Probleme de Profil utilisateur domaine Samba - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 21-11-2011 à 00:28:33
La voila:
[global]
workgroup = JLDINFORMATIQUE
server string = %h
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
security = user
encrypt passwords = true
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
pam password change = yes
domain master = yes
os level = 33
preferred master = yes
domain logons = yes
logon path = \\%N\profiles\%U
logon drive = H:
logon home = \\%N\%U
add user script = /usr/sbin/adduser -g dom_users -c Utilisateur -d /dev/null -s /bin/false '%u'
add machine script = /usr/sbin/useradd -g dom_pc -c "%u machine account" -d /dev/null -s /bin/false '%u'
add group script = /usr/sbin/groupadd '%g'
delete user script = /usr/sbin/userdel -r '%u'
delete group script = /usr/sbin/groupdel '%g'
delete user from group script = /usr/bin/gpasswd -d '%u' '%g'
set primary group script = /usr/sbin/usermod -g '%g' '%u'
[homes]
comment = Home Directories
browseable = no
read only = no
create mask = 0700
directory mask = 0700
valid users = %S
[netlogon]
comment = Network Logon Service
path = /home/samba/netlogon
guest ok = yes
read only = yes
[profiles]
comment = Users profiles
path = /home/samba/profiles
create mask = 0600
directory mask = 0700
writeable = yes
create mode = 0700
[printers]
comment = All Printers
browseable = no
path = /var/spool/samba
printable = yes
guest ok = no
read only = yes
create mask = 0700
[print$]
comment = Printer Drivers
path = /var/lib/samba/printers
browseable = yes
read only = yes
guest ok = no
Marsh Posté le 21-11-2011 à 01:23:59
J ai oublié de dire que les 2 machines ( Xp Pro + ubuntu) sous sous vMware
Marsh Posté le 21-11-2011 à 11:30:21
Tu peux mettre le resultat de la la commande suivante ?
ls -ld /home/samba/* |
Marsh Posté le 21-11-2011 à 11:41:29
je recois ca:
drwxr-xr-x 2 root 755 4096 2011-11-21 01:38 /home/samba/netlogon
drwxr-xr-x 2 root daniel 4096 2011-11-21 01:38 /home/samba/profiles
Marsh Posté le 21-11-2011 à 13:03:39
Change les droits de ton dossier /home/samba/profiles pour donner tous les droits a tout le monde et retest.
Marsh Posté le 21-11-2011 à 13:46:34
ca y est c est fait: chmod -R 777 /home/samba/profiles/
Y a du mieux, j ai vu un dossier Daniel.V2 ce crée dedans.
Il me dit maintenant:
un probleme relatif a votre profil itinérant. la session a été ouverte en utilisant votre profil local
Certains forums disent qu il faut changer a la main sur le seven les raccoucris Documents and setting....) et le rediriger vers le serveur.
Mais normalement la ligne dans smb.conf doit eviter ca :
[profiles]
comment = Users profiles
path = /home/samba/profiles
create mask = 000
directory mask = 0700
writeable = yes
create mode = 0700
Comprends pas, je suis pas loin mais ca frustre
Marsh Posté le 22-11-2011 à 11:40:23
Pour comparaison, j'ai ca pour le partage profiles
create mask = 0600 |
Et j'ai pas de ligne create mode.
C'est quel version de samba que tu as ? Quel OS et quel version ?
Marsh Posté le 22-11-2011 à 13:12:01
J utilise Ubuntu serveur 11.10 avec Samba version 3.5.11+webmin pour faciliter la gestion.
J ai essayé en modifiant avec tes variables, et je crois que ca marche.
JE vais reformater ma machine virtuel et voir en me reconnectant s il garde les infos et parametres
JE te reconfirme ca ce soir.
MErci encore de ton aide.
Marsh Posté le 22-11-2011 à 13:50:23
Normalement t'as pas besoin de reformater la machine.
Il te suffit simplement de supprimer le profil du poste client et de recharger la session.
Marsh Posté le 22-11-2011 à 22:25:13
tu avais raison et ca marche au poil
Maintenant je passe au finiolage, genre voir si je peux cacher la machine samba, ou les repertoires partagés du voisinage réseau ou le rendre inaccessible sur le repertoires profiles et les repertoires des autres profils.
Le securiser un peu plus en bref.
Mais j ai vais voir ca avec mon ami google.
Merci encore pour tout mon cher kisscoolz
Marsh Posté le 23-11-2011 à 12:03:33
TiTTaN a écrit : tu avais raison et ca marche au poil |
Pour ca tu peux regarder du coté de l'option browseable.
Pas de quoi pour l'aide, je suis passé par la aussi, j'ai mis du temps a comprendre, le mettre en place et le faire de la plus simple des façon.
Petite astuce, tu peux voir pour activer les acls sur la partition/le disque dedié a samba et mettre
profile acls = Yes |
dans ton partage profiles.
Marsh Posté le 18-11-2011 à 19:38:23
bonsoir a tout les linuxiens,
Je vous expose mon problème:
je suis en train d'essaye de faire un serveur de domaine samba en suivant le tuto: http://blog-du-grouik.tinad.fr/pos [...] sous-linux,
Je suis tout a la lettre, je me connecte bien au domaine avec mon Xp Pro , mais des que je tape mon utilisateur "test" avec son mdp je recois un message:
Windows n'a pas chargé votre profil itinérant et tente d'ouvrir une session avec votre profil local.
Une ame charitable pourrait m aider ??merci
Message édité par TiTTaN le 18-11-2011 à 19:39:07