Samba : probleme connexion

Samba : probleme connexion - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 30-04-2008 à 11:22:39    

Bonjour à tous,
 
Nous utilisons un PDC sous samba 3.0
Tout fonctionne bien (netlogon, connexion auto des repertoires clients,....)
Pour chaque utilisateur, nous créons 2 partages : U: (repertoire /home de l'utilisateur et S: (partage du service)
 
les 2 partages sont bien créés à la connexion et accessible...
sauf que :
- si je log sur le serveur via le navigateur (\\IP_Serveur\) avec un autre compte (pour acceder à certains fichiers par exemple), alors le repertoire S: n'est plus accessible, meme apres la deconnexion du navigateur.
- si je souhaites acceder à un autre partage avec un autre nom d'utilisateur, alors l'acces est refusé (comme si windows gardait en memeoire la connexion precedente)
- par contre le U: de l'utilisateur loggué sous windows reste accessible tout le temps ?
 
Les postes clients sont sous xp sp2.
 
J'espere que la description de mon probleme est assez comprehensible...
 
Si quelqu'un a deja rencontré le probleme et/ou a une solution, je suis preneur !
 
Merci d'avance.

Reply

Marsh Posté le 30-04-2008 à 11:22:39   

Reply

Marsh Posté le 01-05-2008 à 15:38:39    

j'ai du mal à tout saisir tes explications mais je pense que tes problèmes sont "normaux"
 
Windows est incapable d'ouvrir deux connexions à un même serveur avec deux logins différents
 
du coup si tu te connectes en tant que "titi" sur ta machine Windows et que tu veux voir le contenu du répertoire personnel de "toto", il faut d'abord que tu t'assures de n'avoir aucune connexion ouverte sur ton serveur en tant que "titi"
cela se fait avec la commande net use

Reply

Marsh Posté le 01-05-2008 à 19:41:39    

en fait lorsque je me connecte avec "titi", mon netlogon sur le serveur ouvre bien les partage attribué à "titi".
par contre, si l'utilisateur "toto" vient sur ma machine, ne ferme pas ma session et decide de recuperer un fichier, alors on lance via un navigateur toujours sur la session "titi" : \\ip_serveur
la le serveur demande le login et pass du partage que l'on veut atteindre.
on saisi donc le login "toto" et son mot de passe.
on arrive à acceder à ses partages toujours sous la session "titi".
des que l'on ferme le navigateur, alors "titi" a toujours acces à l'un de ses partages (son /home/) mais plus au partage de son groupe...
 
Ce qui est bizarre, c'est que si je teste avec un PDC sous windows 2k3, pas de probleme... ce "phenomene" apparait que sous un serveur samba...
 
c'est pourquoi, je pensais que samba etait aussi capable d'ouvrir un partage sans pour autant "connecter" les partages.
 
apres si tu me dis que c'est "normal", alors tant pis, je pensais qu'un parametrage du serveur samba s'imposait afin de se comporter comme un 2k3.

Reply

Marsh Posté le 05-05-2008 à 19:12:24    

déjà y'a un truc qui bloque là ...
 
si ton samba est bien en PDC avec netlogon et touti quanti, alors tu ne devrais jamais avoir à resaisir un login/mot de passe ...
 
fais voir ta conf (fichier smb.conf) tu dois avoir une chtouille quelque part

Reply

Marsh Posté le 06-05-2008 à 21:58:31    

en fait le samba est bien en PDC et le netlogon ne pose pas de probleme.
 
le probleme se pose lorsque je vais sur le poste d'un collegue et que je souhaites recuperer un fichier qui est sur mon partage.
 
Je ne ferme pas sa session, mais me connectes via un navigateur (type poste de travail) et saisi \\l'ip du serveur samba.
 
de la le serveur me demande un login de connexion via ce navigateur.
 
alors la je saisi mon log et pass et la suite du probleme est indiqué ci dessus !!
 
je sais c'est un peu etrange comme maniere de proceder, et la logique voudrait que je ferme la session du collegue et re-ouvre la mienne...
 
c'est juste pour gagner un peu de temps.

Reply

Marsh Posté le 07-05-2008 à 11:14:53    

je me répète, mais
 
"Je ne ferme pas sa session, mais me connectes via un navigateur (type poste de travail) et saisi \\l'ip du serveur samba.
 
de la le serveur me demande un login de connexion via ce navigateur. "
 
ce n'est pas le comportement normal, tu ne devrais pas avoir de demande de login/pass et être identifié de façon transparente en tant que ton collègue !!!
 
Pour moi il y a une erreur dans ta conf qui engendre ce comportement, d'où après l'erreur que tu postes ici, qui pour moi n'est qu'une conséquence d'un dysfonctionnement antérieur ...

Reply

Marsh Posté le 07-05-2008 à 11:57:40    

tu ne devrais pas avoir de demande de login/pass et être identifié de façon transparente en tant que ton collègue


 
a moins que ce collegue n'est pas accès à ce partage et donc samba demande un nouveau login/mdp
 
mais ca ne fait pas avancé le pb de mozvillat ....


---------------
Du tofu en Alsace : www.tofuhong.com
Reply

Marsh Posté le 07-05-2008 à 12:02:15    

merci pour le temps consacré à me repondre fighting_falcon.
 
comme ce serveur dispose d'un contrat de maintenance par un prestataire (qui a lui meme configuré samba), je penses que je vais le contacter pour qu'il apporte une solution à ce probleme !
 
Comme tu as l'air de bien connaitre samba, j'ai une autre petite question :
nous avons raccordé des postes clients sous xp au PDC, aucun probleme.
des que nous souhaitons raccordé un poste sous windows 2000, il nous indique : le chemin reseau n'a pas ete trouvé...
au niveau conf, le poste sous 2k dispose du meme parametrage que les clients xp (dns identique, serveur wins specifié)...par contre impossible de faire la jonction !!!
 
je savais qu'il y avait des problemes avec xp (modif a faire dans la base de registre) mais pas avec les 2k !!

Reply

Marsh Posté le 07-05-2008 à 12:40:51    

j'ai eu un bug similiare il y a pas longtemps. Cela provenait du nom de domaine qui etait de la forme nom.dom.fr  (donc active directory) et le PC client voulait un nom de type PDC donc juste nom.
 
Nous avons détecter l'erreur en regardant les log de la machine souhaitant se joindre au domaine.
Ce n'est peut etre pas le meme problème, mais que dise les log du 2000 que tu veux joindre au domaine ?
 
Mais vu que c'etait juste pour un TP durant une formation, on est pas allez plus loin dans le dépanage.


---------------
Du tofu en Alsace : www.tofuhong.com
Reply

Marsh Posté le 07-05-2008 à 12:46:42    

je vais essayer de voir les logs du 2000. au cas ou j'aurais un debut de piste ! merci du tuyau !!

Reply

Marsh Posté le 07-05-2008 à 12:46:42   

Reply

Marsh Posté le 07-05-2008 à 17:31:02    

PierreC a écrit :

a moins que ce collegue n'est pas accès à ce partage et donc samba demande un nouveau login/mdp


 
 :non: dans ce cas, samba renvoie un joli ERR_ACCESS_DENIED et ton Windows t'affiche une jolie message box "Accès refusé" ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed