OVH Cloud OVH Cloud

Pb SAMBA+LDAP+NTConfig.POL

8 réponses
Avatar
mmortier
Bonjour =C3=A0 tous,

Voil=C3=A0 j'ai mis en place deux serveurs Sarge avec les caract=C3=A9risti=
ques suivantes:
- Serveur 1: DNS, LDAP Master, SAMBA, Heartbeat, DRBD.
- Serveur 2: DNS, LDAP Slave, SAMBA, Hearbeat, DRBD.

En gros, Hearbeat controle le lancement de samba et le RAID IP est effectu=
=C3=A9 sur les
partitions suivantes: /home et /data.

Le probl=C3=A8me est au niveau de l'assignation de la politique aux machine=
s membres
du domaine. Le fichier NTConfig.POL n'est tout simplement pas pris en compt=
e.
Il se trouve sous le r=C3=A9pertoire /home/samba/netlogon.

Voici les indications concernant les droits des fichiers:

# l /home/samba/
total 4
drwxrwxr-x 2 root root 4096 2006-01-25 14:31 netlogon
drwxrwxrwt 8 root root 98 2006-01-25 13:15 profiles

# l /home/samba/netlogon/N*
-rw-r-xr-x 1 root root 262144 2006-01-25 11:33 /home/samba/netlogon/NTConf=
ig.POL

#vi /etc/samba/smb.conf
[...]
[netlogon]
comment =3D Network Logon Service
path =3D /home/samba/netlogon
browseable =3D No
guest ok =3D yes
valid users =3D %U
read only =3D yes

L=C3=A0 pour le moment je s=C3=A8che... et il n'y a aucune info pr m'aiguil=
ler dans le syslog.

D'avance merci,

Mike

8 réponses

Avatar
laurux
--Signature=_Fri__17_Feb_2006_20_31_10_+0100_b2TL785t7lCj2BAP
Content-Type: text/plain; charset=ISO-8859-15
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le Fri, 17 Feb 2006 11:11:03 +0100 (CET),
a voulu dire :

Bonjour à tous,

Voilà j'ai mis en place deux serveurs Sarge avec les caractéristiques suivantes:
- Serveur 1: DNS, LDAP Master, SAMBA, Heartbeat, DRBD.
- Serveur 2: DNS, LDAP Slave, SAMBA, Hearbeat, DRBD.

En gros, Hearbeat controle le lancement de samba et le RAID IP est effect ué sur les
partitions suivantes: /home et /data.

Le problème est au niveau de l'assignation de la politique aux machines membres
du domaine. Le fichier NTConfig.POL n'est tout simplement pas pris en com pte.
Il se trouve sous le répertoire /home/samba/netlogon.

Voici les indications concernant les droits des fichiers:

# l /home/samba/
total 4
drwxrwxr-x 2 root root 4096 2006-01-25 14:31 netlogon
drwxrwxrwt 8 root root 98 2006-01-25 13:15 profiles

# l /home/samba/netlogon/N*
-rw-r-xr-x 1 root root 262144 2006-01-25 11:33 /home/samba/netlogon/NTCo nfig.POL

#vi /etc/samba/smb.conf
[...]
[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
browseable = No
guest ok = yes
valid users = %U
read only = yes

Là pour le moment je sèche... et il n'y a aucune info pr m'aiguiller dans le syslog.



Ben oui, il te manque le fichier de script (un .bat): dans netlogon,
tu mets un script.bat qui permet d'appliquer les stratégies système
grâce à Regedit (les fichiers de stratégies système .POL ne sont pas
des scripts et ne peuvent s'éxécuter en tant que tel).

Voir à ce sujet un bon exemple:
http://okki666.free.fr/docmaster/articles/linux088.htm

--


--Signature=_Fri__17_Feb_2006_20_31_10_+0100_b2TL785t7lCj2BAP
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)

iD8DBQFD9iSIEfvBl26bJIkRAobOAJwPvQ488BdTFldvGuUiXhKRTg8lkgCgwyM1
FHkbdKVcRIw/zvC4YhVn76o =YzZ0
-----END PGP SIGNATURE-----

--Signature=_Fri__17_Feb_2006_20_31_10_+0100_b2TL785t7lCj2BAP--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Laurent CARON
a écrit :
Bonjour à tous,

Voilà j'ai mis en place deux serveurs Sarge avec les caractéristiques suivantes:
- Serveur 1: DNS, LDAP Master, SAMBA, Heartbeat, DRBD.
- Serveur 2: DNS, LDAP Slave, SAMBA, Hearbeat, DRBD.

En gros, Hearbeat controle le lancement de samba



Pourquoi pas en mode PDC + BDC ?


et le RAID IP est effectué sur les
partitions suivantes: /home et /data.



Si tu n'es pas en mode PDC + BDC ne faut-il pas inclure /var/lib/samba ?



Le problème est au niveau de l'assignation de la politique aux machines membres
du domaine. Le fichier NTConfig.POL n'est tout simplement pas pris en compte.
Il se trouve sous le répertoire /home/samba/netlogon.



.....


Là pour le moment je sèche... et il n'y a aucune info pr m'aiguiller dans le syslog.




Active le logging samba pour voir si tes fichiers sont effectivement
consultés.

Laurent


--
Pensez
Avatar
Nicolas Folin
Bonjour/Bonsoir.
Dans mon petit réseau local, j'ai deux machines sous linux - bientôt
trois si tout fonctionne bien.

La première est mon ordinateur personnel, avec lequel je "travaille",
l'autre est mon ordinateur "média-tv",
qui enregistre mes émissions de TV et qui lit dvd et divx.

Le seul hic, c'est que lorsque sur mon ordi-TV, j'enregistre un film, il
le crér accessible au groupe UTILISATEURS,

Je le recopie donc sur ordi-LeMien, et là, le nom du groupe a changé.

Alors, le GID (si c'est comme ça que ça s'appelle) est bien le même
(1004 je crois), mais dans mon /etc/groups, je n'ai
pas les même choses.

La question que je pose, c'est:
Pour un petit réseau local, vaut-il mieux :
1- gérer le /etc/groups et /etc/users à la main ?
2- installer une solution "globale" pour installer un utilisateur/groupe
sur TOUS les postes à la fois avec le même uid/gid ?
3- centraliser les groupes/utilisateurs et les faire récupérer par les
ordis au démarrage ? (avec utilisation du fichier local si la connection
n'est pas possible)


J'ai commencé à chercher un peu, et apparemment la solution 3 se nomme
LDAP. Mais LDAP est beaucoup plus "gros"
que ce que je veux faire.

Alors je vous le demande:
LDAP vaut-il le coup pour mon problème, ou est-ce un marteau pilon pour
écraser les mouches ?
Pour la méthode 2, faut-il créer des scripts ou la solution
existe-t-elle déjà ?
Pour la méthode 1, ça va, j'ai compris... ;o)

En vous remerciant par avance.
Nicolas Folin


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Stephane Bortzmeyer
On Thu, Feb 23, 2006 at 09:09:46PM +0100,
Nicolas Folin wrote
a message of 50 lines which said:

Bonjour/Bonsoir.



Bonsoir. Vous avez volé un fil de discussion existant. C'est mal.

LDAP vaut-il le coup pour mon problème, ou est-ce un marteau pilon
pour écraser les mouches ?



Probablement trop riche et trop complexe.

Pour la méthode 2, faut-il créer des scripts ou la solution
existe-t-elle déjà ?



cfengine (paquetage du même nom) mais je ne crois pas que ce soit plus
simple que LDAP.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Thu, 23 Feb 2006 21:09:46 +0100
Nicolas Folin a écrit:

3- centraliser les groupes/utilisateurs et les faire récupérer par les
ordis au démarrage ? (avec utilisation du fichier local si la connection
n'est pas possible)


J'ai commencé à chercher un peu, et apparemment la solution 3 se nomme
LDAP. Mais LDAP est beaucoup plus "gros"
que ce que je veux faire.



Ne pas voler les fils et regarder NIS, un peu désuet mais assez
simple...

F.B


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Thu, 23 Feb 2006 22:01:21 +0100
Nicolas KOWALSKI a écrit:

Un peu désuet, c'est-à-dire pas à la mode comme LDAP, mais terriblement
simple et _rapide_. Il faut juste faire attention à la sécurité
(/etc/ypserv.securenets) du/des serveur/s NIS.



Oui, je l'utilise avec succès au lycée depuis 6 ans...


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Nicolas KOWALSKI
On Thu, 23 Feb 2006, François Boisson wrote:

Ne pas voler les fils et regarder NIS, un peu désuet mais assez
simple...



Un peu désuet, c'est-à-dire pas à la mode comme LDAP, mais terriblement
simple et _rapide_. Il faut juste faire attention à la sécurité
(/etc/ypserv.securenets) du/des serveur/s NIS.

--
Nicolas


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Nicolas Folin
Nicolas KOWALSKI a écrit :
On Thu, 23 Feb 2006, François Boisson wrote:

Ne pas voler les fils et regarder NIS, un peu désuet mais assez
simple...





Excusez-moi, je ne voulais pas voler de "fil de discussion", je n'avais
pas fait attention....

Merci toutefois pour les informations sur NIS. Je vais regarder ça.

Nicolas Folin


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact