bonjour,

Je cherche à mettre en place un serveur de fichiers.

fonctions souhaitées:
- intégration complète à l'AD : on a 2 controlleurs AD, sous 2003server.
- les utilisateurs ont du Windows : 2000, XP, seven. presque tous sont intégrés à l'AD principal, d'autres sont sur un AD (différent) de confiance, déjà approuvé.
- pour accéder aux partages du serveur Fedora, ils devront rentrer leur identifiants du domaine.
- la plupart des partages seront cachés, et surtout les partages ont des droits d'accès différents (dossiers persos utilisateurs)

Voilà, cela fait quelques tutos que je teste, sous Fedora, Debian, Suse... et pour le moment aucun n'a marché correctement...


Actuellement j'ai une F12x64 qui tourne, avec l'authentification configurée pour ADS, Winbind configuré, Kerberos configuré, et Samba configuré. La jonction à l'AD s'est faite sans soucis. je vois bien mon serveur dans l' OU computers.

A partir de Fedora, Je vois bien tous les PC et partages du domaine, en entrant mon login du domaine.
Seulement, à partir des autres PC (sous Windows XP/2003/seven/2008), je ne vois pas les partages du Fedora, et je ne peux meme pas le parcourir.
erreur: [...] n'est pas accessible. vous ne disposez peut etre pas des autorisations [...] aucun serveur d'accès n'est actuellement disponible pour traiter la demande d'ouverture de session.
Donc si quelqu'un saurait m'aider, ou me donner un bon tuto (qui marche...)
Merci ! :roll::-D

config réseau:
IPfixe, le DC répond bien au Ping.
hostname: sv-fichier.domaine.com

config winbind:
Domaine: DOMAINE.COM
Modèle: ADS
Zone winbind ADS: DOMAINE.COM
Controlleur de domaine Winbind: serveur-dc.domaine.com
Modèle de shell: /bin/bash
Autoriser la connexion hors ligne: Oui
config Kerberos:
Zone: DOMAINE.COM
Kdc: serveur-dc.domaine.com:88
Serveurs admin: serveur-dc.domaine.com:749
Utiliser les DNS pour résoudre les hotes vers les zones: Oui
Utiliser les DNS pour localiser les KDC pour des zones: Oui
options authentification:
Mise en cache des infos utilisateurs
Utiliser des mots de passes masqués
Une autorisation locale est suffisante pour les utilisateur locaux
Créer les répertoires personnels lors de la première connexion
config samba:
Groupe de travail: domaine.com
Mode d'authentification: ADS
Serveur d'authentification: serveur-dc.domaine.com
Domaine Kerberos: DOMAINE.COM
Crypter les mots de passe: Oui
Compte invité: Aucun compte invité n'existe
ajoute
browsable = yes
a tes partages
Tobias
toujours rien...
Je précise aussi que mon firewall est désactivé, ainsi que SElinux.

Autre chose, j'ai essayé un kinit avec mon login (membre du groupe admins du domaine), ca me met:
kinit: KDC reply did not match expectations while getting initial credentials
merci