Pb ajout de machine dans domaine samba

Pb ajout de machine dans domaine samba - Installation - Linux et OS Alternatifs

Marsh Posté le 19-07-2010 à 10:02:34    

Bonjour,  
 
J'ai installé un serveur Debian sur lequel j'ai mis en place Samba + Ldap , toute l'installation c'est passée sans problème, mais lors d'ajout d'une machine windows xp pro dans le domaine il me dit "utilisateur introuvable"
J'ai trouvé une manip a faire qui permet de l'ajouter dans le domaine :
Dans mon fichier smb.conf je met la ligne suyivante :
add machine script = /usr/sbin/smbldap-useradd -w "%u"
je redémarre samba
puis j'essaye de rentrer dans mon domaine et sa me dit "utilisateur introuvable" ensuite je change cette ligne par :
add machine script = /usr/sbin/useradd -d /dev/null -g machines -s /bin/false -M %u
je redémarre samba  
j'essaye de rentrer dans mon domaine et la sa marche....
Voila franchement la jsais plus...j'ai déjà pas mal chercher, j'ai relu mes fichier de conf pour voir si j'avais pas fait de faute toussa...
bref si vous avez la soluce...aider moi ^^
je vous file mon smb.conf et si vous avez besoin d'autre fichier de conf , je vous les passerai aussi. merci  
 

Code :
  1. #----------------PARTIE GLOBALE-----------------------------------------------
  2. [global]
  3. #nom du domaine qui sera vu pour windows (pas de point)
  4. workgroup = dom8lvt
  5. #nom du serveur
  6. netbios name = SER8LVT
  7. #description du serveur
  8. server string = Samba-LDAP PDC Server
  9. #config par default au cas ou il y aurais plusieurs serveur , …
  10. domain master = Yes
  11. local master = Yes
  12. domain logons = Yes
  13. os level = 40
  14. #type de securité
  15. security = user
  16. ldap passwd sync = Yes
  17. passdb backend = ldapsam:ldap://127.0.0.1/
  18. #adresse OU admin
  19. ldap admin dn = cn=admin,dc=dom8,dc=lvt
  20. ldap suffix = dc=dom8,dc=lvt
  21. ldap passwd sync = Yes
  22. passdb backend = ldapsam:ldap://127.0.0.1/
  23. #specification des outils
  24. ldap group suffix = ou=Groups
  25. ldap user suffix = ou=Users
  26. ldap machine suffix = ou=Machines
  27. add user script = /usr/sbin/smbldap-useradd -m "%u"
  28. ldap delete dn = Yes
  29. delete user script = /usr/sbin/smbldap-userdel "%u"
  30. #la ligne qui merde :
  31. add machine script = /usr/sbin/smbldap-useradd -w "%u"
  32. add group script = /usr/sbin/smbldap-groupadd -p "%g"
  33. #delete group script = /usr/sbin/smbldap-groupdel "%g"
  34. add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
  35. delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
  36. set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
  37. #emplacement des dossier pour les profil, resté vide pour le moment, a configurer plus tard
  38. logon path =
  39. logon drive =
  40. logon home =
  41. #configuration de connexion par default
  42. socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
  43. socket options = TCP_NODELAY
  44. case sensitive = No
  45. default case = lower
  46. preserve case = yes
  47. short preserve case = Yes
  48. dns proxy = No
  49. wins support = Yes
  50. #machine autorise, toute a partir de 172.16.
  51. hosts allow = 172.16.
  52. winbind use default domain = Yes
  53. nt acl support = Yes
  54. msdfs root = Yes
  55. #cacher les fichiers systeme
  56. hide files = /desktop.ini/ntuser.ini/NTUSER.*/
  57. #-------------PARTAGE---------------------------------------------------------
  58. #repertoire contenant les script de demarage,…
  59. [netlogon]
  60. path = /home/netlogon
  61. writable = No
  62. browseable = No
  63. write list = Administrateur
  64. #
  65. [profile]
  66. path = /home/export/profile
  67. browseable = No
  68. writeable = Yes
  69. profile acls = yes
  70. create mask = 0700
  71. directory mask = 0700
  72. #
  73. [homes]
  74. comment = Repertoire Personnel
  75. browseable = No
  76. writeable = Yes
  77. #
  78. [partage]
  79. comment = Repertoire commun
  80. browseable = Yes
  81. writeable = Yes
  82. public = No
  83. path = /home/partage


 

Reply

Marsh Posté le 19-07-2010 à 10:02:34   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed