View previous topic :: View next topic |
Author |
Message |
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Tue Mar 21, 2006 12:34 pm Post subject: |
|
|
C'est toujours pareil. _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Tue Mar 21, 2006 1:33 pm Post subject: |
|
|
J'ai modifier ldap.conf:
URI ldap://serveurlinux.domtest.com:389/
au lieu de
URI ldaps://.....
ldapsearch -D "cn=root,dc=domtest,dc=com" -w secret : ça marche
mais il me renvoie un utilisateur que j'avais essayé de créer:
dn: uid=testu,ou=users,dc=domtest,dc=com
...
Mais je peux pas faire ldapadd _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Tue Mar 21, 2006 1:53 pm Post subject: |
|
|
reydelprusse wrote: | C'est toujours pareil. |
qu'est-ce qui est toujours pareil?
arrives-tu à t'authentifier sur l'annuaire?
ou bien c'est ton script qui te génére des érreurs? _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Tue Mar 21, 2006 2:09 pm Post subject: |
|
|
IL y a différentes commandes qui "marchent":
ldapsearch -D "cn=root,dc=domtest,dc=com" -w secretJe peux entrer dans mon ldif et voir mon nom de domaine, mes ou, mes users, etc..
si je fais smbldap-useradd steve
il m'affiche Use of uninitialized value in substitution (s///) at /usr/sbin/openldap_tools.pm line 135, <CONFIGFILE> line 21
Si je recherche steve dans l'annuaire, ldapsearch -LLL (uid=steve)"
Il le trouve!!!
pareil si je veux changer le mot de passe d'un utilisateur:
smbldap-passwd steve
il m'affiche encore la ligne Use of uninitialized value ... _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Tue Mar 21, 2006 3:00 pm Post subject: |
|
|
il s'agit du paquet smbldap-tools?
si oui, peus-tu donner ton fichier smbldap.conf... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Tue Mar 21, 2006 3:36 pm Post subject: |
|
|
VOILA smbldap.conf:
SID="S-1-5-21....."
sambaDomain="domtest.com"
###################
# LDAP configuration
###################
slaveLDAP="10.0.0.2"
slavePort="389"
masterLDAP="10.0.0.2"
masterPort="389"
ldapTLS="0"
verify="require"
cafile="/etc/smbldap-tools/ca.pem
clientcert="/etc/smbldap-tools/smbldap-tools.pem"
clientkey="/etc/smbldap-tools/smbldap-tools.key"
suffix="dc=domtest,dc=com"
usersdn="ou=users,${suffix}"
computersdn="ou=computers,${suffix}"
groupsdn="ou=groups,${suffix}"
idmapdn="ou=idmap,${suffix}"
sambaUnixIdPooldn="sambaDomainName=domtest.com,${suffix}"
scope="sub"
hash_encrypt="SSHA"
crypt_salt_format="%s"
################################
# Unix Accounts Configuration
################################
userLoginShell="/bin/bash"
userhome="/home/%U"
userhomeDirectoryMode="700"
userGecos="System User"
defaultUserGid="513"
defaultComputerGID="515"
skeletonDir="/etc/skel"
defaultMaxPasswordAge="45"
################################
# Samba Configuration
################################
userSmbHome="\\serveurlinux\%U"
userProfile="\\serveulinux\profiles\%U"
userHomeDrive="H:"
userScript="script.bat"
mailDomain="domtest.com"
################################
# SMBLDAP-TOOLS Configuration
################################
with_smbpasswd="0"
smbpasswd="/usr/bin/smbpasswd"
slappasswd="/usr/sbin/slappasswd" _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Wed Mar 22, 2006 4:33 pm Post subject: |
|
|
je ne pense pas que le problème vienne de là mais, dans la partie "LDAP configuration", tu as hash_encrypt="SSHA" alors que tu as, dans ton fichier /etc/openldap/slapd.conf, password-hash {md5}...
par ailleurs, tes fichiers /etc/smbldap-tools/smbldap-tools.* sont-ils éxistants?
autre chose, je ne sais si c'est juste une érreur de copier/coller
Code: | cafile="/etc/smbldap-tools/ca.pem |
mieux serait
Code: | cafile="/etc/smbldap-tools/ca.pem" |
_________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Thu Mar 23, 2006 8:51 am Post subject: |
|
|
cafile="..." c'est juste une erreur de frappe.
Pour le cryptage du mot de passe, je n'en mets pas en fait, ni ssha ni md5, ça fonctionne bien.
L'erreur vient de smbldap-tools, mais je ne sais pas de quelle partie exactement.
Non les fichiers smbldap-tool.pem et smbldap-tools.key n'existent pas,
c'est bien ces fichiers-là qu'il recherche, mais qu'est ce qu'ils contiennent? _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Thu Mar 23, 2006 4:01 pm Post subject: |
|
|
ces fichiers sont les certificats...
donc, dans l'immédiat, commente les ces lignes ou génére les certificats... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Fri Mar 24, 2006 8:57 am Post subject: |
|
|
J'ai mis les lignes en commentaire mais j'ai toujours le même résultat.
Sinon j'ai un problème avec dhcp, voila mon fichier dhcpd.conf:
---------------------------------------
authoritative;
ddns-update-style on;
ddns-domainname "domtest.com";
default-lease-time 1200;
max-lease-time 1200;
ldap-server 10.0.0.2;
ldap-port 389;
subnet 10.0.0.0 netmask 255.0.0.0
{
range 10.0.0.5 10.0.0.10;
option subnet-mask 255.0.0.0;
option broadcast 10.255.255.255;
option domain-name-servers 10.0.0.2;
}
---------------------------------------
Je ne l'ai pas encore intégré à ldap, pour le schéma dhcp comment faut-il faire?
Autrement pour les scripts Perl, quels packages dois-je installer? _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Fri Mar 24, 2006 9:38 am Post subject: |
|
|
bon, pour smbldap-tools, je seche...
pour net-misc/dhcp, tu peux facilement trouver sur le net des exemples de configuration, et pour la version ldap voici une doc': http://www.gentoofr.org/article-4.html _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Fri Mar 24, 2006 9:46 am Post subject: |
|
|
Pour perl, il faut installer quoi exactement? _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Fri Mar 24, 2006 9:50 am Post subject: |
|
|
sois plus précis dans ta question stp... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Fri Mar 24, 2006 9:51 am Post subject: |
|
|
quels paquets?
emerge ... _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Fri Mar 24, 2006 9:57 am Post subject: |
|
|
perl est normalement installé de base...
peut-être parles-tu du paquet dev-perl/perl-ldap?
désolé mais je ne comprends pas vraiment ce que tu veux... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Fri Mar 24, 2006 10:02 am Post subject: |
|
|
je voudrais juste faire des scripts perl et je voudrais savoir ce qu'il faut installer pour le faire,
ou comme tu le dit il existe déjà ce qu'il faut.
En fait je veux faire un lien avec un Active Directory, si t'as des idées. _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Fri Mar 24, 2006 10:11 am Post subject: |
|
|
eh bien là je ne peux pas t'aider... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Fri Mar 24, 2006 10:31 am Post subject: |
|
|
J'ai autre problème: je n'arrive pas à installer pam_ldap!!!
si je fais emerge pam_ldap
il me dit que le fichier tar.gz n'est pas valide.
Je penses que tu ne pourra pas m'aider, mais au cas où. _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Fri Mar 24, 2006 10:50 am Post subject: |
|
|
j'ai la même érreur que toi: attendons le prochain emerge --sync... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Fri Mar 24, 2006 10:59 am Post subject: |
|
|
J suis en train de le faire : emerge --sync.
Est ce qu'on peut mettre à jour le système? _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
reydelprusse n00b
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Fri Mar 24, 2006 11:05 am Post subject: |
|
|
Après emerge --sync
Il m'a dit que j'avais des fichiers à mettre à jour dans /etc et /etc/bind
Je viens d'installer pam_ldap!!! _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
|
babykart Guru
Joined: 08 Oct 2004 Posts: 415
|
Posted: Fri Mar 24, 2006 11:16 am Post subject: |
|
|
pour ce faire, je te conseille d'utiliser dispatch-conf dont voici un petit howto... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
|
|