Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

LDAP+SAMBA : impossible d'ajouter une machine au domaine

6 réponses
Avatar
Jean-Michel Caricand
Bonjour,

J'ai mis en place un serveur Samba+OpenLDAP, peupl=E9 l'annuaire avec les=

scripts smbldap. Lorsque j'essaie d'ajouter une machine au domaine, je
re=E7ois le message d'erreur suivant : Le nom d'utilisateur est
introuvable. Apparemment ce probl=E8me existe pour d'autres (recherche su=
r
Google) mais je n'ai pas trouv=E9 de solutions (qui fonctionnent).

Avez-vous des pistes =E0 me donner ?

Jean-Michel Caricand
=0A=0AAcc=E9dez au courrier =E9lectronique de La Poste : www.laposte.n=
et ;=0AJusqu'au 25 d=E9cembre, participez au grand jeu du Calendrier de =
l'Avent et=0A=A0gagnez tous les jours de nombreux lots, + de 300 cadeaux =
en jeu !=0A=0A

6 réponses

Avatar
Dominique Goncalves
On 12/9/05, Jean-Michel Caricand wrote:
Bonjour,

J'ai mis en place un serveur Samba+OpenLDAP, peuplé l'annuaire avec les
scripts smbldap. Lorsque j'essaie d'ajouter une machine au domaine, je
reçois le message d'erreur suivant : Le nom d'utilisateur est
introuvable. Apparemment ce problème existe pour d'autres (recherche su r
Google) mais je n'ai pas trouvé de solutions (qui fonctionnent).

Avez-vous des pistes à me donner ?



As-tu ajouté la machine dans l'annuaire LDAP ?

smbldap-useradd -w MACHINE


--
There's this old saying: "Give a man a fish, feed him for a day. Teach
a man to fish, feed him for life."
Avatar
Sébastien GALLET
Jean-Michel Caricand a écrit :
Bonjour,


Salut,

J'ai mis en place un serveur Samba+OpenLDAP, peuplé l'annuaire avec les
scripts smbldap. Lorsque j'essaie d'ajouter une machine au domaine, je
reçois le message d'erreur suivant : Le nom d'utilisateur est
introuvable. Apparemment ce problème existe pour d'autres (recherche sur
Google) mais je n'ai pas trouvé de solutions (qui fonctionnent).

Avez-vous des pistes à me donner ?


2 pistes :
Vérifier les ACL de slapd.
Vérifier libnss-ldap.conf :
nss_base_passwd dc=domain,dc=com?sub
nss_base_shadow dc=domain,dc=com?sub
ne jamais mettre de ou=users dans ces filtres.
HTH

Jean-Michel Caricand


Sébastien


Accédez au courrier électronique de La Poste : www.laposte.net ;
Jusqu'au 25 décembre, participez au grand jeu du Calendrier de l'Avent et
gagnez tous les jours de nombreux lots, + de 300 cadeaux en jeu !








--
Looking for apache modules for debian sarge?
Look at
http://debian.gallet.info/search.do?config=htdig&words=libapache2-mod.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Michel Caricand
Le vendredi 09 décembre 2005 à 12:13 +0100, Sébastien GALLET a écri t :
Jean-Michel Caricand a écrit :
> Bonjour,
Salut,
>
> J'ai mis en place un serveur Samba+OpenLDAP, peuplé l'annuaire avec l es
> scripts smbldap. Lorsque j'essaie d'ajouter une machine au domaine, je
> reçois le message d'erreur suivant : Le nom d'utilisateur est
> introuvable. Apparemment ce problème existe pour d'autres (recherche sur
> Google) mais je n'ai pas trouvé de solutions (qui fonctionnent).
>
> Avez-vous des pistes à me donner ?
2 pistes :
Vérifier les ACL de slapd.
Vérifier libnss-ldap.conf :
nss_base_passwd dc=domain,dc=com?sub
nss_base_shadow dc=domain,dc=com?sub
ne jamais mettre de ou=users dans ces filtres.
HTH
>
> Jean-Michel Caricand
Sébastien
>
>
> Accédez au courrier électronique de La Poste : www.laposte.net ;
> Jusqu'au 25 décembre, participez au grand jeu du Calendrier de l'Ave nt et
> gagnez tous les jours de nombreux lots, + de 300 cadeaux en jeu !
>
>
>
>


--
Looking for apache modules for debian sarge?
Look at
http://debian.gallet.info/search.do?config=htdig&words=libapache2-mod .





Ca ne marche toujours pas. Une petite question : lorsque je crée une
machine avec "smbldap-useradd -w", l'objet créé n'est pas du type
sambaSamAccount. Est-ce normal ? Il me semble qu'il devrait hériter de
cette classe.
Avatar
Dominique Goncalves
On 12/9/05, Jean-Michel Caricand wrote:
Le vendredi 09 décembre 2005 à 12:13 +0100, Sébastien GALLET a éc rit :
> Jean-Michel Caricand a écrit :
> > Bonjour,
> Salut,
> >
> > J'ai mis en place un serveur Samba+OpenLDAP, peuplé l'annuaire avec les
> > scripts smbldap. Lorsque j'essaie d'ajouter une machine au domaine, j e
> > reçois le message d'erreur suivant : Le nom d'utilisateur est
> > introuvable. Apparemment ce problème existe pour d'autres (recherch e sur
> > Google) mais je n'ai pas trouvé de solutions (qui fonctionnent).
> >
> > Avez-vous des pistes à me donner ?
> 2 pistes :
> Vérifier les ACL de slapd.
> Vérifier libnss-ldap.conf :
> nss_base_passwd dc=domain,dc=com?sub
> nss_base_shadow dc=domain,dc=com?sub
> ne jamais mettre de ou=users dans ces filtres.
> HTH
> >
> > Jean-Michel Caricand
> Sébastien
> >
> >
> > Accédez au courrier électronique de La Poste : www.laposte.net ;
> > Jusqu'au 25 décembre, participez au grand jeu du Calendrier de l'A vent et
> > gagnez tous les jours de nombreux lots, + de 300 cadeaux en jeu !
> >
> >
> >
> >
>
>
> --
> Looking for apache modules for debian sarge?
> Look at
> http://debian.gallet.info/search.do?config=htdig&words=libapache2-m od.
>
>

Ca ne marche toujours pas. Une petite question : lorsque je crée une
machine avec "smbldap-useradd -w", l'objet créé n'est pas du type
sambaSamAccount. Est-ce normal ? Il me semble qu'il devrait hériter de
cette classe.



Oui, le type sambaSamAccount sera ajouté lorsque tu auras ajouté la
machine au domaine.

Que disent les logs de samba lorsque tu tentes d'ajouter la machine au doma ine?

--
There's this old saying: "Give a man a fish, feed him for a day. Teach
a man to fish, feed him for life."
Avatar
Armando Martins
Jean-Michel Caricand a écrit :

Bonjour,

J'ai mis en place un serveur Samba+OpenLDAP, peuplé l'annuaire avec les
scripts smbldap. Lorsque j'essaie d'ajouter une machine au domaine, je
reçois le message d'erreur suivant : Le nom d'utilisateur est
introuvable. Apparemment ce problème existe pour d'autres (recherche sur
Google) mais je n'ai pas trouvé de solutions (qui fonctionnent).

Avez-vous des pistes à me donner ?

Jean-Michel Caricand


Accédez au courrier électronique de La Poste : www.laposte.net ;
Jusqu'au 25 décembre, participez au grand jeu du Calendrier de l'Avent et
gagnez tous les jours de nombreux lots, + de 300 cadeaux en jeu !







Tu utilise quel compte pour ajouter les machines au domaine et dans quel
groupes du domaine se trouve t'il?
Pour ma part je n'ai jamais reussi à ajouter des machines avec un autres
comptes que le compte "root" admin du domaine (aperement smbldap_open
n'aime pas...).

Lorsque j'essai d'ajouter une machine au domaine avec un autre compte
que le root j'ai ce genre d'erreur :

[2005/12/09 07:10:05, 0] lib/smbldap.c:smbldap_open(882)
smbldap_open: cannot access LDAP when not root..
[2005/12/09 07:10:05, 1] lib/smbldap.c:another_ldap_try(1011)
Connection to LDAP server failed for the 1 try!
[2005/12/09 07:10:06, 0] lib/smbldap.c:smbldap_open(882)
smbldap_open: cannot access LDAP when not root..

D'ailleur si quelqu'un à la solution ou sais pourquoi ça ne fonctionne
pas ça m'interesse

Martins Armando


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Michel Caricand
Le samedi 10 décembre 2005 à 00:29 +0100, Armando Martins a écrit :
Jean-Michel Caricand a écrit :

>Bonjour,
>
>J'ai mis en place un serveur Samba+OpenLDAP, peuplé l'annuaire avec le s
>scripts smbldap. Lorsque j'essaie d'ajouter une machine au domaine, je
>reçois le message d'erreur suivant : Le nom d'utilisateur est
>introuvable. Apparemment ce problème existe pour d'autres (recherche s ur
>Google) mais je n'ai pas trouvé de solutions (qui fonctionnent).
>
>Avez-vous des pistes à me donner ?
>
>Jean-Michel Caricand
>
>
>Accédez au courrier électronique de La Poste : www.laposte.net ;
>Jusqu'au 25 décembre, participez au grand jeu du Calendrier de l'Aven t et
> gagnez tous les jours de nombreux lots, + de 300 cadeaux en jeu !
>
>
>
>
>
Tu utilise quel compte pour ajouter les machines au domaine et dans quel
groupes du domaine se trouve t'il?
Pour ma part je n'ai jamais reussi à ajouter des machines avec un autre s
comptes que le compte "root" admin du domaine (aperement smbldap_open
n'aime pas...).

Lorsque j'essai d'ajouter une machine au domaine avec un autre compte
que le root j'ai ce genre d'erreur :

[2005/12/09 07:10:05, 0] lib/smbldap.c:smbldap_open(882)
smbldap_open: cannot access LDAP when not root..
[2005/12/09 07:10:05, 1] lib/smbldap.c:another_ldap_try(1011)
Connection to LDAP server failed for the 1 try!
[2005/12/09 07:10:06, 0] lib/smbldap.c:smbldap_open(882)
smbldap_open: cannot access LDAP when not root..

D'ailleur si quelqu'un à la solution ou sais pourquoi ça ne fonctionn e
pas ça m'interesse

Martins Armando





J'ai remplacé est smbldap-tools de la sarge par le tgz d'IDEALX, donc
installation manuelle. Cette fois ça marche bien (???). Je suis
également surpris que le compte Administrator ne soit pas créé. Par
contre un compte root est créé. J'ai pu ajouter mes machines sous
l'identité root.

Pour tester votre remarque, j'ai donc essayé de créer un compte
Administrator.

# smbldap-useradd -a -m Administrator
# smbldap-usermod -G +512 Administrator
# smbldap-passwd Administrator

Modification de l'attribut uidNumber d'Administrator à la valeur 0.

J'ai pu ajouter des machines en utilisant le compte Administrator !

Cordialement.