web-dev-qa-db-fra.com

Impossible de se connecter à Samba PDC avec un compte de domaine

J'ai un problème. J'aime me connecter à un serveur Samba avec mon PC Ubuntu 10.04/11.04. Sur mon serveur Samba, il y a des comptes avec des données, mais je ne pouvais pas me connecter. Je l'ai fait:

aptitude -y install winbind smbclient
mv /etc/samba/smb.conf /etc/samba/smb.conf.original
vim /etc/samba/smb.conf

Contenu du fichier:

[global]
workgroup = LAN
idmap uid = 10000-20000
idmap gid = 10000-20000
template Shell = /bin/bash
template homedir = /home/%D/%U
winbind enum users = yes
winbind enum groups = yes
winbind cache time = 10
winbind separator = +
winbind use default domain = yes
security = domain
password server = *
encrypt passwords = yes
domain master = no
local master = no
preferred master = no
os level = 0

Puis j'ai fait ceci:

/etc/init.d/winbind restart
net rpc join -S 192.168.0.253 -U Administrator 
wbinfo -u //no result
vim /etc/nsswitch.conf

J'ai écrit dans le fichier nsswitch.conf:

passwd:         compat winbind
group:          compat winbind
shadow:         compat

Après ça j'ai fait ça:

/etc/init.d/winbind restart
vim /etc/security/group.conf

J'ai édité le fichier group.conf:

* ; * ; * ; Al0000-2400 ; floppy, audio, cdrom, video, usb, plugdev, users

vim /etc/pam.d/common-auth
auth required   pam_group.so use_first_pass 
auth sufficient pam_winbind.so
auth sufficient pam_unix.so nullok_secure use_first_pass
auth required   pam_deny.so

vim /etc/pam.d/Sudo
auth sufficient pam_winbind.so
auth sufficient pam_unix.so use_first_pass
auth required   pam_deny.so
@include common-account

Et après avoir fait tout cela, le message d'erreur suivant s'affiche: "No logon Server" (Je ne connecte pas au serveur) lorsque je tente de me connecter à mon compte à partir du serveur Samba. Mais si j'essaie de me connecter avec mon compte local, je reçois le même message mais cela fonctionne.

4
Stefan Krause

Vous n'avez pas configuré votre serveur en tant que PDC - pour un DC, vous devez définir "maître du domaine = oui". La configuration de winbind et l'utilisation de divers autres paramètres ne sont également pas nécessaires sur un contrôleur de domaine.

1
jelmer

Vous devez définir la sécurité pour l'utilisateur. Si vous l'utilisez en tant que contrôleur de domaine principal, définissez les ouvertures de session, le maître de domaine, le maître local et le maître préféré sur Oui.

En outre, définissez le niveau d'OS sur une valeur supérieure à 32.

0
user124763