PDC Samba-LDAP et groupes secondaires

PDC Samba-LDAP et groupes secondaires - Logiciels - Linux et OS Alternatifs

Marsh Posté le 14-09-2010 à 16:23:43    

Salut,
 
 
J'ai depuis quelques années un PDC Samba/LDAP qui tourne parfaitement bien sous Debian Lenny.
Cependant, depuis quelques temps, je rencontre des problèmes avec la gestion des groupes secondaires de mes utilisateurs.
Lorsque je tape la commande "id toto" sur un serveur interrogeant mon serveur LDAP les groupes secondaires de toto n'apparaissent pas, seul son groupe principal est visible. Le truc c'est que ce problème n'est que temporaire, au bout d'un moment tout rentre dans l'ordre...
 
Ces problèmes apparaissent dans 2 cas :
- Lorsque je redémarre mes serveurs (J'ai eu le cas ce matin suite à une très longue coupure de courant), sur le serveur LDAP la commande id renvoie bien tous les groupes de l'utilisateur mais pas moyen d'avoir la même chose sur un serveur interrogeant le serveur LDAP
- Lorsque je rajoute un utilisateur à un nouveau groupe (Via phpldapadmin), il faut que j'attende quelques minutes pour que la modification soit effective sur le serveur LDAP (commande id) et sur les serveurs interrogeant l'annuaire LDAP.
 
C'est un peu emmerdant. Par exemple, ce midi, une fois le courant revenu, j'ai voulu rapidement relancer mes serveurs avant l'arrivée de tout le monde mais je suis tombé sur ce problème de groupes secondaires, du coup, toute la bureautique ne fonctionnait pas (Les partages étant basés la plupart du temps sur les groupes secondaires des utilisateurs), j'ai cherché à résoudre le problème pendant 1h sans succès et au bout d'un moment tout est rentré dans l'ordre tout seul...
 
Auriez-vous une piste à me donner ou un début d'explication ?
 
 
Merci d'avance.

Reply

Marsh Posté le 14-09-2010 à 16:23:43   

Reply

Marsh Posté le 15-09-2010 à 00:24:36    

le cache nscd ?

Reply

Marsh Posté le 15-09-2010 à 09:52:37    

Salut,
 
 
J'ai redémarré le service nscd plusieurs fois après avoir constaté mes problèmes de groupes secondaires mais ça n'a rien changé.
Le redémarrage du service ne suffit peut être pas ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed