samba PDC et profils itinérants

samba PDC et profils itinérants - Linux et OS Alternatifs

Marsh Posté le 03-10-2004 à 22:51:16    

Bonjour à tous, j'ai un petit pb avec samba. J'aimerais en faire un controleur de domaine mais SANS profils itinérants. J'ai beau ne pas parametrer "logon path" et "logon home", au moment ou mes clients se connectent, j'ai droit à un message d'erreur sous Windows qui me dit que le profil est inaccessible.
Qlq'un saurait m'aider ?
Merci d'avance !

Reply

Marsh Posté le 03-10-2004 à 22:51:16   

Reply

Marsh Posté le 04-10-2004 à 11:20:11    

Up

Reply

Marsh Posté le 04-10-2004 à 11:22:47    

sais tu comment on désactive les profil itinérants sous Windows NT4 ?
 
 
tu fais un profil de base.
 
tu remplace le NTuser.dat par NTuser.man . cela le transforme en obligatoire ( mandatory ).
 
tu partages le profil en lecture seul et tu indiques que les profils des utilisateurs seront celui-ci.
 
C'est comme cela que cela marche sous NT4.


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 04-10-2004 à 12:35:06    

ok, mais sous win2000 serveur, il suffit simplement de ne pas entrer le chemin UNC du profil. Je pensais qu'il y avait un equivalent sous samba.
merci :-)

Reply

Marsh Posté le 04-10-2004 à 17:11:23    

Dark_Schneider a écrit :

sais tu comment on désactive les profil itinérants sous Windows NT4 ?
 
 
tu fais un profil de base.
 
tu remplace le NTuser.dat par NTuser.man . cela le transforme en obligatoire ( mandatory ).
 
tu partages le profil en lecture seul et tu indiques que les profils des utilisateurs seront celui-ci.
 
C'est comme cela que cela marche sous NT4.


 
C'est pas un mandatory profile qu'il veut. Il veut ne pas avoir de profil stocke sur le serveur.
Sous n'importe quelle version de Windows ca correspond a ne pas entrer de chemin UNC pour le profil. Si quelqu'un se connecte sur un PC et qu'il n'a pas de profil sur cette machine un profil est genere a partir du default profile de la machine. L'utilisateur peut ensuite modifier le profil comme il veut, dans la limite des droits qui lui ont ete accordes sur cette machine, et ce profil est valable uniquement pour cette machine.
 
J'ai le meme probleme et j'ai pas trouve de solution pour l'instant.
J'ai pas vraiment encore cherche en fait. Je commence a peine mes tests de Samba pour remplacer un domaine NT4, mais j'ai plein d'autre truc a faire.
J'ai parcouru vite fait les deux doc officielles Samba et j'ai rien vu qui parlait de ca, c'est tres tres chiant.

Reply

Marsh Posté le 04-10-2004 à 17:32:53    

Voilà, t'as bien reformulé le prob, c exactement ça. Il nous manque plus que la solution.


Message édité par crakou le 04-10-2004 à 17:33:22
Reply

Marsh Posté le 04-10-2004 à 18:02:44    

cela doit se définir alors dans les propriétés de l'utilisateur.
 
soit tu tapes directement la BdR ( HKEY_CURRENT_USER ou HKEY_USERS ) soit ...
 
http://www.faqchest.com/linux/samb [...] 15208.html
http://www.linuxquestions.org/ques [...] 05/2/47604
http://www.linuxquestions.org/ques [...] 8/1/212084
 
http://fluffygerbil.com/samba.html


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 04-10-2004 à 18:17:01    

Ouai on contourne le probleme en laissant le PC charger le profil itinerant la premiere fois puis en allant modifier la BDR du PC depuis le logon script pour transformer le profil en profil local.
C'est pas tres elegant comme solution mais bon.

Reply

Marsh Posté le 04-10-2004 à 18:45:58    

il y a une méthod avec les GPO ( qui en fait modifies des clés dans la BdR ) :
http://www.linuxquestions.org/ques [...] 05/2/47604
 

Citation :


Start/Run/gpedit.msc
 Local Computer Policy/Computer Configuration/Administrative Templates/System/User Profiles/Only Allow Local User Profiles. Local Computer Policy/Computer Configuration/Administrative Templates/System/User Profiles
 
 Enable both the "Prevent Roaming Profile changes from propagating to the server" setting and the "Only allow local user profiles" setting.
 
 



---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 04-10-2004 à 21:00:18    

OK, je vais essayer ça, merci beaucoup en tout cas.

Reply

Marsh Posté le 04-10-2004 à 21:00:18   

Reply

Marsh Posté le 05-10-2004 à 09:11:20    

Dark_Schneider a écrit :

il y a une méthod avec les GPO ( qui en fait modifies des clés dans la BdR ) :
http://www.linuxquestions.org/ques [...] 05/2/47604


 
Oui mais a lancer en local puisque plus de domaine 2000, et je vais pas m'amuser a passer sur tout les postes.
Sinon on pourrait mettre des .pol ou des .adm dans le dossier des logon scripts comme sous NT4 ou 2000, mais je pense pas que Samba le gere.
Ca sera donc modif du registre depuis le logon.bat ou un .vbs lance par le logon.bat

Reply

Marsh Posté le 05-10-2004 à 14:00:27    

tu peux mettre des .pol pour Samba.
 
tout ce que fais NT4, samba peut plus ou moins le faire.
 
donc tu prends un .adm, tu lance poledit avec ce adm, tu modifies le profil, tu le sauve et tu le place dans le NETLOGON de samba.
 
sinon tu peux utiliser la méthode qui est de taper directement dans la BdR. mais je ne me rappelle des clés.
 
sur http://www.faqchest.com/linux/samb [...] 15208.html , ils disent que la clé est :
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList"
 
et qu'il faut mettre al clé à une valeurs nulle


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 05-10-2004 à 16:07:39    

Les .adm en fait c'est du format texte, on peut voir toutes les cles utilisees pour les differents parametrages a l'interieur.

Reply

Marsh Posté le 05-10-2004 à 16:35:11    

initiators> c'est du texte ... intéressant ...


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed