Bonjour
je refais remonter ce post car je n’ai toujours pas trouvé de solution et la maintenant c’est urgent
voila ce que donne un testparm:
testparm -s /etc/samba/smb.conf
Load smb config files from /etc/samba/smb.conf
rlimit_max: rlimit_max (1024) below minimum Windows limit (16384)
Processing section "[netlogon]"
Processing section "[nas]"
Processing section "[Echanges]"
Processing section "[Personnels]"
Processing section "[Affaires]"
Processing section "[Administratif]"
Processing section "[Base]"
Processing section "[Commercial]"
Processing section "[Communication]"
Processing section "[Direction]"
Processing section "[Informatique]"
Processing section "[Marketing]"
Processing section "[Production]"
Processing section "[Qualite]"
Processing section "[R&D]"
Processing section "[RH]"
Loaded services file OK.
WARNING: You have some share names that are longer than 12 characters.
These may not be accessible to some older clients.
(Eg. Windows9x, WindowsMe, and smbclient prior to Samba 3.0.)
Server role: ROLE_DOMAIN_PDC
[global]
dos charset = 850
unix charset = UTF8
display charset = UTF8
workgroup = SAMBA
server string = PDC_France
passdb backend = ldapsam:ldap://127.0.0.1
client NTLMv2 auth = Yes
log level = 6
log file = /var/log/samba/%m.log
max log size = 500
name resolve order = wins lmhosts bcast host
server signing = auto
load printers = No
printcap name = /etc/printcap
add user script = /usr/sbin/smbldap-useradd -m "%u"
delete user script = /usr/sbin/smbldap-userdel "%u"
add group script = /usr/sbin/smbldap-groupadd -p "%g"
add user to group script = /usr/sbin/smbldap-groupmod -m "%u" "%g"
delete user from group script = /usr/sbin/smbldap-groupmod -x "%u" "%g"
set primary group script = /usr/sbin/smbldap-usermod -g "%g" "%u"
add machine script = /usr/sbin/smbldap-useradd -w "%u"
logon script = logon-reseau.bat
logon path =
logon home =
domain logons = Yes
os level = 65
preferred master = Yes
domain master = Yes
wins proxy = Yes
wins server = 172.16.0.114
ldap admin dn = cn=admin,dc=domaine,dc=lan
ldap delete dn = Yes
ldap group suffix = ou=Groups
ldap machine suffix = ou=Machines
ldap passwd sync = only
ldap suffix = dc=domaine,dc=lan
ldap ssl = no
ldap user suffix = ou=Users
winbind use default domain = Yes
inherit permissions = Yes
inherit acls = Yes
case sensitive = No
hide files = /desktop.ini/ntuser.ini/NTUSER.*/
[netlogon]
path = /data/samba/netlogon
write list = Administrateur
browseable = No
[nas]
path = /data/dfs-nas
msdfs root = Yes
[Echanges]
path = /data/Echanges
read only = No
create mask = 0770
force security mode = 0200
directory mask = 0770
dos filemode = Yes
[Personnels]
path = /data/Personnels
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Affaires]
path = /data/Affaires
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Administratif]
path = /data/Administratif
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Base]
path = /data/Base
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Commercial]
path = /data/Commercial
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Communication]
path = /data/Communication
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Direction]
path = /data/Direction
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Informatique]
path = /data/Informatique
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Marketing]
path = /data/Marketing
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Production]
path = /data/Production
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[Qualite]
path = /data/Qualite
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[R&D]
path = /data/R&D
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
[RH]
path = /data/RH
read only = No
create mask = 0700
force security mode = 0200
directory mask = 0700
dos filemode = Yes
rappel des symptomes
sur clients Ubuntu: pas de soucis tout fonctionne parfaitement
sur clients Windows:
1/ le PC rejoins le domaine et il se retrouve alors sur un "réseau non authentifié"
2/ impossibilité d’ouvrir une session avec un login/mdp d’un membre du domaine (par contre, les users qui ont monté leur session avant l’apparition du problème, continue à utiliser leur PC sans soucis)
Wins est bien renseigné dans la config de la carte réseau des PC windows.
j’ai décortiqué la partie samba, la partie dns, la partie openldap et tout semble être nickel, mais ca ne fonctionne toujours pas
voila ce que j’ai pu extraire de l’observateur d’evenement windows
Le serveur Terminal Server ne peut pas inscrire « TERMSRV » comme nom principal du service pour l’authentification du serveur. L’erreur suivante s’est produite : Le domaine spécifié n’existe pas ou n’a pas pu être contacté.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-TerminalServices-RemoteConnectionManager" Guid="{C76BAA63-AE81-421C-B425-340B4B24157F}" EventSourceName="TermService" />
<EventID Qualifiers="49152">1067</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-01-22T14:44:58.000000000Z" />
<EventRecordID>23819</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>SUZUKI-W64</Computer>
<Security />
</System>
- <EventData>
<Data>Le domaine spécifié n’existe pas ou n’a pas pu être contacté.</Data>
</EventData>
</Event>
Fournisseur de temps NtpClient : cet ordinateur est configuré pour utiliser la hiérarchie du domaine pour déterminer ses sources de temps, mais l’ordinateur est connecté à un domaine NT4. Les contrôleurs de domaine NT4 n’ont pas de service de temps et ne prennent pas en charge la hiérarchie de domaine en tant que source de temps. NtpClient va tenter d’utiliser une autre source de temps externe configurée si celle-ci est disponible. Si une source externe de temps n’est pas configurée ou utilisée pour cet ordinateur, vous devrez choisir de désactiver NtpClient.
Cet ordinateur n’a pas pu configurer une session sécurisée avec un contrôleur de domaine dans le domaine SAMBA pour la raison suivante :
Le serveur RPC n’est pas disponible.
Cela peut entraîner des problèmes d’authentification. Vérifiez que cet ordinateur est connecté au réseau. Si le problème persiste, contactez votre administrateur de domaine.
INFORMATIONS SUPPLÉMENTAIRES
Si cet ordinateur est un contrôleur de domaine pour le domaine spécifié, il installe la session sécurisée sur l’émulateur de contrôleur de domaine principal dans le domaine spécifié. Sinon, cet ordinateur installe la session sécurisée sur n’importe quel contrôleur de domaine du domaine spécifié.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5719</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-01-22T14:33:38.000000000Z" />
<EventRecordID>23799</EventRecordID>
<Channel>System</Channel>
<Computer>SUZUKI-W64</Computer>
<Security />
</System>
- <EventData>
<Data>domaine</Data>
<Data>%%1722</Data>
<Binary>170002C0</Binary>
</EventData>
</Event>
Le serveur {995C996E-D918-4A8C-A302-45719A6F4EA7} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.
Le traitement de la stratégie de groupe a échoué. Windows a tenté en vain de lire le fichier \\domaine.lan\SysVol\domaine.lan\Policies\{C4FF4084-0283-4147-A7C1-C68467AB5089}\gpt.ini à partir d’un contrôleur de domaine. Il est possible que les paramètres de stratégie ne s’appliquent pas tant que cet événement n’est pas résolu. Cette erreur peut être temporaire et avoir une ou plusieurs des causes suivantes :
a) Résolution de nom/connectivité réseau au contrôleur de domaine actif.
b) Latence du service de réplication de fichiers (un fichier créé dans un autre contrôleur de domaine ne s’est pas répliqué sur le contrôleur de domaine actif).
c) Le client du système de fichiers DFS (Distributed File System) a été désactivé.
Cet ordinateur n’a pas pu configurer une session sécurisée avec un contrôleur de domaine dans le domaine domaine pour la raison suivante :
Aucun serveur d’accès n’est actuellement disponible pour traiter la demande d’ouverture de session.
Cela peut entraîner des problèmes d’authentification. Vérifiez que cet ordinateur est connecté au réseau. Si le problème persiste, contactez votre administrateur de domaine.
INFORMATIONS SUPPLÉMENTAIRES
Si cet ordinateur est un contrôleur de domaine pour le domaine spécifié, il installe la session sécurisée sur l’émulateur de contrôleur de domaine principal dans le domaine spécifié. Sinon, cet ordinateur installe la session sécurisée sur n’importe quel contrôleur de domaine du domaine spécifié.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5719</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-01-22T08:32:06.000000000Z" />
<EventRecordID>23335</EventRecordID>
<Channel>System</Channel>
<Computer>SUZUKI-W64.domaine.lan</Computer>
<Security />
</System>
- <EventData>
<Data>domaine</Data>
<Data>%%1311</Data>
<Binary>5E0000C0</Binary>
</EventData>
</Event>
Cet ordinateur n’a pas pu configurer une session sécurisée avec un contrôleur de domaine dans le domaine domaine pour la raison suivante :
Aucun serveur d’accès n’est actuellement disponible pour traiter la demande d’ouverture de session.
Cela peut entraîner des problèmes d’authentification. Vérifiez que cet ordinateur est connecté au réseau. Si le problème persiste, contactez votre administrateur de domaine.
INFORMATIONS SUPPLÉMENTAIRES
Si cet ordinateur est un contrôleur de domaine pour le domaine spécifié, il installe la session sécurisée sur l’émulateur de contrôleur de domaine principal dans le domaine spécifié. Sinon, cet ordinateur installe la session sécurisée sur n’importe quel contrôleur de domaine du domaine spécifié.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5719</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-01-22T08:32:06.000000000Z" />
<EventRecordID>23335</EventRecordID>
<Channel>System</Channel>
<Computer>SUZUKI-W64.domaine.lan</Computer>
<Security />
</System>
- <EventData>
<Data>domaine</Data>
<Data>%%1311</Data>
<Binary>5E0000C0</Binary>
</EventData>
</Event>
Échec du démarrage de la session « Circular Kernel Context Logger » avec l’erreur suivante : 0xC0000035
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-F3FDC74D3CA2}" />
<EventID>2</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>2</Task>
<Opcode>12</Opcode>
<Keywords>0x8000000000000010</Keywords>
<TimeCreated SystemTime="2015-01-22T15:23:55.834339600Z" />
<EventRecordID>222</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="52" />
<Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
<Computer>SUZUKI-W64</Computer>
<Security UserID="S-1-5-18" />
</System>
- <EventData>
<Data Name="SessionName">Circular Kernel Context Logger</Data>
<Data Name="FileName" />
<Data Name="ErrorCode">3221225525</Data>
<Data Name="LoggingMode">268436608</Data>
</EventData>
</Event>
Cet ordinateur n’a pas pu configurer une session sécurisée avec un contrôleur de domaine dans le domaine samba pour la raison suivante :
Aucun serveur d’accès n’est actuellement disponible pour traiter la demande d’ouverture de session.
Cela peut entraîner des problèmes d’authentification. Vérifiez que cet ordinateur est connecté au réseau. Si le problème persiste, contactez votre administrateur de domaine.
INFORMATIONS SUPPLÉMENTAIRES
Si cet ordinateur est un contrôleur de domaine pour le domaine spécifié, il installe la session sécurisée sur l’émulateur de contrôleur de domaine principal dans le domaine spécifié. Sinon, cet ordinateur installe la session sécurisée sur n’importe quel contrôleur de domaine du domaine spécifié.
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="NETLOGON" />
<EventID Qualifiers="0">5719</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-09-29T14:58:51.000000000Z" />
<EventRecordID>5372</EventRecordID>
<Channel>System</Channel>
<Computer>SUZUKI-W64</Computer>
<Security />
</System>
- <EventData>
<Data>domaine</Data>
<Data>%%1311</Data>
<Binary>5E0000C0</Binary>
</EventData>
</Event>
Edit:
Test sur un des PC windows
nltest /dsgetdc:SAMBA
Controleur de domaine: \\auth --> donc OK
adresse:\\auth --> donc OK
Nom dom: samba --> donc OK
La commande a été correctement exécutée
a vot’ bon coeur svp
merci