Installer Samba 3 sous debian - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 30-08-2006 à 17:20:14
Il y a deux facon de se connecter sur les PC windows ici :
- sous le domaine NOM_MACHINE
- sous le domaine DOMAINE
Prenons pour exemple la machine arz.
En admin, on se connecte sous NOM_MACHINE, et dans panneau de config, on peut voir les utilisateurs.
On peut constater par exemple qu'il y a 3 utilisateurs :
- admin sous domaine NOM_MACHINE
- toto sous domaine NOM_MACHINE
- tutu sous domaine DOMAINE
ex :
- smb.conf sans les lignes local master, etc
Alors si j'essaye de me connecter sur la machine "arz" sous le domaine DOMAINE avec le compte tutu, ça fonctionne.
Si j'essaye de me connecter avec test ou invite, alors message :
le système n'a pas pu ouvrir de session car le domaine DOMAINE n'est pas disponible
Pourtant tutu, test et invite sont crees sur le serveur ou est installé samba.
- smb.conf avec les lignes local master, etc
Personne ne peut se connecter, message :
windows ne peut pas se connecter au domaine, car le controleur de domaine ne fonctionne pas,
est indisponible, ou votre compte d'ordinateur n'a pas été trouvé.
Je viens également de faire une autre remarque.
Je ne peux meme plus rajouter d'utilisateur sur une machine, même en se connectant en admin sur le domaine NOM_dele_MACHINE, j'obtiens ce message
L'utilisateur ne peut pas etre ajouté car l'erreur suivante s'est produite :
la relation d'approbation entre cette station de travail et le domaine principal a échoué.
J'ai voulu faire un autre test. J'ai enlevé le domaine DOMAINE d'une machine pour le mettre en workgroup.
j'ai du specifier le mot de pass root.
Probleme, apres redemarrage de l'autre, je me connecte en admin sur l'ordi (Donc plus de choix entre DOMAINE et NOM8MACHINE), j'ai voulu
remettre DOMAINE et là, misére, message :
Un controleur de domaine pour le domaine DOMAINE n'a pas pu etre contacté. Verifiez la saisie du nom domaine.
C'est la merde, car l'ordi n'a plus acces au réseau elle le propietaire de l'ordi peut plus bosser.
Help
Marsh Posté le 31-08-2006 à 01:04:05
Salut,
je constate que tu as encore quelques soucis avec ton PDC,
1) dans ton explication pour les noms de machines tu n'as pas mis de $ à la fin, d'apres mon experience c obligatoire pour les comptes pc. a verifier.
2) as tu crée les rep des users unix dans /home/ (pareil d'apres mon exp, c mieux sinon les mails n'arrivent jamais par exemple ni dans /var/mail, a voir pour le pdc, moi je crees a chaque fois c mieux)
3)le rep profiles appartient a un utilisateur de mon domaine et non a root, chaque rep dans profiles doit etre crée avec chaque user comme propriétaire
4)as tu essayé avec une fresh install windaube qui va bien en xp pro only en modifiant les cles registres nécessaires?
(xphome est pdc c mort apparemment, d'ailleurs si qq'un a une info je suis preneur)
copie du .reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Netlogon\Parameters]
"requiresignorseal"=dword:00000000
Voila je vois que ca, tout a l'air vraiment correct...
bon courage
Marsh Posté le 31-08-2006 à 09:02:04
Cechasse a écrit : Salut, |
Je met bien un $
Code :
|
Code :
|
Là il y a pas besoin de $ vu les doc que j'ai lu, l'option -m specifie que c'est une machine.
Cechasse a écrit : |
Quand je cree un utiisateur avec adduser, il cree automatiquement les repertoires /home.
Donc tous mes utilisateurs ont leur repertoire /home/login_utilisateur
Cechasse a écrit : |
Pour l'instant j'ai cree un repertoire /home/profile, mais je pense et je vais plutot essayer de creer un repertoire profil dans chaque repertoire des utilisateurs /home/login_utilisateur/profile
d'ou dans smb.conf :
Code :
|
Cechasse a écrit : |
Les cles de registre avait déjà été mises à 0 sur toutes les machines windows. Je ne sais vraiment plus quoi faire. Je pense actuellement que le vrai souci est que je n'arrive pas à créer le controleur de domaine sur le serveur linux où est installé samba. Et c'est là que ça merdouille.
Je tiens à préciser que le serveur où est installé samba s'appelle TOTO par exemple et qu'il y a un autre serveur linux qui s'appelle TUTU où est installé le DNS et ce dernier gére toutes les IP du réseau (genere les IP, IP <=> noms, etc).
Peux etre faut il indiquer à samba l'ip du serveur TUTU d'une certaine maniere? Bref, Help.
Merci Cechasse d'essayer de m'aider, t'es vraiment le seul depuis que je poste.
Marsh Posté le 01-09-2006 à 08:11:11
salut,
pour le message d'erreur suivant :
Code :
|
c'est typiquement un probleme de DNS / WINS
rajoute ca dans smb.conf et redemarre samba :
Code :
|
reboote egalement ta machine windows ca fera pas de mal
A+
Marsh Posté le 30-08-2006 à 16:31:57
Apres maintes recherches, j'ai toujours pleins de soucis avec samba.
Ca me bloque au boulot et je suis emmerder pour creer de nouveau utilisateurs,
probleme de profils, imprimante. Bref, c'est un merdier totale et
je commence serieusement à paniquer car c'est embetant pour tout le monde au boulot.
J'ai décidé de désinstaller samba entierement et de le reinstaller.
Voici toutes les étapes qui j'ai suivies.
Dites moi si vous voyez des erreurs ou bien des oublis.
Réinstallation de samba
Une interface graphique apparait avec des questions ci-dessous :
=>
domainetoto
=>
oui
non
démons
non
A ce stade, les packages suivant ont été installés sur le serveur :
- samba-common
- samba-doc
- samba
- libcupsys2-gnutls10
fichier smb.conf (J'ai viré les commentaires pour faire court)
A ce stade, est ce possible de creer des utilisateurs de tel sorte qu'ils puissent se connecter de n'importe quel PC windows du réseau?
Si oui, voici ce que j'ai fait.
creation du fichier smbpasswd
Creation de l'utilisateur test et invite sur le serveur linux où est installé SAMBA (test/test):
creation des user samba (test/test)
Creation du groupe machines
Affectation du mot de pass root samba
Je relance samba
======================================
Voilà, maintenant que la configuration de samba terminé,
je vais sur le PC Windows qui s'appelle dede.
J'essaye de me loguer avec le login invite ou test et là, j'obtient ce message :
windows ne peut pas se connecter au domaine, car le controleur de domaine ne fonctionne pas,
est indisponible, ou votre compte d'ordinateur n'a pas été trouvé.
Je sais plus quoi faire.
Si je me connecte sur la machine dede avec un compte qui est en dure sur la machine sous le domaine dede et qu'ensuite je vais dans favoris réseau,
Quand je clique dessus, il me demande un mot de pass. Je lui tape invite/invite =>
j'arrive à me connecter sur le serveur samba en specifiant le login/pass test/test ou invite/invite.
Le souci est vraiment au moment où l'utilisateur doit se connecter à sa session (test, invite ou autre en dure sur la machine sous le domaine DOMAINE), j'obtient ce message :
windows ne peut pas se connecter au domaine, car le controleur de domaine ne fonctionne pas,
est indisponible, ou votre compte d'ordinateur n'a pas été trouvé.
Je ne comprends pas bien cette notion de controleur de domaine finalement
Sinon j'ai mis en commentaire ces 4 lignes ci-dessous :
l
et là, j'arrive à me connecter avec les utilisateur qui sont déjà en dure sur la machine sous le domaine DOMAINE.
Par contre impossible pour les autres :
le système n'a pas pu ouvrir de session car le domaine DOMAINE n'est pas disponible