Salut Brildji,

Merci pour les fichiers de conf.

À première vue, la directive ldap admin dn est bien configurée dans ton smb.conf.

J'ai testé de mon côté, le fait que cn=truc,dc=bidule,dc=local soit entouré par des guillemets ne change rien au problème

Peut-être n'as tu pas défini le mot de passe via la commande smbpasswd ?

Quel tutoriel es-tu en train de suivre ?

Thx.
salut Arnaud

j'utilise le tutorial qui se trouve sur le site de fedora "Configuration d'un serveur d'authentification Openldap Samba"

c'est l'erreur que j'ai en tapant la commande smbpasswd -w "ERROR: 'ldap admin dn' not defined! Please check your smb.conf"
merci pour vos réponses aussi rapides

quand je redémarre les daemons smb et ldap tout est ok
mais je n'arrive pas à connecter ma machine dans mon domaine

et quand j'essai d'ajouter un ordinateur dans l'annuaire j'ai cette erreur

[root@serveur /]# /usr/sbin/smbldap-useradd -w solid1$
failed to perform search; No such object at /usr/lib/perl5/vendor_perl/5.8.8/smbldap_tools.pm line 374.
Error looking for next uid in sambaDomainName=sambaDomain,dc=solidintra,dc=sn:No such object at /usr/lib/perl5/vendor_perl/5.8.8/smbldap_tools.pm line 1071.

un utilisateur

[root@serveur /]# /usr/sbin/smbldap-useradd baba
failed to perform search; No such object at /usr/lib/perl5/vendor_perl/5.8.8/smbldap_tools.pm line 374.
Error looking for next uid in sambaDomainName=sambaDomain,dc=solidintra,dc=sn:No such object at /usr/lib/perl5/vendor_perl/5.8.8/smbldap_tools.pm line 1071.


[root@serveur /]# /usr/sbin/smbldap-useradd -o baba
(c) Jerome Tournier - (jtournier@gmail.com)- Licensed under the GPL
Usage: /usr/sbin/smbldap-useradd [-awmugdsckABCDEFGHMNPST?] username
-a is a Windows User (otherwise, Posix stuff only)
-b is a AIX User
-c gecos
-d home
-g gid
-i is a trust account (Windows Workstation)
-k skeleton dir (with -m)
-m creates home directory and copies /etc/skel
-n do not create a group
-o add the user in the organizational unit (relative to the user suffix. Ex: 'ou=admin,ou=all')
-u uid
-s shell
-t time. Wait 'time' seconds before exiting (when adding Windows Workstation)
-w is a Windows Workstation (otherwise, Posix stuff only)
-A can change password ? 0 if no, 1 if yes
-B must change password ? 0 if no, 1 if yes
-C sambaHomePath (SMB home share, like '\PDC-SRV\homes')
-D sambaHomeDrive (letter associated with home share, like 'H:')
-E sambaLogonScript (DOS script to execute on login)
-F sambaProfilePath (profile directory, like '\PDC-SRV\profiles\foo')
-G supplementary comma-separated groups
-H sambaAcctFlags (samba account control bits like '[NDHTUMWSLKI]')
-M local mailAddress (comma seperated)
-N given name
-P ends by invoking smbldap-passwd
-S surname (Family name)
-T mailToAddress (forward address) (comma seperated)
-? show this help message
pouvez vous utiliser la balise code svp
Bonjour merci encore

j'ai pas vu bindpw dans mon fichier slapd.conf

et jai changé /etc/smbldap-tools/smbldap.conf
sambaUnixIdPooldn="sollidintra"
mais jusqu'à présent je n'arrive pas à avoir les résultats
merci encore

en effet j'avais pas exécuté la commande /usr/sbin/smbldap-populate mais en le faisant j'ai obtenu ce résultat
[root@serveur baba]# /usr/sbin/smbldap-populate

Populating LDAP directory for domain solidintra (S-1-5-21-3573686894-883991581-1613566355)
(using builtin directory structure)

adding new entry: dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 7.
adding new entry: ou=People,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 12.
adding new entry: ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 17.
adding new entry: ou=Computers,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 22.
adding new entry: ou=Idmap,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 27.
adding new entry: uid=root,ou=People,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 58.
adding new entry: uid=nobody,ou=People,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 89.
adding new entry: cn=Domain Admins,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 101.
adding new entry: cn=Domain Users,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 112.
adding new entry: cn=Domain Guests,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 123.
adding new entry: cn=Domain Computers,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 134.
adding new entry: cn=Administrators,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 179.
adding new entry: cn=Account Operators,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 201.
adding new entry: cn=Print Operators,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 212.
adding new entry: cn=Backup Operators,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 223.
adding new entry: cn=Replicators,ou=Group,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 234.
adding new entry: sambaDomainName=solidintra,dc=solidintra,dc=sn
failed to add entry: modifications require authentication at /usr/sbin/smbldap-populate line 499, <GEN1> line 242.

Please provide a password for the domain root: 
No such object at /usr/lib/perl5/vendor_perl/5.8.8/smbldap_tools.pm line 353.
Merci d'utiliser les balises [ code ] [ /code ] pour poster des logs/longs fichiers...
salut
quand j'exécute cette commande : ldapadd -x -D cn=baba,dc=solidintra,dc=sn -W -f /tmp/baba.ldif

j'ai l'erreur suivante
ldap_bind: Invalid credentials (49)
Essaye en ajoutant -x
As tu généré ton pwd du rootDN avec slappasswd et copier/coller dans slapd.conf ?
salut je suis encore revenu avec mes soucis

tous les services démarrent normalement (smb, slapd, named) tous OK

mais je n'arrive pas à connecter mon ordinateur qui est sous XP dans mon domaine

je n'arrive pas à ajouter un utilisateur dans l'annuaire
j'ai l'erreur suivante

[root@serveur ~]# ldapadd -x -D cn=baba,dc=solidintra,dc=sn -W -f /tmp/baba.ldif
Enter LDAP Password:
ldap_bind: Invalid credentials (49)
You have new mail in /var/spool/mail/root
merci d'avance pour votra aide
Hello Brildji

Le mot de passe est indiqué aux endroits suivants :


Directive rootpw du fichier /etc/ldap/slapd.conf : créé avec l'utilitaire slappasswd
Directive Masterpw du fichier /etc/smbldap-tools/smbldap_bind.conf : le mot de passe est en clair
Directive Slavepw du fichier /etc/smbldap-tools/smbldap_bind.conf : le mot de passe est en clair

Utilisation de l'utilitaire smbpasswd qui créera le fichier /var/lib/samba/secrets.tdb

Est-ce que tous ces mots de passe sont identiques ?
merci la réponse
je les ai changé mais jusqu'à présent meme probleme
salut Merci pour la réponse
si tu pe m'aider aussi à intégre mon portable sur le domaine

[root@serveur ~]# net getlocalsid
SID for domain SERVEUR is: S-1-5-21-756258290-490079566-1220922184
[root@serveur ~]# getent passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
rpc:x:32:32:Rpcbind Daemon:/var/lib/rpcbind:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/sbin/nologin
tcpdump:x:72:72::/:/sbin/nologin
dbus:x:81:81:System message bus:/:/sbin/nologin
rpm:x:37:37:RPM user:/var/lib/rpm:/sbin/nologin
pulse:x:499:498:PulseAudio daemon:/:/sbin/nologin
polkituser:x:87:87:PolicyKit:/:/sbin/nologin
avahi:x:498:495:avahi-daemon:/var/run/avahi-daemon:/sbin/nologin
hsqldb:x:96:96::/var/lib/hsqldb:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/sbin/nologin
smmsp:x:51:51::/var/spool/mqueue:/sbin/nologin
apache:x:48:48:Apache:/var/www:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
named:x:25:25:Named:/var/named:/sbin/nologin
sshd:x:74:74:Privilege-separated SSH:/var/empty/sshd:/sbin/nologin
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
torrent:x:497:493:BitTorrent Seed/Tracker:/var/spool/bittorrent:/sbin/nologin
haldaemon:x:68:68:HAL daemon:/:/sbin/nologin
gdm:x:42:42::/var/gdm:/sbin/nologin
baba:x:500:500:Baba Mbaye:/home/baba:/bin/bash
ldap:x:55:55:LDAP User:/var/lib/ldap:/bin/false