Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 19/04/2007, 14h09   #1
Nouveau Membre du Club
 
Avatar de vovor
 
Inscription : avril 2005
Messages : 113
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 113
Points : 27
Points : 27
Envoyer un message via MSN à vovor
Par défaut [samba] Entrer et sortir d'un domaine

J'ai maintenant mon domaine sous samba. Après avoir correctement configuré le global, je pense, j’obtiens les deux problèmes suivants :


1. Refus d’intégrer le domaine. J’ai bien modifié la clé dans mon windows, j’ai bien voulu changer de domaine. Ca l’a reconnu puisque je suis tombé sur la demande de compte du domaine samba. Mais au moment d’entrer mon root et son password, j’ai le message d’erreur : « nom d’utilisateur introuvable ». Le compte root existe bien. Mais par contre pas le compte de la machine. Si j’entre bien la machine dans les utilisateurs samba (adduser puis smbpasswd), j’arrive à entrer dans le domaine. Pourtant, sur mon smb.conf, j’ai bien ceci :
Code :
add machine script = /srv/addmachine.sh
avec le addmachine.sh comme suit :

Code :
1
2
3
4
# /bin/bash
#
/usr/sbin/useradd -d /dev/null -G machines -s /bin/false -M %m$
smbpasswd -a -m %m$
Je me vois mal récupérer les netbios de mes machines pour les intégrer à la main, un par un.



2. Sortir du domaine : la croix et la baniere. disons que me voilà sur le pdc, dans le domaine. J’ai créé un compte administrateur avec un uid de 0, qui lui dispose d’un reel compte sur le serveur (dossier personnel). Je l’ai intégré au groupe @admins, qui dipose theoriquement des droits d’administration grace à la ligne :
Mais quand je veux sortir du domaine, j’ai les boutons grisés avec le sous titre : vous devez avoir un compte administrateur pour pouvoir modifier le domaine. Me voila en simple utilisateur de base sur ma machine, et incapable de modifier certains parametres importants de ma machine : domaine, adresse ip, etc…
Obligé de me connecter en administrateur local pour pouvoir le faire.
vovor est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/04/2007, 10h19   #2
Responsable Perl et Outils

 
Avatar de djibril
 
Homme
Inscription : avril 2004
Messages : 9 379
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32
Localisation : France

Informations forums :
Inscription : avril 2004
Messages : 9 379
Points : 13 749
Points : 13 749
tu n'as surement pas fait
et c'est ce mot de pass que tu utilisera pour rentrer tes machines dans le domaine.
__________________
Pensez toujours aux cours, FAQ Perl et la fonction recherchez!!!!!!!!
Lisez les règles du forum Perl.

Aucun problème par MP, merci de poster vos questions dans les sous forums dédiés et rendez vos codes sources lisibles
djibril est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2007, 14h04   #3
Nouveau Membre du Club
 
Avatar de vovor
 
Inscription : avril 2005
Messages : 113
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 113
Points : 27
Points : 27
Envoyer un message via MSN à vovor
si si c'etait fait, ça.

J'ai reussi a trouver la solution, grace a la mailinglist de samba.

Code :
add machine script = /usr/sbin/useradd -s /bin/false -G machines -d /var/lib/nobody '%m$'
en fait c'etait une question de guillemets. le script etant du bash, il ne reconnait pas forcement le %u ou %m (pas forcé pour toutes les distributions de linux). Je pouvais me brosser pour ajouter l'utilisateur qui correspondait a ma machine (indispensable pour rejoindre le domaine).
Par contre rien qu'avec la ligne useradd, j'ai eu automatiquement mon utilisateur nomdelamachine$ créé sous unix ET sous samba.

Et autre chose : mettez le AVANT les lignes qui correspondent au domaine (workgroup= ....). car sinon le script se lancera après la tentative d'entrée dans le domaine. Votre compte sera bien créé mais juste après. Du coup faudra remettre une seconde fois le login et pass du root (ou du compte autorisé a se connecter au domaine) pour que ça marche. Pour eviter ça, je me suis pas géné, j'ai mis la ligne juste apres mon [global].

merci a mon 'copain' brésilien edmundo pour la soluce.
vovor est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h37.


 
 
 
 
Partenaires

Hébergement Web