[sambaldap] pb integration d'un pc win xp

ch-hermes -  
 wu-tang-clan -
bonjour,
j'ai rencontrer un probleme lors de l'integration d'un pc windows xp, a mon serveur samba ldap (sous debian,sarge).
auriez vous des solutions a me proposer?
je vous remerci d'avance de me repondre.
cordialement ch-hermes.

3 réponses

  1. lami20j Messages postés 21506 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   3 571
     
    Salut,

    je crois qu'il faut donner un peu plus de détails pour trouver de l'aide :

    - le fichier de configuation samba
    - comme tu t'y prends
    0
    1. ch-hermes
       
      re,
      désolé , voici ma methode et mon fichier smb.conf

      [global]
      workgroup = res
      netbios name =debian
      server string = Samba-LDAP PDC Server
      domain master = Yes
      local master = Yes
      domain logons = Yes
      os level = 40
      #passwd program = /usr/sbin/smbldap-passwd ?u %u
      ldap passwd sync = Yes
      passdb backend = ldapsam:ldap://127.0.0.1/
      ldap admin dn = cn=admin,dc=test,dc=com
      ldap suffix = dc=test,dc=com
      ldap group suffix = ou=Groups
      ldap user suffix = ou=Users
      ldap machine suffix = ou=Machines
      add user script = /usr/sbin/smbldap-useradd -m "%u"
      ldap delete dn = Yes
      delete user script = /usr/sbin/smbldap-userdel "%u"
      add machine script = /usr/sbin/smbldap-useradd -w "%u"
      add group script = /usr/sbin/smbldap-groupadd -p "%g"
      #delete group script = /usr/sbin/smbldap-groupdel "%g"
      add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
      delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
      set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
      logon path = \\%L\profile\%U
      logon drive = P:
      logon home = \\%L\%U
      socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
      case sensitive = No
      default case = lower
      preserve case = yes
      short preserve case = Yes
      #character set = iso8859-1
      #domain admin group = @admin
      dns proxy = No
      wins support = Yes
      hosts allow = 192.168.0. 127.
      winbind use default domain = Yes
      nt acl support = Yes
      msdfs root = Yes
      hide files = /desktop.ini/ntuser.ini/NTUSER.*
      [netlogon]
      path = /home/netlogon
      writable = No
      browseable = No
      write list = Administrateur
      #
      [profile]
      path = /home/export/profile
      browseable = No
      writeable = Yes
      profile acls = yes
      create mask = 0700
      directory mask = 0700
      #
      [homes]
      comment = Repertoire Personnel
      browseable = No
      writeable = Yes
      #
      [partage]
      comment = Repertoire commun
      browseable = Yes
      writeable = Yes
      public = No
      path = /home/partage

      ensuite jai creer les dossier de mes partage et je leur est attribué leur droits.

      j'ai installé smbldap-tools
      et modifier le fichier smbldap_bind.conf , en y mettant :

      slaveDN="cn=admin,dc=test,dc=com"
      slavePw=monmotdepasseenclair
      masterDN="cn=admin,dc=test,dc=com"
      masterPw=monmotdepasseenclair

      puis j'ai modifier le fichier smbldap.conf :

      slaveLDAP="127.0.0.1"
      slavePort="389"
      masterLDAP="127.0.0.1"
      masterPort="389"
      ldapTLS="0"
      verify="require"
      suffix="dc=test,dc=com"
      usersdn="ou=Users,${suffix}"
      computersdn="ou=Machines,${suffix}"
      groupsdn="ou=Groups,${suffix}"
      idmapdn="ou=Idmap,${suffix}"
      scope="sub"
      hash_encrypt="SSHA"
      crypt_salt_format="%s"

      userLoginShell="/bin/bash"
      userHome="/home/%U"
      userHomeDirectoryMode="700"
      userGecos="System User"
      defaultUserGid="513"
      defaultComputerGid="515"
      skeletonDir="/etc/skel"
      defaultMaxPasswordAge="45"

      with_smbpasswd="0"
      smbpasswd="/usr/bin/smbpasswd"

      with_slappasswd="0"
      slappasswd="/usr/sbin/slappasswd"

      j'ai installé libnss-ldap
      et libpam-ldap

      et modifier nssiwtch.conf,qui donne:

      # /etc/nsswitch.conf
      #
      # Example configuration of GNU Name Service Switch functionality.
      # If you have the `glibc-doc' and `info' packages installed, try:
      # `info libc "Name Service Switch"' for information about this file.

      passwd: compat ldap
      group: compat ldap
      shadow: compat ldap


      hosts: files dns
      networks: files

      protocols: db files
      services: db files
      ethers: db files
      rpc: db files

      netgroup: nis

      j'ai redemarer mon serveur,puis normalement la je peux integrer un win xp, dans le domaine que jai créer.
      au lieu de sa il me marque:

      <Remarque : ces informations sont conçues pour un administrateur réseau. Si vous n'êtes pas l'administrateur de votre réseau, contactez votre administrateur pour lui dire que vous avez reçu cette information, qui a été enregistrée dans le fichier C:\WINDOWS\debug\dcdiag.txt.

      L'erreur suivante s'est produite lors de la demande au DNS de l'enregistrement de ressource SRV (Service Location) permettant de localiser un contrôleur de domaine pour le domaine test.com
      0
  2. ch-hermes Messages postés 2 Statut Membre
     
    bonjour,
    quelqu'un pourait t'il maider alors?
    merci d'avance de votre reponse
    0
  3. ch-hermes Messages postés 2 Statut Membre
     
    bonjour,

    il y a toujours personne pour m'aider, jai regarder sur plusieur site il parle de modifier certaine clés mais elles sont différentes sur plusieurs sites, donc je ne sais pas lesquelles changer.

    je en serait reconnaissent de m'aider sur ce sujet.
    merci, a l'avance pour votre reponse.
    cordialement ch-hermes :)
    0
    1. wu-tang-clan
       
      Bonjour,

      Il faut créer une clé DWORD : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\SmbDeviceEnabled
      Valeur : 0
      0
    2. wu-tang-clan
       
      Et une autre à changer :
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetLogon
      Requiresignorseal = 0
      0