDB database periodically in case of system
# failure and to speed slapd shutdown.
checkpoint      512 30
 
# Where to store the replica logs for database #1
# replogfile    /var/lib/ldap/replog
 
# The userPassword by default can be changed
# by the entry owning it if they are authenticated.
# Others should not be able to see it, except the
# admin entry below
# These access lines apply to database #1 only
access to attrs=userPassword,shadowLastChange
        by dn="admin,dc=domaine,dc=locale" write
        by anonymous auth
        by self write
        by * none
 
# Ensure read access to the base for things like
# supportedSASLMechanisms.  Without this you may
# have problems with SASL not knowing what
# mechanisms are available and the like.
# Note that this is covered by the 'access to *'
# ACL below too but if you change that as people
# are wont to do you'll still need this if you
# want SASL (and possible other things) to work
# happily.
access to dn.base="" by * read
 
# The admin dn has full write access, everyone else
# can read everything.
access to *
        by dn="admin,dc=domaine,dc=locale" write
        by * read
 
# For Netscape Roaming support, each user gets a roaming
# profile for which they have write access to
#access to dn=".*,ou=Roaming,o=morsnet"
#        by dn="admin,dc=domaine,dc=locale" write
#        by dnattr=owner write
 
#######################################################################
# Specific Directives for database #2, of type 'other' (can be @BACKEND@ too):
# Database specific directives apply to this databasse until another
# 'database' directive occurs
#database        <other>
 
# The base of your directory for database #2
#suffix         "dc=debian,dc=org"


 
J'ai beau regarder, je ne vois pas ce qui pourrait être faux !


Message édité par _UnDeAd_ le 30-03-2009 à 15:20:42
n°1125624
_UnDeAd_
FrenchDreamer
Posté le 01-04-2009 à 09:35:29  profilanswer
 

Bon des news pour ceux que ca intéresse !
 
J'ai installé phpldapadmin, et pour l'instant j'essaye de faire un arbre du type :
- dc=domaine, dc=local
  - cn=admin
      ou=colmar
        sambaDomainName=mondomaine
           cn=Informatique
           cn=Planning
         uid=mondomaine_PC_XXX
          cn=moimeme
 
J'ai configuré à l'aide du tuto mon smb.conf, il n'est pas comme celui du tuto mais au niveau des données importantes il y ressemble !Evidemment, je n'arrive pas a joindre le domaine, tout  comme avec samba je pense que je dois créer les machines (serveur + client). J'ai déjà le client, mais c'est avec le serveur que ca coince !
 
Quand j'essaye de joindre la machine j'ai une erreur signifiant que le compte ou le mot de passe est incorrect. Etrange, vu que j'essaye de me connecter en admin, et que pour configurer mon arbre c'est le même login/mdp. Bref, je continue mes petites recherches !

n°1125735
_UnDeAd_
FrenchDreamer
Posté le 01-04-2009 à 17:34:50  profilanswer
 

Bon bon bon... j'ai installé nss/pam, smbldap-tools, smbldap-populate, créer les fichiers : smbldap_bind.conf et smbldap.conf.
 
Quand j'essaye de créer un utilisateur :
Anonyme: /etc/smbldap-tools# smbldap-useradd -a -c "Pierre Dupont" -m -P pdupont
Error looking for next uid in cn=NextFreeUnixId,dc=domaine,dc=local:No such obje
ct at /usr/share/perl5/smbldap_tools.pm line 1071.
 
Ce NextFreeUnixId je sais pas d'ou il vient... :@
 
Par contre, quand je lance la commande : smbldap-usershow root, apparement c'est good !
 
Ensuite quand je lance la commande : net getlocalsid, j'obitens :
Anonyme: /usr/share/perl5# net getlocalsid
SID for domain Anonyme is: S-1-5-21-316785731-1867986577-992143728
 
J'ai pas d'erreur, mais : "SID for domain Anonymous", c'est complètement faux ca :@, il devrait m'indiquer le nom du domaine, pas de ma machine !!!
 
Au passage, quand j'essaye de faire adhérer ma machine au domaine, je suis passé de : login ou mdp incorrect a le chemin réseau n'a pas été trouvé !
 
On arrête pas le progrès  :pt1cable:


Message édité par _UnDeAd_ le 01-04-2009 à 17:38:01
n°1126557
_UnDeAd_
FrenchDreamer
Posté le 06-04-2009 à 13:35:55  profilanswer
 

bon bon bon, j'ai tenté une nouvelle réinstallation en suivant pas à pas, copiant tel quel les fichiers de dam, et au final il me donne toujours le mauvais SID via la commande "net getlocalsid". Il me renvoie en faite le nom netbios de la machine.
 
Ni une, ni deux, je me décide a désinstaller slapd et samba, et reconfigurer uniquement ces deux la. NSS et PAM reste donc intacte.
Slapd et Samba n'on été démarrer qu'avant la commande "net getlocalsid". Ceci a peut être eu une incidence sur la suite.
 
Au final, j'ai toujours le mauvais SID de renvoyé, mais la commande smbldap-populate ne me fait plus qu'une seule erreur !  
"adding new entry: cn=NextFreeUnixId,dc=domaine,dc=local
failed to add entry: attribute 'sambaNextRid' not allowed at /usr/sbin/smbldap-populate line 499, <GEN1> line 235."
 
De plus, je ne peux toujours pas créer d'user, l'erreur précédante m'en empêche !
"Error looking for next uid in cn=NextFreeUnixId,dc=domaine,dc=local:No such object
 at /usr/share/perl5/smbldap_tools.pm line 1071."
 
Cela s'explique surement par le fait que je n'ai copié la ligne suivante :
sambaDomainName=domaine,dc=domaine,dc=local
 
L'ennui c'est que je ne sais pas quel fichier la mettre.
 
Ce que je trouve bizarre, lors d'un testparm, tout est ok, mais il ne m'affiche pas la ligne : netbios name nom_du_serveur.
 
Edit :
J'ai mis en commentaire dans le fichier smbldap.conf le champ contenant NextFreeUnixId, et avec un redémarrage c'est passé.
 
Maintenant, j'aimerais savoir si on peut changer de nom domaine en cours de route !
Pour l'instant, après avoir changé mon nom de domaine, je recois un beau message d'erreur quand j'essaye de créer un user : "smbldap-useradd -a -c "Kurt Kobain" -m -P kkobain
Could not find base dn, to get next uidNumber at /usr/share/perl5/smbldap_tools.pm line 1073."
 
Si quelqu'un a des infos a ce sujet ??? (ca permettrait de rompre mon monologue au passage).
 
Pour les anglophones : http://howtoforge.com/openldap-sam [...] ubuntu7.10


Message édité par _UnDeAd_ le 06-04-2009 à 17:44:40
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR