Bonjour,
je viens de venir vers vous en esperant trouver une solotion aprés deux semaine de blocage sans arriver à resoudre le probleme.

Alors,
je viens de monter 02 serveurs LDAP et SAMBA (v 3.5.6) sous linux debian (squeeze 2.6.32-5-686) pour une gestion centralisée des utilisateurs et leurs profiles .
ç a dit un utilisateur windows peut s'authententifier et utiliser son profil distant (itinérant) à partir de n'importe quelle machine ajoutée au domaine et existe sur un reseau lan.

tout ça fonctionne bien pour l'instant quand j''utilise des machines xp ajoutéés au domaine.



mais quand je passe à windows Seven j'arrive à joindre une machine au domaine et d'y s'authentifier (cela aprés modif dans le registre :

HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters

en ajoutant les valeurs suivantes:
DWORD DomainCompatibilityMode = 1
DWORD DNSNameResolutionRequired = 0

Mais j'arrive pas à utiliser ma session (profil itinérant sauvegardé sur le serveur)et l'image suivante montre le truc (clic sur Photobucket (Videos)).

http://i220.photobucket.com/albums/d...sion-tempo.jpg


et voici le message dans le journal d'evenement
-----------------

windows ne peut pas trouver de copie serveur de votre profil itinerant et tente de vous ouvrir une session avec votre profil local.
les modifications apportées au profil ne seront pas copiéés sur le serveur lorsque vous fermerez votre session.
Ce probleme peut etre causée par des problemes reseau ou des droits de securité insuffisants.

Detail: accés refusé
--------------------------------



et voici mon FICHIER de config samba (etc/samba/smb.conf) (et qui marche avec xp).
-------------------------------------------------------------------

[global]
passdb backend = ldapsam:ldap://192.168.1.22
ldap admin dn = cn=admin,dc=domaine,dc=local
wins support = Yes
ldap ssl = off
ldap delete dn = no
ldap user suffix = ou=Users
ldap machine suffix = ou=Machines
ldap group suffix = ou=Groups
ldap suffix = dc=domaine,dc=local
workgroup = mon-domaine
netbios name = pdc-server
server string = Serveur SAMBA
encrypt passwords = yes
domain logons = yes
os level = 65
domain master = Yes
local master = Yes
security = user
log file = /var/log/samba/%m.log

log level = 2
; Scripts et stratégies

[netlogon]

path = /export/samba-test/netlogon

comment = Network logon service

read only = yes

guest ok = yes



; A mapper via \\serveur\utilisateur

[homes]

path = /export/samba-test/homes/%u

comment = Home directories

valid users = %S

writeable = yes

read only = no

create mask = 0664

directory mask = 0775

browsable = no



; A mapper via \\serveur\profiles\utilisateur

[profiles]

path = /export/samba-test/profiles

create mask = 0600

directory mask = 0700

browsable = no

writeable = yes



-------------------------------------------------
et voici les droits sur un profil utilisateur "test":

mkdir -p /home/users-sessions/windows/homes/test

chown test:Groupe_Reseaux /home/users-sessions/windows/homes/test

chmod 700 /home/users-sessions/windows/homes/test

mkdir -p /home/users-sessions/windows/profiles/test

chown test:Groupe_Reseaux /home/users-sessions/windows/profiles/test

chmod 700 /home/users-sessions/windows/profiles/test

echo -e "echo \"Test\"\npause" > /home/users-sessions/windows/netlogon/test.cmd

chown test:Groupe_Reseaux /home/users-sessions/windows/netlogon/test.cmd

chmod 400 /home/users-sessions/windows/netlogon/test.cmd


merci de votre aide.