[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Probleme avec le SID



On Wed, 11 May 2005 17:03:47 +0200
"Sébastien GALLET" <sebastien@gallet.info> wrote:

> chuchyyyyyyyyyyyy a écrit :
> > Salut,
> > 
> > Merci de ta reponse!
> > 
> > Jai deja fait tout ce que tu me conseilles de faire !
> > Tout fonctionne a merveille si je cree un compte UNIX avant dutiliser smbpasswd.
> > Mais c ce que je ve eviter c pour ca que je souhaite trouver un moyen
> > de passer outre UNIX.
> > Je pense que je suis arrivé mais justement maintenant ce probleme de
> > SID se pose.
> > Ma procedure de creation d'utilisateur :
> > 
> > 1)smbldap-useradd -a test
> > 2)smbldap-passwd test
> > 3)smbpasswd -a test
> avec samba et ldap tu n'as pas besoin de smbpasswd !!!
> Tu as suivi quelle tutoriel ?


Machine.ldif par ex

dn: uid=machine$,ou=Computers,ou=Samba,ou=Logins,dc=info,dc=unicaen,dc=fr
objectClass: top
objectClass: inetOrgPerson
objectClass: posixAccount
objectClass: sambaSamAccount
cn: machine$
sn: machine$
uid: machine$
uidNumber: 1005
gidNumber: 553
homeDirectory: /dev/null
loginShell: /bin/false
description: Computer
sambaSID: S-1-5-21-3373774201-3729092689-1138164622-1005
sambaPrimaryGroupSID: S-1-5-21-3373774201-3729092689-1138164622-515
displayName: machine$
sambaPwdMustChange: 2147483647
sambaAcctFlags: [W          ]
sambaPwdCanChange: 1097131126
sambaLMPassword: 4254ED2C6E6A938612101B4C59862067
sambaNTPassword: 4254ED2C6E6A938612101B4C59862067
sambaPwdLastSet: 1097131126

Si c'est ok tu obtiens:

root@xxxxxxxxx:[root]# pdbedit -L -v machine$
Unix username:        machine$
NT username:          machine$
Account Flags:        [W          ]
User SID:             S-1-5-21-3373774203-3729092689-1138164622-1005
Primary Group SID:    S-1-5-21-3373774203-3729092689-1138164622-515
Full Name:            fiona$
Home Directory:       \\xxxxxxxxxxx\machine_
HomeDir Drive:        
Logon Script:         scripts/logon.bat
Profile Path:         \\server\machine_\profile
Domain:               INFO
Account desc:         Computer
Workstations:         
Munged dial:          
Logon time:           0
Logoff time:          Fri, 13 Dec 1901 21:45:51 GMT
Kickoff time:         Fri, 13 Dec 1901 21:45:51 GMT
Password last set:    Thu, 16 Dec 2004 11:33:48 GMT
Password can change:  Thu, 16 Dec 2004 11:33:48 GMT
Password must change: Fri, 13 Dec 1901 21:45:51 GMT
Last bad password   : 0
Bad password count  : 0
Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF

Tu dois avoir la meme chose pour l'utilisateur test, si samba le trouve via LDAP.

Il faut ensuite un utilisateur admin comme ceci:

Le Primary Group SID:    S-1-5-21-3373774203-1729092689-1138164622-512 

512 -> administrateur
500 -> Il fautle mettre mais je me rapelle plus pour quelle raison


Unix username:        adm
NT username:          adm
Account Flags:        [U          ]
User SID:             S-1-5-21-3373774203-1729092689-1138164622-500
Primary Group SID:    S-1-5-21-3373774203-1729092689-1138164622-512
Full Name:            Adm
Home Directory:       \\xxxxxxxx\adm
HomeDir Drive:        
Logon Script:         scripts/logon.bat
Profile Path:         \\xxxxxxx\adm\profile
Domain:               INFO
Account desc:         
Workstations:         
Munged dial:          
Logon time:           0
Logoff time:          Fri, 13 Dec 1901 21:45:51 GMT
Kickoff time:         Fri, 13 Dec 1901 21:45:51 GMT
Password last set:    Thu, 16 Dec 2004 11:36:34 GMT
Password can change:  Thu, 16 Dec 2004 11:36:34 GMT
Password must change: Fri, 13 Dec 1901 21:45:51 GMT
Last bad password   : 0
Bad password count  : 0
Logon hours         : FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF

> > 
> > L'utilisateur "test" est maintenant dans LDAP et je voudrai me
> > connecter a partir ce lui sur le client windows. ca marche paaaaaaaaas
> > ! :-(
> > 
> > Merci a tous de vos reponses !
> > 
> > Guillaume
> > 
> > 
> 
> 
> -- 
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
> 
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
> 
> To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> 


-- 
Vincent Lenouvel - <vincent@info.unicaen.fr>

Université de Caen, Campus II, Bd Maréchal Juin, BP 5186, 14032 Caen

Empreinte de la clé = D14D EFE9 4F55 AF89 98B0  666B 17E5 C840 4B0D 80E4

wget -O - http://users.info.unicaen.fr/~vincent/signature.asc | gpg --import

Attachment: pgpSFaLf6BGPT.pgp
Description: PGP signature


Reply to: