• [^] # Re: Quelles solution ?

    Posté par . En réponse à la dépêche Délégation de pouvoirs avec un contrôleur de domaine Samba. Évalué à 6.

    C'est bien "profils itinérants"

    Avec ceci dans ton smb.conf, ça devrait passer comme une lettre à la poste.


    logon path = \\%L\%U\.winprofile
    logon home = \\%L\%U
    logon drive = H:


    Inspire toi de /usr/share/doc/samba-doc-*/examples/*

    Je t'invite aussi à te pencher sur:

    -DNS (bind)
    -DHCP (dhcp-server)
    -CUPS (cups)
    -LDAP (openldap)
    -KERBEROS (krb5)
    -NTP (ntp)

    Installe les dans cet ordre. Migre tes comptes dans un annuaire LDAP. peaufine s'il le faut avec PHPLdapAdmin, Installe samba en dernier avec ceci dans le .conf:

    Mon domaine a pour nom shanga.net, adapte

    add user script = /usr/share/samba/scripts/smbldap-useradd.pl '%u'
    delete user script = /usr/share/samba/scripts/smbldap-userdel.pl '%u'
    add user to group script = /usr/share/samba/scripts/smbldap-groupmod.pl -m '%u'
    delete user from group script = /usr/share/samba/scripts/smbldap-groupmod.pl -x '%u' '%g'
    set primary group script = /usr/share/samba/scripts/smbldap-usermod.pl -g '%g' '%u'
    add group script = /usr/share/samba/scripts/smbldap-groupadd.pl '%g' && /usr/share/samba/scripts/smbldap-groupshow.pl %g|awk '/^gidNumber:/ {print 2ドル}'
    delete group script = /usr/share/samba/scripts/smbldap-userdel.pl '%g'
    add machine script = /usr/share/samba/scripts/smbldap-useradd.pl -w -d /dev/null -g machines -c 'Machine Account' -s /bin/false %u
    idmap backend = ldap:ldap://ldap.shanga.net
    idmap uid = 10000-20000
    idmap gid = 10000-20000
    ldap admin dn = cn=Manager,dc=shanga,dc=net
    ldap ssl = start_tls
    ldap suffix = dc=shanga,dc=net
    ldap idmap suffix = ou=Idmap

    ldap machine suffix = ou=Hosts
    ldap user suffix = ou=People
    ldap group suffix = ou=Group

    ;ou ceci:
    ;ldap machine suffix = cn=Computers
    ;ldap user suffix = cn=Users
    ;ldap group suffix = cn=Groups


    Voilà, Il y a dix tonnes de docs à lire, auquelles je ne saurais me substituer en un post.
    Bonne chance
    PS: Pense à la clé rndc pour DNS/DHCP
    PPS: Le piège pour dhcpd.conf c'est:


    subnet 192.168.2.0 netmask 255.255.255.0 {
    option ....
    ddns-updates on;
    ddns-domainname "shanga.net";
    ddns-rev-domainname "2.168.192.in-addr.arpa";
    allow client-updates;
    }
    ddns-update-style interim; <----- à l'extérieur du subnet