Pb ldap et samba

Bonjour,

Je suis en train de configurer un controleur de domaine avec LDAP et SAMBA…
le ldap fonctionne : j’ajoute des utilisateurs.
le samba se connecte au LDAP…

par contre, depuis un pc windows du réseau, je n’arrive pas à l’enregistrer sur le domaine.
il doit manquer une config avec un DNS ou DHCP ? mais je ne trouve pas comment le configurer…

connaissez vous un moyen ? un tuto ?

j’ai suivi celui là : http://damstux.free.fr/wiki/index.php?title=PDC_Samba_et_LDAP

merci d’avance.

salut fredox27 je viens de monter un pdc qui fonctionne a 80% pour le moment :laughing:

quand tu veux joindre ton poste client au domaine quel et l erreur que tu as?
regarde dans les logs au même moment se qu’il y à de marquer et dit le moi stp?
a tu essayer de te loger avec d’autre user ?

s’il marche à 80%, tu vas pouvoir m’aider alors… :smiley:

bon, l’erreur sous windows, la voici : http://www.boussuge.eu/debian/error.jpg contenu message : http://www.boussuge.eu/debian/error.txt

et voici les fichiers de configuration de ma boxdebian :

SLAPD.CONF : http://www.boussuge.eu/debian/slapd.conf
LDAP.CONF : http://www.boussuge.eu/debian/ldap.conf
SMB.CONF : http://www.boussuge.eu/debian/smb.conf

il doit manquer ma config DNS et/ou DHCP j’imagine ? mais j’avoue ne pas être un expert…

merci pour l’aide précieuse.

d’après ton erreur tu essaye de joindre le poste client, à un domaine du nom de boussuge mais il ne se trouve null part :exclamation: :exclamation: ni dans ton smb.conf ni dans le slapd.conf
le ldap.conf bouge le sur ton bureau et laisse juste le slapd.conf
dans ton smb.conf tu à écrit [quote]hosts allow = 192.168.27 127.
[/quote] ecrit à la place hosts allow = 192.168.27. car pour lui la tu lui indique ceci comme adresse hosts allow = 192.168.27127. :laughing: :laughing:

vérifie aussi que le nom de poste c’est bien GANOUDOM de part la commande hostname et si c’est pas le k alors change le dans le smb.conf

essaye de joindre à la place DOMAINE et non boussuge

ps: à tu installer smbldap :question: :question:
si tu c’est pas vérifie dans /etc/ si il y a des fois un fichier du nom smbldap-tools

bonne journée à toi
tiens moi au courant merci

Merci.
j’ai fait tes modifs, et c’est vrai que j’avais fait des erreurs.

par contre, ce qui me manque je pense, c’est un DNS et DHCP qui communique avec le LDAP, non ?
sinon mon pc sur le réseau ne trouvera jamais le PDC, non ?

et sinon oui j’ai installé smbldap. d’ailleurs, samba communique avec ldap, je lui ai donné le mdp (en crypté) du login ADMIN.

le dns et le dhcp ne sont pas obligatoire sauf si tu veux monter un pdc au complet.
dans :etc/smbldap-tools/ a tu bien les 2 fichiers de configurer et essaye de joindre le domaine DOMAINE

a oui j oublier :laughing: :laughing: dans ton slapd.conf mais a la ligne log level = 296 a la place du 0 :exclamation: :exclamation: :exclamation:

ben j’aimerai qu’il soit complet, mais je ne sais pas configurer DNS et DHCP pour communiquer avec LDAP
déjà que je fasse marcher samba avec.

bon sinon, j’ai bien 2 fichiers dans SMBLDAP-TOOLS :

smbldap.conf : http://www.boussuge.eu/debian/smbldap.conf

smbldap_bind.conf : http://www.boussuge.eu/debian/smbldap_bind.conf

et sinon pour que mon PC windows, PC01 s’enregistre sur le PDC qui lui est sous debian SRV01, je mets quoi dans domaine ?

DOMAINE ? ou DOMAINE.FR ?
ou SRV01 ?

merci.

tu mais le nom de domaine declarer dans ton smb.conf

quand tu dis “est sous debian SRV01” srv01 c koi le nom netbios de ton pc ?

le domaine déclaré est "DOMAINE"
SRV01 est le nom de machine de mon pc…

si je configure pas le dhcp avec ldap, comment mon pc va savoir ou se trouve le controleur de domaine ?

si SRV01 se trouve être le nom de ta machine alors mais le dans le smb.conf a cette endroit netbios name = SRV01 et pas GAUDON

redemarre samba /etc/init.d/samba restart
essaye de joindre ton domaine et dit moi k elle erreur tu as stp :question: si y a :smiley: :smiley:

c’est déjà le cas :

workgroup = GANOUDOM
netbios name = srv01

voici l’erreur : http://www.boussuge.eu/debian/error_ganoudom.jpg

et le détail du message : http://www.boussuge.eu/debian/error_ganoudom_detail.txt

dans ce message il parle bien d’un problème d’enregistrement DNS du PDC…
je vois pas comment ça peut marcher sans DNS…

toi ça marche sans DNS ?

dans l’erreur il te dit (no domain controllers found)

workgroup = DOMAINE pas ganaudom dans ton LDAP c est DOMAINE et pas ganaudom :!: :!:

voici comment le miens fonctionne
je me trouve derrière ma freebox qui se trouve être en routeur mon serveur reçoit une adresse ip dynamique de classe C . et c est tt il n y a rien de plus j arrive a me connecter avec mon portable sur mon serveur “PDC ‘LDAP+SAMBA’” sans problème.

dans le ldap, c’est DOMAINE.fr

donc je pensais pouvoir mettre un nom différent, genre netbios
pour avoir : DOMAINE.fr qui s’apelle GANOUDOM

j’ai mis DOMAINE a la place de GANOUDOM, et ça change rien…

sinon, moi la bobox fait juste modem, elle redirige tout vers mon SRV01 qui fait passerelle, serveur DHCP, etc…

aHH!! bas la y a problème alors
si tu te trouve chez free,orange ou autre vas sur le site et active le mode NAT/PAT cela vas t’éviter de configurer un dhcp sur ton SRV01

non, justement, je ne veux pas utiliser les fonctions de la bobox…
le but est que ça soit le srv01 qui filtre tout. et j’aimerai surveiller ce qui s’y passe, afin d’affiner les règles de mon firewall…

donc je vais continuer à chercher comment configurer le dhcp et dns pour ldap.

merci pour ton aide et ton précieux temps.

voici un bon tuto pour installer ton DHCP http://www.tux-planet.fr/mise-en-place-d-un-serveur-dhcp-sous-linux/
pour le DNS je pense que tu n’as rien à faire vue que tu as que un domaine mais je ne mi connais pas énormément .

Merci pour le tuto. mais mon DHCP fonctionne.
c’est la connexion entre DHCP/LDAP qui ne fonctionne pas.

pour le DNS, il ne fonctionne pas. je continue a chercher…