Debian, samba et auth kerberos - réseaux et sécurité - Linux et OS Alternatifs
MarshPosté le 09-02-2015 à 11:43:22
M'sieurs dames
J'ai monté un serveur Debian au milieu d'une très grosse infra contenant un active directory. Ce serveur servira de stockage pour les gens autant sous Windows que Unix. J'ai pu configurer mon serveur pour qu'il autorise les gens à se connecter en SSH avec leur compte Active Directory (ldap avec Authentification Kerberos). Jusque là tout va bien et je n'ai pas eu besoin de rajouter mon serveur dans l'active directory.
Maintenant je veux monter un Samba avec tout ça
J'ai modif ma config samba pour lui demander gentiment de demander l'avis de Kerberos lorsque qqn essaie d'accéder à un partage mais ça ne veut pas fonctionner...
La question est la suivante, suis-je obligé de faire entrer mon serveur debian dans l'AD pour qu'il puisse causer avec ses petits copains ?
Au niveau de mes logs SMB lorsque qqn essaie de se connecter je reçois :
Code :
get_schannel_session_key: could not fetch trust account password for domain 'xxxxxxxxxx'
cli_rpc_pipe_open_schannel: failed to get schannel session key from server xx.xx.xx.xx for domain xxxxxxxxxx.
connect_to_domain_password_server: unable to open the domain client session to machine xx.xx.xx.xx. Error was : NT_STATUS_CANT_ACCESS_DOMAIN_INFO.
Marsh Posté le 09-02-2015 à 11:43:22
M'sieurs dames
J'ai monté un serveur Debian au milieu d'une très grosse infra contenant un active directory.
Ce serveur servira de stockage pour les gens autant sous Windows que Unix.
J'ai pu configurer mon serveur pour qu'il autorise les gens à se connecter en SSH avec leur compte Active Directory (ldap avec Authentification Kerberos).
Jusque là tout va bien et je n'ai pas eu besoin de rajouter mon serveur dans l'active directory.
Maintenant je veux monter un Samba avec tout ça
J'ai modif ma config samba pour lui demander gentiment de demander l'avis de Kerberos lorsque qqn essaie d'accéder à un partage mais ça ne veut pas fonctionner...
La question est la suivante, suis-je obligé de faire entrer mon serveur debian dans l'AD pour qu'il puisse causer avec ses petits copains ?
Au niveau de mes logs SMB lorsque qqn essaie de se connecter je reçois :
Merci d'avance !
---------------
Des trucs - flickr - Instagram