Probleme de Profil utilisateur domaine Samba

Probleme de Profil utilisateur domaine Samba - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-11-2011 à 19:38:23    

bonsoir a tout les linuxiens,
 
Je vous expose mon problème:
 
je suis en train d'essaye de faire un serveur de domaine samba en suivant le tuto: http://blog-du-grouik.tinad.fr/pos [...] sous-linux,  
 
Je suis tout a la lettre, je me connecte bien au domaine avec mon Xp Pro , mais des que je tape mon utilisateur "test" avec son mdp je recois un message:
Windows n'a pas chargé votre profil itinérant et tente d'ouvrir une session avec votre profil local.
 
Une ame charitable pourrait m aider ??merci


Message édité par TiTTaN le 18-11-2011 à 19:39:07
Reply

Marsh Posté le 18-11-2011 à 19:38:23   

Reply

Marsh Posté le 20-11-2011 à 10:41:49    

Personne peux m aider ??

Reply

Marsh Posté le 20-11-2011 à 21:35:26    

Tu peux poster ta config samba ?

Reply

Marsh Posté le 21-11-2011 à 00:28:33    

La voila:
 
 
[global]
 
 
   workgroup = JLDINFORMATIQUE
   server string = %h
   dns proxy = no
   log file = /var/log/samba/log.%m
   max log size = 1000
   syslog = 0
   panic action = /usr/share/samba/panic-action %d
   security = user
   encrypt passwords = true
   passdb backend = tdbsam
   obey pam restrictions = yes
   unix password sync = yes
   passwd program = /usr/bin/passwd %u
   passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
   pam password change = yes
   domain master = yes
   os level = 33
   preferred master = yes
   domain logons = yes
   logon path = \\%N\profiles\%U
   logon drive = H:
   logon home = \\%N\%U
   add user script = /usr/sbin/adduser -g dom_users -c Utilisateur -d /dev/null -s /bin/false '%u'
   add machine script  = /usr/sbin/useradd -g dom_pc -c "%u machine account" -d /dev/null -s /bin/false '%u'
   add group script = /usr/sbin/groupadd '%g'
   delete user script = /usr/sbin/userdel -r '%u'
   delete group script = /usr/sbin/groupdel '%g'
   delete user from group script = /usr/bin/gpasswd -d '%u' '%g'
   set primary group script = /usr/sbin/usermod -g '%g' '%u'  
[homes]
   comment = Home Directories
   browseable = no
   read only = no
   create mask = 0700
   directory mask = 0700
   valid users = %S
 
[netlogon]
   comment = Network Logon Service
   path = /home/samba/netlogon
   guest ok = yes
   read only = yes
 
[profiles]
   comment = Users profiles
   path = /home/samba/profiles
   create mask = 0600
   directory mask = 0700
   writeable = yes
   create mode = 0700
 
[printers]
   comment = All Printers
   browseable = no
   path = /var/spool/samba
   printable = yes
   guest ok = no
   read only = yes
   create mask = 0700
 
[print$]
   comment = Printer Drivers
   path = /var/lib/samba/printers
   browseable = yes
   read only = yes
   guest ok = no
 
 
 


Message édité par TiTTaN le 21-11-2011 à 00:29:53
Reply

Marsh Posté le 21-11-2011 à 01:23:59    

J ai oublié de dire que les 2 machines ( Xp Pro + ubuntu) sous sous vMware

Reply

Marsh Posté le 21-11-2011 à 11:30:21    

Tu peux mettre le resultat de la la commande suivante ?  
 

ls -ld /home/samba/*


 

Reply

Marsh Posté le 21-11-2011 à 11:41:29    

je recois ca:
 
drwxr-xr-x 2 root    755 4096 2011-11-21 01:38 /home/samba/netlogon
drwxr-xr-x 2 root daniel 4096 2011-11-21 01:38 /home/samba/profiles

Reply

Marsh Posté le 21-11-2011 à 13:03:39    

Change les droits de ton dossier /home/samba/profiles pour donner tous les droits a tout le monde et retest.

Reply

Marsh Posté le 21-11-2011 à 13:46:34    

ca y est c est fait:  chmod -R 777 /home/samba/profiles/
 
Y a du mieux, j ai vu un dossier Daniel.V2 ce crée dedans.
 
Il me dit maintenant:
 
un probleme relatif a votre profil itinérant. la  session a été ouverte  en utilisant votre profil local
 
Certains forums disent qu il faut changer a la main sur le seven les raccoucris:( Documents and setting....) et le rediriger vers le serveur.
 
Mais normalement la ligne dans smb.conf doit eviter ca :
 
[profiles]  
   comment = Users profiles  
   path = /home/samba/profiles  
   create mask = 000  
   directory mask = 0700  
   writeable = yes  
   create mode = 0700  
 
Comprends pas, je suis pas loin mais ca frustre

Reply

Marsh Posté le 22-11-2011 à 11:40:23    

Pour comparaison, j'ai ca pour le partage profiles
 

       create mask             = 0600
        directory mask          = 0700


 
Et j'ai pas de ligne create mode.  
 
C'est quel version de samba que tu as ? Quel OS et quel version ?

Reply

Marsh Posté le 22-11-2011 à 11:40:23   

Reply

Marsh Posté le 22-11-2011 à 13:12:01    

J utilise Ubuntu serveur 11.10 avec Samba version 3.5.11+webmin pour faciliter la gestion.
 
J ai essayé en modifiant avec tes variables, et je crois que ca marche.
 
JE vais reformater ma machine virtuel et voir en me reconnectant s il garde les infos et parametres
 
JE te reconfirme ca ce soir.
 
MErci encore de ton aide.


Message édité par TiTTaN le 22-11-2011 à 13:12:37
Reply

Marsh Posté le 22-11-2011 à 13:50:23    

Normalement t'as pas besoin de reformater la machine.  
 
Il te suffit simplement de supprimer le profil du poste client et de recharger la session.

Reply

Marsh Posté le 22-11-2011 à 22:25:13    

tu avais raison et ca marche au poil
Maintenant je passe au finiolage, genre voir si je peux cacher la machine samba, ou les repertoires partagés du voisinage réseau ou le rendre inaccessible sur le repertoires profiles et les repertoires des autres profils.
 
Le securiser un peu plus en bref.
 
Mais j ai vais voir ca avec mon ami google.
 
Merci encore pour tout mon cher kisscoolz

Reply

Marsh Posté le 23-11-2011 à 12:03:33    

TiTTaN a écrit :

tu avais raison et ca marche au poil
Maintenant je passe au finiolage, genre voir si je peux cacher la machine samba, ou les repertoires partagés du voisinage réseau ou le rendre inaccessible sur le repertoires profiles et les repertoires des autres profils.
 
Le securiser un peu plus en bref.
 
Mais j ai vais voir ca avec mon ami google.
 
Merci encore pour tout mon cher kisscoolz


 
 
Pour ca tu peux regarder du coté de l'option browseable.  
 
 
Pas de quoi pour l'aide, je suis passé par la aussi, j'ai mis du temps a comprendre, le mettre en place et le faire de la plus simple des façon. :)
 
 
Petite astuce, tu peux voir pour activer les acls sur la partition/le disque dedié a samba et mettre  
 

       profile acls            = Yes
        csc policy              = disable


 
dans ton partage profiles.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed