• # Un peu de conf

    Posté par . En réponse au message Samba4 AD : SID au lieu du nom du groupe. Évalué à 1. Dernière modification le 13 mai 2015 à 19:04.

    Salut Neox,
    oui elle est bien intégrée au domaine c'est depuis cette machine que j'administre l'AD.
    Je viens de reprendre toute ma conf, la partie DNS est OK à tous les niveaux.
    Je pense que mon problème doit venir soit de ma conf sssd soit de ma conf samba sur mon serveur de fichier.
    Je poste la conf à toute fin utile:

    /etc/sssd/sssd

     [sssd]
     config_file_version = 2
     domains = mydomain.example
     services = nss, pam
     reconnection_retries = 3
     debug_level = 7 
     [domain/mydomain.example]
     id_provider = ad
     access_provider = ad
     dyndns_update = false
    enumerate = true
    krb5_keytab = /etc/krb5.keytab
     ldap_id_mapping = false

    /srv/samba4/etc/smb.conf

    [global] 
     netbios name = admember-1
     workgroup = MYDOMAIN
     security = ADS
     realm = MYDOMAIN.EXAMPLE
     interfaces = lo eth0
     bind interfaces only = yes
     dedicated keytab file = /etc/krb5.keytab
     kerberos method = system keytab
     username map = /srv/samba4/etc/user.map
     idmap config *:backend = tdb
     idmap config *:range = 2000-9999
     idmap config MYDOMAIN:backend = ad
     idmap config MYDOMAIN:schema_mode = rfc2307
     idmap config MYDOMAIN:range = 10000-99999 
     vfs objects = acl_xattr
     map acl inherit = Yes
     store dos attributes = Yes
     [demoshare]
     path = /srv/shares/test
     read only = no

    Merci.