Installe les dans cet ordre. Migre tes comptes dans un annuaire LDAP. peaufine s'il le faut avec PHPLdapAdmin, Installe samba en dernier avec ceci dans le .conf:
Mon domaine a pour nom shanga.net, adapte
add user script = /usr/share/samba/scripts/smbldap-useradd.pl '%u'
delete user script = /usr/share/samba/scripts/smbldap-userdel.pl '%u'
add user to group script = /usr/share/samba/scripts/smbldap-groupmod.pl -m '%u'
delete user from group script = /usr/share/samba/scripts/smbldap-groupmod.pl -x '%u' '%g'
set primary group script = /usr/share/samba/scripts/smbldap-usermod.pl -g '%g' '%u'
add group script = /usr/share/samba/scripts/smbldap-groupadd.pl '%g' && /usr/share/samba/scripts/smbldap-groupshow.pl %g|awk '/^gidNumber:/ {print 2ドル}'
delete group script = /usr/share/samba/scripts/smbldap-userdel.pl '%g'
add machine script = /usr/share/samba/scripts/smbldap-useradd.pl -w -d /dev/null -g machines -c 'Machine Account' -s /bin/false %u
idmap backend = ldap:ldap://ldap.shanga.net
idmap uid = 10000-20000
idmap gid = 10000-20000
ldap admin dn = cn=Manager,dc=shanga,dc=net
ldap ssl = start_tls
ldap suffix = dc=shanga,dc=net
ldap idmap suffix = ou=Idmap
ldap machine suffix = ou=Hosts
ldap user suffix = ou=People
ldap group suffix = ou=Group
;ou ceci:
;ldap machine suffix = cn=Computers
;ldap user suffix = cn=Users
;ldap group suffix = cn=Groups
Voilà, Il y a dix tonnes de docs à lire, auquelles je ne saurais me substituer en un post.
Bonne chance
PS: Pense à la clé rndc pour DNS/DHCP
PPS: Le piège pour dhcpd.conf c'est:
[^] # Re: Quelles solution ?
Posté par fenril . En réponse à la dépêche Délégation de pouvoirs avec un contrôleur de domaine Samba. Évalué à 6.
Avec ceci dans ton smb.conf, ça devrait passer comme une lettre à la poste.
logon path = \\%L\%U\.winprofile
logon home = \\%L\%U
logon drive = H:
Inspire toi de /usr/share/doc/samba-doc-*/examples/*
Je t'invite aussi à te pencher sur:
-DNS (bind)
-DHCP (dhcp-server)
-CUPS (cups)
-LDAP (openldap)
-KERBEROS (krb5)
-NTP (ntp)
Installe les dans cet ordre. Migre tes comptes dans un annuaire LDAP. peaufine s'il le faut avec PHPLdapAdmin, Installe samba en dernier avec ceci dans le .conf:
Mon domaine a pour nom shanga.net, adapte
add user script = /usr/share/samba/scripts/smbldap-useradd.pl '%u'
delete user script = /usr/share/samba/scripts/smbldap-userdel.pl '%u'
add user to group script = /usr/share/samba/scripts/smbldap-groupmod.pl -m '%u'
delete user from group script = /usr/share/samba/scripts/smbldap-groupmod.pl -x '%u' '%g'
set primary group script = /usr/share/samba/scripts/smbldap-usermod.pl -g '%g' '%u'
add group script = /usr/share/samba/scripts/smbldap-groupadd.pl '%g' && /usr/share/samba/scripts/smbldap-groupshow.pl %g|awk '/^gidNumber:/ {print 2ドル}'
delete group script = /usr/share/samba/scripts/smbldap-userdel.pl '%g'
add machine script = /usr/share/samba/scripts/smbldap-useradd.pl -w -d /dev/null -g machines -c 'Machine Account' -s /bin/false %u
idmap backend = ldap:ldap://ldap.shanga.net
idmap uid = 10000-20000
idmap gid = 10000-20000
ldap admin dn = cn=Manager,dc=shanga,dc=net
ldap ssl = start_tls
ldap suffix = dc=shanga,dc=net
ldap idmap suffix = ou=Idmap
ldap machine suffix = ou=Hosts
ldap user suffix = ou=People
ldap group suffix = ou=Group
;ou ceci:
;ldap machine suffix = cn=Computers
;ldap user suffix = cn=Users
;ldap group suffix = cn=Groups
Voilà, Il y a dix tonnes de docs à lire, auquelles je ne saurais me substituer en un post.
Bonne chance
PS: Pense à la clé rndc pour DNS/DHCP
PPS: Le piège pour dhcpd.conf c'est:
subnet 192.168.2.0 netmask 255.255.255.0 {
option ....
ddns-updates on;
ddns-domainname "shanga.net";
ddns-rev-domainname "2.168.192.in-addr.arpa";
allow client-updates;
}
ddns-update-style interim; <----- à l'extérieur du subnet