OVH Cloud OVH Cloud

Comment intégrer un poste Debian dans un domaine Windows

7 réponses
Avatar
Tony GALMICHE
Bonjour à tous,

N'ayant eu aucune réponse sur mon problème de Winbind et de libpamount,
je me permet de poster un nouveau message en posant le problème
différemment.

Comment faire pour intégrer un poste Debian dans un domaine Windows ? :
1 - Comment arriver à se connecter sur le poste Debian avec un
utilisateur du domaine inexistant en local sur le poste Debian.
2 - Comment monter les différents partages Samba des serveurs
automatiquement avec les droits de cet utilisateur.

Je précise que mon domaine est contrôlé par un serveur sous Windows NT
et que pour le client j'utilise une Debian testing.

Merci d'avance.

Tony



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

7 réponses

Avatar
Tony GALMICHE
Bonjour Patrice,

Patrice OLIVER a écrit :

Bonjour,

Il te faut winbind et ton smb.conf paramétré.
Ensuite, il faut tout simplement faire un net join (et oui, çà existe
aussi sous Linux).
Pour la syntaxe, je ne me souviens plus. J'ai dû rendre au boulot le
pc que j'utilisais sous Linux et je ne parviens pas à l'étape de POST
installation sur un HP pavilion DV1352. J'ai posté là dessus hier,
mais si je n'ai pas de réponse, je le rend et en demande un autre.
Mais, de mémoire :
net join -W nom_de_domaine -U utilisateur




Pour la configuration de Winbind, c'est bon, mais j'ai surtout des
soucis avec libpamount et la configuration de pam.

Donc j'aimerais savoir si d'autres personnes arrives à se connecter avec
un utilisateur du domaine et surtout monter automatiquement les partages
samba en utilisant les droits de l'utilisateur.

Merci pour la réponse.

Tony

Le 01/09/05, Tony GALMICHE<tony.galmiche at tiscali.fr> a écrit :


Bonjour à tous,

N'ayant eu aucune réponse sur mon problème de Winbind et de libpamount,
je me permet de poster un nouveau message en posant le problème
différemment.

Comment faire pour intégrer un poste Debian dans un domaine Windows ? :
1 - Comment arriver à se connecter sur le poste Debian avec un
utilisateur du domaine inexistant en local sur le poste Debian.
2 - Comment monter les différents partages Samba des serveurs
automatiquement avec les droits de cet utilisateur.

Je précise que mon domaine est contrôlé par un serveur sous Windows NT
et que pour le client j'utilise une Debian testing.

Merci d'avance.

Tony







--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Tony GALMICHE
Bonjour,

Patrice OLIVER a écrit :

AU boulot, j'ai un démon qui se charge de procéder à
l'authentification des flux sortants sur l'internet en fonction des
droits NT4.
Le démon s'appelle nuauth. Le paramétrage pour ce démon est :
auth required /lib/security/pam_env.so
auth sufficient /lib/security/pam_winbind.so
auth required /lib/security/pam_deny.so

account required /lib/security/pam_winbind.so

session required /lib/security/pam_limits.so
session optional /lib/security/pam_winbind.so
(fichier /etc/pam.d/nuauth)


Si cela peut t'aider.




Ce n'est pas vraiment ce que je veux. Mais comment faites vous pour
monter automatiquement les partages Samba sur les postes Linux en
fonction de l'utilisateur qui se connecte ?

Merci pour la réponse.

Tony


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Marc PERRUDIN
Tony GALMICHE a écrit :

Bonjour Patrice,

Patrice OLIVER a écrit :

Bonjour,

Il te faut winbind et ton smb.conf paramétré.
Ensuite, il faut tout simplement faire un net join (et oui, çà existe
aussi sous Linux).
Pour la syntaxe, je ne me souviens plus. J'ai dû rendre au boulot le
pc que j'utilisais sous Linux et je ne parviens pas à l'étape de POST
installation sur un HP pavilion DV1352. J'ai posté là dessus hier,
mais si je n'ai pas de réponse, je le rend et en demande un autre.
Mais, de mémoire :
net join -W nom_de_domaine -U utilisateur




Pour la configuration de Winbind, c'est bon, mais j'ai surtout des
soucis avec libpamount et la configuration de pam.

Donc j'aimerais savoir si d'autres personnes arrives à se connecter
avec un utilisateur du domaine et surtout monter automatiquement les
partages samba en utilisant les droits de l'utilisateur.



Je n'ulitise pas l'authentification aupres d'un domaine, mais j'utilise
pam_mount qui fonctionne tres bien. Il utilise le login et le mot de
passe fournit lors de la connexion pour monter les partages smb dans la
foulée.
C'est assez simple a configurer, il suffit d'ajouter le module
pam_mount.so en optional dans /etc/pam.d/common-auth et dans
/etc/pam.d/common-session. Ensuite, tu configure les montages dans
/etc/security/pam_mount.conf, il y a des exemples bien documenté, au
besoin je peux te fournir les lignes que j'utilise mais dans mon cas
j'utilise un vrai serveur samba, pas de windows.

Merci pour la réponse.

Tony

Le 01/09/05, Tony GALMICHE<tony.galmiche at tiscali.fr> a écrit :


Bonjour à tous,

N'ayant eu aucune réponse sur mon problème de Winbind et de libpamount,
je me permet de poster un nouveau message en posant le problème
différemment.

Comment faire pour intégrer un poste Debian dans un domaine Windows ? :
1 - Comment arriver à se connecter sur le poste Debian avec un
utilisateur du domaine inexistant en local sur le poste Debian.
2 - Comment monter les différents partages Samba des serveurs
automatiquement avec les droits de cet utilisateur.

Je précise que mon domaine est contrôlé par un serveur sous Windows NT
et que pour le client j'utilise une Debian testing.

Merci d'avance.

Tony











--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Tony GALMICHE
Bonjour,

Marc PERRUDIN a écrit :

Donc j'aimerais savoir si d'autres personnes arrives à se connecter
avec un utilisateur du domaine et surtout monter automatiquement les
partages samba en utilisant les droits de l'utilisateur.




Je n'ulitise pas l'authentification aupres d'un domaine, mais j'utilise
pam_mount qui fonctionne tres bien. Il utilise le login et le mot de
passe fournit lors de la connexion pour monter les partages smb dans la
foulée.
C'est assez simple a configurer, il suffit d'ajouter le module
pam_mount.so en optional dans /etc/pam.d/common-auth et dans
/etc/pam.d/common-session. Ensuite, tu configure les montages dans
/etc/security/pam_mount.conf, il y a des exemples bien documenté, au
besoin je peux te fournir les lignes que j'utilise mais dans mon cas
j'utilise un vrai serveur samba, pas de windows.




J'arrive également à faire fonctionner pam_mount avec des utilisateurs
locaux. Mais dès que je veux l'utiliser avec un utilisateur du domaine,
ça bug complètement. J'arrive à me connecter avec n'importe quel mot de
passe :-(

C'est pour cela que j'ai poster ce message la semaine dernière, mais je
n'ai eu aucune réponse :
-> http://lists.debian.org/debian-user-french/2005/08/msg01596.html

Merci pour la réponse.

Tony


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Marc PERRUDIN
Tony GALMICHE a écrit :

Bonjour,

Marc PERRUDIN a écrit :

Donc j'aimerais savoir si d'autres personnes arrives à se connecter
avec un utilisateur du domaine et surtout monter automatiquement les
partages samba en utilisant les droits de l'utilisateur.




Je n'ulitise pas l'authentification aupres d'un domaine, mais j'utilise
pam_mount qui fonctionne tres bien. Il utilise le login et le mot de
passe fournit lors de la connexion pour monter les partages smb dans la
foulée.
C'est assez simple a configurer, il suffit d'ajouter le module
pam_mount.so en optional dans /etc/pam.d/common-auth et dans
/etc/pam.d/common-session. Ensuite, tu configure les montages dans
/etc/security/pam_mount.conf, il y a des exemples bien documenté, au
besoin je peux te fournir les lignes que j'utilise mais dans mon cas
j'utilise un vrai serveur samba, pas de windows.




J'arrive également à faire fonctionner pam_mount avec des utilisateurs
locaux. Mais dès que je veux l'utiliser avec un utilisateur du
domaine, ça bug complètement. J'arrive à me connecter avec n'importe
quel mot de passe :-(

C'est pour cela que j'ai poster ce message la semaine dernière, mais
je n'ai eu aucune réponse :
-> http://lists.debian.org/debian-user-french/2005/08/msg01596.html



Dans ton cas, ta configuration n'est pas bonne. Si j'en crois le site de
pam_mount, le pam_mount de auth doit etre en required. C'est du a
l'utilisation de la directive sufficient avec le module pam_winbind
d'apres la doc du site web.

Plus d'info sur le site :

http://www.flyn.org/projects/pam_mount/

A+


Merci pour la réponse.

Tony






--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Tony GALMICHE
Bonsoir,

Marc PERRUDIN a écrit :

Tony GALMICHE a écrit :


C'est pour cela que j'ai poster ce message la semaine dernière, mais
je n'ai eu aucune réponse :
-> http://lists.debian.org/debian-user-french/2005/08/msg01596.html





Dans ton cas, ta configuration n'est pas bonne. Si j'en crois le site de
pam_mount, le pam_mount de auth doit etre en required. C'est du a
l'utilisation de la directive sufficient avec le module pam_winbind
d'apres la doc du site web.




Je ferai le test demain au boulot, mais si la solution est si simple, je
serai l'homme le plus heureux du monde :-)

Merci pour la réponse.

Tony


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Tony GALMICHE
Bonsoir Marc,

Tony GALMICHE a écrit :

Bonsoir,

Marc PERRUDIN a écrit :

Tony GALMICHE a écrit :


C'est pour cela que j'ai poster ce message la semaine dernière, mais
je n'ai eu aucune réponse :
-> http://lists.debian.org/debian-user-french/2005/08/msg01596.html





Dans ton cas, ta configuration n'est pas bonne. Si j'en crois le site de
pam_mount, le pam_mount de auth doit etre en required. C'est du a
l'utilisation de la directive sufficient avec le module pam_winbind
d'apres la doc du site web.



Je ferai le test demain au boulot, mais si la solution est si simple,
je serai l'homme le plus heureux du monde :-)



J'ai donc fait le test aujourd'hui et Oh miracle, ça a fonctionné :-)
-> Je suis donc l'homme le plus heureux du monde :-), car voilà plus
d'un mois que je bloquais sur ce problème.

Un grand merci pour ton aide.

Si ça peut aider, j'en ai profité pour mettre à jour mon mémo sur le
sujet :
-> http://www.coagul.org/article.php3?id_article06

A bientôt.

Tony


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact