Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2649 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°1126557
_UnDeAd_
FrenchDreamer
Posté le 06-04-2009 à 13:35:55  profilanswer
 

Reprise du message précédent :
bon bon bon, j'ai tenté une nouvelle réinstallation en suivant pas à pas, copiant tel quel les fichiers de dam, et au final il me donne toujours le mauvais SID via la commande "net getlocalsid". Il me renvoie en faite le nom netbios de la machine.
 
Ni une, ni deux, je me décide a désinstaller slapd et samba, et reconfigurer uniquement ces deux la. NSS et PAM reste donc intacte.
Slapd et Samba n'on été démarrer qu'avant la commande "net getlocalsid". Ceci a peut être eu une incidence sur la suite.
 
Au final, j'ai toujours le mauvais SID de renvoyé, mais la commande smbldap-populate ne me fait plus qu'une seule erreur !  
"adding new entry: cn=NextFreeUnixId,dc=domaine,dc=local
failed to add entry: attribute 'sambaNextRid' not allowed at /usr/sbin/smbldap-populate line 499, <GEN1> line 235."
 
De plus, je ne peux toujours pas créer d'user, l'erreur précédante m'en empêche !
"Error looking for next uid in cn=NextFreeUnixId,dc=domaine,dc=local:No such object
 at /usr/share/perl5/smbldap_tools.pm line 1071."
 
Cela s'explique surement par le fait que je n'ai copié la ligne suivante :
sambaDomainName=domaine,dc=domaine,dc=local
 
L'ennui c'est que je ne sais pas quel fichier la mettre.
 
Ce que je trouve bizarre, lors d'un testparm, tout est ok, mais il ne m'affiche pas la ligne : netbios name nom_du_serveur.
 
Edit :
J'ai mis en commentaire dans le fichier smbldap.conf le champ contenant NextFreeUnixId, et avec un redémarrage c'est passé.
 
Maintenant, j'aimerais savoir si on peut changer de nom domaine en cours de route !
Pour l'instant, après avoir changé mon nom de domaine, je recois un beau message d'erreur quand j'essaye de créer un user : "smbldap-useradd -a -c "Kurt Kobain" -m -P kkobain
Could not find base dn, to get next uidNumber at /usr/share/perl5/smbldap_tools.pm line 1073."
 
Si quelqu'un a des infos a ce sujet ??? (ca permettrait de rompre mon monologue au passage).
 
Pour les anglophones : http://howtoforge.com/openldap-sam [...] ubuntu7.10


Message édité par _UnDeAd_ le 06-04-2009 à 17:44:40
mood
Publicité
Posté le 06-04-2009 à 13:35:55  profilanswer
 

n°1126910
_UnDeAd_
FrenchDreamer
Posté le 07-04-2009 à 14:38:24  profilanswer
 

Alors du nouveau !
 
Pour l'instant le changement de nom de domaine va rester en stand by.
J'aimerais tout d'abord que mes utilisateurs puissent changer leur mot de passe lors de leur première connexion. Je zieute un peu partout sans trop de succès pour l'instant.
 
Au passage, Hiko-Sama, merci pour ton astuce ! Je l'avais vu sur le forum d'ubuntu (y'avait pas besoin d'aller chercher plus loin que ce topic, suis je bête :p).
 
Sinon, bah 1000ème posts :)
 
Si je trouve pas d'ici demain (ou avec votre aide !), je pense m'attaquer à la réplication, via le logiciel DRBD.

n°1127052
hfrfc
Bob c'est plus simple à dire..
Posté le 08-04-2009 à 11:28:47  profilanswer
 

Replication d'annuaire ldap ?


---------------
D3/Hots/Hs Doc#2847
n°1127107
_UnDeAd_
FrenchDreamer
Posté le 08-04-2009 à 14:45:20  profilanswer
 

Oui et les données des utilisateurs, avec une sauvegarde journalière.
 
Pour ce faire, les 2 serveurs doivent avoir 2 cartes réseaux.
- 1 carte réseau standard
- la seconde carte avec une ip "commune", de sorte que lorsqu'une donnée est créé/mise a jour elle le soit sur les 2 serveurs.
 
Evidemment si le primaire tombe, le secondaire prend le relais (c'est un peu le but :p)
 
http://wapiti.telecom-lille1.eu/co [...] /howto.htm
 
Pour l'instant j'en suis pas la. J'ai un soucis au niveau des mots de passe. Lorsque je modifie un mot de passe utilisateur avec phpldapadmin, je n'arrive pas a me connecter avec ce même utilisateur. Il ne me prend pas en compte la modification du mot de passe.
 
Par contre, si je modifie le mot de passe en étant logguer avec l'utilisateur (via la manip alt+ctrl+suppr, modification de mot de passe) cela fonctionne.
 
Ensuite quand je crée un utilisateur en ligne de commande :
Exemple : smbldap -a -c "Maman canard" -m -P mcanard -B 1
 
Lors de l'ouverture de session de l'utilisateur mcanard, on ne me propose pas de changer mon mot de passe...
(-B 1 : signifie que mon utilisateur doit changer de mot de passe a la première ouverture de session, autrement c'est -B 0).
 
Donc je ne peux pas aller plus loin avant d'avoir compris ce mécanisme.
 
Merci de m'avoir sorti de ce monologue :)

n°1127109
hfrfc
Bob c'est plus simple à dire..
Posté le 08-04-2009 à 14:59:50  profilanswer
 

Pour la replication d'annuaire ldap je te conseille d'utiliser syncrepl et de programmer un export slapcat chaque soir.
 
Ensuite il suffit dans ton samba et dans les fichiers pam.d (si tu en as besoin) d'ajouter l'adresse de ton replica. Si un ldap tombe, le replica prend le relais !
 
Drdb c'est très lourd et je ne sais pas si c'est vraiment adapté à ton besoin... (haute dispo nécessare?)


Message édité par hfrfc le 08-04-2009 à 15:03:49

---------------
D3/Hots/Hs Doc#2847
n°1127155
_UnDeAd_
FrenchDreamer
Posté le 08-04-2009 à 17:04:40  profilanswer
 

Je suis actuellement en stage (qui se finit le 23 d'ailleurs).
 
L'annuaire ldap va contenir une 100aine de compte, avec un parc d'environ 120 machines.  
 
Je souhaite vraiment avoir 2 serveurs identiques.

n°1127162
hfrfc
Bob c'est plus simple à dire..
Posté le 08-04-2009 à 18:03:38  profilanswer
 

Ce n'est rien 100 comptes :o
 
Tu n'as pas besoin de haute dispo pour un si petit parc imho. De toute facon tu n'auras pas le temps de mettre çà en place car çà ne s'improvise pas !
 
A la place, check bien ton serveur maitre, que tout marche parfaitement bien, vérifie que le raid 5 (ou 6) marche correctement, que tu peux le monitorer et que tu as un scénario de reprise sur incidents (sauvegarde du serveur, etc).
 
Mets en place un replica syncrepl sur un serveur de sauvegarde et met en place les sav des utilisateurs avec un lecteur de bande par exemple (ou un rsync, bacula, etc...). Bref, blinde bien ton infrascture et ne t'embarque pas dans le HA ! my 0.02$ !


---------------
D3/Hots/Hs Doc#2847
n°1127201
_UnDeAd_
FrenchDreamer
Posté le 09-04-2009 à 00:25:04  profilanswer
 

La haute dispo m'est imposé :)
 
Ce sera un raid 5 sur les serveurs.
 
Pour la partie réplication, ca ne se fera que s'il me reste du temps !
Pour l'instant mon serveur en "carton" n'est pas très en forme !
 
Je bloque toujours sur ces passwords. En attendant, ce soir je suis en train de monter le serveur secondaire !
A ce sujet, le root sur le secondaire doit être le même sur le principale ?
J'ai fait exprès de l'appeller autrement...

n°1127232
hfrfc
Bob c'est plus simple à dire..
Posté le 09-04-2009 à 10:04:53  profilanswer
 

Bon ben bon courage :o Je ne pense pas que c'est une bonne solution la haute dispo (drdb + hearthbeat) étant donnée les problèmes que tu rencontres déjà... Tu vas tout droit dans le mur selon moi. Mais bon... :)


---------------
D3/Hots/Hs Doc#2847
n°1127243
_UnDeAd_
FrenchDreamer
Posté le 09-04-2009 à 10:30:18  profilanswer
 

hfrfc a écrit :

Bon ben bon courage :o Je ne pense pas que c'est une bonne solution la haute dispo (drdb + hearthbeat) étant donnée les problèmes que tu rencontres déjà... Tu vas tout droit dans le mur selon moi. Mais bon... :)


 
Le mur j'y suis déjà :)
 
Pour la réplication, ca ne sera que du "bonus". L'essentiel est d'installer correctement le serveur principal, qui pourra être mise en place par le responsable informatique de la boite.
Après, a titre personnel, je dois être capable d'expliquer pourquoi j'ai modifié certaines lignes dans les fichiers de configuration. (c'est loin d'être le cas pour l'instant !)
 
Pour l'instant, j'essaye de comprendre la gestion des mots de passe.
 
Dans le fichier : smbldap.conf, j'ai modifié la ligne "FreeNextuid..." par :
sambaUnixIdPooldn="sambaDomainName=LE_NOM_DE_TON_DOMAINE_SAMBA,${suffix}"  (comme proposé a la précédente page).
 
En testant pour créer un user : smbldap-useradd -a -c "Marvin Gaye" -m -P mgaye -B
On me demande bien les 2 mdp (comme le suggère l'argmuent -P). Maintenant je vais voir, si lors de la première connexion du compte au domaine, on me propose bien un changement de mot de passe.
 
Lorsque je lance la commande suivante :net getlocalsid
Je recois : SID for domain "Nom NetBios de ma machine" is: S-1-5-21-2772691906-2557575426-4875036942
 
C'est dû a une nouvelle version de debian ou c'est normal ? (je pensais que je devais avoir le nom du Domaine Samba).
 
Je te remercie encore une fois pour tes précieux conseils :)
 
Edit :  
Pour ceux qui utilise phpldapadmin, vous avez aussi en regardant les infos d'un utilisateur (créer en ligne de commande), dans la zone bleu : uid=kkobain,ou=Users,dc=domaine,dc=local Modèle: No Template    ???
 
Ce Modèle : No Template, me semble bizarre ! J'ai pourtant bien le schéma "samba.schema" dans /etc/ldap/schema/.


Message édité par _UnDeAd_ le 09-04-2009 à 11:13:50
mood
Publicité
Posté le 09-04-2009 à 10:30:18  profilanswer
 

n°1127256
hfrfc
Bob c'est plus simple à dire..
Posté le 09-04-2009 à 11:12:32  profilanswer
 

Le replica ldap ce n'est pas du bonus. C'est essentiel.
 
Tu utilises lenny ? Si vraiiiment tu galères avec lenny, repasse en etch, voir en etch n half et suis ce tutorial qui est complet :
http://damstux.free.fr/wiki/index.php?title=Accueil


---------------
D3/Hots/Hs Doc#2847
n°1127321
_UnDeAd_
FrenchDreamer
Posté le 09-04-2009 à 14:33:51  profilanswer
 

C'est essentiel pour la mise en place en entreprise., dans mon cas c'est un projet, qui, s'il donne satisfaction dans la phase de test sera mise en place.
Donc oui, pour moi c'est du "bonus". Si j'arrive a faire fonctionner le serveur comme prévu, c'est déjà pas mal, même si j'aurais aimer aller au bout du projet initial.
 
Dans tous les cas, je ne peux pas passer a la suite tant qu'une étape n'est pas correctement configuré.
 
Passer en Etch, pourquoi pas. Cependant mes utilisateurs sont bien créés, c'est au niveau de leurs droits que ca coince.
 
Quand je crée un utilisateur :  
smbldap-useradd -a -m -P usertest 0 -A 0, je peux toujours changer le mot de passe sur windows. L'argument -A n'est donc pas pris en compte (-A : Can change password, 0 if no, 1 if yes).
 
Je peux tester Etch sur mon pc personnel que j'ai transformé en BDC (qui de toute façon attend sagement sa mise en place pour phase de test).
 
J'ai suivi ce tuto pour mettre en place mon PDC, j'avais déjà commencé par une source officielle... mais je n'y comprenais pas grand chose :)

n°1127324
hfrfc
Bob c'est plus simple à dire..
Posté le 09-04-2009 à 14:44:17  profilanswer
 

Pour qu'il ne change pas le mot de passe, essaie -A0 -B0 comme parametres.  
 
Un replica d'annuaire c'est tout sauf du bonus ;)


---------------
D3/Hots/Hs Doc#2847
n°1128033
_UnDeAd_
FrenchDreamer
Posté le 14-04-2009 à 09:50:41  profilanswer
 

Bonne Pâques a tous en retard :)
 
J'avais déjà testé de coller les arguments avec les chiffres, de mettre entre " " la valeur 0 ou 1 mais ca ne veut pas :(
 
J'ai réinstallé le serveur chez moi, et j'ai toujours l'erreur lors de la commande net getlocalsid, et un problème avec le fichier secrets.tdb.
 
Merci hfrfc :)

n°1128735
_UnDeAd_
FrenchDreamer
Posté le 17-04-2009 à 11:28:52  profilanswer
 

Des news !
 
Alors donc, il y a du changement !
 
Hier j'ai fait la réinstallation complète du serveur, toujours sous lenny
Le problème principal se situe au niveau du schéma !!!
 
En suivant l'installation via le tutoriel, arrivé a l'installation de smbldap-tools, il ne faut pas installer la dernière version, mais la version suivante : smbldap-tools_0.9.2-3_all.deb.
 
Sachant que le schéma ne correspond pas, il faut enlever la ligne sambaUnixIdPooldn="cn=NextFreeUnixId,${suffix}"
et la remplacer par :
sambaUnixIdPooldn="sambaDomainName=le_nom_du_workgroup,${suffix}"
 
 
Je n'ai pas eu d'erreur a l'installation, on peut donc lancer la commande : smbldap-populate.
 
Auparavant, dans mon arborescence visible via phpldapadmin, j'avais un cn=admin (ldap administrator) qui n'apparait plus a présent.
 
L'interface graphique voit bien les changements de mot passe des utilisateurs.
 
 
Mais (oui il y a toujours un mais !), je n'arrive pas a bloquer le changement de mot de passe, ni a mettre une obligation de changement de mot de passe lors de la première connexion.
 
Par contre, je recois toujours le nom netbios de ma machine lors de la commande "net getlocalsid".

n°1129742
_UnDeAd_
FrenchDreamer
Posté le 21-04-2009 à 15:57:32  profilanswer
 

Encore des news !
 
Le serveur de test ldap fonctionne, reste simplement une erreur dans syslog concernant :  
SrvMaster slapd[2771]: <= bdb_equality_candidates: (gidNumber) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSID) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSID) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaGroupType) not indexed
SrvMasterslapd[2771]: <= bdb_equality_candidates: (sambaSIDList) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSIDList) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSIDList) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSIDList) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaGroupType) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSIDList) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSIDList) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSIDList) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSIDList) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSID) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSID) not indexed
SrvMaster slapd[2771]: <= bdb_equality_candidates: (sambaSID) not indexed
 
 
Mise a part ca, le serveur fonctionne, donc je me suis attaqué a la réplication via syncrepl.
 
Sur le serveur maître dans mon slapd.conf j'ai bien mis :
- moduleload syncprov
- limits dn.regex="cn=syncuser,dc=mondomaine,dc=quej'aime"
            size=unlimited
            time=unlimited
 
#overlay syncprov // pour une raison inconnue, cela génère une erreur avec slapdindex si je laisse cette ligne...
           syncprov-checkpoint 50 5
           syncprov-sessionlog 50
 
index objectclass,entryCSN,entryUUID eq
 
J'ai donné l'accès à un compte sur la base dans attrs=userPassword :
by dn.exact="cn=syncuser,dc=mondomaine,dc=quej'aime" read
 
et dans access to *  
by dn.exact="cn=syncuser,dc=mondomaine,dc=quej'aime" read
 
Sur l'esclave :  
L'entrée index entryUUID,entryCSN eq est bien présente
syncrepl rid=001
        provider=ldap://ipSrvMaster:389
        type=refreshOnly
        interval=00:00:01:00
        searchbase="dc=mondomaine,dc=quej'aime"
        filter="(objectClass=*)"
        scope=sub
        schemachecking=off
        bindmethod=simple
        binddn="cn=syncuser,dc=mondomaine,dc=quej'aime"
        credentials=monbeaumdp
updateref       ldap://ipSrvMaster:389
 
 
Le serveur esclave n'arrive pas a répliquer la base du maitre, dans syslog sur l'esclave j'ai :
SrvSlave slapd[2479]: bdb(dc=mondomaine,dc=quej'aime): entryCSN.bdb: unable to flush: Permission denied
SrvSlave slapd[2479]: bdb(dc=mondomaine,dc=quej'aime): entryUUID.bdb: unable to flush: Permission denied
SrvSlave slapd[2479]: bdb(dc=mondomaine,dc=quej'aime): txn_checkpoint: failed to flush the buffer cache Permission denied
 
Il y a donc apparement un problème de droits. De même quand j'essaye d'interroger la base via la commande :
ldapsearch -h "ipSrvMaitre" -b "dc=mondomaine,dc=quej'aime" '(objectclass=*)'
 
On me demande donc mon mdp, et je recois :  
ldap_sasl_interactive_bind_s: Invalid credentials (49)


Message édité par _UnDeAd_ le 21-04-2009 à 16:13:12
n°1129900
_UnDeAd_
FrenchDreamer
Posté le 22-04-2009 à 10:03:32  profilanswer
 

Le paramètre overlay est passé en mettant simplement des interlignes entre les 3 valeurs :
overlay syncprov  
 
           syncprov-checkpoint 100 10
 
           syncprov-sessionlog 100
 
L'erreur Permission denied était présente car dans les fichiers de config, entryUUID et entryCSN appartenait a root.
Un chown openldap openldap entry* a permis de règler le problème.


Message édité par _UnDeAd_ le 22-04-2009 à 10:10:08
n°1132797
hppp
Serveur@home
Posté le 04-05-2009 à 08:51:56  profilanswer
 

salut a tous
 
J'ai un petit problème avec samba et les users.
 
Quand un user crée un dossier ou un fichier dans la partage commun les autres ne peuvent pas le supprimer ou le modifier car ils n'ont pas les droits d'écriture sur le nouveau dossier, si non dans le répertoire source il y a pas de problème.
Et fait quand il crée un dossier ou fichier il a juste les permissions pour sont propriétaire et je suis obligé de faire un 777 dessus pour que tous le monde puisent le modifier.
 
Comment faire pour plus avoir a faire ça? merci

n°1132816
_UnDeAd_
FrenchDreamer
Posté le 04-05-2009 à 10:44:25  profilanswer
 

Le dossier partage possède les droits 777 ?
Au niveau de la gestion des droits, je pense que le droit le plus restrictif doit s'appliquer.

n°1132830
kisscoolz
Posté le 04-05-2009 à 11:59:41  profilanswer
 

undead > Dans la configuration de ton partage rajoute les deux lignes suivantes :
 
create mask = 0777
directory mask = 0777
 
Ca permet de forcer les droits lors de la creation des fichiers/dossiers.

n°1142519
hfrfc
Bob c'est plus simple à dire..
Posté le 15-06-2009 à 16:32:17  profilanswer
 

J'ai refait un serveur ldap samba... sous lenny et tout roule, je n'ai pas le problème que tu as eu undead.
 
a+


---------------
D3/Hots/Hs Doc#2847
n°1147088
_UnDeAd_
FrenchDreamer
Posté le 08-07-2009 à 00:55:02  profilanswer
 

Y'a eu pas mal de MAJ depuis, ceci explique surement cela.
 
Sinon, encore merci au créateur du topic et a tout ceux qui m'ont aidé dans mon projet.
 
Au final, j'ai pu monter mon projet, et cela m'a permit de faire donc ma soutenance dessus. Au final, tout s'est très bien passé, donc un GRAND merci. :)

n°1149871
hfrfc
Bob c'est plus simple à dire..
Posté le 21-07-2009 à 11:42:59  profilanswer
 

Question : j'aimerais que l'utilisateur change sont mdp au 1er login.
 
J'ai crée l'user avec smbldap-useradd - B 1 -A 0  
 
Or ca ne marche pas. J'ai également essayé de position le sambapwdchange à  0 mais ce ne marche pas non plus.. une idée ?


---------------
D3/Hots/Hs Doc#2847
n°1149908
dam1330
...
Posté le 21-07-2009 à 14:26:06  profilanswer
 

_UnDeAd_ a écrit :

Y'a eu pas mal de MAJ depuis, ceci explique surement cela.
 
Sinon, encore merci au créateur du topic et a tout ceux qui m'ont aidé dans mon projet.
 
Au final, j'ai pu monter mon projet, et cela m'a permit de faire donc ma soutenance dessus. Au final, tout s'est très bien passé, donc un GRAND merci. :)


 
 
de rien ^^
 
C'etait une soutenance de quoi ?? bts ?
 
J'ai peu de temps pour maintenir le wiki, il faudrait que je teste sur une lenny

n°1158121
Proov
Art & Science
Posté le 26-08-2009 à 12:50:44  profilanswer
 

moi je teste sur une debian 4.0r8 etch et ça marche pas... j'arrive pas a me connecter au serveur LDAP :(  
 
quand je fais un net getlocalsid j'obtiens un

failed to bind to server ldap://127.0.0.1/ with dn="cn=admin,dc=acbnetwork,dc=lan" Error: Invalid credentials

n°1163155
Gurney_Hal​leck
dévisage des figures
Posté le 13-09-2009 à 13:03:32  profilanswer
 

Bonjour à tous,
 
J'ai une configuration ldap/samba qui marche parfaitement sous intrepid, vraiment au poil.
 
Mais comme j'aime pas avoir un truc trop stable, qui tourne trop bien, je me dis que je vais réinstaller mon serveur (bon en vrai je veux installer Zarafa sur hardy). Mais j'aimerais que ce soit transparent pour mon compte Vista, en gros, une fois le PDC réinstallé, que je puisse me logger sans changer mon profil, sans avoir à réinsérer la machine sur le domaine, etc.
 
Est-ce seulement possible ?

n°1163157
Gurney_Hal​leck
dévisage des figures
Posté le 13-09-2009 à 13:06:41  profilanswer
 

Proov a écrit :

moi je teste sur une debian 4.0r8 etch et ça marche pas... j'arrive pas a me connecter au serveur LDAP :(  
 
quand je fais un net getlocalsid j'obtiens un

failed to bind to server ldap://127.0.0.1/ with dn="cn=admin,dc=acbnetwork,dc=lan" Error: Invalid credentials



 
 
Tu peux peut être regarder là :
https://forum.debian-fr.org/viewtop [...] &sk=t&sd=a

n°1179271
_UnDeAd_
FrenchDreamer
Posté le 13-11-2009 à 13:09:42  profilanswer
 

dam1330 a écrit :


 
 
de rien ^^
 
C'etait une soutenance de quoi ?? bts ?
 
J'ai peu de temps pour maintenir le wiki, il faudrait que je teste sur une lenny


 
Oui c'était pour mon BTS IG.


---------------
https://youtu.be/6HOoJPQZtgE?t=287
n°1188234
jackseg198​0
Posté le 27-12-2009 à 13:49:53  profilanswer
 

Bonjour,

 

J'ai installé LDAP+samba sur Xubuntu 9.10 et tout fonctionne parfaitement avec XP, Seven, 2008 Server et bien sûr linux. Un grand merci !

 

J'ai une question idiote (étant habitué à Active Directory), comment mettre un groupe dans un groupe ??
J'utilise LAM (pas la chanteuse) pour manager OpenLDAP et je n'ai que la possibilité d'ajouter des utilisateurs dans un groupe du domaine.
Je n'ai rien trouvé en ligne de commande.

 

Merci d'avance.
Jack


Message édité par jackseg1980 le 27-12-2009 à 14:00:48

---------------
youplà boum...
n°1188236
jackseg198​0
Posté le 27-12-2009 à 13:59:32  profilanswer
 

Message à double...


Message édité par jackseg1980 le 27-12-2009 à 13:59:57

---------------
youplà boum...
n°1188238
hfrfc
Bob c'est plus simple à dire..
Posté le 27-12-2009 à 14:41:21  profilanswer
 

Tu peux faire un sorte qu'un utilisateur appartiennent à plusieurs groupes, mais pour le groupe de groupe, je ne sais pas si c supporté


---------------
D3/Hots/Hs Doc#2847
n°1188246
jackseg198​0
Posté le 27-12-2009 à 15:08:36  profilanswer
 

Merci pour ta réponse.
Je ne vois pas comment faire quand tu as 2000 utilisateurs par exemple.
Si j'ai déjà un groupe que je veux ajouter à un autre groupe + d'autres utilisateurs, je ne vais pas me taper tous les utilisateurs à chaque fois. Imagine-toi avec 20'000 utilisateurs ou plus, c'est une secrétaire à plein temps qu'il faut :pt1cable:


Message édité par jackseg1980 le 27-12-2009 à 15:09:06

---------------
youplà boum...
n°1188254
hfrfc
Bob c'est plus simple à dire..
Posté le 27-12-2009 à 17:25:08  profilanswer
 

In Samba-3, the group management system is based on POSIX groups. This means that Samba makes use of the posixGroup ObjectClass. For now, there is no NT-like group system management (global and local groups). Samba-3 knows only about Domain Groups  and, unlike MS Windows 2000 and Active Directory, Samba-3 does not support nested groups.

 
http://www.samba.org/samba/docs/ma [...] assdb.html
 
DTC  [:petrus75]  
 
La solution que je vois, c'est de scripter. Que veux tu faire au juste ? Tu parles de goupes windows ou de groupe posix ?
 
Si tu veux ajouter un groupe à un utilisateur deja existant, c'est relativement simple en bash. Tu fais un ldapsearch, puis une boucle sur les résultats ou tu inseres un smbldap-usermod -G


---------------
D3/Hots/Hs Doc#2847
n°1188266
jackseg198​0
Posté le 27-12-2009 à 19:49:58  profilanswer
 

Ok, merci.
 
C'est pour des groupes Windows.
Je vais le faire en suivant ton conseil.
 
Bonne soirée.
Jack


---------------
youplà boum...
n°1188273
kisscoolz
Posté le 27-12-2009 à 22:10:56  profilanswer
 

Citation :

... Samba-3 does not support nested groups.


 
La doc dont tu fait reference date un peu, les choses ont bien changé. Il me semble que depuis les nested groups sont bien supportés dans samba.

n°1188316
hfrfc
Bob c'est plus simple à dire..
Posté le 28-12-2009 à 11:23:50  profilanswer
 

C'est la doc officielle. Pour etre sur , tu devrais poster dans la mailing liste samba jackseg1980.


---------------
D3/Hots/Hs Doc#2847
n°1188318
tekilaz
Posté le 28-12-2009 à 11:32:11  profilanswer
 

:hello:  
pitite question, ce topic est parfait pour ce que je cherche,
j ai actuellement un samba 3 avec openLdap ( un pdc+bdc ). Le tout sous debian Etch.
J ai lu que pour le moment on ne pouvait utilisé des win7 avec samba. Sauf si on upgradait en samba 3.4.
J ai testé rapidement sur une VM, mais dans les depots memes en Lenny il n y a pas encore la 3.4, j ai donc du récuperer le tar.gz et le compiler moi meme.
La question est :
Y en a t il qui ont samba + 7  ? quels manipent avez vous fait?
Dans le cas d'une migration samba, comment doit on procéder? Y a t il juste a updater le binaire, et pas besoin de refaire le conf ca roule? j ai pas trouvé grand chose la dessus.
 
 
Merci


---------------
=-Galerie Photo=- // Tekilaz :: Trop bon, Trop con... // FEEDB4CK
n°1188319
hfrfc
Bob c'est plus simple à dire..
Posté le 28-12-2009 à 11:36:56  profilanswer
 

:o
http://wiki.samba.org/index.php/Windows7
 
Perso, je laisse mes 400 pc en XP, en esperant que tout soit corrigé d'ici peu.


---------------
D3/Hots/Hs Doc#2847
n°1188325
tekilaz
Posté le 28-12-2009 à 12:14:35  profilanswer
 

Moi aussi mais tant qu a faire, je prefere mettre a jour le domaine au cas ou.
Passer de samba 2 à 3, c était long :D


---------------
=-Galerie Photo=- // Tekilaz :: Trop bon, Trop con... // FEEDB4CK
n°1188362
kisscoolz
Posté le 28-12-2009 à 15:26:53  profilanswer
 

hfrfc a écrit :

C'est la doc officielle. Pour etre sur , tu devrais poster dans la mailing liste samba jackseg1980.


 
 
Si on en croit ces quelques mots http://lists.samba.org/archive/sam [...] 86586.html, ca serait implanter depuis la version 3.0.3 ;)

n°1189662
asgardcfr
Posté le 04-01-2010 à 16:33:41  profilanswer
 

Bonjour à tous,
J'ai bien vu que l'on pouvait tester windows 7 avec samba
pour XP j'utilisais poledit avec qques fichiers .adm
mais je vois que pas mal de choses ont changés pour windows 7
 
Après quelques recherches on trouve dans "C:\Windows\PolicyDefinitions\fr-FR" les fameux policy au format .adml .admx
(J'ai vu des termes comme GPMC qui pourrait gérer ces fichiers :sweat: )
 
Je pense que ça pourrait en intéresser plus d'un, c'est pourquoi je préfère poser cette question ici :)  
 
Quels sont les logiciels à utiliser pour pouvoir gérer les policy, afin d'avoir un fichier xxx.pol, qui soit utilisable par samba dans le dossier netlogon. ? :jap:  
 
Merci d'avance pour vos réponses

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR