Bonjour,
j'ai donc installé Samba 3 et OpenLdap sur une machine CentOs 5.4
J'ai installer et configuré LDAP avec la configuration suivante :
/etc/openldap/slapd.conf
[code]
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/samba.schema
index cn,sn,uid,displayName pres,sub,eq
index uidNumber,gidNumber eq
index sambaSID eq
index sambaPrimaryGroupSID eq
index sambaDomainName eq
index objectClass pres,eq
index default sub
/code
/etc/smbldap-tools/smbldap.conf
[code]
##############################################################################
#
# General Configuration
#
##############################################################################
##############################################################################
#
# SMBLDAP-TOOLS Configuration (default are ok for a RedHat)
#
##############################################################################
domain logons = Yes
domain master = Yes
os level = 255
preferred master = Yes
wins support = yes
passdb backend = ldapsam:ldap://127.0.0.1/
ldap admin dn = cn=root,dc=domaine
#ldap admin dn = cn=samba,ou=DSA,dc=company,dc=com
ldap suffix = dc=domaine
ldap group suffix = ou=Groups
ldap user suffix = ou=Users
ldap machine suffix = ou=Computers
#ldap idmap suffix = ou=Idmap
add user script = /usr/sbin/smbldap-useradd -m "%u"
#ldap delete dn = Yes
delete user script = /usr/sbin/smbldap-userdel "%u"
add machine script = /usr/sbin/smbldap-useradd -t 0 -w "%u"
add group script = /usr/sbin/smbldap-groupadd -p "%g"
#delete group script = /usr/sbin/smbldap-groupdel "%g"
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /usr/sbin/smbldap-usermod -g '%g' '%u'
ldap ssl = off
nt acl support = yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 SO_KEEPALIVE
[netlogon]
path = /home/netlogon/
browseable = No
read only = yes
[profiles]
path = /home/profiles
read only = no
create mask = 0600
directory mask = 0700
browseable = No
guest ok = Yes
profile acls = yes
csc policy = disable
# next line is a great way to secure the profiles
#force user = %U
# next line allows administrator to access all profiles
#valid users = %U "Domain Admins"
/code
Le testparm est OK, le "net getlocalsid" Idem et le "smbldap-populate" Idem tous marche sans erreur.
J'ai accés a la base LDAP via PHPLdapAdmin (1.2.0.5)
Je connecte un Pc windows Xp sur le meme réseaux, je rentre le domaine, il me demande un mot de passe, je rentre root et le mots de passe et j'ai un message d'erreur.
tu entre le mot de passe admin de ldap oubien le pass root?
essaye avec :
user : root
pw : motdepasseldap.
si ca marche pas regarde si ton serveur DNS est bon
Trouvez des réponses à vos questions sur les distributions, les commandes en ligne et la résolution de problèmes. Partagez vos connaissances et connectez-vous avec la communauté open source pour maîtriser ces systèmes d'exploitation.