Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1281 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  7  8  9  ..  22  23  24  25  26  27
Auteur Sujet :

ldap / samba - guide - CA MARCHE !! WIKI dispo

n°806941
azerty_92
Posté le 03-05-2006 à 17:29:09  profilanswer
 

Reprise du message précédent :
bon j ai enlevé les caractères bizarre j ai plus l erreur d authentification par contre j'ai une autre erreur :

Citation :


[2006/05/03 15:26:46, 0] passdb/pdb_ldap.c:ldapsam_search_one_group(1971)
  ldapsam_search_one_group: Problem during the LDAP search: LDAP error:  (No such object)


mais je pense que c'est du au fait que j ai rien creer ni user ni group en faite j ai pas fait le populate je vais continuer...  
merci pour ton aide ;)


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
mood
Publicité
Posté le 03-05-2006 à 17:29:09  profilanswer
 

n°806944
dam1330
...
Posté le 03-05-2006 à 17:35:13  profilanswer
 

t'as bien le scheme samba dans /etc/ldap/schema ? et l'include dans slapd.conf ?

n°806945
azerty_92
Posté le 03-05-2006 à 17:37:33  profilanswer
 

oui oui
 
Edit: je le vois  même dans phpldapadmin
 
Edit : c'est bon une fois le populate fais plus de message d'erreur par contre pour info moi les fichiers smbldap_bind.conf smbldap.conf j'ai été obligé de les copier dans /etc/smbldap-tools sinon le populate ne se faisait pas.


Message édité par azerty_92 le 03-05-2006 à 17:44:11

---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°806954
dam1330
...
Posté le 03-05-2006 à 17:56:59  profilanswer
 

oui un gars m'a dit ca aussi, t'es en sarge ?
 
d'ailleurs ca parait plus logique, je ne sais pas pourquoi il faut que je les mette dans /etc/opt........

n°806957
azerty_92
Posté le 03-05-2006 à 17:59:27  profilanswer
 

ouais je suis en sarge  
 
sinon j ai essayer de créer un user :  

Citation :


pdc: /etc/smbldap-tools# smbldap-useradd -a -P test
Could not find base dn, to get next uidNumber at /usr/share/perl5/smbldap_tools.pm line 882, <DATA> line 283.


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807070
naruto192
Posté le 04-05-2006 à 09:38:20  profilanswer
 

Bon, pour ma part, je n'ai toujours pas réussi mon problème c'est à dire que mon xp pro ne veut pas joindre le domaine samba, en me disant, lorsque je rentre le user et le mdp (root bien sur) "le nom d'utilisateur est introuvable".
 
Ce qui est bizarre, c'est que lorsque sur xp pro je fait \\monserveur\root et que je rentre en user root et le bon mot de passe, je rentre dans mon linux.
 
C'est vraiment bizarre.
 
Voila mon fichier smb.conf
 
 
 
#### Debut du fichier #####
[global]
### A CHANGER ===>
workgroup = vdbg
### A CHANGER ===>
netbios name = srvlinux
server string = Serveur Linux
domain master = yes
domain logons = yes
os level = 40
#unix password sync = Yes
#passwd program = /usr/sbin/smbldap-passwd ?u %u
#passwd chat = "Changing password for*\nNew password*" %n\n "*Retype new password*" %n\n"
ldap passwd sync = Yes
passdb backend = ldapsam:ldap://127.0.0.1/
### A CHANGER ===>
ldap admin dn = cn=Manager,dc=kervao,dc=fr
### A CHANGER ===>
ldap suffix = dc=kervao,dc=fr
ldap group suffix = ou=Group
ldap user suffix = ou=People
ldap machine suffix = ou=Machines
add machine script = /usr/sbin/smbldap-useradd -w "%u"
add user script = /usr/sbin/smbldap-useradd -m "%u"
ldap delete dn = yes
delete user script = /usr/sbin/smbldap-userdel "%u"
add group script = /usr/sbin/smbldap-groupadd -p "%g"
#delete group script = /usr/sbin/smbldap-groupdel "%g"
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /usr/sbin/smbldap-groupadd -p "%g"
logon path = \\%L\profile\%U
logon drive = P:
logon home = \\%L\%U
socket options = TCP_NODELAY SO_SNDBUF=8192 SO_RCVBUF=8192  
case sensitive = No
#character set = iso8859-1
#domain admin group = @admin
dns proxy = no
wins support = Yes
hosts allow = 192.168.0. 127.
winbind use default domain = yes
msdfs root = Yes
hide files = /desktop.ini/ntuser.ini/NTUSER.*/
restrict anonymous = no
preferred master = no
max protocol = NT
ldap ssl = No
server signing = Auto
security = domain
 
 
 
#
[netlogon]
path = /home/netlogon
browseable = No
write list = Administrateur
#
[profile]
path = /home/export/profile
browseable = No
read only = no
profile acls = yes
create mask = 0700
directory mask = 0700
 
#
[homes]
comment = Repertoire Personnel
browseable = No
read only = no
#
[partage]
comment = Repertoire commun
read only = no
path = /home/partage
 
 
Je ne vois rien de particulier. Sinon j'ai aussi essayé de changer le mot de passe de root de samba, cela n'a rien changé. Je ne sais vraiment plus quoi faire la.

n°807076
naruto192
Posté le 04-05-2006 à 09:59:43  profilanswer
 

Bon, apparemment, je dis bien apparemment, cela à l'air de marcher. En faite, le probleme viendrait de lam. Dans Hosts, le nom de la machine posait problème.
Bon je vais être explicite :
Avant :
 
User name         poste01$
Common name    poste01$
 
Apres
 
User name         poste01$
Common name    poste01
 
J'ai donc juste enlever le $ dans common name, ce qui apparemment empechait la machine de joindre le domaine.
 
Voila, merci de votre aide en tout cas.

n°807078
azerty_92
Posté le 04-05-2006 à 10:06:38  profilanswer
 

bonjour [:zytra]
 
moi j ai refait tte la manip du tuto ( je me suis arrete au niveau de la mofication de nsswitch) et toujours la même erreur lorsque que je veux créer un user :  

Citation :


pdc: /etc/smbldap-tools# smbldap-useradd -a -P toto
Could not find base dn, to get next uidNumber at /usr/share/perl5/smbldap_tools.pm line 882, <DATA> line 283.


 
 :fou:  
 
je suis sous debian sarge 3.1 et smbldap-tools  0.8.7-4


Message édité par azerty_92 le 04-05-2006 à 10:07:24

---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807088
azerty_92
Posté le 04-05-2006 à 10:35:22  profilanswer
 

ouais bon en fait même le populate il foire $$§§§///&&&  :fou:   :cry:  

Citation :


pdc:/etc/samba# smbldap-populate
Using workgroup name from smb.conf: sambaDomainName=test
Use of uninitialized value in string ne at /usr/sbin/smbldap-populate line 93.
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
=> Warning: you must update smbldap.conf configuration file to :
=> sambaUnixIdPooldn parameter must be set to "sambaDomainName=test,dc=free,dc=fr"
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Using builtin directory structure
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 173.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 237.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 237.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
Use of uninitialized value in concatenation (.) or string at /usr/sbin/smbldap-populate line 275.
entry dc=parisgeo,dc=cnrs,dc=fr already exist.
adding new entry: ou=Users,dc=free,dc=fr
adding new entry: ou=Groups,dc=free,dc=fr
adding new entry: ou=Machines,dc=free,dc=fr
adding new entry: ou=Idmap,dc=free,dc=fr
adding new entry: sambaDomainName=test,dc=free,dc=fr
failed to add entry: invalid DN at /usr/sbin/smbldap-populate line 460, <GEN1> line 7.
adding new entry: uid=Administrator,ou=Users,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 8.
adding new entry: uid=nobody,ou=Users,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 9.
adding new entry: cn=Domain Admins,ou=Groups,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 10.
adding new entry: cn=Domain Users,ou=Groups,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 11.
adding new entry: cn=Domain Guests,ou=Groups,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 12.
adding new entry: cn=Domain Computers,ou=Groups,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 13.
adding new entry: cn=Administrators,ou=Groups,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 19.
adding new entry: cn=Print Operators,ou=Groups,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 20.
adding new entry: cn=Backup Operators,ou=Groups,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 21.
adding new entry: cn=Replicators,ou=Groups,dc=free,dc=fr
failed to add entry: objectclass: value #1 invalid per syntax at /usr/sbin/smbldap-populate line 460, <GEN1> line 21.


Message édité par azerty_92 le 04-05-2006 à 10:37:13

---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807096
dam1330
...
Posté le 04-05-2006 à 11:27:04  profilanswer
 

t'es le deuxieme sarge avec exactement la meme erreur.
 
essaye de prendre la derniere version
http://www.idealx.com/downloads/sm [...] -0.9.2.tgz

mood
Publicité
Posté le 04-05-2006 à 11:27:04  profilanswer
 

n°807099
azerty_92
Posté le 04-05-2006 à 11:42:33  profilanswer
 

dam1330 a écrit :

t'es le deuxieme sarge avec exactement la meme erreur.
 
essaye de prendre la derniere version
http://www.idealx.com/downloads/sm [...] -0.9.2.tgz


 
ok je vais voir merci


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807112
azerty_92
Posté le 04-05-2006 à 12:35:07  profilanswer
 

bon alors je me suis pas vraiment servi du tar que tu m'as filé et j'ai mixé ton tuto avec un autre qui étais un peu moins bien fait mais spécialement fait pour la debian.
 
Eh bien j ai pas eu de prob avec le populate  :)  ni avec l'ajout de user  :D donc je vais poursuivre l'install et si tu veux je te dirais les points qui manquent pour la debian  ;) .


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807125
dam1330
...
Posté le 04-05-2006 à 13:18:35  profilanswer
 

heu j'ai fait mon tuto pour une debian, mais moi je suis en sid.
 
Au passage j'ai mis a jour le tuto

n°807139
azerty_92
Posté le 04-05-2006 à 13:58:07  profilanswer
 

par exemple quand j'exécutais le populate j'avais un message d'erreur par ce que dans le fichier smbldap.conf  il manque :  

Citation :


sambaUnixIdPooldn="sambaDomainName=Mydomain,${suffix}"
SID "......."


 
je crois psa que tu en parle dans le tuto  ;)
 
autre question : pour qu'une machine joigne le domaine faut il faire un smbldap-adduser ou est ce automatique ?


Message édité par azerty_92 le 04-05-2006 à 14:02:17

---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807149
dam1330
...
Posté le 04-05-2006 à 14:17:34  profilanswer
 

sambaUnixIdPooldn="sambaDomainName=Mydomain,${suffix}"
SID "......."
 
voila ca vient du fait que tu as une vieille version de smbldap-tools, avec les dernieres versions, les script vont chercher ces rensignements dans smb.conf et net getlocalsid.
 
 
dans le smbldap.conf qui est dans /usr/share/doc/smbldap-tools/examples qui sert donc de documentation on  peut lire::
 
 
# Put your own SID. To obtain this number do: "net getlocalsid".
# If not defined, parameter is taking from "net getlocalsid" return
SID="S-1-5-21-4205727931-4131263253-1851132061"
 
# Domain name the Samba server is in charged.
# If not defined, parameter is taking from smb.conf configuration file
# Ex: sambaDomain="IDEALX-NT"
sambaDomain="IDEALX-NT"

n°807153
azerty_92
Posté le 04-05-2006 à 14:23:30  profilanswer
 

dam1330 a écrit :

sambaUnixIdPooldn="sambaDomainName=Mydomain,${suffix}"
SID "......."
 
voila ca vient du fait que tu as une vieille version de smbldap-tools, avec les dernieres versions, les script vont chercher ces rensignements dans smb.conf et net getlocalsid.
 
 
dans le smbldap.conf qui est dans /usr/share/doc/smbldap-tools/examples qui sert donc de documentation on  peut lire::
 
 
# Put your own SID. To obtain this number do: "net getlocalsid".
# If not defined, parameter is taking from "net getlocalsid" return
SID="S-1-5-21-4205727931-4131263253-1851132061"
 
# Domain name the Samba server is in charged.
# If not defined, parameter is taking from smb.conf configuration file
# Ex: sambaDomain="IDEALX-NT"
sambaDomain="IDEALX-NT"


 
ok  ;) , sinon quand tu veux joindre une machine au domaine il demande des login/pwd, c'est lesquelles ? car j ai essayer root/monpwd_unix et admin/monpwd_samba_ldap mais rien ne fonctionne ? il y a une manip spéciale a faire ?


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807186
dam1330
...
Posté le 04-05-2006 à 15:35:47  profilanswer
 

il te met quoi comme erreur ?
ya plusieurs personnes qui ont aussi cette erreur, regarde plus haut

n°807190
azerty_92
Posté le 04-05-2006 à 15:48:31  profilanswer
 

en faite j ai réussi, je n'avais pas de user defini dans ldap avec un uid à 0, je l'ai modifié pour un user via phpldapadmin (vraiment bien au passage) ensuite encore quelque galère au niveau de l'ajout de la machine mais maintenant c'est bon je me connecte j'ai des erreurs de profile juste :D


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807214
azerty_92
Posté le 04-05-2006 à 16:35:17  profilanswer
 

l'erreur en question :  

Citation :


[2006/05/04 16:10:53, 0] smbd/service.c:make_connection(794)
  dell-latitude-1 (19xxxx) couldn't find service profile
[2006/05/04 16:11:02, 1] smbd/service.c:make_connection_snum(642)
  dell-latitude-1 (19xxxx) connect to service netlogon initially as user renaud (uid=0, gid=513) (pid 9490)
[2006/05/04 16:11:12, 1] smbd/service.c:make_connection_snum(642)
  dell-latitude-1 (19xxxx) connect to service renaud initially as user renaud (uid=0, gid=513) (pid 9490)


 
les droit de fichiers :  

Citation :


pdc: /var/log/samba# l / | grep ho
drwxrwsr-x   8 root Domain Users  4096 May  4 16:11 home
 
pdc: /home# l | grep sam
drwxrwsrwx  4 root     Domain Users  4096 May  4 16:20 samba
 
pdc: /home# l samba/
total 8
drwxr-sr-x  2 root Domain Users 4096 May  4 15:55 netlogon
drwxrwsrwx  3 root Domain Users 4096 May  4 16:21 profiles


 
conf samba:  

Citation :


pdc:/home# testparm
Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Processing section "[netlogon]"
Processing section "[profiles]"
Processing section "[printers]"
Processing section "[print$]"
Loaded services file OK.
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions
 
# Global parameters
[global]
        workgroup = TEST
        server string = %h
        obey pam restrictions = Yes
        passdb backend = ldapsam:ldap://127.0.0.1
        enable privileges = Yes
        passwd program = /usr/sbin/smbldap-passwd -u %u
        passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n .
        syslog = 0
        log file = /var/log/samba/log.%m
        max log size = 1000
        add user script = /usr/sbin/smbldap-useradd -m "%u"
        delete user script = /usr/sbin/smbldap-userdel "%u"
        add group script = /usr/sbin/smbldap-groupadd -p "%g"
        delete group script = /usr/sbin/smbldap-groupdel "%g"
        add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
        delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
        set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
        add machine script = /usr/sbin/smbldap-useradd -w "%u"
        logon script = %U.bat
        logon path = \\%L\profile\%U
        logon drive = U:
        logon home = \\%L\%U
        domain logons = Yes
        os level = 40
        domain master = Yes
        dns proxy = No
        ldap admin dn = cn=admin,dc=fr
        ldap group suffix = ou=Groups
        ldap machine suffix = ou=Computers
        ldap passwd sync = Yes
        ldap suffix = dc=fr
        ldap user suffix = ou=Users
        panic action = /usr/share/samba/panic-action %d
        invalid users = root
 
[homes]
        comment = Home Directories
        path = %H
        valid users = %S
        read only = No
        create mask = 0700
        directory mask = 0700
        browseable = No
 
[netlogon]
        comment = Network Logon Service
        path = /home/samba/netlogon
        guest ok = Yes
        share modes = No
 
[profiles]
        path = /home/samba/profiles
        read only = No
        create mask = 0644
        browseable = No
 
[printers]
        comment = All Printers
        path = /tmp
        create mask = 0700
        printable = Yes
        browseable = No
 
[print$]
        comment = Printer Drivers
        path = /var/lib/samba/printers


 
 


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807221
dam1330
...
Posté le 04-05-2006 à 16:41:59  profilanswer
 

invalid users = root  
 
vire deja ca

n°807224
dam1330
...
Posté le 04-05-2006 à 16:44:51  profilanswer
 

Comme promis ............... le WIKI !!!
 
http://damstux.free.fr/wiki/
 
Il manque quelques rubriques pour l'instant dans quide.
 
pour l'instant j'ai bloqué la création des comptes et la modification des anonymes, si vous voulez un compte dites le moi par MP

n°807361
manulesurf​eur
Posté le 05-05-2006 à 08:50:38  profilanswer
 

Bonjour a tous.
 
J'ai suivi avec attention ce sujet, mais n'avais encore jamais posté.
Grace à ce tuto et d'autres, j'ai mis en place un PDC sous Fedora Core 5.
e n'ai aucun problème pour me connecter.
 
Mais je rencontre quelques problèmes :
- connection ssh : je n'arrive jamais à me connecter avec les utilisateurs que je crée via LAM (Permission denied)
Je pense que mon sshd est mal configuré, mais malgré toutes mes recherches, je n'ai pas trouvé de solutions.
Pourquoi vouloir faire fonctionner ssh avec openldap? En voici la cause :
- J'essaie désespéremment de faire marcher le lamdaemon.pl pour automatiser la création des répertoires home des utilisateurs que je crée via LAM. Or pour se faire le test de lamdaemon.pl inclu une connexion ssh pour pouvoir faire une connexion sur le serveur avec les droits qui vont bien pour créer les home directories.
Querlqu'un à déjà réussi?
Pourrait on se pencher sur c problème?
En vous remerciant et en remerciant particulièrement dam1330 pour sont tuto.
 
Manu

n°807369
azerty_92
Posté le 05-05-2006 à 09:29:22  profilanswer
 

dam1330 a écrit :

invalid users = root  
 
vire deja ca


 
en fait j'ai creer un admin du domaine avec un autre login que root. Mais j'ai toujours ces problème de connexion au profil ..... une idée ?  :jap:
 
edit : je peux aller dans le partage profil depuis la station et avec le user, créer des fichiers ....  :pt1cable:
 
edit2: j'ai fais le boulaÿ dans le conf du smb.conf profile/profiles


Message édité par azerty_92 le 05-05-2006 à 09:52:46

---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807379
dam1330
...
Posté le 05-05-2006 à 10:11:23  profilanswer
 

manulesurfeur a écrit :

Bonjour a tous.
 
J'ai suivi avec attention ce sujet, mais n'avais encore jamais posté.
Grace à ce tuto et d'autres, j'ai mis en place un PDC sous Fedora Core 5.
e n'ai aucun problème pour me connecter.
 
Mais je rencontre quelques problèmes :
- connection ssh : je n'arrive jamais à me connecter avec les utilisateurs que je crée via LAM (Permission denied)
Je pense que mon sshd est mal configuré, mais malgré toutes mes recherches, je n'ai pas trouvé de solutions.
Pourquoi vouloir faire fonctionner ssh avec openldap? En voici la cause :
- J'essaie désespéremment de faire marcher le lamdaemon.pl pour automatiser la création des répertoires home des utilisateurs que je crée via LAM. Or pour se faire le test de lamdaemon.pl inclu une connexion ssh pour pouvoir faire une connexion sur le serveur avec les droits qui vont bien pour créer les home directories.
Querlqu'un à déjà réussi?
Pourrait on se pencher sur c problème?
En vous remerciant et en remerciant particulièrement dam1330 pour sont tuto.
 
Manu


 
 
pour ssh, tu as modifié les fichiers pam.d ?

n°807386
azerty_92
Posté le 05-05-2006 à 10:37:09  profilanswer
 

manulesurfeur a écrit :

Bonjour a tous.
 
J'ai suivi avec attention ce sujet, mais n'avais encore jamais posté.
Grace à ce tuto et d'autres, j'ai mis en place un PDC sous Fedora Core 5.
e n'ai aucun problème pour me connecter.
 
Mais je rencontre quelques problèmes :
- connection ssh : je n'arrive jamais à me connecter avec les utilisateurs que je crée via LAM (Permission denied)
Je pense que mon sshd est mal configuré, mais malgré toutes mes recherches, je n'ai pas trouvé de solutions.
Pourquoi vouloir faire fonctionner ssh avec openldap? En voici la cause :
- J'essaie désespéremment de faire marcher le lamdaemon.pl pour automatiser la création des répertoires home des utilisateurs que je crée via LAM. Or pour se faire le test de lamdaemon.pl inclu une connexion ssh pour pouvoir faire une connexion sur le serveur avec les droits qui vont bien pour créer les home directories.
Querlqu'un à déjà réussi?
Pourrait on se pencher sur c problème?
En vous remerciant et en remerciant particulièrement dam1330 pour sont tuto.
 
Manu


 
Moi aussi j'ai le même problème.  
 
j ai modifié les fichiers :  
common-account
common-auth
common-passwd
 
 
 


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807387
manulesurf​eur
Posté le 05-05-2006 à 10:39:59  profilanswer
 

dam1330 a écrit :

pour ssh, tu as modifié les fichiers pam.d ?


 
Oui j'ai modifié /etc/pam.d/sshd.
 
Le problème c'est que pour moi, les principes d'authentification sont tout nouveaux, et que sur ces parties la je ne comprends pas forcément bien ce que je fais.
 
Du coup après avoir testé et constaté que ça ne marchait pas, j'ai tout remis tel quel.
 
öur la création des home dirs j'ai même tenté le module mkhomedir de pam, mais là aussi sans succès.  

n°807391
dam1330
...
Posté le 05-05-2006 à 10:43:17  profilanswer
 

avec un getent password, tu vois bien tes users ldap ?

n°807392
manulesurf​eur
Posté le 05-05-2006 à 10:46:13  profilanswer
 

Avec getent passwd je vois bien tous mes utilisateurs, machines etc...
J'arrive d'ailleurs a bien me connecter depuis windows sur n'importe lequel des comptes.

n°807397
dam1330
...
Posté le 05-05-2006 à 10:54:12  profilanswer
 

http://damstux.free.fr/linux/config/pam.d.zip
 
conserve TON pam.d: mv /etc/pam.d /etc/pam.d.save
decompresse le mien et et place le dans /etc/
 
Garde bien plusieurs consoles root d'ouvertes au cas ou.
 
 

n°807427
manulesurf​eur
Posté le 05-05-2006 à 11:35:51  profilanswer
 

Je n'ai pas suivi ce tuto a la lettre.
Cela ne peux t il pas me causer problème?

n°807434
azerty_92
Posté le 05-05-2006 à 11:44:22  profilanswer
 

si tu fais une sauvegarde de ton repertoire avant et que tu garde au moins une fenetre/tty ouverte connecte avec root ca devrais aller :o


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807439
maXrez
Posté le 05-05-2006 à 11:52:12  profilanswer
 

Bonjour :hello:  
Je me suis refait le tuto sur une debian sarge toute fraiche (je me l'était déjà fait sous sid).
Tout se passe presque bien, mais lorsque j'essaie de loguer un utilisateur depuis un poste windows, ça ne passe pas...
J'ai tout de même une erreur lorsque je fait un net getlocalsid et je me dis que ça viens peut être de la...

frateserv:~# net getlocalsid
[2006/05/05 11:49:12, 0] lib/smbldap.c:smbldap_search_domain_info(1413)
  Adding domain info for "FRATE" failed with NT_STATUS_UNSUCCESSFUL
SID for domain "FRATESERV" is: S-1-5-21-2366898126-3000066623-2684419346


 
Une idée?
 
EDIT : Et voici le message dans le fichier log smbd :  
 

[2006/05/05 11:49:08, 1] lib/smbldap.c:add_new_domain_info(1364)
  failed to add domain dn= sambaDomainName="FRATE",dc=frate,dc=org with: Namingviolation
        value of naming attribute 'sambaDomainName' is not present in entry
[2006/05/05 11:49:08, 0] lib/smbldap.c:smbldap_search_domain_info(1413)
  Adding domain info for "FRATE" failed with NT_STATUS_UNSUCCESSFUL


Message édité par maXrez le 05-05-2006 à 11:57:44
n°807451
manulesurf​eur
Posté le 05-05-2006 à 12:15:22  profilanswer
 

dam1330 a écrit :

http://damstux.free.fr/linux/config/pam.d.zip
 
conserve TON pam.d: mv /etc/pam.d /etc/pam.d.save
decompresse le mien et et place le dans /etc/
 
Garde bien plusieurs consoles root d'ouvertes au cas ou.


 
Bon j'ai testé, ça me plante tout.
J'ai vite remis comme c'était.
 

n°807452
dam1330
...
Posté le 05-05-2006 à 12:15:57  profilanswer
 

t'as bien mis le schema samba dans ldap ?  avec  l'include ? relancer slapd ?
essaye
/etc/init.d/samba stop
/etc/init.d/slapd stop
rm /var/lib/samba/secrets.tdb
smbpasswd -w motdepasseroot
/etc/init.d/slapd start
/etc/init.d/samba start
net getlocalsid
smbldap-populate

n°807561
maXrez
Posté le 05-05-2006 à 16:31:10  profilanswer
 

Honte sur moi, j'avais mon ancien pc de test encore sur le reseau qui provoquait donc des conflits  :pt1cable:
 
Bon ben ça a l'air de tourner sans pb sur debian stable en suivant la doc a la lettre :)

n°807583
azerty_92
Posté le 05-05-2006 à 18:18:49  profilanswer
 

bon j'ai fait mumuse toute la journée avec phpldapamdin et samba j'arrive presque à faire tout ce que je veux sauf une chose :o  
 
Donner un nom précis au lecteur réseaux dans le poste de travail. J'ai spécifié la server string dans le smb.conf mais en fait ça fonctionne que pour les home directory. Pour tout les autres partages j ai "share sur  Samba 3.0.14a-Debian ....." avec la lettre du lecteur entre parenthèse.
Je voudrais un truc du genre "Public H:".
Je les monter dans les scripts de netlogon avec NET USE H: \\@ip\share .
Alors est ce que cette configuration ce fait au niveau de samba ou de net use(j'ai un peu regarde au niveau du net use mais c'est assez pauvre comme commande :o)
Oui on peux les changer à la main via le poste de travail mais bon je voudrais que ça ce fait automatiquement.


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807593
azerty_92
Posté le 05-05-2006 à 19:31:48  profilanswer
 

manulesurfeur a écrit :

Bonjour a tous.
 
J'ai suivi avec attention ce sujet, mais n'avais encore jamais posté.
Grace à ce tuto et d'autres, j'ai mis en place un PDC sous Fedora Core 5.
e n'ai aucun problème pour me connecter.
 
Mais je rencontre quelques problèmes :
- connection ssh : je n'arrive jamais à me connecter avec les utilisateurs que je crée via LAM (Permission denied)
Je pense que mon sshd est mal configuré, mais malgré toutes mes recherches, je n'ai pas trouvé de solutions.
Pourquoi vouloir faire fonctionner ssh avec openldap? En voici la cause :
- J'essaie désespéremment de faire marcher le lamdaemon.pl pour automatiser la création des répertoires home des utilisateurs que je crée via LAM. Or pour se faire le test de lamdaemon.pl inclu une connexion ssh pour pouvoir faire une connexion sur le serveur avec les droits qui vont bien pour créer les home directories.
Querlqu'un à déjà réussi?
Pourrait on se pencher sur c problème?
En vous remerciant et en remerciant particulièrement dam1330 pour sont tuto.
 
Manu


 
Moi j ai rajouté cette lignes dans /etc/pam.d/ssh  

Citation :


auth       sufficient        pam_ldap.so


 
et je me connecter en ssh sans problème  :) j ai encore un petit problème au lieu de mettre le login il me met "I have no name "  [:pingouino]  

Citation :


I have no name!@pdc:~$


que ce soit via ssh ou en local directement.


---------------
bashfr  | Meilleur ami de l'homme | Gallerie
n°807606
dam1330
...
Posté le 05-05-2006 à 20:23:36  profilanswer
 

azerty_92 a écrit :

Moi j ai rajouté cette lignes dans /etc/pam.d/ssh  

Citation :


auth       sufficient        pam_ldap.so


 
et je me connecter en ssh sans problème  :) j ai encore un petit problème au lieu de mettre le login il me met "I have no name "  [:pingouino]  

Citation :


I have no name!@pdc:~$


que ce soit via ssh ou en local directement.


 
installe le paquet nscd
 
sinon, j'etait   justement entrain d'ecrire un tuto sur le wiki, tu peux aller le consulter bien que je n'ai pas fini l'article

n°807822
peaceful
beati pauperes spiritu
Posté le 06-05-2006 à 18:05:55  profilanswer
 

salut à tous, après avoir installé avec succès plusieurs fois samba en pdc grâce à ton topic et avoir étendu 2 ou 3 configs comme les ACLs, je me posais la question du fonctionnement réel de tous ces éléments. entre autre sur le fonctionnement de l'authentification:  
 
            -Est-ce qu'un poste Windows passe par Pam et donc nss pour se loguer dans le domaine,? ou est-ce samba qui gère l'authentification dans ce cas là?
 
            -Dans le cas d'un poste linux j'imagine que le client s'authentifie via pam et nss sans passer par la case samba?
 
 
   Si je me pose ces questions c'est que je voudrais mettre tout ça en place dans un environnement de production, alors tant qu'à faire autant comprendre ce que je fais  :D .
 
   merci d'avance damstux ou tout autre qui saurait répondre  :jap:

n°807828
dam1330
...
Posté le 06-05-2006 à 18:56:51  profilanswer
 

salut à tous, après avoir installé avec succès plusieurs fois samba en pdc grâce à ton topic et avoir étendu 2 ou 3 configs comme les ACLs, je me posais la question du fonctionnement réel de tous ces éléments. entre autre sur le fonctionnement de l'authentification:  
 

Citation :


            -Est-ce qu'un poste Windows passe par Pam et donc nss pour se loguer dans le domaine,? ou est-ce samba qui gère l'authentification dans ce cas là?


 
Samba fait tout le travail, il fait l'interface MS / Linux
 

Citation :


            -Dans le cas d'un poste linux j'imagine que le client s'authentifie via pam et nss sans passer par la case samba?


 
Si le serveur est un linux et les stations aussi, plus besoin de samba, meme si ca marche aussi. tu peux aussi passer par winbind, mais bon pourquoi utiliser une surcouche alors nss + pam + ldap fonctionne tres bien.
 
L'interrogation vient seulement pour le partage des dossiers (nfs ou smbfs)
 
Dans mon wiki, j'ai testé avec nfs, en montant tous les home des le boot.

n°808062
Zitun
Posté le 08-05-2006 à 05:35:52  profilanswer
 

Tout d'abord, merci dam1330 pour ton tuto, ca m'a bcp aide pour mettre en place mon Samba/LDAP.
 
Je commence a en voir le bout, mais un probleme subsiste: je ne peux joindre mon domaine qu'en tant que "root".
 
Lorsque je tente avec les logins d'un user standard, j'ai le message d'erreur suivant:
 

"The system cannot log you due to the following error:
a device attached to the system is not functioning."


 
Les utilisateurs semblent pourtant bien pris en compte depuis LDAP, puisque j'ai un message d'erreur different si j'entre un mauvais mot de passe:
"blablabla wrong login or password blablabla".
 
Mon smb.conf est identique a celui du tuto, aux modifications de DN pres.
 
Une idee ?
 
Edit: apres un soigneux epluchage des logs, ca semble etre un probleme de SID... Je vais etudier la question.
 

[2006/05/08 14:40:39, 0] lib/util_sid.c:string_to_sid(301)
  string_to_sid: Sid -513 does not start with 'S-'.
[2006/05/08 14:40:39, 1] passdb/pdb_get_set.c:pdb_set_group_sid_from_string(595)
  pdb_set_group_sid_from_string: -513 isn't a valid SID!
[2006/05/08 14:40:39, 1] rpc_server/srv_netlog_nt.c:_net_sam_logon(766)
  _net_sam_logon: user KONAXIS\lveunac has user sid S-1-5-21-2453385380-1111147430-4120797549-21002
   but group sid S-0-0.
  The conflicting domain portions are not supported for NETLOGON calls


Message édité par Zitun le 08-05-2006 à 09:01:02

---------------
[HardFr]Zitun à la belle époque.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  7  8  9  ..  22  23  24  25  26  27

Aller à :
Ajouter une réponse
 

Sujets relatifs
Samba qui marche presque pas ...petit souci samba...
Combat de titan partage samba et windows 2000 serverLinux SUse 10.0 dispo. : y'en aura pour tout le monde !
session sambaRED HAT 9 et Open LDAP
postfix+cyrus-imap+ldap : problème autocreatesamba et user windows
[samba] lenteur à d'ouverture du partage via XP 
Plus de sujets relatifs à : ldap / samba - guide - CA MARCHE !! WIKI dispo


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR