Rechercher : dans
Par :

[Pas urgent] Samba domaine injoignable

Dernière réponse le 11 fév 2009 à 20:50:08 matmar08120, le 7 fév 2008 à 09:17:09 
 Signaler ce message aux modérateurs

Bonjour,
je voudrais faire adhérer mes stations XPpro SP2 à mon domaine mais lorsque je rentre le loggin (avec mdp samba), le message suivant apparait:
"L'erreur suivante s'est produite lors de la tentative de jonction au domaine "çamsoul":
Echec d'ouverture de session: nom d'utilisateur inconnu ou mot de passe incorrect"
le nom utilisateur est pourtant "root" avec un mot de passe samba "smbpasswd -a root".de plus ce mot de passe samba est le même que le mot de passe root linux.
samba est bien en pdc.
voilà, merci de m'aider.

Configuration: Windows XP
Firefox 2.0.0.11

Meilleures réponses pour « [Pas urgent] Samba domaine injoignable » dans :
Installation serveur Samba VoirInstallation et configuration d'un serveur Samba version 3.0.2a Linux Mandrake version 10.0 Prérequis Introduction 1.Architecture de Samba 2.Installation des paquetages nécessaires au serveur samba Premier démarrage de Samba Les commandes...
Prendre un nom de domaine VoirPrendre un nom de domaine pour son entreprise Un nom de domaine est une adresse Internet qui permet d'accéder à un site web. C'est un nom alphabétique associé à une extension. L'adresse du site de votre entreprise prend la forme de : www.votre-nom...
[Réseaux] Forcer un nom de domaine avec le fichier hosts VoirLe fichier hosts permet de définir manuellement une adresse IP pour un hôte du réseau repéré par un nom de domaine. Concernant Windows, l'emplacement du fichier hosts dépend de la version de utilisée...
DNS (Système de noms de domaine) VoirQu'appelle-t-on DNS ? Chaque ordinateur directement connecté à internet possède au moins une adresse IP propre. Cependant, les utilisateurs ne veulent pas travailler avec des adresses numériques du genre 194.153.205.26 mais avec un nom de domaine...
Webmastering - Nom de domaine VoirQu'est-ce qu'un nom de domaine ? Un site internet est défini par son URL. Ainsi, un site hébergé par un hébergeur gratuit (par exemple un fournisseur d'accès à internet) possède généralement une adresse du type : http://www.votre...

1

T-Rex, le 7 fév 2008 à 09:19:49

Salut,

une idée comme ça en passant, si c'est vraiment ton nom de domaine, évite peut-être le "ç" (caractère spécial)...

Agrooooooo !!!

Répondre à T-Rex

2

matmar08120, le 7 fév 2008 à 09:20:42

Non c'est pas mon nom de domaine lol il s'appelle physique tt simplement. merci
auriez vous une idée?

Répondre à matmar08120

3

T-Rex, le 7 fév 2008 à 09:23:45

Tu te mets en sudo pour créer le password ?

http://www.commentcamarche.net/faq/sujet 6694 partager un dossier avec windows sous ubuntu

Agrooooooo !!!

Répondre à T-Rex

4

matmar08120, le 7 fév 2008 à 09:30:21

Oui, je suis sur mandriva donc je fais bien cette manipultation smbpasswd -a root ensuite , il me demande mot de passe je le mets! je redemarre le service j'essai de joindre le domaine ac leposte XP donc il me trouve bien le domaine physique puiskil me demande de me logué et kan je rentre login root et mot de passe " mot depasse". il me met ke le login ou le mot de passe et inccorrect.je ne comprends vraiment pas.merci

Répondre à matmar08120

5

T-Rex, le 7 fév 2008 à 09:38:20

Utilisateur au format [domaine\utilisateur] ?

Agrooooooo !!!

Répondre à T-Rex

6

matmar08120, le 7 fév 2008 à 09:40:20

Escuse moi je comprend pas trop ce que tu entends par domaine utilisateur. Je sui sdébutant sur Linux donc je ne comprend pas toujours tout? merci en tout cas de te plonger dans mon probleme

dans mon smb.conf j'ai mi cette ligne admin users = root @adm

et j'ai également ceci domain admin group = root

Répondre à matmar08120

7

matmar08120, le 7 fév 2008 à 09:50:15

J'ai lu dans la doc que root n'etait peu etre pas dans la base de données au niveau des erreurs possibles.Comment vérifier???




he most common reasons for which a Windows NT/200x/XP Professional client cannot join the Samba controlled domain are:

*

smb.conf does not have correct add machine script settings.
*

“root” account is not in password backend database.
*

Attempt to use a user account instead of the “root” account to join a machine to the domain.
*

Open connections from the workstation to the server.
*

Firewall or filter configurations in place on either the client or the Samba server.

Répondre à matmar08120

8

matmar08120, le 7 fév 2008 à 10:02:44

Une solution???? merci

Répondre à matmar08120

9

jipicy, le 7 fév 2008 à 10:03:15

Salut,

Commences par faire une vérification de ton fichier de configuration de Samba avec la commande "testparm" et affiches-nous le résultat, peut être y verrons-nous plus clair...

Z'@+...che.

JP : Zen, my Nuggets ! ;-)
Le savoir n'est bon que s'il est partagé.

Répondre à jipicy

10

matmar08120, le 7 fév 2008 à 10:19:00

Merci de me répondre, c'est gentil de ta part




[root@physique ~]# testparm
Load smb config files from /etc/samba/smb.conf
Processing section "[home]"
Processing section "[netlogon]"
Processing section "[pourtous]"
Processing section "[profiles]"
Processing section "[CD-ROM]"
Processing section "[Imprimante_physique]"
Processing section "[PROFILES]"
Loaded services file OK.
WARNING: You have some share names that are longer than 12 characters.
These may not be accessible to some older clients.
(Eg. Windows9x, WindowsMe, and smbclient prior to Samba 3.0.)
Server role: ROLE_DOMAIN_PDC
Press enter to see a dump of your service definitions

[global]
workgroup = PHYSIQUE
netbios name = LOCALHOST
server string = serveur physique
map to guest = Bad User
passwd program = /usr/bin/passwd %u
unix password sync = Yes
log file = /var/log/samba/%m.log
max log size = 1000
name resolve order = wins host lmhosts bcast
time server = Yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
add user script = /usr/sbin/useradd -d /samba/home/%u -G domaine_users -s /bin/false -m %u
delete user script = /usr/sbin/userdel -r %u
add group script = /usr/sbin/groupadd %g
add machine script = /usr/sbin/useradd -d /dev/null -G domaine_pc -s /bin/false -M %m$
logon script = logon.bat
logon path = \\%L\Profiles\%U
logon drive = U:
logon home = \\%L\profiles\%U
domain logons = Yes
os level = 33
preferred master = Yes
domain master = Yes
dns proxy = No
wins support = Yes
admin users = root, physique
hosts allow = 192.168.1.

[home]
path = /samba/home/
read only = No
guest ok = Yes

[netlogon]
path = /samba/netlogon/
write list = @domaine_admin, @domaine_users, @domaine_pc
case sensitive = No
browseable = No
strict locking = No
msdfs proxy = no

[pourtous]
comment = Repertoire pourtous sur serveur
path = /samba/pourtous/
guest ok = Yes

[profiles]
comment = Home Windows
path = /samba/profiles/
read only = No
guest ok = Yes
browseable = No

[CD-ROM]
comment = lecteur de CD-ROM
path = /media/cdrom
create mask = 0750
guest ok = Yes

[Imprimante_physique]
comment = Imprimante réseau physique
path = /tmp
valid users = @domaine_users
printable = Yes
[root@physique ~]#

Répondre à matmar08120

11

asevere, le 7 fév 2008 à 10:30:43

Bonjour,

A tout hasard, as-tu un quelque chose dans les logs ?
fichier /var/log/samba/%m.log où %m est le nom de la machine windows...

Une belette, un lapin !?
C'est pas normal!

Répondre à asevere

12

jipicy, le 7 fév 2008 à 10:33:51

Re-

Je ne vois aucune directive "security" dans ton [global] !!!

essaie de rajouter "security = user" et relances ton serveur...

Z'@+...che.

JP : Zen, my Nuggets ! ;-)
Le savoir n'est bon que s'il est partagé.

Répondre à jipicy

13

matmar08120, le 7 fév 2008 à 10:35:57

Oui j'ai bien un fichier de log. il é un peu long


le voici merci



[1998/01/01 06:52:21, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service home initially as user nobody (uid=65534, gid=65534) (pid 30896)
[1998/01/01 06:52:29, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service home
[1998/01/01 06:55:52, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service pourtous initially as user nobody (uid=65534, gid=65534) (pid 30903)
[1998/01/01 06:56:12, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service home initially as user nobody (uid=65534, gid=65534) (pid 30903)
[1998/01/01 06:56:46, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service home
[1998/01/01 06:56:46, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service pourtous
[1998/01/01 06:58:48, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service home initially as user nobody (uid=65534, gid=65534) (pid 30906)
[1998/01/01 07:00:55, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service home
[1998/01/01 07:01:18, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service CD-ROM initially as user nobody (uid=65534, gid=65534) (pid 30906)
[1998/01/01 07:01:24, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service CD-ROM
[1998/01/01 07:01:26, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service pourtous initially as user nobody (uid=65534, gid=65534) (pid 30906)
[1998/01/01 07:01:29, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service home initially as user nobody (uid=65534, gid=65534) (pid 30906)
[1998/01/01 07:03:11, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service pourtous
[1998/01/01 07:03:11, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service home
[1998/01/01 07:11:12, 0] lib/util_sock.c:read_data(534)
read_data: read failure for 4 bytes to client 192.168.1.5. Error = Connexion ré-initialisée par le correspondant
[1998/01/01 07:42:45, 1] smbd/ipc.c:api_fd_reply(290)
api_fd_reply: INVALID PIPE HANDLE: 704d
[1998/01/01 07:42:52, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service CD-ROM initially as user nobody (uid=65534, gid=65534) (pid 31198)
[1998/01/01 07:42:56, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service home initially as user nobody (uid=65534, gid=65534) (pid 31198)
[1998/01/01 07:44:02, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service CD-ROM
[1998/01/01 07:44:34, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service home
[1998/01/01 07:57:49, 1] smbd/ipc.c:api_fd_reply(290)
api_fd_reply: INVALID PIPE HANDLE: 7334
[1998/01/01 07:58:18, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service pourtous initially as user nobody (uid=65534, gid=65534) (pid 31575)
[1998/01/01 07:58:21, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service CD-ROM initially as user nobody (uid=65534, gid=65534) (pid 31575)
[1998/01/01 07:59:25, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service pourtous
[1998/01/01 07:59:25, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service CD-ROM
[1998/01/01 08:07:25, 0] param/loadparm.c:map_parameter(2690)
Unknown parameter encountered: "domain admin group"
[1998/01/01 08:07:25, 0] param/loadparm.c:lp_do_parameter(3420)
Ignoring unknown parameter "domain admin group"
[1998/01/01 08:21:08, 1] smbd/ipc.c:api_fd_reply(290)
api_fd_reply: INVALID PIPE HANDLE: 7545
[1998/01/01 08:21:24, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service pourtous initially as user nobody (uid=65534, gid=65534) (pid 32009)
[1998/01/01 08:21:28, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service CD-ROM initially as user nobody (uid=65534, gid=65534) (pid 32009)
[1998/01/01 08:22:49, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service CD-ROM
[1998/01/01 08:22:49, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service pourtous
[1998/01/01 08:35:45, 0] lib/util_sock.c:write_data(562)
write_data: write failure in writing to client 192.168.1.5. Error Connexion ré-initialisée par le correspondant
[1998/01/01 08:35:45, 0] lib/util_sock.c:send_smb(769)
Error writing 4 bytes to client. -1. (Connexion ré-initialisée par le correspondant)
[1998/01/01 08:40:01, 0] param/loadparm.c:map_parameter(2690)
Unknown parameter encountered: "domain admin group"
[1998/01/01 08:40:01, 0] param/loadparm.c:lp_do_parameter(3420)
Ignoring unknown parameter "domain admin group"
[2008/02/06 12:20:15, 1] smbd/service.c:make_connection_snum(950)
r5 (192.168.1.5) connect to service pourtous initially as user nobody (uid=65534, gid=65534) (pid 7125)
[2008/02/06 12:20:23, 1] smbd/service.c:close_cnum(1150)
r5 (192.168.1.5) closed connection to service pourtous


ps desolé mon horloge n'é pa a leure pr info ( elle a cette heure la 1er janvier 1998 2h59

Répondre à matmar08120

14

matmar08120, le 7 fév 2008 à 10:44:07

La directive security user est bien dans mon smb.conf mais elle ne figure pas dans le testparm, je ne sais pas tro pourquoi.
cependant ily'a deu directives que je comprend pas trop et je ne suis pas sur si je dois mettre les deux


domain admin group =root


admin users = root

Répondre à matmar08120

15

matmar08120, le 7 fév 2008 à 10:46:25

Je vous poste mon smb.conf entier




#-------------------------------#
# Option general du serveur #
#-------------------------------#

[global]

# Nom du groupe de travail ou du domaine
workgroup =PHYSIQUE

# nom de la machine (= hostname)
netbios name = localhost

# Nom qui apparait lors du parcours reseau (%h = hostname)
server string = serveur physique

# Activation du cryptage des mots de passe
encrypt passwords = yes


# Mode authentification
# - share = ok pour tous
# - user = oblige d'avoir un compte sur le serveur samba
# - domain = pour joindre un domaine
security = user

# Traitement des utilisateurs anonymes
map to guest = Bad User

# Liste des utilisateurs non valides
; invalid users = toto

# Pour pouvoir synchroniser l'horloge des clients sur celle du serveur
time server = Yes

# Option de connection
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
hosts allow = 192.168.1.
;hosts deny = ALL

# Configuration des logs du serveur
log file = /var/log/samba/%m.log

# Taille maximal des logs (en kb)
max log size = 1000




#------------------------------------------#
# Option pour un controleur de domaine #
#------------------------------------------#

# L'option ci-dessous definit Samba comme le Controleur de domaine
# principal (maitre). Ceci permet a Samba de collationner les listes
# de partages entre les sous-reseaux
domain master = yes

# Le niveau d'OS indique l'importance de ce serveur en tant que
# candidat au role de controleur principal lorsqu'une election
# est provoquee
os level = 33

# L'option ci-dessous indique samba de forcer une election de controleur
# de domaine au demarrage, et lui donne ainsi une petite chance de gagner
# lors de cette action
preferred master = yes

# Activez ce qui suit si vous voulez activer des "logon scripts"
# lorsque les utilisateurs se connectent sur des postes
# Win95, 98, Me ou NT :
domain logons = yes

# Nom du script qui est execute lorsque les utilisateurs se logue
logon script = logon.bat

# Administrateur du domaine
admin users = root , physique

# Utilisation de WINS pour la resolution des noms NETBIOS
wins support = yes
dns proxy = no

#Répertoire utilisé par XP pour stocker les profils
logon home = \\%L\profiles\%U
logon drive = U:
logon path= \\%L\Profiles\%U
# Ordre de resolution des noms NETBIOS
name resolve order = wins host lmhosts bcast

#Spécifie que root peut joindre le domaine sur les clients
#domain admin group = root

# Synchronisation des mots de passe samba avec les mots de passe Linux.
# Ajouter ces options si l'on veut que l'utilisateur connecte sur un domaine
# puisse changer son mdp
unix password sync = Yes
passwd program = /usr/bin/passwd %u

# Script bash qui permet a l'administrateur d'ajouter des
# utilisateurs Unix / Samba depuis n'importe quels postes
add user script = /usr/sbin/useradd -d /samba/home/%u -G domaine_users -s /bin/false -m %u


# Script bash qui permet a l'administrateur de supprmier des
# utilisateurs Unix / Samba depuis n'importe quels postes
delete user script = /usr/sbin/userdel -r %u



# Script bash qui permet a l'administrateur d'ajouter des
# groupes Unix / Samba depuis n'importe quels postes
add group script = /usr/sbin/groupadd %g


# Script bash qui permet un ajout automatique des machines
# sur le serveur, au groupe domaine_pc
add machine script = /usr/sbin/useradd -d /dev/null -G domaine_pc -s /bin/false -M %m$

[home]
path = /samba/home/
guest ok = yes
read only = no


[netlogon]
# Dossier contenant les scripts de execute par les clients apres leur authentification
path = /samba/netlogon/
write list = @domaine_admin @domaine_users @domaine_pc
case sensitive = no
strict locking = no
browseable = no
msdfs proxy = no

[pourtous]
# Partage du dossier pourtous, visible et accessible par tout le monde
comment = Repertoire pourtous sur serveur
path = /samba/pourtous/
guest ok = yes

[profiles]
comment = Home Windows
path = /samba/profiles/
guest ok = yes
read only = no
browseable = no
#create mode = 0644
#directory mode = 0755


#==================================================================

[CD-ROM]
# commentaire visible depuis le voisinage reseau
comment = lecteur de CD-ROM

# chemin d'accès au lecteur
path = /media/cdrom
guest ok = yes

create mask = 0750

#==============================================================

[Imprimante_physique]

comment = Imprimante réseau physique
path = /tmp
valid users = @domaine_users
printable = Yes

[PROFILES]
comment = Home Windows
path = /samba/profiles/
guest ok = yes

Répondre à matmar08120

16

asevere, le 7 fév 2008 à 10:54:53

Essayes de décommenter cette ligne:
#domain admin group = root (enlève le #)
et redémarre samba.

Ca donne quoi ?

Une belette, un lapin !?
C'est pas normal!

Répondre à asevere

17

matmar08120, le 7 fév 2008 à 10:58:37

Je l'avais décommentez pour faire un test justement mais sa donne jrs rien memem decommentez. J'ai toujours le message suivant qui apparait login ou mdp incorrect

Répondre à matmar08120

18

matmar08120, le 7 fév 2008 à 11:11:40

Quelqun de vous aurais t'il une solution. Je vous remercie ceux qui m'aide.Ca fais plus d'une semaine que je suis sur ce serveur. Il me reste un jour pr le conclure c'est épouvantable .

Répondre à matmar08120

29

tmail, le 11 fév 2009 à 20:32:41

G le meme probleme.

Répondre à tmail

30

 tmail, le 11 fév 2009 à 20:50:08

J'suis plus que debutant...
g trouve ca a l'adresse suivante: http://www.michel-eudes.net/...

ATTENTION si le dossier partagé est sur une partition en fat32 ou ntfs (partition Windows) il faut partager la totalité de la partition et les droits ne se donnent pas par un chmod mais par les options de montage dans le fichier /etc/fstab où il faut remplacer les options par défaut par exemple pour l'utilisateur principal par:


defaults,utf8,user,umask=022,gid=1000,uid=1000
ce qui correspond à un chmod de 755 ou par


defaults,utf8,user,umask=002,gid=1000,uid=1000
ce qui correspond à un chmod de 775


Adaptez umask, uid et gid suivant vos besoins

Vois si ca peut t'aider. Moi ma partition est en FAT32. @+

Répondre à tmail

19

jipicy, le 7 fév 2008 à 11:28:18

Tiens jette un œil à une configuration type :
Samba in a Windows NT Domain : Primary Domain Controller...

;-))
Z'@+...che.

JP : Zen, my Nuggets ! ;-)
Le savoir n'est bon que s'il est partagé.

Répondre à jipicy