OVH Cloud OVH Cloud

SAMBA: security = user

3 réponses
Avatar
Giuseppe
Bonjour!

Un serveur SAMBA est correctement installé sur ma Red Hat 9. Il est
également correctement en mode sécurité au niveau des partages (security
= share) et tout fonctionne correctement depuis un client sous Windows 2000.

Où cela se complique c'est lorsque j'essaye de le passer passer le
paramètre security avec la valeur "user". Le problème n'est même pas que
l'authentification ne passe mais mais carrément que le client windows ne
voit plus du tout le serveur Linux dans son groupe de travail...

Le message de Windows est: <GROUPE TRAVAIL> n'est pas accessible. Le
compte n'est pas autorisé à se connecter depuis cette station.

Mais quel compte? Windows ne m'a même pas demandé un login/pass...

Ce que j'ai vérifié:

- il existe bel et bien un compte TOTO sur le système Linux
- il existe bien un compte TOTO dans le fichier /etc/samba/passwd
- dans smb.conf j'ai :
security = user
smb passwd file = /etc/samba/passwd
encrypt password = yes

- le nom de workgroup est ok vu que avec security = share ça fonctionne
- c'est en mettant security = user que ça ne va plus

Quel(s) point(s) dois-je encore vérifier?

D'avance merci pour votre aide!

3 réponses

Avatar
Lanfeust
Bonjour,

bonjour et bienvenu dans la galère du smb.conf. qu'est qu'il peut y avoir comme paramètres !
Moi aussi j'ai des pbm avec security=user ou share.
Chaque fois que j'allais sur mon serveur samba depuis une station Windows, il me demandais de m'authentifier alors mes comptes
étaient identiques sur Windows, samba et linux. J'ai pas compris. Pis j'ai mis security=domain. voui, mes utilisateurs se connectent
à un domaine win2k active directory. J'ai du aller faire quelques modifs en allant chercher de la docs sur les sites consacrés à
Samba. ¨Pis tout d'un coup, boum ça a tout marché. Enfin presque. Sauf pour le répertoire home:(. Je suis reparti en config avec
WebMin et Swat et pis là aussi sans trop bien comprendre comment, je peux accéder à tous mes répertoires. Te ferais passer mon
smb.conf à l'occase si tu veux.
Avatar
Jerome Lambert
Ce que j'ai vérifié:

- il existe bel et bien un compte TOTO sur le système Linux
- il existe bien un compte TOTO dans le fichier /etc/samba/passwd
- dans smb.conf j'ai :
security = user
smb passwd file = /etc/samba/passwd
encrypt password = yes

- le nom de workgroup est ok vu que avec security = share ça fonctionne
- c'est en mettant security = user que ça ne va plus

Quel(s) point(s) dois-je encore vérifier?


Ton utilisateur TOTO a-t-il un mot de passe dans samba via smbpasswd?

En effet, si on ajoute un utilisateur, il n'a pas de mot de passe et les
authentifications foirent...

Jerome.

Avatar
Sébastien Cottalorda
Giuseppe wrote:

Bonjour!

Un serveur SAMBA est correctement installé sur ma Red Hat 9. Il est
également correctement en mode sécurité au niveau des partages (security
= share) et tout fonctionne correctement depuis un client sous Windows
2000.

Où cela se complique c'est lorsque j'essaye de le passer passer le
paramètre security avec la valeur "user". Le problème n'est même pas que
l'authentification ne passe mais mais carrément que le client windows ne
voit plus du tout le serveur Linux dans son groupe de travail...

Le message de Windows est: <GROUPE TRAVAIL> n'est pas accessible. Le
compte n'est pas autorisé à se connecter depuis cette station.

Mais quel compte? Windows ne m'a même pas demandé un login/pass...

Ce que j'ai vérifié:

- il existe bel et bien un compte TOTO sur le système Linux
- il existe bien un compte TOTO dans le fichier /etc/samba/passwd
- dans smb.conf j'ai :
security = user
smb passwd file = /etc/samba/passwd
encrypt password = yes

- le nom de workgroup est ok vu que avec security = share ça fonctionne
- c'est en mettant security = user que ça ne va plus

Quel(s) point(s) dois-je encore vérifier?

D'avance merci pour votre aide!


Salut,

Vérifie aussi que l'utilisateur TOTO est présent dans /etc/passwd
Pour plus d'info, met samba en mode debug=3 et regarde les logs générés dans
/var/log/samba/log/smbd et /var/log/samba/nmbd (bon courage...)
tu pourra eventuellement trouver ce qui ne va pas.

Sébastien
--
[ retirer NOSPAM pour répondre directement
remove NOSPAM to reply directly ]