Bonjour,
je viens de venir vers vous en esperant trouver une solotion aprés deux semaine de blocage sans arriver à resoudre le probleme.
Alors,
je viens de monter 02 serveurs LDAP et SAMBA (v 3.5.6) sous linux debian (squeeze 2.6.32-5-686) pour une gestion centralisée des utilisateurs et leurs profiles .
ç a dit un utilisateur windows peut s'authententifier et utiliser son profil distant (itinérant) à partir de n'importe quelle machine ajoutée au domaine et existe sur un reseau lan.
tout ça fonctionne bien pour l'instant quand j''utilise des machines xp ajoutéés au domaine.
mais quand je passe à windows Seven j'arrive à joindre une machine au domaine et d'y s'authentifier (cela aprés modif dans le registre :
HKLM\System\CurrentControlSet\Services\LanmanWorkstation\Parameters
en ajoutant les valeurs suivantes:
DWORD DomainCompatibilityMode = 1
DWORD DNSNameResolutionRequired = 0
Mais j'arrive pas à utiliser ma session (profil itinérant sauvegardé sur le serveur)et l'image suivante montre le truc (clic sur Photobucket (Videos)).
http://i220.photobucket.com/albums/d...sion-tempo.jpg
et voici le message dans le journal d'evenement
-----------------
windows ne peut pas trouver de copie serveur de votre profil itinerant et tente de vous ouvrir une session avec votre profil local.
les modifications apportées au profil ne seront pas copiéés sur le serveur lorsque vous fermerez votre session.
Ce probleme peut etre causée par des problemes reseau ou des droits de securité insuffisants.
Detail: accés refusé
--------------------------------
et voici mon FICHIER de config samba (etc/samba/smb.conf) (et qui marche avec xp).
-------------------------------------------------------------------
[global]
passdb backend = ldapsam:ldap://192.168.1.22
ldap admin dn = cn=admin,dc=domaine,dc=local
wins support = Yes
ldap ssl = off
ldap delete dn = no
ldap user suffix = ou=Users
ldap machine suffix = ou=Machines
ldap group suffix = ou=Groups
ldap suffix = dc=domaine,dc=local
workgroup = mon-domaine
netbios name = pdc-server
server string = Serveur SAMBA
encrypt passwords = yes
domain logons = yes
os level = 65
domain master = Yes
local master = Yes
security = user
log file = /var/log/samba/%m.log
log level = 2
; Scripts et stratégies
[netlogon]
path = /export/samba-test/netlogon
comment = Network logon service
read only = yes
guest ok = yes
; A mapper via \\serveur\utilisateur
[homes]
path = /export/samba-test/homes/%u
comment = Home directories
valid users = %S
writeable = yes
read only = no
create mask = 0664
directory mask = 0775
browsable = no
; A mapper via \\serveur\profiles\utilisateur
[profiles]
path = /export/samba-test/profiles
create mask = 0600
directory mask = 0700
browsable = no
writeable = yes
-------------------------------------------------
et voici les droits sur un profil utilisateur "test":
mkdir -p /home/users-sessions/windows/homes/test
chown test:Groupe_Reseaux /home/users-sessions/windows/homes/test
chmod 700 /home/users-sessions/windows/homes/test
mkdir -p /home/users-sessions/windows/profiles/test
chown test:Groupe_Reseaux /home/users-sessions/windows/profiles/test
chmod 700 /home/users-sessions/windows/profiles/test
echo -e "echo \"Test\"\npause" > /home/users-sessions/windows/netlogon/test.cmd
chown test:Groupe_Reseaux /home/users-sessions/windows/netlogon/test.cmd
chmod 400 /home/users-sessions/windows/netlogon/test.cmd
merci de votre aide.
Partager