[sambaldap] pb integration d'un pc win xp

Fermé
ch-hermes - 6 déc. 2006 à 12:18
 wu-tang-clan - 22 mars 2007 à 14:11
bonjour,
j'ai rencontrer un probleme lors de l'integration d'un pc windows xp, a mon serveur samba ldap (sous debian,sarge).
auriez vous des solutions a me proposer?
je vous remerci d'avance de me repondre.
cordialement ch-hermes.
A voir également:

3 réponses

lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
6 déc. 2006 à 12:36
Salut,

je crois qu'il faut donner un peu plus de détails pour trouver de l'aide :

- le fichier de configuation samba
- comme tu t'y prends
0
re,
désolé , voici ma methode et mon fichier smb.conf

[global]
workgroup = res
netbios name =debian
server string = Samba-LDAP PDC Server
domain master = Yes
local master = Yes
domain logons = Yes
os level = 40
#passwd program = /usr/sbin/smbldap-passwd ?u %u
ldap passwd sync = Yes
passdb backend = ldapsam:ldap://127.0.0.1/
ldap admin dn = cn=admin,dc=test,dc=com
ldap suffix = dc=test,dc=com
ldap group suffix = ou=Groups
ldap user suffix = ou=Users
ldap machine suffix = ou=Machines
add user script = /usr/sbin/smbldap-useradd -m "%u"
ldap delete dn = Yes
delete user script = /usr/sbin/smbldap-userdel "%u"
add machine script = /usr/sbin/smbldap-useradd -w "%u"
add group script = /usr/sbin/smbldap-groupadd -p "%g"
#delete group script = /usr/sbin/smbldap-groupdel "%g"
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
logon path = \\%L\profile\%U
logon drive = P:
logon home = \\%L\%U
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
case sensitive = No
default case = lower
preserve case = yes
short preserve case = Yes
#character set = iso8859-1
#domain admin group = @admin
dns proxy = No
wins support = Yes
hosts allow = 192.168.0. 127.
winbind use default domain = Yes
nt acl support = Yes
msdfs root = Yes
hide files = /desktop.ini/ntuser.ini/NTUSER.*
[netlogon]
path = /home/netlogon
writable = No
browseable = No
write list = Administrateur
#
[profile]
path = /home/export/profile
browseable = No
writeable = Yes
profile acls = yes
create mask = 0700
directory mask = 0700
#
[homes]
comment = Repertoire Personnel
browseable = No
writeable = Yes
#
[partage]
comment = Repertoire commun
browseable = Yes
writeable = Yes
public = No
path = /home/partage

ensuite jai creer les dossier de mes partage et je leur est attribué leur droits.

j'ai installé smbldap-tools
et modifier le fichier smbldap_bind.conf , en y mettant :

slaveDN="cn=admin,dc=test,dc=com"
slavePw=monmotdepasseenclair
masterDN="cn=admin,dc=test,dc=com"
masterPw=monmotdepasseenclair

puis j'ai modifier le fichier smbldap.conf :

slaveLDAP="127.0.0.1"
slavePort="389"
masterLDAP="127.0.0.1"
masterPort="389"
ldapTLS="0"
verify="require"
suffix="dc=test,dc=com"
usersdn="ou=Users,${suffix}"
computersdn="ou=Machines,${suffix}"
groupsdn="ou=Groups,${suffix}"
idmapdn="ou=Idmap,${suffix}"
scope="sub"
hash_encrypt="SSHA"
crypt_salt_format="%s"

userLoginShell="/bin/bash"
userHome="/home/%U"
userHomeDirectoryMode="700"
userGecos="System User"
defaultUserGid="513"
defaultComputerGid="515"
skeletonDir="/etc/skel"
defaultMaxPasswordAge="45"

with_smbpasswd="0"
smbpasswd="/usr/bin/smbpasswd"

with_slappasswd="0"
slappasswd="/usr/sbin/slappasswd"

j'ai installé libnss-ldap
et libpam-ldap

et modifier nssiwtch.conf,qui donne:

# /etc/nsswitch.conf
#
# Example configuration of GNU Name Service Switch functionality.
# If you have the `glibc-doc' and `info' packages installed, try:
# `info libc "Name Service Switch"' for information about this file.

passwd: compat ldap
group: compat ldap
shadow: compat ldap


hosts: files dns
networks: files

protocols: db files
services: db files
ethers: db files
rpc: db files

netgroup: nis

j'ai redemarer mon serveur,puis normalement la je peux integrer un win xp, dans le domaine que jai créer.
au lieu de sa il me marque:

<Remarque : ces informations sont conçues pour un administrateur réseau. Si vous n'êtes pas l'administrateur de votre réseau, contactez votre administrateur pour lui dire que vous avez reçu cette information, qui a été enregistrée dans le fichier C:\WINDOWS\debug\dcdiag.txt.

L'erreur suivante s'est produite lors de la demande au DNS de l'enregistrement de ressource SRV (Service Location) permettant de localiser un contrôleur de domaine pour le domaine test.com
0
ch-hermes Messages postés 2 Date d'inscription mercredi 6 décembre 2006 Statut Membre Dernière intervention 11 décembre 2006
7 déc. 2006 à 09:01
bonjour,
quelqu'un pourait t'il maider alors?
merci d'avance de votre reponse
0
ch-hermes Messages postés 2 Date d'inscription mercredi 6 décembre 2006 Statut Membre Dernière intervention 11 décembre 2006
11 déc. 2006 à 10:11
bonjour,

il y a toujours personne pour m'aider, jai regarder sur plusieur site il parle de modifier certaine clés mais elles sont différentes sur plusieurs sites, donc je ne sais pas lesquelles changer.

je en serait reconnaissent de m'aider sur ce sujet.
merci, a l'avance pour votre reponse.
cordialement ch-hermes :)
0
wu-tang-clan
22 mars 2007 à 14:08
Bonjour,

Il faut créer une clé DWORD : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\SmbDeviceEnabled
Valeur : 0
0
wu-tang-clan
22 mars 2007 à 14:11
Et une autre à changer :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetLogon
Requiresignorseal = 0
0