PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > fr.comp.os.linux.config > Samba contrôleur de domaine et utilisateurs linux
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.os.linux.config Prise en main d'un système Linux.

Samba contrôleur de domaine et utilisateurs linux

Réponse
 
LinkBack Outils de la discussion
Vieux 04/09/2006, 13h52   #1
Laurent DECHER
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Samba contrôleur de domaine et utilisateurs linux

Bonjour,


J'essaie depuis quelques jours de configurer mon serveur Samba en
contrôleur de domaine mais je n'y arrive pas et malgré mes multiples
lectures de docs diverses : ça merde toujours.


Si quelqu'un pouvait m'expliquer clairement et simplement comment faire
(j'ai pas webmin, ni swat) pour :
- que mon serveur samba soit contrôleur du domaine "maison" et que je
puisse y enregistrer mes machines Windows
- que mon serveur samba fasse que dans ce domaine "maison" il y ait mes
utilisateur linux (ainsi je pourrais sur mes machines windows me
connecter avec ces utilisateurs/mots de passe sur le domaine "maison".
(via pam ?)


Pour l'instant j'arrive à partager des répertoire et guère mieux...


Merci de votre aide.

--
Laurent DECHER
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
les codes postaux, des jeux et plein d'autres bêtises...
  Réponse avec citation
Vieux 04/09/2006, 20h45   #2
David LE BOURGEOIS
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurslinux

Le 04/09/2006 à 12:52:03, Laurent DECHER a écrit :
> Bonjour,


Bonsoir.

> J'essaie depuis quelques jours de configurer mon serveur Samba en
> contrôleur de domaine mais je n'y arrive pas et malgré mes multiples
> lectures de docs diverses : ça merde toujours.
> Si quelqu'un pouvait m'expliquer clairement et simplement comment faire
> (j'ai pas webmin, ni swat) pour :
> - que mon serveur samba soit contrôleur du domaine "maison" et que je
> puisse y enregistrer mes machines Windows


Extrait de smb.conf :

[global]
[...]
workgroup = maison
netbios name = pdc
security = user
invalid users = root
encrypt passwords = yes
domain logons = yes
os level = 66
preferred master = yes
[...]

> - que mon serveur samba fasse que dans ce domaine "maison" il y ait mes
> utilisateur linux (ainsi je pourrais sur mes machines windows me
> connecter avec ces utilisateurs/mots de passe sur le domaine "maison".
> (via pam ?)


Extrait de smb.conf :

[global]
[...]
logon path = \\pdc\%U\profile
logon home = \\pdc\%U
logon drive = H:
logon script = %U.bat
[...]
[homes]
comment = Répertoire personnel de %U
path = %H
browseable = no
writable = yes
[netlogon]
comment = Service de connexion au domaine
path = /home/netlogon
browseable = no
guest ok = yes
[...]


Et un smbpasswd du genre :

moi:1001:xxxxx:[[U ]:LCT-XXXXXXX:
toi:1002:xxxxx:[[U ]:LCT-XXXXXXX:
lui:1003:xxxxx:[[U ]:LCT-XXXXXXX:
[...]
mamachine:5001:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
tamachine:5002:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
samachine:5003:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
[...]

> Pour l'instant j'arrive à partager des répertoire et guère mieux...


La lecture de ce livre permet d'aller plus loin :

http://www.oreilly.com/catalog/samba/chapter/book/

> Merci de votre aide.


De rien et bon courage.
J'espère ne rien avoir oublié.

--
David LE BOURGEOIS
e-mail : david.lebourgeois (at) free.fr
jabber : david.lebourgeois (at) jabber.fr
  Réponse avec citation
Vieux 05/09/2006, 08h08   #3
noone@nowhere.undef
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux

> Si quelqu'un pouvait m'expliquer clairement et simplement comment faire


Salut,


J'avais trouvé mon bonheur à propos de Samba 3 sur

http://contribs.martymac.com/

c'est un cours de l'Ecole Ouverte Francophone

http://www.eof.eu.org/article.php3?id_article=93

On apprend notamment à mapper les groupes *nix avec les groupes samba...


@+
  Réponse avec citation
Vieux 05/09/2006, 19h09   #4
Laurent DECHER
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux

David LE BOURGEOIS a écrit :
> Le 04/09/2006 à 12:52:03, Laurent DECHER a écrit :
>
>>Bonjour,

>
>
> Bonsoir.
>
>
>>J'essaie depuis quelques jours de configurer mon serveur Samba en
>>contrôleur de domaine mais je n'y arrive pas et malgré mes multiples
>>lectures de docs diverses : ça merde toujours.
>>Si quelqu'un pouvait m'expliquer clairement et simplement comment faire
>> (j'ai pas webmin, ni swat) pour :
>>- que mon serveur samba soit contrôleur du domaine "maison" et que je
>>puisse y enregistrer mes machines Windows

>
>
> Extrait de smb.conf :
>
> [global]
> [...]
> workgroup = maison
> netbios name = pdc
> security = user
> invalid users = root
> encrypt passwords = yes
> domain logons = yes
> os level = 66
> preferred master = yes
> [...]
>
>
>>- que mon serveur samba fasse que dans ce domaine "maison" il y ait mes
>>utilisateur linux (ainsi je pourrais sur mes machines windows me
>>connecter avec ces utilisateurs/mots de passe sur le domaine "maison".
>>(via pam ?)

>
>
> Extrait de smb.conf :
>
> [global]
> [...]
> logon path = \\pdc\%U\profile
> logon home = \\pdc\%U
> logon drive = H:
> logon script = %U.bat
> [...]
> [homes]
> comment = Répertoire personnel de %U
> path = %H
> browseable = no
> writable = yes
> [netlogon]
> comment = Service de connexion au domaine
> path = /home/netlogon
> browseable = no
> guest ok = yes
> [...]
>
>
> Et un smbpasswd du genre :
>
> moi:1001:xxxxx:[[U ]:LCT-XXXXXXX:
> toi:1002:xxxxx:[[U ]:LCT-XXXXXXX:
> lui:1003:xxxxx:[[U ]:LCT-XXXXXXX:
> [...]
> mamachine:5001:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
> tamachine:5002:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
> samachine:5003:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
> [...]
>
>
>>Pour l'instant j'arrive à partager des répertoire et guère mieux...

>
>
> La lecture de ce livre permet d'aller plus loin :
>
> http://www.oreilly.com/catalog/samba/chapter/book/
>
>
>>Merci de votre aide.

>
>
> De rien et bon courage.
> J'espère ne rien avoir oublié.
>


Bonjour,

Je vais déjà commencer par làa, merci.

Question subsidiaire :
Y a pas moyen de faire en sorte de ne pas avoir à redéclarer les users,
ne peut-on pas se contener de lister ceux qu'on veut et que samba prenne
tout seul les mots de passes dans /etc/passwd ?

Merci

--
Laurent DECHER
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...
  Réponse avec citation
Vieux 05/09/2006, 19h12   #5
Laurent DECHER
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux

Laurent DECHER a écrit :
> David LE BOURGEOIS a écrit :
>
>> Le 04/09/2006 à 12:52:03, Laurent DECHER a écrit :
>>
>>> Bonjour,

>>
>>
>>
>> Bonsoir.
>>
>>
>>> J'essaie depuis quelques jours de configurer mon serveur Samba en
>>> contrôleur de domaine mais je n'y arrive pas et malgré mes multiples
>>> lectures de docs diverses : ça merde toujours.
>>> Si quelqu'un pouvait m'expliquer clairement et simplement comment
>>> faire (j'ai pas webmin, ni swat) pour :
>>> - que mon serveur samba soit contrôleur du domaine "maison" et que je
>>> puisse y enregistrer mes machines Windows

>>
>>
>>
>> Extrait de smb.conf :
>>
>> [global]
>> [...]
>> workgroup = maison
>> netbios name = pdc
>> security = user
>> invalid users = root
>> encrypt passwords = yes
>> domain logons = yes
>> os level = 66
>> preferred master = yes
>> [...]
>>
>>
>>> - que mon serveur samba fasse que dans ce domaine "maison" il y ait
>>> mes utilisateur linux (ainsi je pourrais sur mes machines windows me
>>> connecter avec ces utilisateurs/mots de passe sur le domaine
>>> "maison". (via pam ?)

>>
>>
>>
>> Extrait de smb.conf :
>> [global]
>> [...]
>> logon path = \\pdc\%U\profile
>> logon home = \\pdc\%U
>> logon drive = H:
>> logon script = %U.bat
>> [...]
>> [homes]
>> comment = Répertoire personnel de %U
>> path = %H
>> browseable = no
>> writable = yes
>> [netlogon]
>> comment = Service de connexion au domaine
>> path = /home/netlogon
>> browseable = no
>> guest ok = yes
>> [...]
>>
>>
>> Et un smbpasswd du genre :
>>
>> moi:1001:xxxxx:[[U ]:LCT-XXXXXXX:
>> toi:1002:xxxxx:[[U ]:LCT-XXXXXXX:
>> lui:1003:xxxxx:[[U ]:LCT-XXXXXXX:
>> [...]
>> mamachine:5001:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
>> tamachine:5002:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
>> samachine:5003:xxxxxxxxx:[W ]:LCT-XXXXXXXX:
>> [...]
>>
>>
>>> Pour l'instant j'arrive à partager des répertoire et guère mieux...

>>
>>
>>
>> La lecture de ce livre permet d'aller plus loin :
>>
>> http://www.oreilly.com/catalog/samba/chapter/book/
>>
>>
>>> Merci de votre aide.

>>
>>
>>
>> De rien et bon courage.
>> J'espère ne rien avoir oublié.
>>

>
> Bonjour,
>
> Je vais déjà commencer par làa, merci.
>
> Question subsidiaire :
> Y a pas moyen de faire en sorte de ne pas avoir à redéclarer les users,
> ne peut-on pas se contener de lister ceux qu'on veut et que samba prenne
> tout seul les mots de passes dans /etc/passwd ?
>
> Merci
>

L'idéal serait même les utilisateurs NIS...

--
Laurent DECHER
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...
  Réponse avec citation
Vieux 05/09/2006, 19h13   #6
Laurent DECHER
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux

noone@nowhere.undef a écrit :
>>Si quelqu'un pouvait m'expliquer clairement et simplement comment faire

>
>
>
> Salut,
>
>
> J'avais trouvé mon bonheur à propos de Samba 3 sur
>
> http://contribs.martymac.com/
>
> c'est un cours de l'Ecole Ouverte Francophone
>
> http://www.eof.eu.org/article.php3?id_article=93
>
> On apprend notamment à mapper les groupes *nix avec les groupes samba...
>
>
> @+


Bonjour,

Moi j'ai 2.2 mais je vais regarder ces liens, merci.

--
Laurent DECHER
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...
  Réponse avec citation
Vieux 05/09/2006, 19h16   #7
Thauvin Olivier
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux

Laurent DECHER wrote:


>>

> L'idéal serait même les utilisateurs NIS...
>


Non, du moins pas directement, les mots de passe unix sont chiffré et
Windows n'utilise pas le même algorythme. Cet opération etant à sens unique
(comprendre: on compare des versions chiffré, mais on ne dechiffre jamais
les mots de passe), c'est sans issue.

La seule solution de ce type est basée sur ldap.

  Réponse avec citation
Vieux 05/09/2006, 20h35   #8
Laurent DECHER
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux

Thauvin Olivier a écrit :
> Laurent DECHER wrote:
>
>
>
>>L'idéal serait même les utilisateurs NIS...
>>

>
>
> Non, du moins pas directement, les mots de passe unix sont chiffré et
> Windows n'utilise pas le même algorythme. Cet opération etant à sens unique
> (comprendre: on compare des versions chiffré, mais on ne dechiffre jamais
> les mots de passe), c'est sans issue.
>
> La seule solution de ce type est basée sur ldap.
>

Bonjour,

Pourtant : tout à l'air de bien vouloir être fait pour pouvoir le faire
avec PAM, j'ai même un module samba dans la conf. PAM...


--
Laurent DECHER
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...
  Réponse avec citation
Vieux 06/09/2006, 01h42   #9
Olivier Thauvin
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux

Laurent DECHER wrote:

> Thauvin Olivier a écrit :
>> Laurent DECHER wrote:
>>
>>
>>
>>>L'idéal serait même les utilisateurs NIS...
>>>

>>
>>
>> Non, du moins pas directement, les mots de passe unix sont chiffré et
>> Windows n'utilise pas le même algorythme. Cet opération etant à sens
>> unique (comprendre: on compare des versions chiffré, mais on ne dechiffre
>> jamais les mots de passe), c'est sans issue.
>>
>> La seule solution de ce type est basée sur ldap.
>>

> Bonjour,
>
> Pourtant : tout à l'air de bien vouloir être fait pour pouvoir le faire
> avec PAM, j'ai même un module samba dans la conf. PAM...


Non, ce que permet le module PAM au mieux c'est synchroniser les mots de
passe quand ils sont changé.

Mais je crois que le module PAM dont tu parle c'est plutôt l'inverse qu'il
fait: authentifier les utilisateurs sous linux sur un contrôleur de domaine
samba, ce qui est possible effectivement.

  Réponse avec citation
Vieux 06/09/2006, 07h13   #10
noone@nowhere.undef
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux


> Moi j'ai 2.2 mais je vais regarder ces liens, merci.
>


Alors ça risque d'être assez différent car il y a eu pas mal de modif
entre Samba 2 et Samba 3...
  Réponse avec citation
Vieux 12/09/2006, 15h45   #11
Jack H.
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Samba contrôleur de domaine et utilisateurs linux

Le Wed, 06 Sep 2006 02:42:38 +0200, Olivier Thauvin
<olivier.thauvin@aero.jussieu.fr> a écrit:

> Laurent DECHER wrote:
>
>> Thauvin Olivier a écrit :
>>> Laurent DECHER wrote:
>>>
>>>
>>>
>>>> L'idéal serait même les utilisateurs NIS...
>>>>
>>>
>>>

[...]
>
> Mais je crois que le module PAM dont tu parle c'est plutôt l'inverse
> qu'il
> fait: authentifier les utilisateurs sous linux sur un contrôleur de
> domaine
> samba, ce qui est possible effectivement.
>


En effet, Si je me souviens bien samba gère sa propre liste de contrôle
d'accès, ce qui veut dire qu'après l'avoir configuré il faut encore créer
sur la machine locale les utilisateurs windows qui voudront se connecter
(meme login ->meme mot de passe)
D'ou l'intérêt de NIS...

--
Jack H.
"man 1 smbpasswd"
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 05h06.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,20427 seconds with 19 queries