Merci des iens, mais je n'ai pas tout compris a vrai dire oO
excepté le fait qu'il faille ajouter cette ligne dans le httpd.conf :
AddType application/x-httpd-imap map
quelles sont les autres commandes a effectuer ? quelle est la difference entre le mod_imap.o et le mod_imap.c ? comment faire pour utiliser mon fichier deja present ?
j ai donc bien ajouté la ligne logon script dans le smb.conf, lors de l in sertion d un client windows dans l annuaire il execute bien mon script. . mais soucis au redemarrage du client, il me dit le script "//server_deb/home/netlogon" n a pu etre trouvé,
alors que si j essaie d y acceder via l explorateur je le vois sans probleme :/
euh bonjour, oui en effet c'est un script VBS qui s execute d habitude sur le poste client, en double cliquand simplement dessus.
J ai bien un repertoire NETLOGON sur mon server ldap, que faut il faire en fait ?
placer le script .vbs dans ce dossier et puis ? comment le mettre au format DOC et exec ?
oui j'ai bien verifié mes uid et password, ils sont renseignés de la meme maniere pour root et pour les autres....vraiment je ne vois pas pourquoi je ne peux pas loguer sur le domaine autre qu en etant root sur la machine locale, c est assez fou.
donc concernant l'authentification du server WEB par l'annuaire LDAP, cela vient bien des OBJECTCLASS.
avec un user crée sous l'interface LAM, il met le user juste dans ces objectclass :
sambaSamAcoount
posix Account
shadowAccount
inetOrgPerson (structural)
avec un user crée avec SMBLDAP-USERADD, il me met direct dans ces objectclass suivantes, ce qui me permet de m'authentifier pour acceder au serveur web....
person (structural)
organizationalPerson (structural)
inetOrgPerson (structural)
sambaSamAcoount
posix Account
shadowAccount
Seriez vous comment faire pour ajouter direct ces objectclass lors de la création d'un user avec LAM !?
et je n'ai toujours pas réglé mon soucis à partir d'un client linux....si quelqu'un a une idée..
malheuresement j'ai suivi a la lettre ton tuto, et je n'arrive toujours pas a m authentifier autrement qu en root :(:( . j ai essayé avant d aller modifier les fichiers pam.d et apres, meme resultat....
Je pense que le probleme vient plus du serveur, vu que ca bug aussi au niveau d Apache...mais je ne vois pas du tout ou :(:( quelqu un aurait il une idée ???
donc j'ai bien retenté de modifier le nsswitsh.conf et libnss-ldap.conf, mais toujours sans succes, le seul moment ou je peux me logguer c'est quand je suis root... :(
je n'ai meme pas modifié de fichier /etc/pam.d/gdm ou autre,car je n'ai meme pas installé d(interface graphique sur le client, c'est au moment du prompt de login et quand je suis avec un user lambda que ca ne passe pas :(
j'ai donc vu l'option valid users dans smb.conf, [...]....seulement si j'ai 40 users dans un service....ca risque detre un peu ennuyeux a saisir
C'est pour cela que la derniere fois que tu as poste pour le meme probleme, je t'ai indique la possibilite de specifier des groupes dans valid users (un groupe = un service ?).
Apres si tu veux te lancer dans des trucs exotiques comme la reecriture de fichier de conf Samba sur modif dans le LDAP, fonce !
j'ai bien pensé a creer des groupes oui...mais au niveau de la saisie, cela revient au meme de saisir les users en commande pour creer un groupeou de renseigner directement les users authorises dans le smb.conf, enfin ca demande la meme quantité de saisie en commande ou en editant le fichier smb.conf quoi :/
quelqu un serait t il donc comment faire en gros pour faire un script en demandant de renseigner le nom du user, puis de choisir sur quels groupe de partage l'attribuer ..
j'ai donc vu l'option valid users dans smb.conf, me permettant d'authoriser certains users a acceder au partage....seulement si j'ai 40 users dans un service....ca risque detre un peu ennuyeux a saisir tout les noms de users dans la ligne "valid users" aussi ://
et selon l'organisation de l'arbre, un user n'appartient qu'a un seul service, donc une seule OU
je cherche donc le moyen de generer une section de partage correspondant a mon OU de service crée, dans lesquels viendrait s'ajouter le nom des users crées dans la ligne "valid users =", à l'aide d'un script au autre...est-ce possible ?
ou bien en faisant un script demandant de renseigner le nom du user, puis de choisir sur quels groupe de partage l'attribuer ..
quelles seraient les commandes a effectuer en gros ??
# installer module IMAP sur apache
Posté par metabox . En réponse au message installer module IMAP sur apache. Évalué à 1.
# hop2
Posté par metabox . En réponse au message installer module IMAP sur apache. Évalué à 1.
excepté le fait qu'il faille ajouter cette ligne dans le httpd.conf :
AddType application/x-httpd-imap map
quelles sont les autres commandes a effectuer ? quelle est la difference entre le mod_imap.o et le mod_imap.c ? comment faire pour utiliser mon fichier deja present ?
Merci da vance de votre aide :).
[^] # Re: Netlogon
Posté par metabox . En réponse au message automatiser script VBS sur annuaire LDAP/SAMBA. Évalué à 1.
j ai donc bien ajouté la ligne logon script dans le smb.conf, lors de l in sertion d un client windows dans l annuaire il execute bien mon script. . mais soucis au redemarrage du client, il me dit le script "//server_deb/home/netlogon" n a pu etre trouvé,
alors que si j essaie d y acceder via l explorateur je le vois sans probleme :/
auriez vous une idée ?
[^] # Re: Netlogon
Posté par metabox . En réponse au message automatiser script VBS sur annuaire LDAP/SAMBA. Évalué à 1.
et en fait i s agit juste de definir l'option "logon script = /usr/scripts/mon_script.vbs" pour que la modification s execute sur tout les clients ?
[^] # Re: Netlogon
Posté par metabox . En réponse au message automatiser script VBS sur annuaire LDAP/SAMBA. Évalué à 1.
J ai bien un repertoire NETLOGON sur mon server ldap, que faut il faire en fait ?
placer le script .vbs dans ce dossier et puis ? comment le mettre au format DOC et exec ?
merci d avance
[^] # Re: tentative de réponse
Posté par metabox . En réponse au message soucis d'authentification sur apache et ldap. Évalué à 1.
[^] # Re: tentative de réponse
Posté par metabox . En réponse au message soucis d'authentification sur apache et ldap. Évalué à 1.
donc concernant l'authentification du server WEB par l'annuaire LDAP, cela vient bien des OBJECTCLASS.
avec un user crée sous l'interface LAM, il met le user juste dans ces objectclass :
sambaSamAcoount
posix Account
shadowAccount
inetOrgPerson (structural)
avec un user crée avec SMBLDAP-USERADD, il me met direct dans ces objectclass suivantes, ce qui me permet de m'authentifier pour acceder au serveur web....
person (structural)
organizationalPerson (structural)
inetOrgPerson (structural)
sambaSamAcoount
posix Account
shadowAccount
Seriez vous comment faire pour ajouter direct ces objectclass lors de la création d'un user avec LAM !?
et je n'ai toujours pas réglé mon soucis à partir d'un client linux....si quelqu'un a une idée..
[^] # Re: tentative de réponse
Posté par metabox . En réponse au message soucis d'authentification sur apache et ldap. Évalué à 1.
mais j'ai pu remarqué que mon user ROOT etait dans les classes d objets :
person (structural)
organizationalPerson (structural)
inetOrgPerson (structural)
sambaSamAcoount
posix Account
shadowAccount
et que mon user TEST_LDAP est dans ces classes la :
sambaSamAcoount
posix Account
shadowAccount
inetOrgPerson (structural)
cela pourrait t il etre la cause du soucis ? comment faire pour modifier ces valeurs a la mano?
[^] # Re: tentative de réponse
Posté par metabox . En réponse au message soucis d'authentification sur apache et ldap. Évalué à 1.
j'ai juste installer ldap+samba, sans rien modifier de spécial
[^] # Re: tentative de réponse
Posté par metabox . En réponse au message soucis d'authentification sur apache et ldap. Évalué à 1.
Je pense que le probleme vient plus du serveur, vu que ca bug aussi au niveau d Apache...mais je ne vois pas du tout ou :(:( quelqu un aurait il une idée ???
[^] # Re: identification ldap
Posté par metabox . En réponse au message soucis d'authentification sur apache et ldap. Évalué à 1.
[^] # Re: pas vraiment la reponse...
Posté par metabox . En réponse au message soucis d'authentification sur apache et ldap. Évalué à 1.
une idée quelqu'un ??
[^] # Re: utilise les groupes
Posté par metabox . En réponse au message restrictions de dossiers sur partages LDAP/SAMBA. Évalué à 1.
C'est pour cela que la derniere fois que tu as poste pour le meme probleme, je t'ai indique la possibilite de specifier des groupes dans valid users (un groupe = un service ?).
Apres si tu veux te lancer dans des trucs exotiques comme la reecriture de fichier de conf Samba sur modif dans le LDAP, fonce !
j'ai bien pensé a creer des groupes oui...mais au niveau de la saisie, cela revient au meme de saisir les users en commande pour creer un groupeou de renseigner directement les users authorises dans le smb.conf, enfin ca demande la meme quantité de saisie en commande ou en editant le fichier smb.conf quoi :/
quelqu un serait t il donc comment faire en gros pour faire un script en demandant de renseigner le nom du user, puis de choisir sur quels groupe de partage l'attribuer ..
[^] # Re: Pas faisable ?
Posté par metabox . En réponse au message restrictions de dossiers sur partages LDAP/SAMBA. Évalué à 1.
j'ai donc vu l'option valid users dans smb.conf, me permettant d'authoriser certains users a acceder au partage....seulement si j'ai 40 users dans un service....ca risque detre un peu ennuyeux a saisir tout les noms de users dans la ligne "valid users" aussi ://
et selon l'organisation de l'arbre, un user n'appartient qu'a un seul service, donc une seule OU
je cherche donc le moyen de generer une section de partage correspondant a mon OU de service crée, dans lesquels viendrait s'ajouter le nom des users crées dans la ligne "valid users =", à l'aide d'un script au autre...est-ce possible ?
ou bien en faisant un script demandant de renseigner le nom du user, puis de choisir sur quels groupe de partage l'attribuer ..
quelles seraient les commandes a effectuer en gros ??
Merci d avance de votre aide. :)
# up :(
Posté par metabox . En réponse au message doc sur AD samba+ldap+kerberos. Évalué à 1.