OVH Cloud OVH Cloud

Pb récurent OSX / Windows 2003 Server

4 réponses
Avatar
Francis
Bonjour,

Mon équipe utilise un serveur Windows 2003 (pas de chance) et je m'y
connecte à partir de mon mac avec samba (en smb://).

Avant cela marchait (on a mis pas mal de temps à le mettre au point),
mais voilà que l'ingésys à dû réinstaller le serveur windows (et oui,
c'est du Windows !).

Bref, maintenant cela ne marche plus, avec l'erreur suivante :
mount_smbfs: tree connect phase failed: syserr = Permission denied
Bien entendu, avec un poste client windows cela fonctionne.

Et on arrive pas à trouver pourquoi. On a déjà mis à jour le problème
connu des "stratégies de sécurité" :
http://support.microsoft.com/default.aspx?scid=kb;en-us;316076

Quelqu'un a une idée de ce qui faut faire en plus ?

Francis

4 réponses

Avatar
tagada
Francis wrote:

Quelqu'un a une idée de ce qui faut faire en plus ?


Est ce que dans la console de OSX tu a un message du style "encryption
method we don't support" ? Si c'est le cas c'est une autre case à
décocher quelque part dans les réglages du serveur W2003, et qui est
cochée par défaut.

Patrick

Avatar
jperrocheau
Francis wrote:

Mon équipe utilise un serveur Windows 2003 (pas de chance) et je m'y
connecte à partir de mon mac avec samba (en smb://).

Avant cela marchait (on a mis pas mal de temps à le mettre au point),


???

smb://NomNetBIOS/NomduPartage

et cela roule!!!


mais voilà que l'ingésys à dû réinstaller le serveur windows (et oui,
c'est du Windows !).


....??? Le Windows 2000 serveur que j'ai installé, il y a.... 4 ans, n'a
jamais eu besoin d'être réinstallé. ;-)

Bref, maintenant cela ne marche plus, avec l'erreur suivante :
mount_smbfs: tree connect phase failed: syserr = Permission denied
Bien entendu, avec un poste client windows cela fonctionne.

Et on arrive pas à trouver pourquoi. On a déjà mis à jour le problème
connu des "stratégies de sécurité" :
http://support.microsoft.com/default.aspx?scid=kb;en-us;316076

Quelqu'un a une idée de ce qui faut faire en plus ?



--
Jacques PERROCHEAU
________________________________________________________________________
e-mail: mailto:

Avatar
Francis
In article (Dans l'article) <1h4ws5s.1e3q4oq137ew0N%,
(Patrick B) wrote (écrivait) :

Re,

Francis wrote:

Quelqu'un a une idée de ce qui faut faire en plus ?


Est ce que dans la console de OSX tu a un message du style "encryption
method we don't support" ? Si c'est le cas c'est une autre case à
décocher quelque part dans les réglages du serveur W2003, et qui est
cochée par défaut.


Non, les messages complets sont :

mount_smbfs: No credentials cache found krb5_cc_get_principal

mount_smbfs: No credentials cache found krb5_cc_get_principal

mount_smbfs: tree connect phase failed: syserr = Permission denied

mount_smbfs: could not login to server MELUSINE2: syserr = Permission
denied

Une idée ?

Francis


Avatar
laurent.pertois
Francis wrote:

mount_smbfs: No credentials cache found krb5_cc_get_principal

mount_smbfs: No credentials cache found krb5_cc_get_principal

mount_smbfs: tree connect phase failed: syserr = Permission denied

mount_smbfs: could not login to server MELUSINE2: syserr = Permission
denied

Une idée ?


Il te faut un ticket Kerberos pour y accéder. Ils ont du monter un
Active Directory et la méthode d'authentification est celle-là. Le plus
simple serait, àmha, d'inscrire ton Mac OS X dans l'AD. Pour cela,
/Applications/Utilitaires/Format de Répertoire. Tu vas dans Active
Directory, tu inscris la machine (il faut un nom et mdp admin de l'AD,
mais c'est pareil pour un PC) et ensuite tu pourras t'authentifier sur
l'AD. Si tu souhaites garder ton utilisateur local, tu verras
certainement s'afficher une fenêtre d'authentification Kerberos lors de
ta conexion au serveur. Sinon, va la chercher dans
/System/Library/CoreServices/Kerberos. Tu lances, tu mets un nom et un
mot de passe d'utilisateur de l'AD et tu dois obtenir un ticket qui te
permettra ensuite d'accéder aux partages.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.