• # c'est bien cela

    Posté par . En réponse au message Samba et Active Directory. Évalué à 1.

    Un serveur samba doit etre integré au domaine de la meme facon qu'un poste windows : par un administrateur du domaine.

    Je te conseille la lecture (voire l'achat) de l'excellent "samba par l'exemple" :
    http://us1.samba.org/samba/docs/man/Samba-Guide/unixclients.html#adssdm

    Sinon, un extrait de ma doc perso :
    --
    vérification du bon fonctionnement de Kerberos

    * kinit username@MYDOMAIN.AD
    * klist
    * smbclient -k //adserver1.mydomain.ad/shareontadserver1
    * kdestroy

    intégration au domaine ADS

    * smbpasswd root et rentrer le mot de passe de l'administrateur du domaine ADS <- *** C EST ICI QU ILS INTERVIENNENT ***
    * net ads join -U administrateur : un message doit indiquer que l'on a été rajouté avec succès à MYDOMAIN.AD
    * /etc/init.d/samba restart && /etc/init.d/winbind restart puis tester que l'on arrive bien à se connecter aux controleurs ADS via wbinfo -u et wbinfo -g (utiliser wbinfo -p pour voir si on arrive bien à communiquer avec winbindd, le cas échéant)
    * net groupmap modify ntgroup="Domain Users" unixgroup=users <- Euh là il me semble que c'est plutôt "Utilisa. du domaine" si t'as un domaine français
    * net groupmap modify ntgroup="Domain Guests" unixgroup=nogroup
    * net groupmap modify ntgroup="Domain Admins" unixgroup=root
    * net groupmap list : on doit obtenir la liste des comptes pour lesquels une correspondance entre compte local et compte ADS a été forcée.