VMWARE ESX 3.5 et authentification Active Directory.

VMWARE ESX 3.5 et authentification Active Directory. - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 03-07-2009 à 11:58:34    

Bonjour,
 
J'ai utilisé la commande suivante pour configuer l'interopérabilité avec Active Directory.
 
# esxcfg-auth --enablead --addomain=vmtest.com --addc=DC1.vmtest.com
 
Jusque la pas de soucis.
 
Pour rajouter un utilisateur  
 
# useradd ConsoleUser
 
Toujours aucun problème, je me connecte bien avec mon compte et mot de passe du domaine.
 
Mais comment je fais si je veux autoriser un group ?  
si je fais :
 
#groupadd groupname  
 
impossible de me connecter sur l'ESX avec mon compte du domaine alors que je fais bien évidement parti du goup "groupname"
 
Alors comment faire  ?

Reply

Marsh Posté le 03-07-2009 à 11:58:34   

Reply

Marsh Posté le 07-07-2009 à 10:46:02    

Salut,  
tu administres ton ESX avec un virtual center ?

Reply

Marsh Posté le 07-07-2009 à 10:49:41    

waystren a écrit :

Salut,  
tu administres ton ESX avec un virtual center ?


Salut,
 
Non ce serveur n'est pas administré via un Virtual Center, et c'est bien dommage d'ailleurs   :(


Message édité par francois-pignon le 07-07-2009 à 10:49:58
Reply

Marsh Posté le 07-07-2009 à 11:11:14    

1) pourquoi tu n'utilises pas le VI client ?
2) as tu configuré nsswitch.conf  ...?
3) c'est quoi comme version serveur AD ?
4) getent passwd et get groups te répondent bien ?

Message cité 1 fois
Message édité par boobaka le 07-07-2009 à 11:12:21

---------------
www.google.fr  
Reply

Marsh Posté le 07-07-2009 à 14:38:43    

boobaka a écrit :

1) pourquoi tu n'utilises pas le VI client ?
2) as tu configuré nsswitch.conf  ...?
3) c'est quoi comme version serveur AD ?
4) getent passwd et get groups te répondent bien ?


 
Salut,
 
1)J'ai une limitation au niveau des licences VC
2)non je ne l'ai pas configuré, car en regardant sur le net, je n'ai rien trouver de concluant dessus par rapport à mon problème. Quel est ton idée ?  
3)Windows 2003
4)getent passwd fonctionne et get groups non.
 
Merci !!

Reply

Marsh Posté le 07-07-2009 à 15:08:49    

1) avec VI tu epux attaquet chacun de tes Esx ... y a un truc que je comprend pas, soit tu gères ta ferme serveur avec VC, soit tu gères tes serveurs individuellement avec VI, quelle limitation VC t'empecherait une intégration ?
2) peux tu me faire un cat /etc/nsswitch.conf
3) 2003 R2 ?


---------------
www.google.fr  
Reply

Marsh Posté le 07-07-2009 à 15:32:49    

boobaka a écrit :

1) avec VI tu epux attaquet chacun de tes Esx ... y a un truc que je comprend pas, soit tu gères ta ferme serveur avec VC, soit tu gères tes serveurs individuellement avec VI, quelle limitation VC t'empecherait une intégration ?
2) peux tu me faire un cat /etc/nsswitch.conf
3) 2003 R2 ?


En faite nous avons une license ESX "fundation", avec tu ne peux gérer que 3 ESX à partir du VC, (tu n'a pas l'option V-Motion ni HA), jusqu'a la migration vers V-Sphère qui est prévu j'espère sous peu, nous sommes obligé de faire avec...  :cry:  
 
Oui c'est bien du R2.
 
Pour le cat /etc/nsswitch.conf le voici :
 
# Autogenerated by esxcfg-auth
 
aliases:        files nisplus
automount:      files nisplus
bootparams:     nisplus [NOTFOUND=return] files
ethers:         files
group:          files
hosts:          files dns
netgroup:       nisplus
netmasks:       files
networks:       files
passwd:         files
protocols:      files
publickey:      nisplus
rpc:            files
services:       files
shadow:         files
 
 

Reply

Marsh Posté le 07-07-2009 à 15:39:30    

Oui mais là tu gères combien de Esx ?
Celui sur lequel tu essaies de paramétrer est gérer via VC ?


---------------
www.google.fr  
Reply

Marsh Posté le 07-07-2009 à 15:42:52    

boobaka a écrit :

Oui mais là tu gères combien de Esx ?
Celui sur lequel tu essaies de paramétrer est gérer via VC ?


 
J'en gère déja 3 sur le VC et celui dont il est question n'est pas gérer via VC

Reply

Marsh Posté le 07-07-2009 à 15:46:33    

Pourquoi ne le gères tu pas en direct via VI ?
Tu ferais tout en graphique ?


---------------
www.google.fr  
Reply

Marsh Posté le 07-07-2009 à 15:46:33   

Reply

Marsh Posté le 07-07-2009 à 15:50:01    

boobaka a écrit :

Pourquoi ne le gères tu pas en direct via VI ?
Tu ferais tout en graphique ?


Je me suis peu etre mal exprimé, en faite avec la license que nous avons nou ne pouvons gérer via VI que 3 ESX à la fois.

Reply

Marsh Posté le 07-07-2009 à 15:52:50    

Bah non Licence ou pas tu peux gerer chacun des esx individuellement via VI, si à la place de l'IP de ton serveur VC tu tapes l'IP de ton serveur Esx non géré via Vc tu pourras le paramétrer en graphique ..
 
C'est ce que je fais avec mon esxi qui n'est pas géré via mon VC ...


---------------
www.google.fr  
Reply

Marsh Posté le 07-07-2009 à 16:09:23    

boobaka a écrit :

Bah non Licence ou pas tu peux gerer chacun des esx individuellement via VI, si à la place de l'IP de ton serveur VC tu tapes l'IP de ton serveur Esx non géré via Vc tu pourras le paramétrer en graphique ..
 
C'est ce que je fais avec mon esxi qui n'est pas géré via mon VC ...


Je rectifie mon dernier poste, désolé.
 
ESX license fundation tu peux gérer 3 serveurs esx par le virtual center et la pas de problème pour l'authentification avec l'AD.
 
Pour se connecter sur les autres serveurs non gérés pat le virtual center (dont celui dont nous sommes en train de parler) j'utilise VI comme tu le fais pour ton ESXi et la je suis obligé de taper le compte root de l'ESX pour pouvoir y accéder. J'ai réussi à y intégrer l'uthentification , mais ca ne fonctionne que pour les comptes utilisateurs du domaine. Les groupes du domaine ne sont pas reconnu.

Reply

Marsh Posté le 07-07-2009 à 16:14:31    

I understand  :jap:  
Je check ca sur mon esxi ..
L'intérêt de gérer seul son architecture c'est qu'on est pas embêter par ces détails  :o


---------------
www.google.fr  
Reply

Marsh Posté le 07-07-2009 à 16:17:18    

ooops fin de l'assistance Esxi ne s'intègre pas en environnement AD ...
Tiens au jus si tu trouves la solution, je suis le post.
++


---------------
www.google.fr  
Reply

Marsh Posté le 07-07-2009 à 16:25:48    

boobaka a écrit :

ooops fin de l'assistance Esxi ne s'intègre pas en environnement AD ...
Tiens au jus si tu trouves la solution, je suis le post.
++


Pas de problème pour l'update !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed