OVH Cloud OVH Cloud

pb avec acces volume a partir d un serveur

23 réponses
Avatar
Jacot
bonjour,
j'ai des volumes sur un serveur sous panther. depuis hier, certains
utilisateurs ne peuvent accéder à partir de leur poste qu'en mode
lecture et d'autres ont toujours accès en mode lecture/écriture.
Pourtant ils appartiennent tous au même groupe.
d'ou cela peut il venir? je cherche depuis ce matin et je ne vois pas
ou est l'erreur!

help!
Jacques

10 réponses

1 2 3
Avatar
jean-pierre poindessault
In article <1hdn8gu.1qq4b631j31gowN%,
(Laurent Pertois) wrote:

Jacot wrote:

J'ai regardé dans les forums apple et visiblement c'est déjà arrivé
sur la mise jour en 10.4.2, mais il n'y a pas la solution.


------SNIP -----


Vivivivi, mébiensûr... quand je vois comment un admin s'est pris la tête
à faire fonctionner correctement un netatalk, je me dis que c'est
effectivement simple...


Ici, je voulais faire des essais Linux/Samba mais quand j'ai entendu les
gurus Linux locaux en parler, je me suis dit aussi: "c'est "vachement
simple". Donc, je vais rester en OS X 10.3.9 server, bien que la 10.4 me
tente pour les plus de gestion des comptes (ACL,+++)


Avatar
laurent.pertois
jean-pierre poindessault wrote:

Ici, je voulais faire des essais Linux/Samba mais quand j'ai entendu les
gurus Linux locaux en parler, je me suis dit aussi: "c'est "vachement
simple". Donc, je vais rester en OS X 10.3.9 server, bien que la 10.4 me
tente pour les plus de gestion des comptes (ACL,+++)


Bah, tu peux t'entraîner, tu as samba sur Mac OS X ;-)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Laurent Pertois wrote:

Si tu es en serveur autonome tu peux essayer ça :

# serveradmin set afp:noNetworkUsers = y


Oups, je ne sais plus copier-coller depuis mes notes :)

# serveradmin set afp:noNetworkUsers = yes


Valà, c'est mieux.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
jean-pierre poindessault
In article <1hdnisn.mlx7cebg6msvN%,
(Laurent Pertois) wrote:

jean-pierre poindessault wrote:

Ici, je voulais faire des essais Linux/Samba mais quand j'ai entendu les
gurus Linux locaux en parler, je me suis dit aussi: "c'est "vachement
simple". Donc, je vais rester en OS X 10.3.9 server, bien que la 10.4 me
tente pour les plus de gestion des comptes (ACL,+++)


Bah, tu peux t'entraîner, tu as samba sur Mac OS X ;-)
----------

Non, non, je ne "m'entraine" plus depuis belle lurette.
D'abord, à quoi ça sert l'entrainement avec OS X server ! Ca marche, ça
court, ça danse la samba nuit et jour pour mes quelques 200 windowziens
...
Sérieux: d'après les gurus, Samba, c'est du reverse engineering et que
ce soit avec Linux ou ailleurs, ce n'est pas toujours très net ! (chez
Microsoft, SMB non plus d'ailleurs ...)
Ici, j'ai des logs Samba pleins à craquer de trucs (erreurs) que je ne
comprends pas, mais ça marche ...
Y a pas une bible quelque part pour décoder ce charabia ?


Jean-Pierre


Avatar
laurent.pertois
jean-pierre poindessault wrote:

Bah, tu peux t'entraîner, tu as samba sur Mac OS X ;-)
----------

Non, non, je ne "m'entraine" plus depuis belle lurette.


Si, en montagne ;-)

D'abord, à quoi ça sert l'entrainement avec OS X server ! Ca marche, ça
court, ça danse la samba nuit et jour pour mes quelques 200 windowziens
...


If it ain't broken, don't fix it.

Sérieux: d'après les gurus, Samba, c'est du reverse engineering et que
ce soit avec Linux ou ailleurs, ce n'est pas toujours très net ! (chez
Microsoft, SMB non plus d'ailleurs ...)


Ah ben, faut pas lire leurs docs, elles sont pleines de conseils qu'ils
n'appliquent même pas, c'est dire.

Ici, j'ai des logs Samba pleins à craquer de trucs (erreurs) que je ne
comprends pas, mais ça marche ...


Réduis la voilure des logs.

Y a pas une bible quelque part pour décoder ce charabia ?


Euh, si tu as les outils développeurs, tu as eu ça (encore que je ne
sois pas sûr que ça vienne toujours avec les devtools et pas avec les
packages BSD) :

/usr/share/swat/using_samba

(Menu Aller du Finder, Aller au dossier, tu copies-colles)

Pas dit que ce soit très à jour, cela dit.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
laurent.pertois
Jacot wrote:

Et il n'arrive pas à donner à nouveau cette soluce ?


non car il avait gardé le lien mais pas le message.


Dommage.

Ca sent le mauvais mapping côté client ça. Les utilisateurs sont
déclarés chacun sur leur machine ou dans un annuaire commun au serveur
et aux postes ? quels sont les réglages Open Directory ?

Open directory est en maitre.



Ok, les clients sont accrochés ? les utilisateurs ouvrent une session en
s'authentifiant sur ce serveur ou en s'authentifiant en local sur leur
poste ? tous les utilisateurs sont dans la base LDAP du serveur ou
certains sont-ils dans la base NetInfo du serveur ?

Bon, essaie ce que j'ai donné (ça s'applique aussi sur les maîtres OD,
je viens de vérifier) :

# serveradmin set afp:noNetworkUsers = yes

Relance bien le service AFP et teste.

Tu peux toujours revenir en arrière :

# serveradmin set afp:noNetworkUsers = no

Bien sûr, on relance le service AFP après...

Je pense aussi que le probleme vient de là, un conflit entre OD et AFP
Mais je ne sais pas comment m y prendre.


Pas vraiment entre OD et AFP mais dans la gestion des mappages
utilisateurs.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
laurent.pertois
Jacot wrote:

On Wed, 12 Apr 2006 11:47:22 +0200,
(Laurent Pertois) wrote:

Ok, les clients sont accrochés ? les utilisateurs ouvrent une session en
s'authentifiant sur ce serveur ou en s'authentifiant en local sur leur
poste ? tous les utilisateurs sont dans la base LDAP du serveur ou
certains sont-ils dans la base NetInfo du serveur ?


tous les utilisateurs sont en ldap que je suis en train de
reconstruire car j'ai passé le ldap en mode autonome pour voir et cela
a supprimé les comptes, donc je suis en train de tout reconstruire :-(


Ah ça, ça nettoie, en 10.4 tu as un message, maintenant.

les utlisateurs ouvrent par afp://.... et 'authentifient
Y a une autre méthode? je suis pas sur d'avoir saisie la nuance entre
le local et le serveur, pour moi ils ouvrent une session sur le
serveur quand ils veulent accèder à un volume du serfeur


Je parle de leur session locale sur leur machine, où est déclaré leur
utilisateur ?

Quand tu as un maître Open Directory tu peux rattacher les postes Mac OS
X à celui-ci et avoir des dossiers Départ stockés sur un serveur, du
coup, les utilisateurs ouvrent des sessions utilisateurs (des vraies,
avec le Finder et tout) sur des machines sur lesquelles leur utilisateur
n'existe pas, la machine interroge le serveur pour savoir qui est qui.

Le pire cas c'est quand tes machines sont rattachées mais que les
utilisateurs sont locaux (donc déclarés sur leur machine et pas sur le
serveur), après c'est là que les problèmes de mappages de droits
interviennent. Et c'est là que la commande que je t'ai indiqué permet de
résoudre les soucis.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
laurent.pertois
Jacot wrote:

nada, rien pas de changement. touijours le meme point de montage en
lecture seul pour les clients 10.4.6


Tu as bien pris la commande avec le yes et pas juste le y ? je m'étais
trompé dans mon premier message.

Sinon, pour vérifier, tu peux taper ça :

# # serveradmin set afp:noNetworkUsers

et il doit te répondre ça :

afp:noNetworkUsers = yes

Tu as bien relancé le service AFP depuis aussi ?

Sinon, sur un poste problématique, regarde les droits en Terminal :

$ ls -ld /Volumes/nomdupartagemonte




--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Jacot wrote:

les mac ne sont pas attachés, je vais regardé de ce coté là. les
utilisateurs sont déclarés en local et sur le serveur.


Et les uid sont identiques ou non ? les noms ? ils sont bien tous dans
la base LDAP (ie pas dans Netinfo Local) ?

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Jacot wrote:

uid ne sont pas identiques mais les nom oui. Ils sont dans la base
ldap sur le serveur et pas dans la base netinfo du serveur.


Ca doit perturber Mac OS X, ça, mais normalement la commande que je t'ai
indiqué doit forcer le service AFP à faire lui-même le mappage et ne pas
laisser Mac OS X le faire.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

1 2 3