[réglé]Samba 3 : PDC + définir administrateur

Samba 3 : PDC + définir administrateur [réglé] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 12-03-2008 à 08:05:28    

bonjour,
 
j'ai installé SAMBA afin qu'ill joue le rôle de PDC.
J'ai crée des comptes utilisateurs.
Les profils errants fonctionnent.
 
Le seul problème est que mon utilisateur "root" est considéré comme un "utilisateur" du domaine.!!!
Et là je conice...je l'ai bien ajouté dans la base SAM de Samba avec smbpasswd.
 
Du coup cela me pose des problèmes pour l'installation et le déploiement de mes imprimantes sur le domaine.
En  local cela fonctionne bien (encore heureux)
 
J'ai vu que certains utilisateurs l'option "domain admin group" sauf que dans la version 3 cette option est ignorée...
 
Voici mon smb.conf, je pense que cela peux vous être utile (je démoralise, cela fait 2 semaines que je bloque et la doc officiel en anglais n'est pas toujours compréhensible en ce qui me concerne)
 

Code :
  1. [global]
  2.         workgroup = TAI
  3.         netbios name = stag2008
  4.         server string = Serveur Samba de test
  5.         security = user
  6.         encrypt passwords = yes
  7.         wins support = yes
  8.         domain master = yes
  9.         local master = yes
  10.         preferred master = yes
  11.         os level = 255
  12.         domain logons = yes
  13.         add machine script = /usr/sbin/useradd -d /var/lib/nobody -M -g 100 -s /bin/false %u
  14.         logon path = \\%L\profiles\%U
  15.         logon script = logon.bat
  16.         load printers = yes
  17.         printcap = cups
  18.         cups options = raw
  19.         printing = cups
  20.         #show add printer wizard = yes
  21.         printer admin = root
  22.         #map to guest = bad user (à utiliser dans un environnement Workgroup avec guest ok)
  23.      
  24. [profiles]
  25.         path = /home/profiles
  26.         browsable = no
  27.         writable = yes
  28.         create mask = 0600
  29.         directory mask = 0700
  30. [netlogon]
  31.         path = /home/netlogon
  32.         writable = no
  33.         browsable = no
  34. [printers]
  35.         comment = test imprimantes
  36.         path = /var/tmp
  37.         #printer name = hp4250
  38.         printable = yes
  39.         browseable = no
  40.         create mask = 0600
  41.         #guest ok = yes (pas utile dans un environnement PDC)
  42. [print$]
  43.         comment = Stockage des drivers
  44.         path = /etc/samba/drivers
  45.         read only = yes
  46.         browsable = no
  47.         write list = root


Message édité par tocri le 13-03-2008 à 07:45:12
Reply

Marsh Posté le 12-03-2008 à 08:05:28   

Reply

Marsh Posté le 12-03-2008 à 09:17:36    

il faut que root soit dans le groupe 512(Domain Admins)


Message édité par acheron2 le 12-03-2008 à 09:17:49
Reply

Marsh Posté le 12-03-2008 à 12:04:55    

Génial une réponse....
 
ok mais c'est à dire je crée un groupe qui se nomme 512 sur ma distrib...ou un groupe dont peut importe le nom mais avc un GID de 512 ?
 

Reply

Marsh Posté le 12-03-2008 à 17:31:07    

j'imagine que tu n'as pas eu le temps de te consacrer à ma question....
je te remercie en tout cas...cela ouvre une nouvelle piste et je vais m'y pencher/
 
Neanmois, si tu as le temps de me répondre cela m'aidera énormément.
 
Cordialement

Reply

Marsh Posté le 12-03-2008 à 21:34:17    

un énorme merci car j'ai fait des recherches sur google concernant le groupe "domain admin" en 512 et je suis arrivé là dessus :
 
http://library.mobrien.com:2031/Ma [...] pping.html
 
je n'ai pas eu le temps de le lire entièrement (je le ferais au taff) mais à la vu globale du document cela me semble clair.
 
si c'est ok j'indisquerais la réponse au cas où cela pourrais servir

Reply

Marsh Posté le 13-03-2008 à 07:39:08    

Encore merci.  
 
mon root est administrateur du domaine.
 
la commande est la suivante :
 
net groupmad add rid=512 ntgroup="Domain Admins" unixgroup="root"

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed