Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

premiere activation du protocole Ldap sout tiger 10.4.5

16 réponses
Avatar
joxx
bonjour a tous,
je me suis lanc=E9 dans l'open directory, (apres avoir activ=E9 mon dns )
d'apres le panel vue d'embles de l'onglet open directory mon server
semble bien fonctionner

-lookupd est en service
-netinfo est local uniquement (?????)
-ldap est en service
-serveur mot de passe est en service
- kerberose est en service

dois je ajouter une fiche keberos ??
sur le firewall ports sont activ=E9s

mon probleme provient du poste client je n'arrive pas a me loguer en
tant qu'utilisateur ldap ?

pourtant j'ai bien configurer l'utisateur dans le domaine ldap dans
gestionnaire groupe de travail
ainsi que le depart (afp://server/user:......)

sur le client
-format de repertoire
nouveau=3D=3D> adresse server=3D=3D>"nom de la machine client"=3D=3D>"login=
de
utilisateur server admin"=3D=3D>"mot de passe"

mais apres toutes ces modifications lorsque je veux me connecter avec
utilisateur ldap on dirait
qu'il recherche uniquement dans sa base local et non sur le serveur

si quelqu'un a une id=E9e sur ce probleme
d'avance merci pour vos reponses

6 réponses

1 2
Avatar
joxx
Laurent Pertois wrote:
wrote:

ca veut dire quoi !!!


Ca sent le DNS mal paramétré ça...

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


comment fait on pour remettre le dns comme a la premiere install
puisque j'ai deja supprimé ma zone et j'ai recréé la zone mais sans
succes.

une idée sur ce type de message :

Apr 20 22:29:04.738 dns_master_load: named.local:10: ignoring
out-of-zone data(1.localhost)
Apr 20 22:29:20.870 client 10.0.1.253#5353: update 'exemple.com/IN'
denied
Apr 20 22:29:20.895 client 10.0.1.253#5353: update 'exemple.com/IN'
denied


Avatar
laurent.pertois
wrote:

comment fait on pour remettre le dns comme a la premiere install
puisque j'ai deja supprimé ma zone et j'ai recréé la zone mais sans
succes.


Va faire un tour dans /var/named et modifie le fichier /etc/named.conf

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
joxx
merci pour l'info

c'est ok pour l'ethernet

est-il possible de realiser la chose ? en ethernet pas de probleme je
me connecte mais des lors ou je passe
en airport ..... impossible

dans la borne Express il y a un chant ldap
mais la si je mets l'adresse ip du server cela ne fonctionne toujours
pas

aurait-il un port a ouvrir sur la borne ?????

merci pour vos reponses
Avatar
laurent.pertois
wrote:

merci pour l'info

c'est ok pour l'ethernet

est-il possible de realiser la chose ? en ethernet pas de probleme je
me connecte mais des lors ou je passe
en airport ..... impossible


Ah ?

dans la borne Express il y a un chant ldap
mais la si je mets l'adresse ip du server cela ne fonctionne toujours
pas

aurait-il un port a ouvrir sur la borne ?????


Ca dépend de la configuration de la borne, quand même.

Si elle se contente de faire le pont entre ethernet et airport, ça
fonctionnera directement. Si elle fait de la distribution d'adresses, et
donc du NAT, il va falloir ouvrir un certain nombre de ports. Le plus
simple, ce que je fais chez moi, lui demande d'en faire le minimum,
ainsi tout le monde est sur le même sous-réseau.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
joxx
merci , pour l'info maintenant j'ai du ldap en airport
du coup je me demande si on peut monter une session a travers un reseau
externe (internet) ?

- faut-il une grosse bande passante ?

- est-il possible de ce connecter en vpn avec un utilisateur admin Ldap
(j'ai essayé il semble que non pouvez vous me le confirmer ?


au fait j'ai lu un article (mosx.net) sur le dns dont vous etes
l'auteur (traducteur) je trouve l'article excellent
encore merci

PS :
j'ai encore toujours ce message dans mon log dns pourtant cela
fonctionne :
Apr 20 22:29:04.738 dns_master_load: named.local:10: ignoring
out-of-zone data(1.localhost)
Apr 20 22:29:20.870 client 10.0.1.253#5353: update 'exemple.com/IN'
denied
Apr 20 22:29:20.895 client 10.0.1.253#5353: update 'exemple.com/IN'
denied
Avatar
laurent.pertois
wrote:

merci , pour l'info maintenant j'ai du ldap en airport
du coup je me demande si on peut monter une session a travers un reseau
externe (internet) ?


Oui.

- faut-il une grosse bande passante ?


Ca dépend, mais c'est préférable.

- est-il possible de ce connecter en vpn avec un utilisateur admin Ldap
(j'ai essayé il semble que non pouvez vous me le confirmer ?


Oui.

au fait j'ai lu un article (mosx.net) sur le dns dont vous etes
l'auteur (traducteur) je trouve l'article excellent
encore merci


Merci.

PS :
j'ai encore toujours ce message dans mon log dns pourtant cela
fonctionne :
Apr 20 22:29:04.738 dns_master_load: named.local:10: ignoring
out-of-zone data(1.localhost)
Apr 20 22:29:20.870 client 10.0.1.253#5353: update 'exemple.com/IN'
denied
Apr 20 22:29:20.895 client 10.0.1.253#5353: update 'exemple.com/IN'
denied


Va falloir rechercher ce que tu as mis dans les zones.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

1 2