Bonjour,
Tout d'abord, Serge merci, un tuto comme on en voit rarement...
voila où j'en suis :
Après avoir suivit à la lettre ton tuto, j'ai pu me connecter depuis une machine Windows faisant partie du domaine à mon Serveur de partage Linux. J'arrive donc à accéder à \\linux-server\
Ensuite j'ai créé (grace au /etc/samba/smb.conf) un partage pour chaque utilisateur :
[%U]
comment = Home Directory
path = /home/%U
valid users = %U
browseable = Yes
writable = yes
Mais c'est la que ça coince, avec ma machine Windows je me connecte à mon serveur de partage :
Démarrer => Executer => \\linux-server
Il m'affiche bien mon partage (aprés avoir créé le répertoire en local sur le serveur de partage) mais lorsque je veux y acceder, il me demande un login + mdp et aucun n'est valide.
J'ai fais toutes les vérif que je connaissais :
#getent passwd (les utilisateurs du domaine remontent bien)
#wbinfo -u et -g (les utilisateurs et groupes du domaine remontent bien)
#kinit administrateur (marche bien , et je vois le ticket grâce à klist)
J'ai oublié quelque chose, une option du pam.d ? c'est la que mes connaissances s'arrête...
J'ai l'impression que Samba ne fait pas le lien avec Kerberos ou winbind pour l'authentification.
Pour me connecter à partir de windows avec un compte du domaine il me dit que "le login ou le mot de passe est incorrect", mais lorsque je le fais avec un compte local (root) il me dit que "le compte référencé est actuelement vérouillé"
La je sais plus vers quoi m'orienter, une idée?
mon fichier /etc/hostame
ccm5
mon fichier /etc/hosts
127.0.0.1 CONNECTY localhost ccm5
127.0.0.1 localhost
# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts
mon fichier /etc/krb5.conf
[libdefaults]
ticket_lifetime = 24000
default_realm = CONNECTY
# The following krb5.conf variables are only for MIT Kerberos.
dns_lookup_realm = false
kdc_req_checksum_type = 2
krb4_config = /etc/krb.conf
krb4_realms = /etc/krb.realms
kdc_timesync = 1
checksum_type = 2
ccache_type = 1
forwardable = true
proxiable = true
# The following encryption type specification will be used by MIT Kerberos
# if uncommented. In general, the defaults in the MIT Kerberos code are
# correct and overriding these specifications only serves to disable new
# encryption types as they are added, creating interoperability problems.
default_tgs_enctypes = aes256-cts arcfour-hmac-md5 des3-hmac-sha1 des-cbc-crc des-cbc-md5
default_tkt_enctypes = aes256-cts arcfour-hmac-md5 des3-hmac-sha1 des-cbc-crc des-cbc-md5
permitted_enctypes = aes256-cts arcfour-hmac-md5 des3-hmac-sha1 des-cbc-crc des-cbc-md5
[realms]
CONNECTY = {
kdc = SERVYDE.connecty:88
admin_server = SERVYDE.connecty
default_domain = CONNECTY
}
[pam]
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
[login]
krb4_convert = false
krb4_get_tickets = false
jespère que yaura kelkun pour me venir en aide merci davance