OVH Cloud OVH Cloud

integration avec M$ Active Directory

5 réponses
Avatar
Yannick F.
Salut

Je crois avoir compris qu'on pouvait, lors du démarrage d'une session
sous mac os x (10.3.9), utiliser les comptes d'un serveur Windows 2000
avec Active Directory. (Une sorte d'intégration du mac dans le domaine,
comme ça se fait avec XP)

PAr contre, dans le logiciel "format de répertoires", je n'ai pas
compris comment ça se faisait.
Si qqun pouvait m'expliquer ....


Yannick F

5 réponses

Avatar
laurent.pertois
Yannick F. wrote:

PAr contre, dans le logiciel "format de répertoires", je n'ai pas
compris comment ça se faisait.
Si qqun pouvait m'expliquer ....


Ben, tu double-cliques sur Active Directory, tu remplis les champs, tu
donnes un nom et un mot de passe d'un admin de l'AD qui a la capacité
d'inscrire une machine et tu refermes la fenêtre de configuration. Tu
coches la case Active Directory, tu vas dans l'onglet Authentification,
tu choisis Manuellement dans le menu déroulant, tu cliques sur Ajouter,
tu sélectionnes /Active Directory/Ta Forêt et tu enregistres tout si on
te le demande. Ensuite tu redémarres et ce doit être bon.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Yannick F.
Yannick F. wrote:


PAr contre, dans le logiciel "format de répertoires", je n'ai pas
compris comment ça se faisait.
Si qqun pouvait m'expliquer ....



Ben, tu double-cliques sur Active Directory, tu remplis les champs,


Ben c'est là qu'est le problème
Le serveur 2000 s'appelle SERVEUR
Le domaine s'appelle DOMAINE mais j'ignore ce qu'est une foret Active
Directory
Ensuite, j'ai créé un nouveau "computer" dans Active Directory que j'ai
appelé "MAC"; Je pensais que ça me donnerais un identifiant pour le Mac
(le SID) pour remplir le 3e champ dans "format de repertoire" mais ça
donne rien.


tu
donnes un nom et un mot de passe d'un admin de l'AD qui a la capacité
d'inscrire une machine et tu refermes la fenêtre de configuration.


Ca c'est bon, je suis l'administrateur (enfin, je suis pas un
spécialiste mais j'ai cette fonction, suite à une formation minimale)

Par contre, il n'y a pas besoin de cliquer sur "relier" ? parce que là,
à chaque fois j'ai un message d'erreur ! (le nom de foret et de domaine
ne correspondent pas ou un truc du genre)

Tu
coches la case Active Directory, tu vas dans l'onglet Authentification,
tu choisis Manuellement dans le menu déroulant, tu cliques sur Ajouter,
tu sélectionnes /Active Directory/Ta Forêt et tu enregistres tout si on
te le demande. Ensuite tu redémarres et ce doit être bon.


Bon, je vais voir pour cette histoire de foret car là je suis pas trop
sur le bon forum pour apprendre ce que c'est !


Avatar
laurent.pertois
Yannick F. wrote:

Yannick F. wrote:

Ben, tu double-cliques sur Active Directory, tu remplis les champs,



Un truc que j'ai oublié, mettre comme adresse de DNS l'adresse du
serveur AD.

Ben c'est là qu'est le problème
Le serveur 2000 s'appelle SERVEUR
Le domaine s'appelle DOMAINE mais j'ignore ce qu'est une foret Active
Directory


Essaie de mettre DOMAIN aussi.

Ensuite, j'ai créé un nouveau "computer" dans Active Directory que j'ai
appelé "MAC"; Je pensais que ça me donnerais un identifiant pour le Mac
(le SID) pour remplir le 3e champ dans "format de repertoire" mais ça
donne rien.


C'est ça, mais si tu remplis le champs depuis le Mac, lors de la liaison
ça va ajouter l'ordinateur tout seul.

tu
donnes un nom et un mot de passe d'un admin de l'AD qui a la capacité
d'inscrire une machine et tu refermes la fenêtre de configuration.


Ca c'est bon, je suis l'administrateur (enfin, je suis pas un
spécialiste mais j'ai cette fonction, suite à une formation minimale)


Ok.

Par contre, il n'y a pas besoin de cliquer sur "relier" ? parce que là,
à chaque fois j'ai un message d'erreur ! (le nom de foret et de domaine
ne correspondent pas ou un truc du genre)


Par défaut, ce sont les mêmes, après, ça dépend de ton AD. Mais si tu
n'as qu'un serveur, il y a de fortes chances que ce soient les mêmes.


--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
Yannick F.

Un truc que j'ai oublié, mettre comme adresse de DNS l'adresse du
serveur AD.



Comme pour les stations XP qui mettent 3 plombes à démarrer si on oublie
de mettre le serveur AD comme DNS ?
(alors qu'on a un 2e serveur sous linux pour ça !)

Par défaut, ce sont les mêmes, après, ça dépend de ton AD.


Ok, je re-essayerai ...

Mais si tu
n'as qu'un serveur, il y a de fortes chances que ce soient les mêmes.




En fait, on a 2 serveurs :
-serveur de fichier NT ou 2000 (NT pour le moment, mais en formation, on
est sous 2000 et c'est là que je fais mes essais d'intégration du mac
(pour le fun puisqu'en pratique personne n'utilise de mac sur le réseau,
sauf moi)

-serveur de communication (pop,smtp,http,ftp,dns,proxy) sous linux : le
pingoo

Donc je sais qu'avec XP, il faut dire que le serveur DNS est le serveur
2000 et non le pingoo
A part ça, ce 2e serveur ne devrait pas poser de soucis, samba n'est pas
utilisé dessus !

Bon, en tout cas, je crois avoir compris le principe.... Merci

Avatar
laurent.pertois
Yannick F. wrote:


Un truc que j'ai oublié, mettre comme adresse de DNS l'adresse du
serveur AD.



Comme pour les stations XP qui mettent 3 plombes à démarrer si on oublie
de mettre le serveur AD comme DNS ?
(alors qu'on a un 2e serveur sous linux pour ça !)


Yep, le DNS de Windows contient tout un tas d'informations requises par
les stations pour retrouver leurs petits sur le réseau AD, si tu ne mets
pas ces informations dans ton DNS sous Linux, elles doivent avoir un
mécanisme de fallback qui prend plus de temps.

Mais si tu
n'as qu'un serveur, il y a de fortes chances que ce soient les mêmes.




En fait, on a 2 serveurs :
-serveur de fichier NT ou 2000 (NT pour le moment, mais en formation, on
est sous 2000 et c'est là que je fais mes essais d'intégration du mac
(pour le fun puisqu'en pratique personne n'utilise de mac sur le réseau,
sauf moi)


Ok, essaie de mettre la même chose dans domaine et forêt, ça devrait
fonctionner. Sinon, quand tu configures ton 2000 en AD, il te demande de
créer une zone DNS, reprend le nom de zone dans forêt pour tester.

En 10.4 le plugin AD de Mac OS X est un peu plus fin, il détermine seul
la forêt.

Un peu de lecture :

<http://docs.info.apple.com/article.html?artnum1444>

-serveur de communication (pop,smtp,http,ftp,dns,proxy) sous linux : le
pingoo

Donc je sais qu'avec XP, il faut dire que le serveur DNS est le serveur
2000 et non le pingoo


Ben vi, les joies d'une solution MS, on détourne une norme mais si on
peut éviter de le dire au client, c'est mieux pour le ferrer... Cela
dit, en cherchant sur le site de MS on doit pouvoir trouver une doc sur
les modifs qu'ils ont fait dans le DNS et les adapter à un Bind.

A part ça, ce 2e serveur ne devrait pas poser de soucis, samba n'est pas
utilisé dessus !

Bon, en tout cas, je crois avoir compris le principe.... Merci


De nada

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.