Linux et Active Directory

Linux et Active Directory - Windows & Software

Marsh Posté le 13-12-2004 à 17:07:31    

Bonsoir,
 
Tous les serveurs de mon site sont sous Active Directory et j'ai des clients Linux qui voudraient acceder aux ressources du site. (Serveur de fichiers, archivage...)
 
Avant avec NT4.0, ca marchait bien avec samba, mais la visiblement, ca ne marche plus!
 
Je ne voudrais pas créer une base NIS, je voudrais que les utilisateurs se logguent partout avec le meme mot de passe. En ligne de commande sous linux, ca marche avec kerberos, mais des que je veux ouvrir la session, ca ne marche plus, je ne parle meme pas de l'acces au serveur de fichiers.
 
J'ai fait une recherche sur le forum et sur google, mais ca ne ml'a pas vraiment aidé. Je ne suis pas un spécialiste du monde unix et je ne peux pas modifier la foret active directory.
 
Avez vous des pistes?
Merci

Reply

Marsh Posté le 13-12-2004 à 17:07:31   

Reply

Marsh Posté le 14-12-2004 à 12:55:30    

oui , donne ton os déja...
 
WB.


---------------
"Never been much better than at 127.0.0.1"
Reply

Marsh Posté le 14-12-2004 à 13:02:28    

oula, en fait tu veux faire de l'authentificatoin kerberos sur tes linux. J'ai vu qques sites qui en parlaient, ca n'a pas l'air de marcher (du moins d je l'ai lu) je vais essayer de retrouver les liens.

Reply

Marsh Posté le 14-12-2004 à 13:15:28    

avec ldap ?

Reply

Marsh Posté le 14-12-2004 à 14:08:59    

alors l'os c'est windows 2000
 
oui c'est ca de l'authentification kerberos des linux vers Active Directory (donc ldap microsoft) et ensuite l'accès aux ressources.


Message édité par thunderbird54 le 14-12-2004 à 14:13:18
Reply

Marsh Posté le 14-12-2004 à 14:23:31    

Reply

Marsh Posté le 16-12-2004 à 11:37:44    

Voici un lien pour ceux que ca interesse http://www.td.unige.ch/VPN2/Docume [...] mba_PG.pdf
 
kerberos marche en ligne de commande, ca tourne sur une debian.
 
Par contre l'installation et la configuration de samba c'est pas tres clair sur leur site!

Reply

Marsh Posté le 16-12-2004 à 11:46:44    

il ya ca aussi, un projet pour que tout soit plus simple!
http://sadms.sourceforge.net/fr/index.html


Message édité par thunderbird54 le 16-12-2004 à 11:47:35
Reply

Marsh Posté le 16-12-2004 à 14:54:12    

attention j'ai utilisé sadms sur une mandrake 10, j'ai eu des problèmes avec des postes XP au niveau de l'authentification, problème toujours non résolu...

Reply

Marsh Posté le 21-12-2004 à 00:28:17    

je veux authentifier des machines unix vers les serveurs windows et pas l'inverse. est ce que c'etait ton cas aussi?

Reply

Marsh Posté le 21-12-2004 à 00:28:17   

Reply

Marsh Posté le 23-12-2004 à 16:26:20    

mon serveur etait authentifié auprès des serveurs windows, au niveau de l'AD ca marche pas trop mal, mais les postes XP ne s'authentifiait pas auprès de samba.

Reply

Marsh Posté le 11-01-2005 à 14:15:37    

bon ben je reprend la chose.
 
Vous avez d'autres docs qui trainent?
Je ne vois pas trop qui fait quoi et comment la dedans entre samba, winbind, kerberos, pam...
 
j'avoue que je ne connais pas bien le monde unix.


Message édité par thunderbird54 le 11-01-2005 à 14:18:15
Reply

Marsh Posté le 12-01-2005 à 14:27:39    

thunderbird54 a écrit :

bon ben je reprend la chose.
 
Vous avez d'autres docs qui trainent?
Je ne vois pas trop qui fait quoi et comment la dedans entre samba, winbind, kerberos, pam...
 
j'avoue que je ne connais pas bien le monde unix.


 
 
tout se fait dans le smb.conf pr rejoindre le poste linux au domaine.
Apres, il faut ke tu importe la base de compte linux dans qd.
Je sais plus cmt faire, ms jé de la doc, il faudra attendre la semaine prochaine :)

Reply

Marsh Posté le 18-01-2005 à 11:53:43    

Bon c'est bon ca fonctionne, il me reste juste à monter l'espace disque utilisateur au login et ca sera bon.
 
j'avais mal configuré pam.
 
Merci

Reply

Marsh Posté le 20-01-2005 à 09:16:45    

j'ai une erreur récurrente dans le log de winbind. Vous avez deja rencontré ca?
 
[2005/01/18 12:09:13, 0] libsmb/cliconnect.c:cli_session_setup_spnego(764)
  Kinit failed: Preauthentication failed

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed