IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

problème utilisation d'active directory avec samba


Sujet :

Réseau

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2016
    Messages
    19
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Juillet 2016
    Messages : 19
    Points : 11
    Points
    11
    Par défaut problème utilisation d'active directory avec samba
    Bonjour,

    J'ai pour projet de pouvoir me loguer sur ma machine debian avec des utilisateurs créés dans l'active directory de mon serveur Windows Server 2012.

    Pour se faire, j'ai installé et paramétré :
    NTP
    Kerberos
    Samba
    Winbind
    nsswitch.conf

    J'ai réussi à joindre le domaine.
    wbinfo -u me donne bien les utilisateurs rentrés dans l'AD.

    Cependant lorsque je tente de me connecter avec l'un de mes utilisateurs (en ligne de commande) on me demande le mot de passe, tout a l'air de bien se dérouler et pourtant on me redemande mon login.

    Pour un de mes utilisateurs j'arrive à me connecter en interface graphique, mais pour les autres cela ne marche pas et j'ai le message " Cannot enter home directory. Using / ".
    J'avais le même message au début pour l'utilisateur y arrivant maintenant, pour que ça passe, j'ai donné des droits 777 au dossier /home. Cependant cela n'a résolu le problème que pour un utilisateur ... (cependant cela ne fonctionne toujours pas en ligne de commande même pour lui).

    Merci par avance pour vos conseils, car je sèche complètement là .

  2. #2
    Rédacteur/Modérateur
    Avatar de Winnt
    Homme Profil pro
    budget et contrôle de gestion
    Inscrit en
    Décembre 2006
    Messages
    1 978
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France

    Informations professionnelles :
    Activité : budget et contrôle de gestion
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 978
    Points : 4 130
    Points
    4 130
    Par défaut
    Bonsoir,

    À votre place je vérifierais que les répertoires "\home\<nom utilisateur>" existe bien et ont bien les bons droits
    Winnt
    Merci de lire les règles du forum LaTeX et Qu'est ce qu'un ECM ?.
    N'hésitez pas à parcourir la FAQ la réponse y est peut-être déjà.
    Pensez au bouton si votre problème est résolu.


    C'est en Linuxant qu'on devient .... geek
    Et c'est en LateXant qu'on devient flemmard
    Mon blog tout neuf.
    Articles : présentation de la distribution Gentoo, Les index sous LaTeX et leur personnalisation.

  3. #3
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2016
    Messages
    19
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Juillet 2016
    Messages : 19
    Points : 11
    Points
    11
    Par défaut
    Le répertoire home a tous les droits.

    Pour ce qui est des utilisateurs, vu que je n'ai pu me connecter qu'avec "Bruno", seul ce dossier existe, vu que le dossier se crée automatiquement à la connexion.

    Pour le dossier "DOMJL" (mon domaine) je lui ai donné les droits totaux, ainsi qu'au dossier "Bruno".

  4. #4
    Rédacteur/Modérateur
    Avatar de Winnt
    Homme Profil pro
    budget et contrôle de gestion
    Inscrit en
    Décembre 2006
    Messages
    1 978
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France

    Informations professionnelles :
    Activité : budget et contrôle de gestion
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 978
    Points : 4 130
    Points
    4 130
    Par défaut
    Bonjour,

    Pourtant
    " Cannot enter home directory. Using / ".
    signifie bien que le dossier en question dans \home n'existe pas. Ou alors je ne sais plus lire les messages d'erreur ce qui est toujours possible vu mon grand age

    Donner les droits 777 à \home me semble dangereux. D'ailleurs \home devrait appartenir root. Et \home\<utilisateur> devrait appartenir <utilisateur>.
    Winnt
    Merci de lire les règles du forum LaTeX et Qu'est ce qu'un ECM ?.
    N'hésitez pas à parcourir la FAQ la réponse y est peut-être déjà.
    Pensez au bouton si votre problème est résolu.


    C'est en Linuxant qu'on devient .... geek
    Et c'est en LateXant qu'on devient flemmard
    Mon blog tout neuf.
    Articles : présentation de la distribution Gentoo, Les index sous LaTeX et leur personnalisation.

  5. #5
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2016
    Messages
    19
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Juillet 2016
    Messages : 19
    Points : 11
    Points
    11
    Par défaut
    Bonjour,

    En effet, lorsque je tente de connecter "yannis", son dossier n'existe pas encore puisque je n'ai jamais réussi à me loguer avec. Mais "Bruno" avait le même message au tout début, puis lorsque j'ai changé les droits de /home, il a réussi à se connecter et à ce moment là son dossier "Bruno" a été créé. Ce qui me semble logique. Mais pourquoi cela ne marche qu'avec "Bruno" et pas avec les autres identifiants ... est-ce que ça peut venir des droits conférés dans active directory ? (puisque leurs droits sont différents)
    Je suis d'accord que donner autant de droits est dangereux, mais je suis en test sur des VM, je comptais les retirer une fois la solution à mon problème trouvée.

    /home avait les droits 744, donc les droits pour l'admin et pas de droits d'écriture pour groupe et "tout le monde". (mais vu que ça ne fonctionnait pas, et je me suis dit que le problème venait des droits vu le message que cela me retournait, ce que vous avez l'air de confirmer, donc je suis passé à 777)

    /home/domaine/utilisateur n'est donc apparu qu'après mais je leur ai donné des droits 777 pour voir si ça résolvait mon problème. (mais toujours pas )

  6. #6
    Membre confirmé
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2012
    Messages
    321
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2012
    Messages : 321
    Points : 604
    Points
    604
    Par défaut
    Bonjour,

    Histoire de cibler un peu plus l'origine de la chose, essayez de créer un home manuellement (au nom d'un utilisateur qui ne s'est pas encore connecté).

    Qu'avez vous comme message lors de la connexion de cet utilisateur ?

    Pour reprendre votre exemple, créez un home pour 'Yanis' et tentez de vous connecter avec ce compte. Avez vous des erreurs ?

  7. #7
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2016
    Messages
    19
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Juillet 2016
    Messages : 19
    Points : 11
    Points
    11
    Par défaut
    Bonjour,

    Il y a des améliorations, je suis parvenu à connecter "yannis" sans rien modifier pourtant, j'ai tenté avec l'utilisateur "roselyne" mais j'ai eu le même problème qu'avant, j'ai éteint la VM, puis je l'ai relancé et là miracle roselyne se connecte !

    dans /home j'ai bien les dossiers de créés, donc tout va bien.

    Je pense que pour changer d'utilisateur en mode graphique, il y a obligation de redémarrer la machine, se déloguer ne suffit visiblement pas, ou en tout cas pour une première connexion.

    Il reste cependant un problème, le fait que je ne puisse pas me loguer avec un autre utilisateur que mon utilisateur local "julien" en ligne de commande. cela dit c'est peut être normal ? quelqu'un a t'il une idée ?

    Merci killian68 pour ton aide, mais je ne tenterai du coup pas ta technique vu que c'est passé entre temps (désolé).

    Edit : je confirme qu'après s'être log une fois avec un utilisateur, on peut le connecter en se déloguant seulement.

    Edit 2 : un su <utilisateur> ne fonctionne pas non plus, on me demande le mot de passe, pas de message d'erreur ... mais l'utilisateur reste inchangé ... même chose à partir de root.

  8. #8
    Membre régulier
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2013
    Messages
    125
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2013
    Messages : 125
    Points : 71
    Points
    71
    Par défaut config
    Slt

    je monte le même projet en virtualbox
    - windows server 2012
    - AD
    - DNS
    - Centos

    mais j'ai l'erreur suivante quand j'utilise la commande :
    net ads join -U administrateur
    Enter administrateur's password:
    Using short domain name -- TEST
    Joined 'CENTOSSRV' to dns domain 'Test.local'
    DNS update failed: NT_STATUS_IO_TIMEOUT

    [root@CentOsSrv rbo]# wbinfo -u
    administrateur
    invité
    krbtgt
    rabah
    rbo
    bo.rabah
    Mon wbinfo -u fonctionne comme tu peux le voir

    Peux-tu partager avec moi ta config stp ?
    J'ai encore du mal à voir ce que j'ai pu louper comme config

    Merci

Discussions similaires

  1. Problèmes automatisation d'active directory avec exchange !
    Par jere1985 dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 28/01/2009, 15h49
  2. Authentification Active Directory avec JCIFS
    Par dev_gahie dans le forum Sécurité
    Réponses: 5
    Dernier message: 22/09/2008, 15h37
  3. Active directory avec ASP
    Par vva dans le forum ASP
    Réponses: 13
    Dernier message: 29/08/2008, 11h02
  4. Ajouter un PC dans Active Directory avec Active Directory manuellement
    Par arnaudperfect dans le forum Windows Serveur
    Réponses: 4
    Dernier message: 18/09/2007, 15h24
  5. Problème droit dans active directory et sur pc local
    Par krfa1 dans le forum Windows XP
    Réponses: 2
    Dernier message: 17/01/2006, 14h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo