Rechercher : dans
Par :

Authentification LDAP SAMBA

Dernière réponse le 12 jun 2009 à 23:49:07 Chuchyyy, le 2 mai 2005 à 15:43:07 
 Signaler ce message aux modérateurs

Bonjour à tous !

Jai configuré recemment samba avec openLDAP. Tout fonctionne bien, jai reussi a entrer dans le domaine samba a partir de mon ordi client windows 2000. Jai reussi aussi a connecter un utilisateur creé au prealable avec samba tools sur le client windows.
La question que je me pose est la suivante :

Peut on creer un compte samba et sauthentifier qu'a partir de LDAP et non pas creer un compte UNIX?

Je me suis renseigné notamment sur pam_ldap ou winbind. Jai aussi configuré /etc/nsswitch correctement (a mon avis) avec pam mais maintenant que jai fait ca, quelle est la procedure a suivre pour creer un compte et pouvoir sauthentifier sur windows?

Merci de votre aide !

A bientot

Guillaume

Meilleures réponses pour « Authentification LDAP SAMBA » dans :
Installation serveur Samba VoirInstallation et configuration d'un serveur Samba version 3.0.2a Linux Mandrake version 10.0 Prérequis Introduction 1.Architecture de Samba 2.Installation des paquetages nécessaires au serveur samba Premier démarrage de Samba Les commandes...
PHP - Connexion à un annuaire LDAP VoirIntroduction à LDAP PHP permet la connexion et l'envoi de requêtes sur un annuaire LDAP, c'est-à-dire un serveur permettant de stocker des informations de manière hiérarchique. Un serveur LDAP est conçu pour être capable de gérer les opérations...
Configuration du serveur LDAP (OpenLDAP) VoirIntroduction à LDAP Avant de commencer la configuration, il est conseillé d'établir l'inventaire des objets et des informations à stocker dans l'annuaire. Dans le cadre de cet article, nous nous intéresserons à une gestion centralisée des carnets...
Le protocole LDAP VoirIntroduction à LDAP LDAP (Lightweight Directory Access Protocol, traduisez Protocole d'accès aux annuaires léger et prononcez "èl-dap") est un protocole standard permettant de gérer des annuaires, c'est-à-dire d'accèder à des bases d'informations...

1

chuchyyy, le 3 mai 2005 à 22:27:33

Personne ne veut m'aider ? :-(

Répondre à chuchyyy

2

Cesar, le 4 mai 2005 à 10:19:22

Bonjour

Je ne connais pas samba tools, mais par contre smdldap-tools.

Smbldap-tools est un lot de scripts fournit par idealx:
http://www.idealx.org/prj/samba/smbldap-howto.fr.html

J'ai peut être mal compris, mais il me semble que si tu créés un compte avec ces outils, le compte est créé dans l'annuaire ldap, et ces outils font que de ce compte créé, si ton serveur est configuré pour utiliser cet annuaire ldap au lieu de pam, les users pourront aussi se loguer directement sur le serveur.

Donc de toutes les façons tu utilises ldap. Pourquoi ne veux tu pas de la création du compte unix?

Répondre à Cesar

3

chuchyyy, le 4 mai 2005 à 15:33:36

Bonjour,

merci de ta reponse. Excuse moi pour lerreur. Cetai en effet smbldap tools et non pas samba tools...
Le compte est crée dans l'annuaire LDAP, je suis d'accord. Mais quand je ve mettre le mot de passe samba dans le fichier smbpasswd, il me di que le compte UNIX est inexistant.
Peut on passer outre la creation d'un compte UNIX ?
La connection des utilisateurs dans mon entreprise ne se limite pas aux utilisateurs UNIX, yen aussi d'autres. C pour ca que mon superviseur me demande de trouver un moyen de pas utiliser de compte UNIX pour l'authentification...

PAM fait ca non? Mais jai pas reussi a le configurer.

Fo que tu saches que si on utilise le compte unix pour lauthentification tout fonctionne tres tres bien. Je pe me connecter sur un client Windows.

Hier mes recherches ont donné quelquechose. Jai vu que "security = user" utilisait justement les comptes UNIX pour l'authentification. Donc jai essayé de le changer en mettant "security = "share" mais quand je fais "testparm" i me met un message derreur. donc voila....

Le serveur est en effet configurer pour utiliser LDAP. Je me repete mais sans la commande "adduser" pour creer un compte UNIX puis les commandes de smbldap-tools pour lajouter comme utilisateur SAMBA, je ne me logue pas sur le client Windows 2000.

A bientot et encore merci !

Guillaume

Répondre à chuchyyy

4

Cesar, le 5 mai 2005 à 06:21:07

Salut,

As tu utilisé le script comme expliqué dans la doc?


>Salut,

As tu utilisé le script comme expliqué dans la doc?

Create an Samba user account

To create a new sambaSAMAccount (for use under Unix and Samba) named jdoo (we'll use 'coucou' as the password when asked) :
[root@pdc-srv testsmbuser2]# smbldap-useradd -a -m -c "John Doo" jdoo
[root@pdc-srv testsmbuser2]# smbldap-passwd jdoo
Changing password for jdoo
New password for user jdoo:
Retype new password for user jdoo:</ital

Répondre à Cesar

5

chuchyyy, le 6 mai 2005 à 14:57:11

Oui jte di je connais par coeur les scripts de smbldap-tools... En plus ton truc ne marche pas si tu mets pas le mot de passe dans smbpasswd je crois. Et quand tu ve le mettre i te di un message d'erreur du genre :
"est ce que vous etes sur que le mot de passe existe dans la base de donnée UNIX". Et si tu crees un compte UNIX, tout fonctionne super bien...

Merci de ta reponse

Guillaume

Répondre à chuchyyy

6

chuchyyy, le 10 mai 2005 à 17:45:33

Pour repondre a brupala ( le fameux voili voilou voila) c un probleme reseau....
Enfin je sais si tu ti connais un peu..

ciao

Répondre à chuchyyy

7

brupala, le 11 mai 2005 à 00:28:02
  • +1

J'esplique:
c'est par rapport à ça:
http://www.commentcamarche.net/forum/affich-1507879-SAMBA-LD­AP-Winbind
et ... Voili Voilou Voila !

Répondre à brupala

8

samuinteresse, le 27 jan 2007 à 10:12:07
  • +1

Salut,
il faut que tes comptes unix soient habilités à s'authentifier sur l'annuaire.
Il faut que le nsswitch.conf soit ok:
files ldap et que les pam le soient aussi.
Tu peux le faire avec l'interface graphique c plus simple:
outils de serveur, authentification sur redhat, sinon c le pam.conf.

de toutes facons, tu n'as pas besoin d'utiliser smbpasswd, car c'est lorsque tu utilise smbldadtool que tu cré le compte pour ldap, compris par le systeme et créé pour samba.

A+
sam

Répondre à samuinteresse

9

 sidali_, le 12 jun 2009 à 23:49:07

Ehh salut tout le monde, je voix que vous etes experementé dans le domain, voila je veux creer un annuaire juste pour l'athentification et avcec des repertoire personel, alors comment faire ?merci
donc voila en commance par le ficheir sldap.conf
ensuit la migration des urilisateur avec les script ?
le problem et l'erreur suivant
ldap_bind: Invalid credentials (49)
donc c'est koi le probleme ? donc c koi le probleme merci

Répondre à sidali_