Un serveur samba doit etre integré au domaine de la meme facon qu'un poste windows : par un administrateur du domaine.
Je te conseille la lecture (voire l'achat) de l'excellent "samba par l'exemple" :
http://us1.samba.org/samba/docs/man/Samba-Guide/unixclients.html#adssdm
Sinon, un extrait de ma doc perso :
--
vérification du bon fonctionnement de Kerberos
* smbpasswd root et rentrer le mot de passe de l'administrateur du domaine ADS <- *** C EST ICI QU ILS INTERVIENNENT ***
* net ads join -U administrateur : un message doit indiquer que l'on a été rajouté avec succès à MYDOMAIN.AD
* /etc/init.d/samba restart && /etc/init.d/winbind restart puis tester que l'on arrive bien à se connecter aux controleurs ADS via wbinfo -u et wbinfo -g (utiliser wbinfo -p pour voir si on arrive bien à communiquer avec winbindd, le cas échéant)
* net groupmap modify ntgroup="Domain Users" unixgroup=users <- Euh là il me semble que c'est plutôt "Utilisa. du domaine" si t'as un domaine français
* net groupmap modify ntgroup="Domain Guests" unixgroup=nogroup
* net groupmap modify ntgroup="Domain Admins" unixgroup=root
* net groupmap list : on doit obtenir la liste des comptes pour lesquels une correspondance entre compte local et compte ADS a été forcée.
# c'est bien cela
Posté par entr0p1e . En réponse au message Samba et Active Directory. Évalué à 1.
Je te conseille la lecture (voire l'achat) de l'excellent "samba par l'exemple" :
http://us1.samba.org/samba/docs/man/Samba-Guide/unixclients.html#adssdm
Sinon, un extrait de ma doc perso :
--
vérification du bon fonctionnement de Kerberos
* kinit username@MYDOMAIN.AD
* klist
* smbclient -k //adserver1.mydomain.ad/shareontadserver1
* kdestroy
intégration au domaine ADS
* smbpasswd root et rentrer le mot de passe de l'administrateur du domaine ADS <- *** C EST ICI QU ILS INTERVIENNENT ***
* net ads join -U administrateur : un message doit indiquer que l'on a été rajouté avec succès à MYDOMAIN.AD
* /etc/init.d/samba restart && /etc/init.d/winbind restart puis tester que l'on arrive bien à se connecter aux controleurs ADS via wbinfo -u et wbinfo -g (utiliser wbinfo -p pour voir si on arrive bien à communiquer avec winbindd, le cas échéant)
* net groupmap modify ntgroup="Domain Users" unixgroup=users <- Euh là il me semble que c'est plutôt "Utilisa. du domaine" si t'as un domaine français
* net groupmap modify ntgroup="Domain Guests" unixgroup=nogroup
* net groupmap modify ntgroup="Domain Admins" unixgroup=root
* net groupmap list : on doit obtenir la liste des comptes pour lesquels une correspondance entre compte local et compte ADS a été forcée.