Ouvertement
declarer ton serveur samba comme controleur secondeur
la particularite: il va falloir aussi installer le serveur ldap pour pomper ton active directory
1 les commandes retentir testparm pour controler ta syntaxe
mettre
le fichier qui va interesser
cd /etc/samba
smb.conf
faire une sauvegarde de securite
cp smb.conf smb.conf.example
les lignes à modifier
la methode fonctionne pour NT4
par contre les commandes doivent etre remplace
rpc par ads
la documentaion se trouve aussi sur ton serveur
#workgroup
workgroup = nom_du_domaine
#ENCRYPTION.txt pour Win95 and WNT
encrypt password =yes
#enable this if you want samba to be a domain logon
domain logon = yes
domain master = No
verifier par testparm
le message doit apparaitre
server role ROLE_DOMAIN_PDC
service smb restart
il faut joindre le controleur de domaine
net rpc join -S NomPDC -w Domaine_name -U Administrateur%Mot_passe_administrateur_windows
A partir de cette etape, on doit voir le serveur Samba en tant que BDC dans le serveur manager
Il faut pomper
net rpc vampire -S NT4PDC -U Administrateur%Mot_passe_administrateur_windows
tu pourras controler que les utilisateurs NT ont ete bien crées par la commande
pbdedit -vL
Pour ton ADS, il faut que tu installe un annuaire ldap, il sera necessaire d'enrichir l'annuaire
Actuellement, on penche sur la solution
reponse differée pour la suite
http://us5.samba.org/samba/
ou la doc en francais
http://home.gna.org/sambadoc/
Microsoft Active Directory Services
Example 23.1. smb.conf for Winbind Setup
[global]
# separate domain and username with '', like DOMAINusername
winbind separator =
# use uids from 10000 to 20000 for domain users
idmap uid = 10000-20000
# use gids from 10000 to 20000 for domain groups
idmap gid = 10000-20000
# allow enumeration of winbind users and groups
winbind enum users = yes
winbind enum groups = yes
# give winbind users a real shell (only needed if they have telnet access)
template homedir = /home/winnt/%D/%U
template shell = /bin/bash
http://us5.samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html#ads-member
Since late 2001, Samba has gained the ability to interact with Microsoft Windows 2000 using its ?native mode? protocols rather than the NT4 RPC services. Using LDAP and Kerberos, a domain member running Winbind can enumerate users and groups in exactly the same way as a Windows 200x client would, and in so doing provide a much more efficient and effective Winbind implementation
desole de ne pouvoir te donner plus info