J ai un Nas4Free 9.2.0.1 build 972 installé et fonctionnel
J ai enregistré le serveur nas4free dans mon serveur AD qui est une plateforme Zentyal 3.5
farmersan02 : nas4free
=> Aucun utilisateur local definis
=> Pas d'installation de Kerberos
farmerpdc01 : zentyal 3.5 Configuré comme un AD Master (deux client windows 7 joint au domaine sans problème.)
Toutes les authentifications sont OK
Connexion au domaine ok :
Code: Select all
farmersan02: ~ # net ads testjoin
Join is OK
farmersan02: ~ #Code: Select all
farmersan02: ~ # wbinfo -t
checking the trust secret for domain FARMERSOFT via RPC calls succeeded
farmersan02: ~ # wbinfo -u
zentyal-openchange-farmerpdc01
zentyal-webserver-farmerpdc01
admindomain
zentyal-mail-farmerpdc01
cissou
mail-farmerpdc01
daweed <======= Ici je suis sur de récuperer les utilisateurs du domaine, celui la n existe pas sur le serveur nas4free (pas d utilisateur déclaré en local)
dns-farmerpdc01
administrator
maxime
krbtgt
guest
farmersan02: ~ # wbinfo -g
allowed rodc password replication group
enterprise read-only domain controllers
denied rodc password replication group
read-only domain controllers
group policy creator owners
ras and ias servers
domain controllers
enterprise admins
domain computers
cert publishers
dnsupdateproxy
domain admins
domain guests
schema admins
domain users
farmerusers <================ Idem içi il s'agit d un groupe de membre de l'AD
dnsadmins
farmersan02: ~ #Code: Select all
farmersan02: ~ # getent passwd
daemon:*:1:1:Owner of many system processes:/root:/usr/sbin/nologin
operator:*:2:5:System &:/:/usr/sbin/nologin
bin:*:3:7:Binaries Commands and Source:/:/usr/sbin/nologin
tty:*:4:65533:Tty Sandbox:/:/usr/sbin/nologin
kmem:*:5:65533:KMem Sandbox:/:/usr/sbin/nologin
games:*:7:13:Games pseudo-user:/usr/games:/usr/sbin/nologin
news:*:8:8:News Subsystem:/:/usr/sbin/nologin
man:*:9:9:Mister Man Pages:/usr/share/man:/usr/sbin/nologin
sshd:*:22:22:Secure Shell Daemon:/var/empty:/usr/sbin/nologin
smmsp:*:25:25:Sendmail Submission User:/var/spool/clientmqueue:/usr/sbin/nologin
mailnull:*:26:26:Sendmail Default User:/var/spool/mqueue:/usr/sbin/nologin
bind:*:53:53:Bind Sandbox:/:/usr/sbin/nologin
proxy:*:62:62:Packet Filter pseudo-user:/nonexistent:/usr/sbin/nologin
_pflogd:*:64:64:pflogd privsep user:/var/empty:/usr/sbin/nologin
_dhcp:*:65:65:dhcp programs:/var/empty:/usr/sbin/nologin
pop:*:68:6:Post Office Owner:/nonexistent:/usr/sbin/nologin
www:*:80:80:World Wide Web Owner:/nonexistent:/usr/sbin/nologin
hast:*:845:845:HAST unprivileged user:/var/empty:/usr/sbin/nologin
nobody:*:65534:65534:Unprivileged user:/nonexistent:/usr/sbin/nologin
ftp:*:21:50:FTP user:/mnt:/sbin/nologin
uucp:*:66:66:UUCP pseudo-user:/var/empty:/usr/sbin/nologin
transmission:$6$yWKpIYbp/XltNW3x$sHJDvVRmMmLggNpvb7pb5SWVqwCFB7.ALwzkMgJuqDz0P2dfEKeOMWzmku3Bg1W7vofLzg/5jQpfkU1qDJIVd.:999:999:User &:/home/transmission:/bin/tcsh
zentyal-openchange-farmerpdc01:*:11119:10513:zentyal-openchange-farmerpdc01:/mnt:/bin/sh
zentyal-webserver-farmerpdc01:*:11118:10513:zentyal-webserver-farmerpdc01:/mnt:/bin/sh
admindomain:*:11105:10513:Administrateur FarmerSoft:/mnt:/bin/sh
zentyal-mail-farmerpdc01:*:11117:10513:zentyal-mail-farmerpdc01:/mnt:/bin/sh
cissou:*:11110:10513:Cissou La Fermière:/mnt:/bin/sh
mail-farmerpdc01:*:11104:10513:mail-farmerpdc01:/mnt:/bin/sh
daweed:*:11108:10513:Daweed Le Fermier:/mnt:/bin/sh <============ on retrouve bien les utilisateurs et les groupes
dns-farmerpdc01:*:11101:10513:dns-farmerpdc01:/mnt:/bin/sh
administrator:*:10500:10513:Administrator:/mnt:/bin/sh
maxime:*:11109:10513:Maxime Albert:/mnt:/bin/sh
krbtgt:*:10502:10513:krbtgt:/mnt:/bin/sh
guest:*:10501:10514:Guest:/mnt:/bin/sh
farmersan02: Authentifcation de partage samba du nas4free avec des utilisateur du domaine OK
Je peux même positionner les droits sur le systeme de fichier avec des utilisateurs /groupes de l'ad (à l'aide de chown et chgrp)
Code: Select all
farmersan02: /mnt # ls -l
total 16
drwxr-xr-x 4 admindomain farmerusers 1024 Oct 5 01:15 DessinsAnimes
drwxr-xr-x 3 root wheel 512 Oct 5 01:43 data01
drwxr-xr-x 15 admindomain farmerusers 512 Apr 20 19:05 farmersan01
farmersan02: /mnt #Sur l'ecran de gestion des points de montage, dans les 'select' pour les champs owner et group , les objets de l'ad ne sont pas la
Mais je le repete, si je positionne les droits à la main (en shell) ça fonctionne)
Mon probleme n est pas de faire fonctionner l authentification sur l'ad, c est plus cosmetique qu'autre chose et je suis presque sur que ce n est q'une question de reglage dans un fichier, mais je ne suis pas asser calé pour savoir où regarder.
Est ce que quelqu un aurait une idée pour peupler les "select" sur l interface web où dans le pire des cas me dire ou je peux trouver les fonctions php qui genere le rendus de ces deux champs
D'avance merci
Daweed
