Windows 2008 : NFS et authentification AD

Windows 2008 : NFS et authentification AD - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 20-01-2009 à 18:44:35    

Bonjour,
j'essaye de mettre en place un serveur NFS sous Windows 2008, mais je suis bloqué.
Je vais vous décrire en gros mon archi, ce que j'arrive à faire, et ce que je n'arrive pas à faire.
 
Je passe sur la doc dispo sur technet, qui est faite pour windows 2003, bien qu'annoncée pour Windows 2008 :/
 
Serveur : Win 2K8 standard avec AD, server for NFS, et identity management for Unix.
Client : CentOS 5
 
Ce que j'arrive à faire :  
- Exporter un partage NFS
- Autoriser une machine à avoir les accès en lecture, lecture + écriture, ou aucun accès. Mais pour celà, je dois laisser activer le anonymous logon.
- Depuis CentOS, je peut lire / écrire dans le montage NFS, mais je ne peut pas supprimer les dossiers crées. Mais pour celà, je doit donner un accès r/w sur le dossier NTFS sur le serveur, pour tout le monde.
 
Toutes les données que j'écris depuis ma machine sous CentOS ont pour owner sur le serveur : ANONYMOUS LOGON (super ...)
Pour info, j'ai lié ma machine CentOS à mon AD via winbind, et je peut donc me logguer sur la machine avec un compte de domaine.
 
Bref, ce que j'aimerais faire, c'est pouvoir écrire sur mon partage NFS, depuis la machine CentOS, tout en étant reconnu comme l'utilisateur jean de mon domaine AD, celui avec lequel je me log sur la CentOS.
 
Est ce que qqun à déja fait celà ? Si oui, j'aurais vraiment besoin d'un peu d'aide, car la, je sèche complètement.
Merci

Reply

Marsh Posté le 20-01-2009 à 18:44:35   

Reply

Marsh Posté le 21-01-2009 à 19:00:49    

bon j'ai réussi à avancer, si jamais un jour celà intéresse qqun, je détaillerai.

Reply

Marsh Posté le 06-04-2009 à 10:07:45    

Salut
 
Ca m'intéresse :)

Reply

Marsh Posté le 06-04-2009 à 10:17:49    

Hello,
pour la partie authentification, j'utilise winbind, et je joins le centos au domaine.
Ensuite, en ligne de commande, je tape id pour récupérer l'uid / gid de mon utilisateur du domaine, sur centos.
 
Je renseigne les champs uid et gid dans les attributs de l'utilisateur sur l'AD. Ca suffit pour faire la correspondance.
 
Il y a un inconvénient. L'uid / gid change sur chaque machine linux pour le même utilisateur. Il semble qu'il soit possible de faire en sorte que celà soit persistent, mais ca devient plus compliqué, et je n'ai pas creusé la piste.

Reply

Marsh Posté le 06-04-2009 à 11:55:45    

sebounet a écrit :

Je renseigne les champs uid et gid dans les attributs de l'utilisateur sur l'AD. Ca suffit pour faire la correspondance.
 
Il y a un inconvénient. L'uid / gid change sur chaque machine linux pour le même utilisateur. Il semble qu'il soit possible de faire en sorte que celà soit persistent, mais ca devient plus compliqué, et je n'ai pas creusé la piste.


 
Arf ;)  
Je croyais que l'AD de 2008 était capable de gérer ça tout seul. Merci en tout cas. Je vais chercher un peu plus.

Reply

Marsh Posté le 06-04-2009 à 12:01:47    

c'est peut être possible, mais il faut creuser un peu plus.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed