Problème sur Squid + winbind

Problème sur Squid + winbind - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 20-07-2008 à 17:23:12    

Bonjour,
 
J'essaye d'installer un proxy au boulot.  
 
Squid+Squidguard si j'y arrive...
 
J'ai un domaine sous 2003. J'ai donc suivi le tuto
http://doc.ubuntu-fr.org/tutoriel/ [...] _directory
 
Tous les tests fonctionnent sauf 1 : net ads testjoin
 
Le tuto explique que winbind est soit pas installé soit pas lancé. J'ai vraiment bien vérifié, il me semble que c'est bon.
 
Est il possible que le pb vienne d'une mauvaise attribution de droits sur les répertoires de winbind ?
 
Aussi, lorsque je configure IE pour passer sur le proxy, j'ai une fenetre qui s'affiche pour que je rentre login+mdp.
 
Je suppose que les 2 pb sont liés.
 
Pourriez vous m"aider ?
 
Merci !

Reply

Marsh Posté le 20-07-2008 à 17:23:12   

Reply

Marsh Posté le 20-07-2008 à 17:48:14    

net ads testjoin qui ne marche pas ça veut dire que tu n'as pas réussi à joindre ton domaine windows.
 
1- ta machine (linux) est bien à l'heure (TRES important pour Kerberos, sur lequel se base AD)
2- tous les tests Kerberos (kinit, klist) ont bien fonctionné ?
3- pour vérifier que winbind est lancé : ps -ef|grep winbind
4- est ce que la commande sudo net joint -U administrateur t'a renvoyé une erreur ?

Reply

Marsh Posté le 20-07-2008 à 17:56:45    

Bonjour :) Merci pour ta réponse  
 
1 - J'ai fais la mise à jour de l'heure avec celle du serveur à plusieurs reprises
2 - je peux voir toutes les listes sans pb
3 -  

prox@proxy:~$ sudo ps -ef|grep winbind
root      6067     1  0 16:14 ?        00:00:00 /usr/sbin/winbindd
root      6068  6067  0 16:14 ?        00:00:00 /usr/sbin/winbindd
prox      6217  5590  0 17:50 pts/0    00:00:00 grep winbind


4 - il me renvoie précisement : "Joined domain MonDomaine". Si je rajoute 'ads' entre net et join il me renvoie la même erreur que testjoin soit :
 

prox@proxy:~$ sudo net ads testjoin
[2008/07/20 17:54:35, 0] utils/net_ads.c:ads_startup_int(286)
  ads_connect: No logon servers
Join to domain is not valid: No logon servers


 
 
Merci d'avance :p

Reply

Marsh Posté le 21-07-2008 à 08:25:36    

Tu resouds le nom de ton serveur 2k3 ? Je pencherai pour un soucis de Dns ou une erreur dans ton fichier /etc/krb5.conf
 


---------------
www.google.fr  
Reply

Marsh Posté le 21-07-2008 à 09:59:08    

[libdefaults]
        default_realm = MON.DOMAINE.COM
        clock_skew = 300
        ticket_lifetime = 24000
        default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc
        default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc
        dns_lookup_realm = false
        dns_lookup_kdc = true
 
[realms]
        MON.DOMAINE.COM = {
                kdc = MON2003SERVEUR.MON.DOMAINE.COM
                admin_server = MON2003SERVEUR.MON.DOMAINE.COM
                default_domain = MON2003SERVEUR.MON.DOMAINE.COM
                }
[domain_realm]
        .domainead = MON.DOMAINE.COM
        domainead = MON.DOMAINE.COM


 
J'ai vraiment essayé pas mal de choses. Je suis un peu perdu ! J'ai essayé avec l'ip pour le serveur, j'ai essayé sans DOMAINE.COM, bref, me semble avoir tout essayé avec ce fichier.
 
 
Quant aux DNS, tu veux parler d'une config de DNS sur mon serveur ubuntu ? Je vais peut être paraitre bête, mais n'ayant pas lu la nécessité de paramétrer les DNS dans le tuto, je n'ai rien fais !

Reply

Marsh Posté le 21-07-2008 à 10:24:43    

Tu ping le FQDN de ton DC (MON2003SERVEUR.MON.DOMAINE.COM ) ?
Tu dois paramétrer ton serveur avec les DNS de ton domaine.


---------------
www.google.fr  
Reply

Marsh Posté le 21-07-2008 à 10:59:07    

Ouep, ca ping sans pb.
 
Par contre, quand tu dis paramétrer les DNS, y'a un fichier en particulier ? Sinon, le DHCP attribu les DNS, mais je suppose que tu voulais pas dire ces DNS là [:joce]

Reply

Marsh Posté le 21-07-2008 à 11:09:47    

Ton DHCP attribue bien les DNS de ton domaine 2003 ? dans ce cas le soucis n'est pas là ..
Sinon regarde dans les logs winbind


---------------
www.google.fr  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed