Samba et W2003

Samba et W2003 - Linux et OS Alternatifs

Marsh Posté le 05-01-2006 à 12:34:01    

Bonjour la liste,
 
J'ai cherché une réponse sur le forum mais rien de très probant dans mon cas.
J'ai un serveur Samba qui fait office de PDC dans mon réseau. J'ai un serveur 2003, qui fait DNS et qui est dans le domaine géré par le PDC.
Lorsque je me connecte depuis n'importe quel poste du réseau avec n'importe quel identifiant dans le domaine géré par le Samba, les choses se passent bien. Cependant, lorsque j'essaie de me connecter depuis mes serveurs 2003 avec un login géré par le samba, je me fait rejetté.  
Apparemment il s'agirait d'un problème de relation d'approbation entre les deux serveurs. J'ai effectué quelques changements dans les Outils de sécurité sur le 2003, partant du principe que mon samba était un "NT", mais cla ne chage rien.
 
Je ne sais pas c qu'ilf aut que je modifie sur le samba et sur le 2003 de plus .  
 
Quelqu'un aurait il une idée ?
 
Merci

Reply

Marsh Posté le 05-01-2006 à 12:34:01   

Reply

Marsh Posté le 05-01-2006 à 13:14:58    

essaye de faire en sorte que l'"OS level " de ton serveur samba soit supérieur à celui de ton serveur 2003.
 
note : je m'yconnait un peu en samba mais par contre l'admin des serveur windows c'est euh ... :whistle:


---------------
De Marx j'ai avant tout retenu la notion de capital
Reply

Marsh Posté le 05-01-2006 à 13:30:09    

Non cela ne change rien

Reply

Marsh Posté le 05-01-2006 à 13:56:18    

As tu des infos dans les logs ? Y a t'il au moins une trace que ton samba à recu une requete du win 2003 ?


---------------
Du tofu en Alsace : www.tofuhong.com
Reply

Marsh Posté le 05-01-2006 à 14:10:45    

pour smbd.log, j'ai :
lib/util_sock.c:get_peer_addr(1000)
getpeername failed . Error was Noeud final de transport n'est pas connecté
 
dans le_nom_du_serveur.log, j'ai
lib/util_sock.c: send_smb(647)
Error writing 4 bytes to client. -1. (Connexion réinitialisée par le correspondant)
 
Enfin dans le winbindd.log, j'ai :
sam/idmap_tdb.c:db_idmap_init(531)
idmap uid range missing or invalid
idmap will be unable to map foreign SIDs
 
Rien d'autre ...

Reply

Marsh Posté le 05-01-2006 à 15:23:18    

question bête : tes 2003 ont bien un compte machine sous samba ?


---------------
De Marx j'ai avant tout retenu la notion de capital
Reply

Marsh Posté le 05-01-2006 à 15:28:41    

oui. J'ai défini mes 2003 via useradd -a -m 2003$, puis avec smbpasswd.
 

Reply

Marsh Posté le 05-01-2006 à 15:33:58    

pourrais-tu publier tout ou partie de ton fichier smb.conf ? ca aiderait.


---------------
De Marx j'ai avant tout retenu la notion de capital
Reply

Marsh Posté le 05-01-2006 à 15:47:01    

Voici donc le fichier demandé :
 
# Samba config file created using SWAT
# from 0.0.0.0 (0.0.0.0)
# Date: 2005/12/24 16:32:49
 
# Global parameters
[global]
        workgroup = MONDOMAINE.FR
        server string = Samba Server 1
        log file = /var/log/samba/%m.log
        max log size = 50
        socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
 
        logon script = users.bat
        logon path = \\%L\profiles\%u\%m
        domain logons = Yes
        security = user
        allow trusted domains = yes
        password server = *
 
        os level = 50
        preferred master = Yes
        domain master = Yes
        local master = yes
        dns proxy = No
        wins support = Yes
ldap ssl = no
        admin users = root
        printer admin = root
        cups options = raw
        add machine script = /usr/bin/useradd -d /dev/null -g 500 -s /bin/false
 -M %u
 
 
[homes]
        comment = Home Directories
        writable = yes
        browseable = No
 
[netlogon]
        comment = Network Logon Service
        path = /home/netlogon
        browseable = No
        writeable = no
 
[profiles]
        path = /home/profiles
        browseable = no
        writeable = yes
        create mask = 0600
        directory mask = 0700
 
[public]
        comment = Public stuff
        path = /home/public
        browseable = yes
        writeable = yes
        public = yes
 
[printers]
        comment = All Printers
        path = /var/spool/samba
        printable = Yes
        browseable = No
 
 
voila

Reply

Marsh Posté le 09-01-2006 à 13:01:52    

y'a rien de choquant, à part que moi je met plutot 64 à os level, mais bon d'après ce que t'as dit ca change rien.


---------------
De Marx j'ai avant tout retenu la notion de capital
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed