OVH Cloud OVH Cloud

Samba, winbind et Active Directory...

1 réponse
Avatar
David BERCOT
Bonjour,

Je d=E9couvre le monde de la coop=E9ration entre Linux et Windows et
j'aurais quelques questions...
En effet, j'ai install=E9 samba et winbind mais tout ne semble pas g=E9ni=
al...
J'ai modifi=E9 mon smb.conf avec y mettant :
[global]
workgroup =3D mondomaine
realm =3D mondomaine.masociete.fr
server string =3D Mon beau serveur
security =3D ads
encrypt passwords =3D yes
winbind separator =3D /
idmap uid =3D 10000-20000
idmap gid =3D 10000-20000
Puis j'ai r=E9ussi =E0 ins=E9rer ma machine dans l'Active Directory via u=
n
net ads join -U monUser
Petite parenth=E8se : jusque-l=E0, je n'ai utilis=E9 que Samba ou winbind=
a
d=E9j=E0 servi ???
Bon, mais maintenant, je souhaiterais que mes utilisateurs se connectent
sur mon serveur sans que j'ai =E0 y d=E9finir leurs comptes (c'est-=E0-di=
re en
utilisant ceux de l'AD). Apr=E8s diff=E9rentes recherches, j'ai essay=E9 =
des
commandes comme :
wbinfo -u
qui, malheureusement, me renvoit l'erreur
Error looking up domain users

Est-ce qu'il me manque des paquets ? Quels sont les fichiers =E0 modifier=
?

Bref, merci d'avance pour toutes les infos que vous pourrez m'apporter...=


David.

1 réponse

Avatar
Tony GALMICHE
Bonsoir,

David BERCOT a écrit :

Bonjour,

Je découvre le monde de la coopération entre Linux et Windows et
j'aurais quelques questions...
En effet, j'ai installé samba et winbind mais tout ne semble pas génial...
J'ai modifié mon smb.conf avec y mettant :
[global]
workgroup = mondomaine
realm = mondomaine.masociete.fr
server string = Mon beau serveur
security = ads
encrypt passwords = yes
winbind separator = /
idmap uid = 10000-20000
idmap gid = 10000-20000
Puis j'ai réussi à insérer ma machine dans l'Active Directory via un
net ads join -U monUser
Petite parenthèse : jusque-là, je n'ai utilisé que Samba ou winbind a
déjà servi ???




Winbind utilise également le fichier smb.conf pour sa configuration.
-> Les paramètres winbind, idmap,... servent à Winbind.


Bon, mais maintenant, je souhaiterais que mes utilisateurs se connectent
sur mon serveur sans que j'ai à y définir leurs comptes (c'est-à-dire en
utilisant ceux de l'AD). Après différentes recherches, j'ai essayé des
commandes comme :
wbinfo -u
qui, malheureusement, me renvoit l'erreur
Error looking up domain users

Est-ce qu'il me manque des paquets ? Quels sont les fichiers à modifier ?

Bref, merci d'avance pour toutes les infos que vous pourrez m'apporter...




Il faut également configurer pam et quelques bricoles, mais je pense que
ce sera un peu compliqué à expliquer dans un mail.

Mais cela tombe bien car je viens juste de mettre un article en ligne
sur le sujet :
-> http://www.coagul.org/article.php3?id_article06

Je n'ai jamais utilisé Active Directory mais uniquement des Domaines Win
NT, mais je pense que le fonctionnement est le même.

Si tu as des problèmes ou des questions suite à la lecture de mon
article, tu peux utiliser le forum associé, cette liste ou m'écrire en
directe.

Bonne chance.

Tony



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact