OVH Cloud OVH Cloud

peut on connecter un mac à un domaine windows 2003 ?

41 réponses
Avatar
Loutox
Salut à tous,

j'essaie à acceder à un dossier partagé d'un serveur windows 2003 depuis un
mac pro sous tiger.

voici ce que j'ai testé :
depuis le finder j'ai exploré le reseau, le serveur windows est bien apparu,
lorsque j'ai essayé de voir ce qu'il y avait dedans j'ai du rentrer
l'identifiant et le password d'un utilisateur (se connectant bien depuis un
PC).
c'est alors que ça n'a plus marché : voici le message qui est apparu :

'l'alias serveur n'a pu etre ouvert, l'element original est introuvable"
voulez vous corriger l'alias ou le supprimer ?

savez vous si j'ai oublié une manip, ou si il existe un lien vers un site
expliquant comment faire ?


merci
Loutox

10 réponses

1 2 3 4 5
Avatar
Nicolas.MICHEL
Laurent Pertois wrote:

Je peux te garantir que j'ai vu des cas où on ne pouvait pas se
connecter tant qu'on n'était pas intégré au domaine.


Ah ?
Possible, ...
C'est vrais qu'on a dû modifier quelques settings sur l'AD il y a
quelques années quand Mac OS X est apparu.
Notament sauf erreur authoriser l'authentification réversible.
Pas sûr que ce soit encore requis.
Et j'immagines que c'est pas nécessaire si tu as un ticket kerberos.

--
Nicolas

Avatar
Nicolas.MICHEL
manet wrote:

si on veut... mais payer encore 150 euros pour une correction de bug, ça
finit par lasser.


M'en fout, on a une licence de site :)

Et puis en fait la bonne nouvelle c'est que les choses pourraient finir
par s'améliorer sur la durée. C'est une vision optimiste des choses par
rapport à d'autres éléments où tu te dis que plus ça avance et moins ça
va bien.

--
Nicolas

Avatar
Nicolas.MICHEL
loutox wrote:

Conclusion :
1/ Il est simplissime d'acceder à un domaine windows 2003 configuré avec un
poste windows (administrant un site de 40 postes, je sais de quoi je parle,
il suffit de taper une url dans internet explorer)

2/ Apple annonce que "Mac OS X Tiger vous permet d'explorer les réseaux
Windows directement à
partir du Finder...... Une fois connecté !"

3/ le point 2 est un mensonge

4/ un mac est surement nickel à la maison, mais pour une utilisation en
réseau d'entreprise, les infos sur les mac sont imprecises et touffues
(comme pour linux).


Voilà un post constructif :>

1/ C'est faux. Essaies avec du windows millenium, on en reparlera.
2/ Ici ça marche.
3/ non.
4/ Le mac en entreprise : Clients intuitifs, serveurs puissants, pas de
virus, pas de spywares, bon niveau de sécurité.

J'administre un parc d'environ 250 machines, 50% de windows, 40% de mac
et 10% de linux, tous cohabitent plutôt bien, merci.




A présent si tu veux bien on peut cesser ce dénigrement futile et teinté
de maiconaissance pour tenter de voir ce qui ne fonctionne pas dans ton
cas. Si tu administre déjà 40 postes, tu devrais connaitre la musique :

est-tu sûr de ton username/passwd/domain ?
Et si tu ne mets pas "LePartageOuJaiAccess" ?
Si sur win "LePartageOuJaiAccess" est un dossier caché, il faut ajouter
un $ à la fin : "LePartageOuJaiAccess$".

- Que disent les logs côté mac ?
(voir dans /var/log)
- Que disent les logs côté serveur ?
- Que se passe-t-il si tu mets le mac dans le domaine win2003 ?
( dans "/Applications/Utilities/Directory Access.app", fait en 3 clics )





et plus si affinité :

% mount_smbfs --help
usage: mount_smbfs [-Nh] [-I host]
[-M cmode[/smode]] [-O cuid[:cgid]/suid[:sgid]]
[-R retrycount] [-T timeout]
[-U user] [-W workgroup]
[-d mode] [-f mode] [-g gid] [-n long] [-u uid]
//[workgroup;][user[:password]@]server[/share] path
% sudo -s
# mkdir /mnt/public
# mount_smbfs //Domain;toto:/public$ /mnt/public

Tu auras peut-être un message d'erreur plus clair et au moins c'est
précis, à défaut d'être simple.

--
Nicolas

Avatar
Loutox
"Le Moustique" a écrit dans le message de news:
45a55570$0$5099$
Conclusion :
1/ Il est simplissime d'acceder à un domaine windows 2003 configuré avec
un poste windows (administrant un site de 40 postes, je sais de quoi je
parle, il suffit de taper une url dans internet explorer)


Ils sont tous dans le même domaine, non?

2/ Apple annonce que "Mac OS X Tiger vous permet d'explorer les réseaux
Windows directement à
partir du Finder...... Une fois connecté !"


Oui, mais pas tout à fait instinctivement.

3/ le point 2 est un mensonge


Une vérité partielle... ;-)

4/ un mac est surement nickel à la maison, mais pour une utilisation en
réseau d'entreprise, les infos sur les mac sont imprecises et touffues
(comme pour linux).


C'est tout aussi compliqué de connecter un PC sur un réseau Mac... :-)

Commence par vérifier que le nom de domaine du Mac est identique à celui
de ton réseau dans Utilitaires/Format de répertoire/Services (il faut
avoir le mot de passe admin pour déverrouiller le cadenas). Clique sur
SMB/CIFS (il doit être coché, si tu as activé le partage Windows) pour le
sélectionner puis clique sur Configurer : le groupe de travail doit être
le même que celui de ton réseau, sinon modifie-le, et n'oublie pas de
verrouiller en sortant.


Je vais tester cela, merci Guillaume.



--
/)
-:oo= Guillaume
)
Je nettoyais mon clavier, et le coup est parti tout seul.



Avatar
Loutox
"Nicolas MICHEL" a écrit dans le message de
news: 1hrrtty.1iable6x0vzkhN%
loutox wrote:

Conclusion :
1/ Il est simplissime d'acceder à un domaine windows 2003 configuré avec
un
poste windows (administrant un site de 40 postes, je sais de quoi je
parle,
il suffit de taper une url dans internet explorer)

2/ Apple annonce que "Mac OS X Tiger vous permet d'explorer les réseaux
Windows directement à
partir du Finder...... Une fois connecté !"

3/ le point 2 est un mensonge

4/ un mac est surement nickel à la maison, mais pour une utilisation en
réseau d'entreprise, les infos sur les mac sont imprecises et touffues
(comme pour linux).


Voilà un post constructif :>
c'est vrai, j'avoue m'etre un peu emporté (ça fait du bien et ça fait

grossir le fil de discussion, faut juste que cela ne soit pas trop
méchant...


1/ C'est faux. Essaies avec du windows millenium, on en reparlera.
Il est bien précisé dans la doc que windows millenium n'est pas fait pour

cela.


2/ Ici ça marche.
3/ non.
4/ Le mac en entreprise : Clients intuitifs, serveurs puissants, pas de
virus, pas de spywares, bon niveau de sécurité.

J'administre un parc d'environ 250 machines, 50% de windows, 40% de mac
et 10% de linux, tous cohabitent plutôt bien, merci.




A présent si tu veux bien on peut cesser ce dénigrement futile et teinté
de maiconaissance pour tenter de voir ce qui ne fonctionne pas dans ton
cas. Si tu administre déjà 40 postes, tu devrais connaitre la musique :

est-tu sûr de ton username/passwd/domain ?
yes,

j'ai testé nom utilisateur = toto et password = passworddetoto
j'ai testé aussi nom utilisateur = et password =
passworddetoto
(j'ai pas trouvé la touche "" pour tester nom utilisateur =
nomdomaine.localtoto
Et si tu ne mets pas "LePartageOuJaiAccess" ?
meme probleme

Si sur win "LePartageOuJaiAccess" est un dossier caché, il faut ajouter
un $ à la fin : "LePartageOuJaiAccess$".
il ne l'est pas


- Que disent les logs côté mac ?
(voir dans /var/log)
- Que disent les logs côté serveur ?
- Que se passe-t-il si tu mets le mac dans le domaine win2003 ?
( dans "/Applications/Utilities/Directory Access.app", fait en 3 clics )
je testerai cela lundi






et plus si affinité :

% mount_smbfs --help
usage: mount_smbfs [-Nh] [-I host]
[-M cmode[/smode]] [-O cuid[:cgid]/suid[:sgid]]
[-R retrycount] [-T timeout]
[-U user] [-W workgroup]
[-d mode] [-f mode] [-g gid] [-n long] [-u uid]
//[workgroup;][user[:password]@]server[/share] path
% sudo -s
# mkdir /mnt/public
# mount_smbfs //Domain;toto:/public$ /mnt/public

Tu auras peut-être un message d'erreur plus clair et au moins c'est
précis, à défaut d'être simple.


et pragmatique, merci.

--
Nicolas



Avatar
laurent.pertois
Nicolas MICHEL wrote:

Et j'immagines que c'est pas nécessaire si tu as un ticket kerberos.


Oui, mais pour avoir un ticket Kerberos, de mémoire, il faut être dans
le domaine.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
kurtz le pirate wrote:

- afp est le seul protocole utilisable dans mon cas. bonjour, c'est
pour la frime. smb/cifs ne permettent pas de d'exploiter les fichiers
correctement. par exemple, un fichier quark se présente sous la forme
d'un fichier unix... et le double-clic ne lance pas (of corse) xpress.


Ton fichier a bien l'extension ? (.qxd, de mémoire)

Tu as quelle version de Quark XPress ?

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Nicolas.MICHEL
Loutox <babar> wrote:

"Nicolas MICHEL" a écrit dans le message de
news: 1hrrtty.1iable6x0vzkhN%

Voilà un post constructif :>
c'est vrai, j'avoue m'etre un peu emporté (ça fait du bien et ça fait

grossir le fil de discussion, faut juste que cela ne soit pas trop
méchant...


Yep,
le plaisir défoulatoire du parfum trollesque ne m'est pas inconnu :)

- Que disent les logs côté mac ?
(voir dans /var/log)
- Que disent les logs côté serveur ?
- Que se passe-t-il si tu mets le mac dans le domaine win2003 ?
( dans "/Applications/Utilities/Directory Access.app", fait en 3 clics )
je testerai cela lundi



A lundi alors, pour de nouvelles aventures :)


--
Nicolas


Avatar
Nicolas.MICHEL
Laurent Pertois wrote:

Nicolas MICHEL wrote:

Et j'immagines que c'est pas nécessaire si tu as un ticket kerberos.


Oui, mais pour avoir un ticket Kerberos, de mémoire, il faut être dans
le domaine.


Dans le domaine AD ?
C'est la façon la plus simple, en effêt.
A présent techniquement parlant tu peux être dans le domaine kerberos
sans être tout à fait dans l'AD. "Suffit" de configurer un brin kerberos
puis de demander un ticket ... pas simple :)

--
Nicolas


Avatar
laurent.pertois
Nicolas MICHEL wrote:

Oui, mais pour avoir un ticket Kerberos, de mémoire, il faut être dans
le domaine.


Dans le domaine AD ?


Oui.

C'est la façon la plus simple, en effêt.


Et il n'y a pas de restrictions à la délivrance des tickets par défaut ?
je ne me souviens plus, il est vrai.

A présent techniquement parlant tu peux être dans le domaine kerberos
sans être tout à fait dans l'AD. "Suffit" de configurer un brin kerberos
puis de demander un ticket ... pas simple :)


Euh, c'est juste un fichier à faire sur Mac OS X :

/Library/Preferences/edu.mit.kerberos

Et si tu as les bonnes infos, l'appli Kerberos
(/System/Library/Kerberos.app) peut même te fournir une GUI à la
création de ce fichier.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


1 2 3 4 5