pikaraph
Bonjour,
depuis que j'ai réinstallé mon serveur LDAP, mon système ne prend plus en compte les noms d'user associés aux UID : je me retrouve avec des fichiers dont les prorpiétaires sont des chiffres, sauf ceux définis dans /etc/passwd évidemment...et c'est chiant de devoir gérer les propriétaires avec des chiffres.
Comment faire pour que le système utilise les infos de mon ldap (openldap) pour faire le lien entre les uid et les noms d'users ?
Adadov
http://doc.fedora-fr.org/wiki/Configuration_d%27un_serveur_d%27authentification_Openldap_Samba
Regarde dans la partie "Configuration des clients Linux" tu trouveras toutes les informations pour corriger ton problème.
pikaraph
Merci !
Je viens de regarder tout ça, mais ça parle surtout de samba, et à la rigueur samba ne me pose pas de soucis. Je ne vois pas où je peux paramétrer la prise en compte des users définis dans LDAP pour remplacer les UID.
Adadov
tu es sûr de bien avoir lu la partie 4 - Configuration des clients Linux ... qui ne parle pas du tout de Samba mais de mettre des clients linux sur l'authentification LDAP ... si toutes les config de cette partie sont faites sur ta station tu verras bien les nom au lieu des uid ...
pikaraph
rhoooo je suis un boulet... le pire c'est que j'avais déjà configuré nsswitch.conf à l'époque où je tournais en NIS :nerd:
passwd: files ldap
shadow: files ldap
group: files ldap
OK c'est ajouté. Par contre je n'en vois pas encore le résultat, j'imagine qu'il faut redémarrer un service, ou pire, rebooter le serveur, ce que je ne peux pas faire actuellement ! Y a-t-il une solution pour que le paramétrage soit pris en compte maintenant ?
Adadov
test un 'getent passwd' et voit ce que ça sort, si ça change rien regarde tes logs ( /var/log/messages en premier )
pikaraph
A priori, ce n'est pas pris en compte...ca sent le reboot !
pikaraph
Suite à un plantage nfs qui a freezé mon serveur, j'ai dû le rebooter malgré moi, donc j'ai pû voir ce que les modifs indiquées dans le wiki allaient apporter :
premier truc qui m'a pourri la vie : le fichier /etc/ldap.conf a été configuré par défaut quand j'ai installé les smbldap-tools, donc mon serveur s'est mis à chercher un serveur LDAP maître qu'il n'a pû trouvé --> messagebus se plante et reste là. je suis passé par un linux rescue pour modifier le /etc/ldap.conf pour qu'il arrête de chercher un matre LDAP.
deuxième truc : la correspondance entre uid et nom d'user ne fonctionne pas, j'ai l'erreur suivante : "nss_ldap could not determine LDAP serveur from ldap.conf or DNS.
Je comprends donc que nss_ldap cherche des infos dans /etc/ldap.conf (qui est vide pour ne pas que mon serveur cherche un maitre LDAP inexistant), mais que dois-je y mettre ? Faut-il que je répète les paramètres de mon serveur, définies dans /etc/openldap/slapd.conf ?
pikaraph
J'ai toujours la même erreur qui apparait plusieurs fois par minute :
mon_seveur cupsd: nss_ldap: could not determine LDAP server from ldap.conf or DNS
Faut-il configurer le fichier /etc/openldap/ldap.conf ?
proxy
Non, il faut configurer /etc/ldap.conf !!
Tu peux aussi passer par system-config-authentication (Activer la gestion LDAP)
pikaraph
OK j'ai essayé : je lui ai mis le nom de de la base et l'ip du serveur LDAP (c'est à dire sa propre ip)... et ca plante le gestionnaire d'authentification
proxy
Tu l'as fait via system-config-authentication ou en direct ? car je crois qu'il y a aussi le fichier /etc/pam_ldap.conf
pikaraph
Je suis passé par system-config-authentication.
Je n'ai pas le fichier /etc/pam_ldap.conf.
proxy
pikaraph wrote:Je suis passé par system-config-authentication.
Je n'ai pas le fichier /etc/pam_ldap.conf.
Je n'ai pas de server F7 configuré pour s'authentifier sous Ldap, mes machines qui font leur authentification par ldap sont sous FC5 ou FC6, cela aurait il changer en F7 ???
Voila ce que j'ai :
host myldap.host
base mybase
ldap_version 3
pam_crypt local
pikaraph
Je ne suis pas sûr qu'on parle du même problème :
mes machines clientes peuvent se connecter, je n'ai aps de problèmes de ce côté là.
par contre, en direct, sur le serveur LDAP, quand je suis dans les fichiers utilisateurs, je ne peux pas avoir le nom d'utilisateur à la palce de l'uid à moins de rentrer le nom dans /etc/passwd... je souhaite utiliser les noms définis dans le LDAP pour qu'ils jouent ce rôle.
Pour ce faire j'ai configuré le fichier /etc/nsswitch.conf, mais ça ne change rien... j'ai toujours de vilains uid pas pratiques pour travailler (je n sais pas par coeur qui a quel uid).
pikaraph
J'en reviens pas ! Ce matin tout marche, j'ai bien les nom_users à la pace des uid !
C'est donc bien le modifs dans /etc/ldap.conf qui ont joué :
base dc=nom_base
ldap_version 3
port 389
timelimit 30
bind_timelimit 30
bind_policy soft
idle_timelimit 180
pam_filter objectclass=account
pam_login_attribute uid
pam_member_attribute gid
pam_password md5
uri ldap://193.200.100.200/
ssl no
tls_cacertdir /etc/openldap/cacerts
merci encore !
pikaraph
Tout marche bien, sauf ma connexion à distance à un serveur windows2000, il ne trouve pas le groupe associé au gid et donc ne peut effectuer le montage de mon compte.
Est-ce-que je dois modifier /etc/samba/smb.conf à l'endroit suivant ? ou est-ce autre chose ?
;option LDAP
passdb backend = ldapsam:ldap://127.0.0.1
ldap suffix = dc=exemple,dc=com
ldap machine suffix = ou=Machines
ldap user suffix = ou=Users
ldap group suffix = ou=Group
ldap admin dn = "cn=Manager,dc=exemple,dc=com"