A voir également:
- Controleur domaine samba
- Controleur de bus sm ✓ - Forum Pilotes (drivers)
- Domaine wifi ✓ - Forum Windows
- Nous n'avons pas pu vous connecter avec ces informations d'identification car votre domaine ✓ - Forum Windows
- Samba informatique - Télécharger - Gestion de données
- Controleur ide ata atapi - Forum Matériel & Système
9 réponses
poumiZ
Messages postés
102
Date d'inscription
mercredi 6 juin 2007
Statut
Membre
Dernière intervention
3 septembre 2010
10
22 juin 2007 à 11:58
22 juin 2007 à 11:58
As-tu joint ton windows au domaine: sous Win2000, propriétés système, identification réseau: ajouter l'ordinateur comme membre du domaine.
Je pense qu'il faut faire la même manip sous WinXP.
Je pense qu'il faut faire la même manip sous WinXP.
poumiZ
Messages postés
102
Date d'inscription
mercredi 6 juin 2007
Statut
Membre
Dernière intervention
3 septembre 2010
10
22 juin 2007 à 12:25
22 juin 2007 à 12:25
tu devrais peut-être enlever ta machine du domaine sur le serveur (je ne connais pas la commande sous smb/ldap), et recommencer ta manip d'ajout de membre au domaine.
poumiZ
Messages postés
102
Date d'inscription
mercredi 6 juin 2007
Statut
Membre
Dernière intervention
3 septembre 2010
10
22 juin 2007 à 12:52
22 juin 2007 à 12:52
essaie aussi security=domain dans ton smb.conf
emilie
>
poumiZ
Messages postés
102
Date d'inscription
mercredi 6 juin 2007
Statut
Membre
Dernière intervention
3 septembre 2010
22 juin 2007 à 13:31
22 juin 2007 à 13:31
J'ai essayé security = domain
Lorsque je fais un testparm, j'ai
Server's role (logon server) NOT ADVISED with-domain-level security
Je ne pense donc pas que le problème vienne de là.
Je vais donc essayer ton autre conseil (supprimer mon entrée machine dans mon annuaire ldap puis la recréer).
Merci.
Emilie
Lorsque je fais un testparm, j'ai
Server's role (logon server) NOT ADVISED with-domain-level security
Je ne pense donc pas que le problème vienne de là.
Je vais donc essayer ton autre conseil (supprimer mon entrée machine dans mon annuaire ldap puis la recréer).
Merci.
Emilie
J'ai supprimé de mon annuaire ldap mon entrée de type :
dn: cn=inf-15$,ou=machines,o=free-4ever,dc=net
objectClass: top
objectClass: person
objectClass: posixAccount
cn: inf-15$
sn: inf-15$
uid: inf-15$
uidNumber: 20002
gidNumber: 20000
loginShell: /bin/false
homeDirectory: /dev/null
(inf-15 étant le nom de ma machine windows.)
Je l'ai ensuite recréée
J'ai tapé la commande : smbpasswd -a -m inf-15$
Il s'est affiché "added user inf-15$"
J'ai ressayé de me connecter au domaine.
Même message d'erreur.
Emilie
dn: cn=inf-15$,ou=machines,o=free-4ever,dc=net
objectClass: top
objectClass: person
objectClass: posixAccount
cn: inf-15$
sn: inf-15$
uid: inf-15$
uidNumber: 20002
gidNumber: 20000
loginShell: /bin/false
homeDirectory: /dev/null
(inf-15 étant le nom de ma machine windows.)
Je l'ai ensuite recréée
J'ai tapé la commande : smbpasswd -a -m inf-15$
Il s'est affiché "added user inf-15$"
J'ai ressayé de me connecter au domaine.
Même message d'erreur.
Emilie
poumiZ
Messages postés
102
Date d'inscription
mercredi 6 juin 2007
Statut
Membre
Dernière intervention
3 septembre 2010
10
22 juin 2007 à 14:28
22 juin 2007 à 14:28
je compulse un peu de doc.
est-il normal de ne pas trouver la ligne ldap server dans smb.conf ?
est-il normal de ne pas trouver la ligne ldap server dans smb.conf ?
Je crois (mais n'en suis pas sûre) que c'est la ligne
passdb backend = ldapsam:ldap://adresseIPserveurLDAP
qui fait référence au serveur ldap dans le fichier smb.conf
Perso, moi je me suis beaucoup servi de ce site pour ma configuration car je le trouvais très clair :
http://www.free-4ever.net/index.php/Samba:Configuration_pdc_backend_ldap
Emilie
passdb backend = ldapsam:ldap://adresseIPserveurLDAP
qui fait référence au serveur ldap dans le fichier smb.conf
Perso, moi je me suis beaucoup servi de ce site pour ma configuration car je le trouvais très clair :
http://www.free-4ever.net/index.php/Samba:Configuration_pdc_backend_ldap
Emilie
Je suis maintenant parvenue depuis mon pc windows à me connecter à mon serveur ldap/samba
(j'ai créé un nouvel utilisateur admin du domaine et ça a fonctionné. J'avoue ne pas comprendre pourquoi car d'après moi, mes deux admins du domaine ont été créés de la même façon...)
J'ai donc voulu changer le mot de passe de mon utilisateur pour voir si la synchronisation se faisait correctement avec ldap.
A ce moment-là, j'ai le message d'erreur suivant :
le système ne peut changer votre mot de passe maintenant car le domaine DOMAINE_INFO n'est pas disponible.
Quelqu'un a-t-il déjà eu ce pb?
Merci d'avance pour vos aides.
Emilie
(j'ai créé un nouvel utilisateur admin du domaine et ça a fonctionné. J'avoue ne pas comprendre pourquoi car d'après moi, mes deux admins du domaine ont été créés de la même façon...)
J'ai donc voulu changer le mot de passe de mon utilisateur pour voir si la synchronisation se faisait correctement avec ldap.
A ce moment-là, j'ai le message d'erreur suivant :
le système ne peut changer votre mot de passe maintenant car le domaine DOMAINE_INFO n'est pas disponible.
Quelqu'un a-t-il déjà eu ce pb?
Merci d'avance pour vos aides.
Emilie
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je me suis aperçue que le message du post ci-dessus n'était pas bloquant (le mot de passe est tout de même modifié) mais j'aimerais ne pas voir apparaître ce message d'erreur.
Quelqu'un a-t-il une idée?
Merci.
Emilie
Quelqu'un a-t-il une idée?
Merci.
Emilie
Il y a encore un problème.
Je reprends.
J'ai créé un utilisateur grâce à la commande useradd sur mon serveur samba/openldap.
J'ai migré cet utilisateur en utilisant les outils migrate_passwd et migrate_group dans mon annuaire ldap.
J'ai donc deux entrées dans mon annuaire ldap correspondant à cet utilisateur.
J'ai supprimé cet utilisateur des fichiers etc/ passwd, shadow, group sur mon serveur.
J'ai tapé la commande smbpasswd pour ajouter un mot de passe samba à cet utilisateur (c'est le même que celui de l'ancien compte unix)
Je souhaite maintenant me connecter depuis une machine windows à mon partage samba en utilisant cet utilisateur répertoré dans ldap.
Ca fonctionne après avoir au préalable joint la machine windows au domaine.
Je veux maintenant changer le mot de passe depuis le pc windows.
La première fois que je change le mot de passe, j'ai un message d'erreur disant :
"le système ne peut changer votre mot de passe maintenant car le domaine DOMAINE_INFO n'est pas disponible."
cependant le mot de passe est tout de même modifié.
La deuxième fois que je souhaite changer de mot de passe, j'ai le même message d'erreur sauf que cette fois le mot de passe n'est pas modifié.
En revanche si la deuxième fois je mets comme nouveau mot de passe celui utilisé lors de la création de mon compte utilisateur (= mon premier mot de passe), ça fonctionne (j'ai toujours le message d'erreur mais le mot de passe change et redevient ce qu'il était initialement).
Avez-vous une idée de l'origine du problème?
Surtout si vous avez des questions, n'hésitez pas, je suis à votre disposition.
Merci.
Emilie
Je reprends.
J'ai créé un utilisateur grâce à la commande useradd sur mon serveur samba/openldap.
J'ai migré cet utilisateur en utilisant les outils migrate_passwd et migrate_group dans mon annuaire ldap.
J'ai donc deux entrées dans mon annuaire ldap correspondant à cet utilisateur.
J'ai supprimé cet utilisateur des fichiers etc/ passwd, shadow, group sur mon serveur.
J'ai tapé la commande smbpasswd pour ajouter un mot de passe samba à cet utilisateur (c'est le même que celui de l'ancien compte unix)
Je souhaite maintenant me connecter depuis une machine windows à mon partage samba en utilisant cet utilisateur répertoré dans ldap.
Ca fonctionne après avoir au préalable joint la machine windows au domaine.
Je veux maintenant changer le mot de passe depuis le pc windows.
La première fois que je change le mot de passe, j'ai un message d'erreur disant :
"le système ne peut changer votre mot de passe maintenant car le domaine DOMAINE_INFO n'est pas disponible."
cependant le mot de passe est tout de même modifié.
La deuxième fois que je souhaite changer de mot de passe, j'ai le même message d'erreur sauf que cette fois le mot de passe n'est pas modifié.
En revanche si la deuxième fois je mets comme nouveau mot de passe celui utilisé lors de la création de mon compte utilisateur (= mon premier mot de passe), ça fonctionne (j'ai toujours le message d'erreur mais le mot de passe change et redevient ce qu'il était initialement).
Avez-vous une idée de l'origine du problème?
Surtout si vous avez des questions, n'hésitez pas, je suis à votre disposition.
Merci.
Emilie
Aidez-moi SVP.
Si vous ne connaissez pas ldap, peut-être connaissez-vous un forum spécifique à LDAP (pour l'instant je n'en ai pas trouvé) ou un bon URL concernant les problèmes ldap.
Merci.
Emilie
Si vous ne connaissez pas ldap, peut-être connaissez-vous un forum spécifique à LDAP (pour l'instant je n'en ai pas trouvé) ou un bon URL concernant les problèmes ldap.
Merci.
Emilie
J'ai pensé que le problème pouvait venir de la gestion des ACLs dans openldap.
En effet, dans mon fichier slapd.conf, seul l'administrateur ldap avait des droits de modifications or je pense qu'il faut donner à chaque utilisateur de l'annuaire le droit de changer son mot de passe.
J'ai donc dans mon fichier slapd.conf mis les droits suivants :
access to attrs=userPassword
by self write
by anonymous auth
by dn="cn=root,dc=entreprise,dc=fr" write
by * none
access to attrs=sambaLMPassword
by self write
by anonymous auth
by dn="cn=root,dc=entreprise,dc=fr" write
by * none
access to attrs=sambaNTPassword
by self write
by anonymous auth
by dn="cn=root,dc=entreprise,dc=fr" write
by * none
access to dn.base="dc=entreprise,dc=fr"
by dn="cn=root,dc=entreprise,dc=fr" write
by * read
Or lorsque je fais ça, je ne peux plus me connecter à mon domaine samba dont l'authentification est basée sur ldap.
Ces droits ne doivent donc pas être corrects.
Quelqu'un pourrait-il me dire où est l'erreur?
Merci.
Emilie
En effet, dans mon fichier slapd.conf, seul l'administrateur ldap avait des droits de modifications or je pense qu'il faut donner à chaque utilisateur de l'annuaire le droit de changer son mot de passe.
J'ai donc dans mon fichier slapd.conf mis les droits suivants :
access to attrs=userPassword
by self write
by anonymous auth
by dn="cn=root,dc=entreprise,dc=fr" write
by * none
access to attrs=sambaLMPassword
by self write
by anonymous auth
by dn="cn=root,dc=entreprise,dc=fr" write
by * none
access to attrs=sambaNTPassword
by self write
by anonymous auth
by dn="cn=root,dc=entreprise,dc=fr" write
by * none
access to dn.base="dc=entreprise,dc=fr"
by dn="cn=root,dc=entreprise,dc=fr" write
by * read
Or lorsque je fais ça, je ne peux plus me connecter à mon domaine samba dont l'authentification est basée sur ldap.
Ces droits ne doivent donc pas être corrects.
Quelqu'un pourrait-il me dire où est l'erreur?
Merci.
Emilie
J'ai modifié le dernier acl,
j'ai mis à la place
access to *
by dn="cn=root,dc=entreprise,dc=fr" write
by * read
J'arrive de nouveau à me connecter à mon domaine.
En revanche, j'ai toujours le même message d'erreur lorsque je tente de modifier mon mot de passe...
Je ne sais plus quoi faire...
Emilie
j'ai mis à la place
access to *
by dn="cn=root,dc=entreprise,dc=fr" write
by * read
J'arrive de nouveau à me connecter à mon domaine.
En revanche, j'ai toujours le même message d'erreur lorsque je tente de modifier mon mot de passe...
Je ne sais plus quoi faire...
Emilie
22 juin 2007 à 12:06
Sous Windows XP, j'ai fait :
propriétés système
onglet nom de l'ordinateur
pour renommer votre ordinateur ou le joindre à un domaine, cliquer sur modifier
j'ai donc cliqué sur modifier
là j'ai entré le nom de domaine (j'ai eu besoin de mon compte administrateur de domaine répertorié dans ldap)
j'ai cliqué sur ok et c'est à ce moment-là que j'ai un message me demandant de redémarrer l'ordi pour que les modifications soient prises en compte.
Je fais OK.
Le PC redémarre.
Dans la barre de login, on me propose de me connecter à cet ordinateur ou au domaine, je choisis le domaine
je mets comme login et mot de passe ceux de l'admin du domaine répertorié dans ldap
et c'est là où j'ai le message :
impossible de se connecter au domaine car un périphérique attaché au domaine ne fonctionne pas correctement...
Emilie