SAMBA+openLDAP+clientWIN2K

Fermé
custom - 8 avril 2005 à 16:55
 custom - 27 mai 2005 à 12:20
Voilà, j'ai configuré un serveur SAMBA+OpenLDAP (controleur de domaine).

J'arrive à me connecter à ce domaine à partir des clients windows
mais il m'est impossible de me loguer avec les comptes utilisateurs
que j'ai créé avec SAMBA (samba-tools)

Si qqu'un a eu le même pb ou voit une solution je suis preneur!

Merci!
A voir également:

35 réponses

ouais moi aussi ca me fait bien chier ce truc... sauf que mon pc narrive a reconnaitre le domaine samba.Je sais pas quoi faire... Le truc c qui fo dabord quil aille dans le domaine de samba et apres p-e je pourrai me loguer avec les utilisateurs que jai cree avec samba...

Ta trouvé ton probleme toi?

ciao A+
0
Ouais j'ai fini par résoudre mon pb, j'avais oublié qqs lignes de
config dans le fichier ldap.conf.

Sinon en ce qui te concerne, tu as peut être oublié de modifier
une clé de régistre???? Tu utilises quel OS sur ton Windows? Et
tu as quel message d'erreur qd tu essaies de joindre le domaine?
0
windows 2000, et le message : i me di que le domaine nexiste pas ou quil narrive pas a le contacter... C tres bete, je sens que je suis au bout la !

La clé de registre je lai changé... Jai visité au moins 300 pages web, lol! Je vais encore essayé je te tiens au courant .

merci de ta reponse

A+

Guillaume
0
Peux tu me donner ton fichier ldap.conf pour que ji jette un oeil? En fait je texplique je travaille sur un serveur virtuel, donc tout par ligne de commande. Je suis vite arrivé au bout, ca fait 4 jours que je bloque sur ce truc la....

Merci

Guillaume
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je ne pense pas que ton pb vienne de ce fichier là. Moi j'avais fait un oubli que tu ne dois pas avoir fait.

ldap.conf

#
# LDAP Defaults
#

# See ldap.conf(5) for details
# This file should be world readable but not world writable.
HOST 127.0.0.1
BASE dc=vtraining,dc=com
#URI ldap://ldap.example.com ldap://ldap-master.example.com:666

#SIZELIMIT 12
#TIMELIMIT 15
#DEREF never
nss_base_passwd ou=Users,dc=vtraining,dc=com?one
nss_base_shadow ou=Users,dc=vtraining,dc=com?one
nss_base_group ou=Groups,dc=vtraining,dc=com?one

ssl no
pam_passwd md5

# - END


sinon tu peux tjs sniffer ton réseau à partir d'un client windows
loguer en admin (ss être sur le domaine) avec WinPcap et nmapWin. Tu pourra déjà voir si les ports samba (389 et 445 je crois) sont bien ouvert sur le serveur. Voir si c'est un pb réseau!

Bon courage!
0
ouais jai le meme fichier ldap.conf.

Je suis allé rechercher le serveur virtuel par son adresse IP. Il le trouve bien. Par contre incapable de me connecter avec les utilisateurs que jai créé auparavant. Donc maintenant je mattache a resoudre ce petit problème... Je lis le man de smb.conf :p...

Je suis sur le meme reseau que le serveur Samba donc pas de probleme au niveau du port 389.

Je te remercie de ta reponse

A+

Guillaume

PS : je fais mes etudes au canada donc si je te reponds genre vers 2 heures du mat heure de france il ne sera que 8 heures chez moi, prends pas peur, je ne passe pas mes nuits sur mon ordi lol !
0
OMFG, pfff.. tu vas rire... quand je demarrer samba i prenait le fichier smb.conf dans /etc/samba sauf que moi jutilisais le smb.conf de /usr/local/sbin, me demande pas pk je lavais mis la au debut lol

Je vais voir si jai encore un probleme pour ejoindre le domaine samba a partir de windows pour pouvoir mauthentifier avec les utilisateurs de samba sur Windows.. Je te tiens au courant !

A+

Guillaume
0
Je pense qu'avec le bon fichier ça va mieux marcher. lol !

Petite question : tu utilises aussi smbldap-tools?
parce que moi pr créer un compte user windows je suis d'abord
obligé de créer un compte Unix puis le compte samba?

J'espère que tu as résolu ton pb en tt cas!
Sinon si je peux t'aider pas de pb!

++
Thomas
0
Oui j'utilise aussi samba-tools. C vrai je cree dabord un compte UNIX avec useradd puis jutilise smbldap-useradd.
Maintenant se pose le probleme de rejoindre le domaine controller... Il me dit toujours qu'il n'arrive pas a accéder à ce domaine. Et pourtant, comme je l'ai dit hier, jarrive maintenant à me connecter sur le serveur avec l'utilisateur root que jai créé. Je pense que c normal que je narrive pas a me connecter avec les autres, non? Ou sinon faut changer un paramètre "guest" je crois ?.

As-tu une solution à ce problème ? Merci d'avance !

Ciao ++

Guillaume
0
Ok pr smbtools!

Sinon pr ton pb, es ce que le nom de ta machine (client Win2k) apparait bien ds ton annuaire LDAP et aussi qd tu tapes la commande : getent passwd. Moi il y est et avec un $ devant
car c'est une machine.
Sinon essaies de l'enregistrer manuellement et refait le test

Je sais pas, peut être que ça viendrai de là????

++
0
hehehe, merci de tes efforts ! Mais j'ai deja fait cela.
Je vois bien le nom de la machine client "test5$" ...

++ :-(

Guillaume
0
atta un peu..... jutilise un LDAP browser et c vrai que Test5$ napparait pas dans LDAP mais dans samba si... Jai du omettre de le mettre... Je fais un fichier LDOF de ce pas. Je te tiens au courant

Merci !

Guillaume
0
re ,

Ca ne fontionne pas plus ! test5$ est present dans LDAP et quand je tape getent passwd je le vois aussi mais malheureusement, je narrive toujours pas a acceder au domaine samba...
Le workgroup est le meme que le domaine, c genant tu crois?

++

Guillaume
0
C'est ce que j'allais te dire.
Ca ne changera rien qu'il soit ds LDAP.

Non c'est pas genant que ce soit le même nom.
Moi aussi, sur mon appli, ce sont les mêmes.

Bon...euh...!!!!

La je sèche un peu qd même! Je réfléchis...

++
0
Je pensais à un truc!

Tu as bien défini au niveau des propriétés IP (avancées) des clients, ds l'onglet WINS, ton serveur Linux et l'option Enable NetBIOS!

A mon avis tu es pas loin et ça doit être un truc tout con ms quoi?
0
Je viens de rajouter l'adresse IP du serveur samba, loption NetBIOS etait deja enable...

C sur que c un truc tout con lol comme toujours... Tu sais jai perdu 4 jours juste parce que le smb.conf etait mal placé... !!

Merci de ton aide

Guillaume
0
JAI REUSSI A JOINDRE LE DOMAINE !!!

en fait il fallait que je decommente les parametres pur WINS dans smb.conf !! et je suis dans le domaine !!

MERCI BEAUCOUP DE TON AIDE L'AMI ! Jaurai jamais su pour WINS !


Merci encore !!!!!!!!!!!!! lol ta msn?

Guillaume
0
alors quand yen a plus yen a encore, un autre probleme se pose :

Quand je ve me loguer à partir du domaine, il me di quil peut pas parce que le SID du domaine specifié est inconsistent avec les informations quil a pour ce domaine ... Pourtant jai fait cela :

Rechercher mon localSID
Je lai mis dans smbldap.conf
Redemarrer SAMBA

et ca marche pas plus !

A+

Guillaume
0
C'est ton windows client qui te met ce message d'erreur?

Bizarre, si tu as fais la manip pr le SID ds smbldap.conf!

Sinon oui j'ai msn.

Si j'ai une idée je te tiens o news!

++
Thomas
0
oui c mon client... Pourtant dans un des fichiers de configuration (je me souviens plus lequel), tu mets le SID. Je lai remis au cas ou, puis jai retenté. Sauf que ca marchait pas non plus. Puis j'ai vu sur internet qu'il fallait enlever puis ré-ajouter le client au domaine. Mais la non plus ca marche pas...

Alors je cherche !

A+

Guillaume
0
Crée un user avec les commandes suivantes et essaies de te logger :

# ---- Compte Unix ---- #
useradd testuser -u 510
passwd testuser
# ---- Compte SAMBA ---- #
smbpasswd -a testuser
smbldap-useradd -m -a testuser
smbldap-passwd testuser

ça marche pas comme ça? tjs le même pb de SID?

tu peux me donner ton adresse msn stv!

Bon courage!
++
Thomas
0
ouais mais tsè ca je lai fait mille fois... jai telechargé un outils pour voir et changer le SID je vais voir si ca marche.

chuchyyy@gmail.com

A+

Guillaume
0