{KWARTZ] configuration LDAP de debian

Bonjour à tous,

J’essaye de configurer la connexion d’une debian jessie sur un réseau Kwartz.

En fait j’aimerai que la session gnome (ou LXDE) ouverte sur la debian corresponde aux ID et MDP du LDAP de Kwartz. (Ne maîtrisant pas totalement le vocable de l’univers LDAP, je ne sais pas trop si ce que je dis est compréhensible…)

J’ai suivi les étapes d’un script pour Ubuntu 13.04 (en lien).

Mon problème est lié à une commande précise, qui n’existe pas chez Debian, et qui est une spécificité développée par Ubuntu, et je n’arrive pas à trouver son équivalent debian.

Voici le code commenté :

[code]#!/bin/bash

Script d’intégration de Debian dans un univers kwartz

Authentification LDAP

echo "## Authentification des utilisateurs sur le réseau et ‘liaison au domaine’ ##"
echo "Les réponses à donner, dans l’ordre : "
echo "* ldap://$ip"
echo "* dc=monlycee,dc=fr (remplacer par votre nom de domaine)"
echo "* 3, non, non"
read -n 1 -s -p '… Appuyez sur une touche pour continuer …'
apt-get -y install openbsd-inetd pidentd libpam-ldap

Ancien script : sed -i -e ‘s/^pam_password md5/#&/’ /etc/ldap.conf

sed -i -e ‘s/^pam_password md5/#&/’ /etc/pam_ldap.conf

Ancien script : sed -i -e ‘s/#pam_password crypt/pam_password crypt/’ /etc/ldap.conf

sed -i -e ‘s/#pam_password crypt/pam_password crypt/’ /etc/pam_ldap.conf

      #C EST LA COMMANDE SUIVANTE QUI ME POSE SOUCI...
      echo "## Modification de la configuration pam pour ldap"
      auth-client-config -t nss -p lac_ldap

echo "## Modification des répertoires par défaut du home"
sed -i -e ‘s/^MUSIC/#&/’ /etc/xdg/user-dirs.defaults
sed -i -e ‘s/^DOWNLOAD/#&/’ /etc/xdg/user-dirs.defaults
sed -i -e ‘s/^TEMPLATES/#&/’ /etc/xdg/user-dirs.defaults
sed -i -e ‘s/^PUBLIC/#&/’ /etc/xdg/user-dirs.defaults
sed -i -e ‘s/^DOCUMENTS/#&/’ /etc/xdg/user-dirs.defaults
sed -i -e ‘s/^PICTURES/#&/’ /etc/xdg/user-dirs.defaults
sed -i -e ‘s/^VIDEO/#&/’ /etc/xdg/user-dirs.defaults

echo "## Création des liens symboliques"
ln -s /bin/bash /bin/kwartz-sh
ln -s /bin/umount /bin/smbumount

#echo “## Installation de LTSP”
#read -p "Procéder à l’installation de LTSP (partage de bureau ; nécessite un ordi serveur) ? [o/N] : " choix
#case $choix in

[oO])

apt-get -y install ltsp-client

*)

;;

#esac

Paquets supplémentaires

apt-get -y install vim numlockx synaptic

Paquets pédagogiques

apt-get -y install geogebra geogebra-gnome
#… gromit, java + java-plugin

echo "###################################"
echo "# Bravo ! Installation terminée #"
echo “###################################”[/code]

C’est cette commande là qui me pose problème : auth-client-config -t nss -p lac_ldap
Elle n’existe pas… Et pour l’instant je ne sais pas ce qu’elle fait sur Ubuntu ni ce qu’elle remplace…

Une idée les experts ?

Merci pour votre lecture.

Pour info, sur un réseau kwartz (veille version) pour permettre au machine linux (puppylinux) de passer le proxy, j’utilise oidentd, par contre aucun pc debian

Pour passer le proxy, je le fais à la mano en éditant des fichiers dans /etc/, ou alors je fais un “export” en ligne de commande.

Maintenant, je retiens qu’il faudrait effectivement que je me concentre sur la compréhension du fonctionnement et de l’intérêt des différents paquets installés… Je vais explorer cette piste…

Actuellement je cherche à comprendre la commande : "auth-client-config"
J’ai trouvé ça : https://launchpad.net/ubuntu/+source/auth-client-config

En suivant les liens je devrais avoir une explication détaillée.

Affaire à suivre.

Ah, je m’approche, je m’approche ^^
https://mcwhirter.com.au/craige/blog/2005/Making-a-Debian-or-Ubuntu-Machine-an-LDAP-Authentication-Client/

http://www.gesnel.fr/ubuntu/2007/05/30/integration-de-clients-ubuntu-dans-un-reseau-avec-ldap/

J’ai demandé aux développeurs de ce raccourcis, et ils m’ont gentiment dit que ferais mieux de voir sur les forums debian… Ben oui, c’est un paquet développé par Ubuntu, et c’est la communauté Debian qui va me répondre…

Le problème est résolu, et il faut tout faire à la main => il est nécessaire de comprendre comment marche LDAP (avec NSS et PAM),…
VOici quelques docs qui m’ont aidées :

http://polux.julienthomas.eu/deploy.php?page=pam (de la théorie)
http://articles.mongueurs.net/magazines/linuxmag67.html (théorie + pratique)

http://guim.info/dokuwiki/ldap/configuration_d_une_machine_linux_cliente une démarche globale

http://uubu.fr/spip.php?rubrique19 (l’explication des pam_unix.so, pam_ldap.so,…)