<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Serveur Samba et integration dans un domaine</title>
	<atom:link href="http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/</link>
	<description>Linux et les Logiciels Libres</description>
	<lastBuildDate>Sat, 11 Feb 2012 14:18:46 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : ghaith</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-62328</link>
		<dc:creator>ghaith</dc:creator>
		<pubDate>Fri, 08 Oct 2010 12:30:11 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-62328</guid>
		<description>Bonjour 

j&#039;ai installer un squid faisant l&#039;authentification par active directory

j&#039;ai eu le message d&#039;erreur suivant dans le cache de squid
 utils/ntlm_auth.c:get_winbind_netbios_name(199)
  could not obtain winbind netbios name!

mon smb.conf est:

  workgroup = domaine
   realm = domaine
   netbios name = proxy
   security = ADS
   password server = server.domaine
server string = %h server
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
 syslog = 0
panic action = /usr/share/samba/panic-action %d
obey pam restrictions = yes
 unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ss
pam password change = yes
idmap uid = 10000-20000
   idmap gid = 10000-20000
   template shell = /bin/bash
winbind enum groups = yes
  winbind enum users = yes
  winbind use default domain = yes


mon krb5.conf est:

[libdefaults]
	
         default_realm = DOMAINE
         clock_skew = 300
         ticket_lifetime = 24000

         default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc
         default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc
         allow_weak_crypto = yes
        dns_lookup_realm = false
         dns_lookup_kdc = true
[realms]
	
         DOMAINE = {	
	      
                kdc = SERVER.DOMAINE
	
                 admin_server = server.domaine      ici (server =dc)
 default_domain = DOMAINE
[domain_realm]

  .domaine = DOMAINE
  domaine= DOMAINE

NB: j&#039;ai bien lancé les commande:s chown root:winbindd_priv /var/run/samba/winbindd_privileged
chmod -R 777 /var/run/samba/winbindd_privileged/


merci pour votre aide svp</description>
		<content:encoded><![CDATA[<p>Bonjour </p>
<p>j'ai installer un squid faisant l'authentification par active directory</p>
<p>j'ai eu le message d'erreur suivant dans le cache de squid<br />
 utils/ntlm_auth.c:get_winbind_netbios_name(199)<br />
  could not obtain winbind netbios name!</p>
<p>mon smb.conf est:</p>
<p>  workgroup = domaine<br />
   realm = domaine<br />
   netbios name = proxy<br />
   security = ADS<br />
   password server = server.domaine<br />
server string = %h server<br />
dns proxy = no<br />
log file = /var/log/samba/log.%m<br />
max log size = 1000<br />
 syslog = 0<br />
panic action = /usr/share/samba/panic-action %d<br />
obey pam restrictions = yes<br />
 unix password sync = yes<br />
passwd program = /usr/bin/passwd %u<br />
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ss<br />
pam password change = yes<br />
idmap uid = 10000-20000<br />
   idmap gid = 10000-20000<br />
   template shell = /bin/bash<br />
winbind enum groups = yes<br />
  winbind enum users = yes<br />
  winbind use default domain = yes</p>
<p>mon krb5.conf est:</p>
<p>[libdefaults]</p>
<p>         default_realm = DOMAINE<br />
         clock_skew = 300<br />
         ticket_lifetime = 24000</p>
<p>         default_tkt_enctypes = des3-hmac-sha1 des-cbc-crc<br />
         default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc<br />
         allow_weak_crypto = yes<br />
        dns_lookup_realm = false<br />
         dns_lookup_kdc = true<br />
[realms]</p>
<p>         DOMAINE = {	</p>
<p>                kdc = SERVER.DOMAINE</p>
<p>                 admin_server = server.domaine      ici (server =dc)<br />
 default_domain = DOMAINE<br />
[domain_realm]</p>
<p>  .domaine = DOMAINE<br />
  domaine= DOMAINE</p>
<p>NB: j'ai bien lancé les commande:s chown root:winbindd_priv /var/run/samba/winbindd_privileged<br />
chmod -R 777 /var/run/samba/winbindd_privileged/</p>
<p>merci pour votre aide svp</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kiki</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-60586</link>
		<dc:creator>Kiki</dc:creator>
		<pubDate>Wed, 01 Sep 2010 12:03:48 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-60586</guid>
		<description>j&#039;ai avancé dans mon problème mais toujours à la même étape lors du kinit lorsque je met le compte administrator@rootAD il me demande bien le mot de passe, mais quand je rentre celui-ci j&#039;ai ce message d&#039;erreur désormais: 

 KDC has no support for encryption type while getting initial credentials

Si cela vous dit quelquechose?</description>
		<content:encoded><![CDATA[<p>j'ai avancé dans mon problème mais toujours à la même étape lors du kinit lorsque je met le compte administrator<strong>@rootAD</strong> il me demande bien le mot de passe, mais quand je rentre celui-ci j'ai ce message d'erreur désormais: </p>
<p> KDC has no support for encryption type while getting initial credentials</p>
<p>Si cela vous dit quelquechose?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kiki</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-59928</link>
		<dc:creator>Kiki</dc:creator>
		<pubDate>Thu, 19 Aug 2010 06:16:39 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-59928</guid>
		<description>Justement c&#039;est mon problème je dois intégrer un pc dans un domaine A avec un compte d&#039;un domaine B mais qui a les droits administrateur sur le domaine A.</description>
		<content:encoded><![CDATA[<p>Justement c'est mon problème je dois intégrer un pc dans un domaine A avec un compte d'un domaine B mais qui a les droits administrateur sur le domaine A.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mmkmou</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-59907</link>
		<dc:creator>mmkmou</dc:creator>
		<pubDate>Wed, 18 Aug 2010 15:14:16 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-59907</guid>
		<description>DC_ERR_WRONG_REALM 68  Réservé pour utilisation future

est retourné par Active Directory, car vos utilisateurs
tentent d&#039;obtenir un TGT Kerberos pour un domaine qui n&#039;est pas hébergé sur le serveur sur lequel ils sont authentifiés</description>
		<content:encoded><![CDATA[<p>DC_ERR_WRONG_REALM 68  Réservé pour utilisation future</p>
<p>est retourné par Active Directory, car vos utilisateurs<br />
tentent d'obtenir un TGT Kerberos pour un domaine qui n'est pas hébergé sur le serveur sur lequel ils sont authentifiés</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Kiki</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-59898</link>
		<dc:creator>Kiki</dc:creator>
		<pubDate>Wed, 18 Aug 2010 09:03:51 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-59898</guid>
		<description>J&#039;ai une question épineuse qui se pose dans mon entreprise, on m&#039;a demandé d&#039;essayer d&#039;intégrer un poste debian sur notre AD, jusqu&#039;ici pas de problème je suis la procédure, mais là ou ça se complique c&#039;est que le compte admin du domaine pour intégrer les machines est un compte d&#039;un autre domaine.
Je m&#039;explique le domaine s&#039;appelle par exemple user.AD et quand je veux rentrer une machine sur ce domaine je dois utiliser un compte qui se trouve sur le rootAD. Et donc quand je suis la procédure lorsque je tape la commande kinit administator@rootAD kerberos me dit : 
kinit(v5): KRB5 error code 68 while getting initial credentials
Si quelqu&#039;un a une idée d&#039;où cela peut venir cela m&#039;aiderai grandement.
Merci</description>
		<content:encoded><![CDATA[<p>J'ai une question épineuse qui se pose dans mon entreprise, on m'a demandé d'essayer d'intégrer un poste debian sur notre AD, jusqu'ici pas de problème je suis la procédure, mais là ou ça se complique c'est que le compte admin du domaine pour intégrer les machines est un compte d'un autre domaine.<br />
Je m'explique le domaine s'appelle par exemple user.AD et quand je veux rentrer une machine sur ce domaine je dois utiliser un compte qui se trouve sur le rootAD. Et donc quand je suis la procédure lorsque je tape la commande kinit administator<strong>@rootAD</strong> kerberos me dit :<br />
kinit(v5): KRB5 error code 68 while getting initial credentials<br />
Si quelqu'un a une idée d'où cela peut venir cela m'aiderai grandement.<br />
Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mmkmou</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-42637</link>
		<dc:creator>mmkmou</dc:creator>
		<pubDate>Thu, 20 Aug 2009 13:29:29 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-42637</guid>
		<description>Salut merci pour le cours 
En fait j&#039;ai deux petits problèmes 
 1 - la commande getent passwd et getent group devraient normalement me montrer les users local et les users AD ainsi que les groupes ou je me trompe  moi je n&#039;ai que les users de mon linux que je vois
2 - je voudrais aussi me connecter sur le serveur en utilisant mes comptes active directory via une machine WinXP appartenant au domaine est ce possible ?</description>
		<content:encoded><![CDATA[<p>Salut merci pour le cours<br />
En fait j'ai deux petits problèmes<br />
 1 - la commande getent passwd et getent group devraient normalement me montrer les users local et les users AD ainsi que les groupes ou je me trompe  moi je n'ai que les users de mon linux que je vois<br />
2 - je voudrais aussi me connecter sur le serveur en utilisant mes comptes active directory via une machine WinXP appartenant au domaine est ce possible ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : fabien</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-38139</link>
		<dc:creator>fabien</dc:creator>
		<pubDate>Tue, 19 May 2009 18:39:17 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-38139</guid>
		<description>bonjour

Tout fonctionne parfaitement sauf au moment du login au démarage:
&quot;could not update ICEauthority file/home/MON DOMAINE/UTILISATEURAD/.ICEauthority&quot;

Meme probleme en mode console lors de la tentative de login
&quot;Problème d&#039;initialisation de la session, abandon&quot;

L&#039;authenfication fonctionne pourtant, j&#039;ai rajouté les lignes cités par tonioo ci-dessus à /etc/pam.d/system-auth pour créer le home utilisateur automatiquement (sans résultat). Donc voilo si quelqu&#039;un sait d&#039;où vient l&#039;erreur et à la solution.....

Merci d&#039;avance</description>
		<content:encoded><![CDATA[<p>bonjour</p>
<p>Tout fonctionne parfaitement sauf au moment du login au démarage:<br />
"could not update ICEauthority file/home/MON DOMAINE/UTILISATEURAD/.ICEauthority"</p>
<p>Meme probleme en mode console lors de la tentative de login<br />
"Problème d'initialisation de la session, abandon"</p>
<p>L'authenfication fonctionne pourtant, j'ai rajouté les lignes cités par tonioo ci-dessus à /etc/pam.d/system-auth pour créer le home utilisateur automatiquement (sans résultat). Donc voilo si quelqu'un sait d'où vient l'erreur et à la solution.....</p>
<p>Merci d'avance</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : neodam</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-36606</link>
		<dc:creator>neodam</dc:creator>
		<pubDate>Tue, 07 Apr 2009 14:21:53 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-36606</guid>
		<description>@adil : j&#039;ai eu cette erreur également. j&#039;ai redémarré les services winbind et samba après avoir joint le domaine.
et les commandes ont alors marché sas pb.

Au pire un reboot du serveur devrait régler ça.</description>
		<content:encoded><![CDATA[<p><strong>@adil</strong> : j'ai eu cette erreur également. j'ai redémarré les services winbind et samba après avoir joint le domaine.<br />
et les commandes ont alors marché sas pb.</p>
<p>Au pire un reboot du serveur devrait régler ça.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : adil</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-14001</link>
		<dc:creator>adil</dc:creator>
		<pubDate>Mon, 17 Nov 2008 00:46:04 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-14001</guid>
		<description>salut 
en fait la commande wbinfo -u ne marche pas chez moi je sais pas pourquoi?
elle m&#039;affiche le message suivant &quot;error looking up domain users&quot;
merci.
un grand chapeau mr sebastian</description>
		<content:encoded><![CDATA[<p>salut<br />
en fait la commande wbinfo -u ne marche pas chez moi je sais pas pourquoi?<br />
elle m'affiche le message suivant "error looking up domain users"<br />
merci.<br />
un grand chapeau mr sebastian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : caracal</title>
		<link>http://www.tux-planet.fr/serveur-samba-avec-integration-dans-un-domaine/#comment-2979</link>
		<dc:creator>caracal</dc:creator>
		<pubDate>Mon, 17 Dec 2007 15:10:53 +0000</pubDate>
		<guid isPermaLink="false">http://127.0.0.1/wordpress/2006/01/02/serveur-samba-avec-integration-dans-un-domaine/#comment-2979</guid>
		<description>&lt;p&gt;Bonjour,&lt;br /&gt; &lt;br /&gt; J&#039;ai suivi à la lettre ce tuto pour joindre une debian sur un AD 2003 server.&lt;br /&gt; Lors de la commande de jointure, il me demande bien le mot de passe mais une fois rentrée j&#039;ai :&lt;br /&gt; &lt;br /&gt; administrateur&#039;s password:&lt;br /&gt; [2007/12/17 15:09:24, 0] utils/net_ads.c:ads_startup(289)&lt;br /&gt;   ads_connect: Invalid credentials&lt;br /&gt; &lt;br /&gt; Voila, je ne sais pas comment faire&lt;br /&gt; Merci pour votre aide et ce tuto qui est très clair&lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p> J'ai suivi à la lettre ce tuto pour joindre une debian sur un AD 2003 server.<br />
 Lors de la commande de jointure, il me demande bien le mot de passe mais une fois rentrée j'ai :</p>
<p> administrateur's password:<br />
 [2007/12/17 15:09:24, 0] utils/net_ads.c:ads_startup(289)<br />
   ads_connect: Invalid credentials</p>
<p> Voila, je ne sais pas comment faire<br />
 Merci pour votre aide et ce tuto qui est très clair
 </p>
]]></content:encoded>
	</item>
</channel>
</rss>

