|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 |
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Salut,
J'ai supprimer le fichier /etc/openldap/ldap.conf hier par mégarde mais pas de problème lorsque je lance le serveur ldap. l'authentification, les recherches, l'ajout, etc... (en local) tout ça passe. Je ne comprends pas, est ce normal? Aussi, j'aimerais savoir où doivent se trouver /etc/ldap.conf et /etc/openldap/ldap.conf (chez le client, le serveur)? Là je peux pas tester je n'ai qu'un seul pc. Merci
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|
|
00
|
|
|
#2 |
|
Membre du Club
![]() |
slt man ,
donne nous un peu plus d'infos sur les systemes (serveurs, clients ). |
|
|
00
|
|
|
#3 | ||
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Citation:
Citation:
Julp. |
||
|
|
00
|
|
|
#4 | |||
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Merci de vous être arreté sur mon post,
Citation:
Citation:
Citation:
Encore Merci!!!
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|||
|
|
00
|
|
|
#5 | ||||
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Citation:
2. Oui, le fichier ldap.conf n'est pas vital pour les clients (sauf peut être si vous veniez à utiliser PAM/NSS pour faire de l'authentification via LDAP). Citation:
Citation:
Citation:
Julp. |
||||
|
|
00
|
|
|
#6 |
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Bien, là c'est clair.Merci Julp
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|
|
00
|
|
|
#7 | |||
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Salut,
J'ai emprunté la machine d'un pote (fedora 3) pour essayer de configurer le client distant et voir ce que ça donne. J'ai donc configurer les fichiers /etc/pam.d/system-auth, /etc/nsswitch.conf et /etc/ldap.conf. Depuis le client, un getent passwd me renvoit les comptes locaux et ceux se trouvant dans l'annuaire qui se trouve sur le serveur. Mais quand j'essaye de me connecter depuis le client ça passe pas (pourtant ça marche chez le serveur): message d'erreur: Citation:
Code :
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|||
|
|
00
|
|
|
#8 | ||||||||
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Citation:
Code :
Citation:
Code :
Code :
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
||||||||
|
|
00
|
|
|
#9 | |||
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Code :
Citation:
Julp. |
|||
|
|
00
|
|
|
#10 | ||||
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Merci big Julp,
effectivement il y' avait erreur de frappe Citation:
Code :
Citation:
Merci
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
||||
|
|
00
|
|
|
#11 | ||
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Dans votre ldap.conf, il y a quelques "conflits" :
Voilà, ce que j'utilisais pour PAM (system-auth) : Code :
Julp. Edit : le system-auth vient de ma Mandrake (c'était pas encore Mandriva) |
||
|
|
00
|
|
|
#12 |
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Merci Julp de prendre la peine de me repondre, là je suis en cours. Une fois de retour à la maison je modifie mon fichier de config et je vous mets au courant.
Merci,
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|
|
00
|
|
|
#13 |
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Salut,
Julp j'ai essayé avec ton system-auth et j'ai ceci quand j'essaie de me connecter: là il attend que je frappe une commande je suppose, c'est normal? Je crois que je vais reprendre la config du client distant, parce que c'est pas normal qu'en local ça marche et que chez les clients distants ça passe pas. Dans la plupart des tutos qui traitent du sujet on demande de recopier le même system-auth chez les clients. Merci du coup de main et a+++++
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|
|
00
|
|
|
#14 |
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Salut,
J'ai essayé de réconfigurer, même résultat Et si c'était depuis le serveur que ça cloche: du genre, une option qui autorise les connexions à distantes? Merci!!!
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|
|
00
|
|
|
#15 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Vérifions que j'ai bien compris : vous avez un serveur LDAP pour centraliser l'authentification et tout fonctionne sur ce dernier, mais pas depuis un autre client réseau ? Si oui, je pencherais pour un problème de pare-feu (niveau serveur) ou alors dans la configuration de NSS (niveau client).
Julp. |
|
|
00
|
|
|
#16 |
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Salut,
Effectivement vous avez bien compris. Mais j'avais autoriser les connexions (depuis le serveur) sur le port 389. Aussi, les commandes ldapsearch et getent passwd depuis les clients me renvoient le résultat attendu, mais je vais désactiver le pare feu et tester. Merci
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|
|
00
|
|
|
#17 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
S'agit-il toujours du même message (could not open session) ? Quel est l'OS de la machine cliente ? Avez-vous des messages d'erreur dans vos logs concernant des échecs d'authentification (système client) ?
Julp. |
|
|
00
|
|
|
#18 | |||
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Julp, j'ai désactiver le pare-feu et ça ne marche toujours pas. Je crois que le problème c'est au niveau de la ligne ci de /etc/pam.d/system-auth
Code :
Citation:
Aussi je voudrais savoir, au cas où la connexion reussirait le client serait connecté à quel ordinateur (le sien ou sur le serveur)? comment se présente l'invite de commande? Merci
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|||
|
|
00
|
|
|
#19 | |||
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Citation:
Citation:
Citation:
Julp. |
|||
|
|
00
|
|
|
#20 |
|
Membre éprouvé
![]() Étudiant Inscription : novembre 2004 Messages : 739 ![]() |
Merci,
donc si je comprends bien si tout marche correctement après un "su nomuser" sur un poste client. Je me retrouve sur le serveur, par exemple "/home/nomuser" et là, j'ai accès aux fichiers qui s'y trouvent (enfin,ça depend des droits)? Je vais d'abord me calmer un peu. Dormir et revoir ce problème plus tard. Merci big Julp.
__________________
"Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com