OVH Cloud OVH Cloud

peut on connecter un mac à un domaine windows 2003 ?

41 réponses
Avatar
Loutox
Salut à tous,

j'essaie à acceder à un dossier partagé d'un serveur windows 2003 depuis un
mac pro sous tiger.

voici ce que j'ai testé :
depuis le finder j'ai exploré le reseau, le serveur windows est bien apparu,
lorsque j'ai essayé de voir ce qu'il y avait dedans j'ai du rentrer
l'identifiant et le password d'un utilisateur (se connectant bien depuis un
PC).
c'est alors que ça n'a plus marché : voici le message qui est apparu :

'l'alias serveur n'a pu etre ouvert, l'element original est introuvable"
voulez vous corriger l'alias ou le supprimer ?

savez vous si j'ai oublié une manip, ou si il existe un lien vers un site
expliquant comment faire ?


merci
Loutox

10 réponses

1 2 3 4 5
Avatar
kurtz le pirate
In article <1hrrzb1.14pzhd41ks14jpN%,
(Laurent Pertois) wrote:

kurtz le pirate wrote:

- afp est le seul protocole utilisable dans mon cas. bonjour, c'est
pour la frime. smb/cifs ne permettent pas de d'exploiter les fichiers
correctement. par exemple, un fichier quark se présente sous la forme
d'un fichier unix... et le double-clic ne lance pas (of corse) xpress.


Ton fichier a bien l'extension ? (.qxd, de mémoire)

Tu as quelle version de Quark XPress ?



le studio travaille avec la version 6.5 mais c'est pareil pour les
fichiers illustrator, photoshop... avec ou sans extensions :(


--
klp


Avatar
laurent.pertois
kurtz le pirate wrote:

le studio travaille avec la version 6.5 mais c'est pareil pour les
fichiers illustrator, photoshop... avec ou sans extensions :(


Ok, vous ne pouvez pas avoir un serveur plus adapté ?

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
daniel patin
kurtz le pirate wrote:
In article <1hrrzb1.14pzhd41ks14jpN%,
(Laurent Pertois) wrote:

kurtz le pirate wrote:

- afp est le seul protocole utilisable dans mon cas. bonjour, c'est
pour la frime. smb/cifs ne permettent pas de d'exploiter les fichiers
correctement. par exemple, un fichier quark se présente sous la forme
d'un fichier unix... et le double-clic ne lance pas (of corse) xpress.
Ton fichier a bien l'extension ? (.qxd, de mémoire)


Tu as quelle version de Quark XPress ?



le studio travaille avec la version 6.5 mais c'est pareil pour les
fichiers illustrator, photoshop... avec ou sans extensions :(


je prends le train en marche (attention à la marche!), mais dans ma vie

anterieure, je passais par SmbManager pour me connecter sur les postes
PC du domaines de la boite. ça marchait bien (apres m'etre déclaré sur
ces postes comme utilisateur)

--
daniel.patin (et non pas marcel.dugenou)
http://leinad-fr.net le blog
http://www.daniel-patin.net sur mon mac
http://daniel.patin.adsl.free.fr/ quelques photos



Avatar
kurtz le pirate
In article <1hrvpbl.1y9d7m92bzp53N%,
(Laurent Pertois) wrote:

kurtz le pirate wrote:

le studio travaille avec la version 6.5 mais c'est pareil pour les
fichiers illustrator, photoshop... avec ou sans extensions :(


Ok, vous ne pouvez pas avoir un serveur plus adapté ?


ben non, difficile de demander un xserve dans on a déjà beaucoup de
serveur windows connectés sur une gros san :((



--
klp


Avatar
laurent.pertois
kurtz le pirate wrote:

ben non, difficile de demander un xserve dans on a déjà beaucoup de
serveur windows connectés sur une gros san :((


Oui, ok, je peux comprendre. Alors, demander un serveur avec Extreme
Z-IP, au moins, c'est bien plus adapté que les Service for Macintosh de
Microsoft qui sont carrément une antiquité maintenant.

<http://www.grouplogic.com/products/extreme/overview.cfm>

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
kurtz le pirate
In article <1hrxj9l.yhu6yj1pp56jN%,
(Laurent Pertois) wrote:

Oui, ok, je peux comprendre. Alors, demander un serveur avec Extreme
Z-IP, au moins, c'est bien plus adapté que les Service for Macintosh de
Microsoft qui sont carrément une antiquité maintenant.

<http://www.grouplogic.com/products/extreme/overview.cfm>



oui, je connais. j'ai testé. c'est pas mal du tout mais j'ai pas vu de
réels apports par rapport au sfm de bill.


--
klp

Avatar
laurent.pertois
kurtz le pirate wrote:

oui, je connais. j'ai testé. c'est pas mal du tout mais j'ai pas vu de
réels apports par rapport au sfm de bill.


Rien que la gestion des noms de plus de 31 caractères, avec des clients
Mac OS X, je trouve ça scandaleux de la part d'un admin Windows de ne
pas installer ça.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Nicolas.MICHEL
Laurent Pertois wrote:

Et il n'y a pas de restrictions à la délivrance des tickets par défaut ?
je ne me souviens plus, il est vrai.


Si, justement, il faut générer une clef sur le serveur puis la copier
sur le client. Comme M$ a une façon un peu particutilère de coder les
tickets, il faut la convertir au passage.

<http://www.tkk.fi/cc/docs/kerberos/nss_ldap.html>

Il est bien plus simple d'inclure la machine dans le domaine, soit via
samba (security = ads), soit sur Mac depuis la 10.3 via les directory
services.

A présent techniquement parlant tu peux être dans le domaine kerberos
sans être tout à fait dans l'AD. "Suffit" de configurer un brin kerberos
puis de demander un ticket ... pas simple :)


Euh, c'est juste un fichier à faire sur Mac OS X :

/Library/Preferences/edu.mit.kerberos


"Juste un fichier", en effêt :)

Et si tu as les bonnes infos, l'appli Kerberos
(/System/Library/Kerberos.app) peut même te fournir une GUI à la
création de ce fichier.


Sauf que je ne vois pas d'autre raisons de le faire que parce que tu as
un système qui ne te permet pas d'utiliser le plug-in AD.
C'est à dire Mac OS X 10.2 ou antérieur.
Et dans ce cas, j'ai pas souvenir d'une gui pour le kerberos.

--
Nicolas


Avatar
Nicolas.MICHEL
kurtz le pirate wrote:

oui, je connais. j'ai testé. c'est pas mal du tout mais j'ai pas vu de
réels apports par rapport au sfm de bill.


les sfm sont hyper dangereux :

- D'un côté tu peux accéder au fichier en cifs et créer des dossiers
dont le nom dépasse 32 caractères, que sfm ne supporte pas
- De l'autre tu peux nomer des dossiers via sfm avec des caractères non
pris en charge par windows ni en local, ni en cifs. ( /:.)

Et tu peux impbriquer les 2 incompatibilités en mettant l'un dans
l'autre des dossiers incompatibles et pour windows, et pour sfm.

Evidement, le programme de backup aurra tilté depuis des lustes, tu n'as
ni backup ni capacité de copier, renomer ou déplacer tes fichiers.
Bref, ils sont là, mais innutilisables. Bonjour la galère.

Donc longue vie à Extreme Z-IP
(qu'on a pas, trop cher pour nous, on ne fait que du cifs mais on a
perdu pas mal de données au passage)
--
Nicolas

Avatar
laurent.pertois
Nicolas MICHEL wrote:

Laurent Pertois wrote:

Et il n'y a pas de restrictions à la délivrance des tickets par défaut ?
je ne me souviens plus, il est vrai.


Si, justement, il faut générer une clef sur le serveur puis la copier
sur le client. Comme M$ a une façon un peu particutilère de coder les
tickets, il faut la convertir au passage.

<http://www.tkk.fi/cc/docs/kerberos/nss_ldap.html>


Non, tu n'as besoin que de la partie sur le /etc/krb5.conf qui est
l'équivalent du /Library/Preferences/edu.mit.kerberos. Au passage, si on
met un /etc/krb5.conf, il est reconnu directement comme l'équivalent
d'un /Library/Preferences/edu.mit.kerberos.

La seconde partie concerne les keytabs nécessaire si tu as des services
qui doivent accepter une authentification Kerberos sur la machine, ce
qui ne devrait pas être le cas d'un poste client. Et c'est une procédure
courante.

Il est bien plus simple d'inclure la machine dans le domaine, soit via
samba (security = ads), soit sur Mac depuis la 10.3 via les directory
services.


Je pense aussi.

Euh, c'est juste un fichier à faire sur Mac OS X :

/Library/Preferences/edu.mit.kerberos


"Juste un fichier", en effêt :)


Je maintiens, juste un fichier :)

Et si tu as les bonnes infos, l'appli Kerberos
(/System/Library/Kerberos.app) peut même te fournir une GUI à la
création de ce fichier.


Sauf que je ne vois pas d'autre raisons de le faire que parce que tu as
un système qui ne te permet pas d'utiliser le plug-in AD.
C'est à dire Mac OS X 10.2 ou antérieur.
Et dans ce cas, j'ai pas souvenir d'une gui pour le kerberos.


Sisi, au même endroit, simplement à l'époque elle ne proposait pas de
t'aider à écrire ton fichier de configuration, il fallait d'abord le
faire à la main.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


1 2 3 4 5