Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Reglage par CLI de "Directory Access" aka "Format de Repertoire"

5 réponses
Avatar
xavier
Bonjour,

Suite à un changementg de notre architecture réseau, je dois modifier le
réglage de Directory access pour que les bécanes aillent chercher les
serveurs LDAP via DHCP (on l'avait co**ement fixé à la main)

Est-il possible de faire tout cela d'un coup, par la ligne de commande ?
Je répugne à m'en cogner une centaine par Remote Desktop...

Merci d'avance,

XAv
--
Xavier HUMBERT
Infocentre - INJEP - MJSVA

5 réponses

Avatar
laurent.pertois
Xavier HUMBERT wrote:

Est-il possible de faire tout cela d'un coup, par la ligne de commande ?


Si tu as des 10.4, regarde dsconfigldap(1). Sinon, un truc qui
fonctionne c'est de recopier le fichier de configuration sur les postes.

Je répugne à m'en cogner une centaine par Remote Desktop...


Bah, tu peux mixer, envoyer la commande ou les fichiers avec Remote
Desktop ;-)

Sinon, tu as fixé le LDAP via son nom ou son IP ? si c'est son nom, le
DNS ne pourrait-il pas être ton ami ?

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
xavier
Laurent Pertois wrote:

Si tu as des 10.4, regarde dsconfigldap(1).


Non, pas de 10.4 partout...

Sinon, un truc qui fonctionne c'est de recopier le fichier de
configuration sur les postes.


Ah ben oui, chuis c*n. J'envoie /Library/DirectoryService/*.plist sur
les postes, et c'est bon !

Sinon, tu as fixé le LDAP via son nom ou son IP ? si c'est son nom, le
DNS ne pourrait-il pas être ton ami ?


Devine :-)

Merci,

XAv
--
Xavier HUMBERT
Infocentre - INJEP - MJSVA

Avatar
laurent.pertois
Xavier HUMBERT wrote:

Laurent Pertois wrote:

Si tu as des 10.4, regarde dsconfigldap(1).


Non, pas de 10.4 partout...


Mais c'est à connaître, cela dit. Encore que, sjmsb, il n'y a pas
l'option pour le DHCP :-/

Sinon, un truc qui fonctionne c'est de recopier le fichier de
configuration sur les postes.


Ah ben oui, chuis c*n. J'envoie /Library/DirectoryService/*.plist sur
les postes, et c'est bon !


Voilà, pour une fois que ça suffit... Tu peux même te contenter du
DSLDAPv3PluginConfig.plist.

Sinon, tu as fixé le LDAP via son nom ou son IP ? si c'est son nom, le
DNS ne pourrait-il pas être ton ami ?


Devine :-)


Tss, tss, mauvaise idée, on finit toujours par s'en mordre les doigts :)

C'est aussi pour ça que je fais plein de cname, pour chaque service en
fait (imap, pop, smtp, ldap...) même quand c'est sur une seule machine,
comme ça quand je veux séparer les tâches, hop, je change le DNS et tout
le monde retrouve ses petits...

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
laurent.pertois
Xavier wrote:

Laurent Pertois wrote:

Tss, tss, mauvaise idée, on finit toujours par s'en mordre les doigts :)


C'est la faute à MacOS 10.2 qu'arrivait pas à trouver le serveur LDAP
par nom ...


Tu as encore des 10.2 ?

Sinon, je ne me souviens pas de ce soucis, mais j'avais peu joué avec
LDAP en 10.2 donc j'ai pu le rater.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
laurent.pertois
Xavier wrote:

Mais le mieux serait d'arriver à faire un NetBoot, alors que je
n'utilise pas, et ne *veux pas* utiliser le Bootp d'Apple...


Ben, tu n'actives que le service netboot et tu gardes ton dhcp externe.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.