Samba, ADS, PacketSigning,XP

Samba, ADS, PacketSigning,XP - Linux et OS Alternatifs

Marsh Posté le 21-05-2005 à 18:31:13    

Bonjour,
 
Je suis en cours de test d'un serveur samba en tant que membre d'un domaine 2003 natif (avec toute la sécu : smb signing ..etc).
Avec les W2K pas de problemes. Par contre XP c'est une autre histoire....
Pour que les XP puissent avoir acces au serveur samba il y a (d'apres recherches, forums, tests persos) :
1- Diminuer la sécurité au niveau du DC2003
HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Services / Netlogon / Parameter / Requiresignorsea
(ou un truc de ce genre)
Pb je gére pas le domaine, juste des UO (délégation des UO aux filiales de la boite). Donc je peux pas le faire...a part convaincre les admins en chefs.....
2- CIFS (port 445) et non plus SMB.
J'ai fait un test en recompilant le noyau et en mettant toutes les options de CIFS et ca marche nickel
 
Mais bon c pas franchement automatisé. Je fais :
1- modprobe cifs
2- cd /proc/fs/cifs
3- echo "1" > ExtendedSecurity
4- Pareil pour LinuxExtensionsEnabled, NTLMV2Enabled, PacketSigningEnabled
 
Bon j'ai pas encore clairement identifié ce qui est vraiment nécessaire (il m'arrive de rentrer chez moi après le boulot). Mais ca ne saurait tarder.
 
Par contre comment automatiser tout ca ????????? la je colle......
donc appel à la collectivité :)
 
Merci.


Message édité par Siam le 21-05-2005 à 18:35:03
Reply

Marsh Posté le 21-05-2005 à 18:31:13   

Reply

Marsh Posté le 21-05-2005 à 19:25:17    

Bash + script d'init ? :D

Reply

Marsh Posté le 21-05-2005 à 19:33:38    

voir /etc/modules ou /etc/modprobe.preload pour charger automatiquement le module au démarrage et sysctl.conf pour positionner les valeurs dans /proc


Message édité par Mjules le 21-05-2005 à 19:34:08

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 21-05-2005 à 19:40:34    

ok pour la soluce de mjules........ (tellement l'habitude de /proc....que sysctl pas pensé)
ca me convient mieux qu'un script de démarrage :)
 
Merci.

Reply

Marsh Posté le 21-05-2005 à 19:48:31    

Oui /etc/modules pour le module, l'autre je savais pas ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed