[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[SAMBA] intégration de postes sur samba en pdc



Je vous remercie pour vos réponses de la dernière fois. J’ai réussi, ainsi, à mettre mon serveur en groupe de travail, et a naviguer dessus sans aucuns problèmes sur celui-ci (c’était simplement la ligne hosts allow a commenter). Ma seconde étape consistait à le faire passer en pdc. Après avoir correctement configuré le global, je pense, j’obtiens les deux problèmes suivants :
 
1.       Refus d’intégrer le domaine. J’ai bien modifié la clé dans mon windows, j’ai bien voulu changer de domaine. Ca l’a reconnu puisque je suis tombé sur la demande de compte du domaine samba. Mais au moment d’entrer mon root et son password, j’ai le message d’erreur : « nom d’utilisateur introuvable ». Le compte root existe bien. Mais par contre pas le compte de la machine. Si j’entre bien la machine dans les utilisateurs samba (adduser puis smbpasswd), j’arrive à entrer dans le domaine. Pourtant, sur mon smb.conf, j’ai bien ceci :
         add machine script = /srv/addmachine.sh
         
avec le addmachine.sh comme suit :
 
# /bin/bash
#
/usr/sbin/useradd -d /dev/null -G machines -s /bin/false -M %m$
smbpasswd -a -m %m$
 
Je me vois mal récupérer les netbios de mes machines pour les intégrer à la main, un par un.
 
 
 
2.       Sortir du domaine : la croix et la baniere. disons que me voilà sur le pdc, dans le domaine. J’ai créé un compte administrateur avec un uid de 0, qui lui dispose d’un reel compte sur le serveur (dossier personnel). Je l’ai intégré au groupe @admins, qui dipose theoriquement des droits d’administration grace à la ligne :
         admin users = @admins
      Mais quand je veux sortir du domaine, j’ai les boutons grisés avec le sous titre : vous devez avoir un compte administrateur pour pouvoir modifier le domaine. Me voila en simple utilisateur de base sur ma machine, et incapable de modifier certains parametres importants de ma machine : domaine, adresse ip, etc…
         Obligé de me connecter en administrateur local pour pouvoir le faire.
 
merci

Reply to: