banneer2

Réducteur d'URL tinad:

Collez l'adresse du site:

Rechercher sur le blog du grouik:

ubuntuIl s’agit d’un mémo,qui existait déja, mais avec quelques erreurs, adapté à intrépid. L'objectif est l'intégration dans le domaine de l'ordinateur pour permettre une authentification sur la machine correspondante, puis le montage de dossiers partagés "windows".

Intégrer le domaine.

Le script

Exécuter les commandes suivantes:

- Devenir root:

sudo su

- Télécharger le script pour intrepid:

wget http://blog-du-grouik.tinad.fr/public/ScriptMachineLinuxDansDomaineWindows2000-2003PourUbuntuintrepid

- Autoriser l'execution du fichier:

chmod 770 ScriptMachineLinuxDansDomaineWindows2000-2003PourUbuntuintrepid

- L'exécuter:

ScriptMachineLinuxDansDomaineWindows2000-2003PourUbuntuintrepid

Répondre aux questions, notemment dans mon cas :

- nom de domaine en minuscule : dom.boispetit

- nom de domaine réduit : DOMBOISPETIT

- nom machine cliente (nom du PC)

- serveur kerberos : 2000_boispetit

- serveur administratif kerberos : 2000_boispetit

Valider ensuite. une identification réseau est demandée à un moment, il faut utiliser le compte administrateur du domaine.

Redémarrer le PC, Si un compte Linux avait le même nom qu’un compte de l’active directory, le mot de passe à présent est celui de l’active directory.

Mapper le réseau

- Installation des paquets nécessaires, dans un terminal entrez :
sudo apt-get install libpam-mount smbfs

-Modification des fichiers de configuration pour l’authentification réseau (logiciel PAM)

Edit d'un fichier de configuration de pam
sudo gedit /etc/pam.d/gdm

Y ajouter à la fin :
@include common-pammount

- Idem pour ce fichier
sudo gedit /etc/pam.d/gdm-autologin
Y ajouter à la fin :
@include common-pammount

- Editer le fichier /etc/security/pam_mount.conf.xml

L’ajout de lecteurs à monter au démarrage se fait aux alentours de la ligne 270, après une grande partie de commentaires (en bleu dans gedit).

Pour monter les lecteurs au protocole CIFS ajoutez des lignes comme dans les exemples :

Partage "global" :

<volume fstype="cifs" server="2000_boispetit" path="INTRANET$" mountpoint="/media/intranet/" user="*" options="rw,auto,iocharset=utf8" />

Dossiers de l’utilisateur :

Pour utiliser l’identifiant de l’utilisateur dans les chemins des dossier à monter, on peut utiliser la variable %(USER) comme dans l’exemple qui suit :

<volume fstype="cifs" server="2000_boispetit" path="DOS_PERSO$/%(USER)" mountpoint="/media/%(USER)/" user="*" options="rw,auto,iocharset=utf8" />

Dans les secondes lignes des fichiers /etc/pam.d/common-account et /etc/pam.d/common-auth remplacer sufficient par required (sinon l’utilisateur peut ouvrir une session même s’il s’est planté dans le mot de passe)

Conclusion

Nous voila, en 5 minutes, dans le domaine, avec une authentification AD et les dossiers partagés du réseau (Les droits sur les fichiers sont définis par le partage windows).

L’inconvéniant de cette méthode est de devoir saisir deux fois son mot de passe. Je ne me suis toujours pas penché sur les profils itinérants.

Ajouter un commentaire

Nom ou pseudo:
Adresse email:
Site web (facultatif):
Commentaire:

Le code HTML est affiché comme du texte et les adresses web sont automatiquement transformées.

La discussion continue ailleurs

URL de rétrolien : http://blog-du-grouik.tinad.fr/trackback/277

Fil des commentaires de ce billet

Dans la même catégorie:
Nunux


Firefox et les liens torrent magnet

magnet1.jpeg
Pour que firefox prenne en charge les liens magnet: Tapez about:config dans la barre d'adresse. Un joli avertissement vous prévient que attention, faut pas faire de bétise! Click droit, -> nouvelle -> valeur booléenne mettez ceci: network.protocol-handler.expose.magnet Puis définissez la

Lire la suite...



Fedora -- démarrer en mode console

IMAG0091.jpg
Pour démarrer en console (pratique lorsqu'on a planté nvidia) sous Fédora (et probablement d'autres distributions), lors du démarrage du PC tapotez la touche tabulation pour faire apparaitre grub. Sélectionnez l'installation que vous souhaitez démarrer en console. Sélectionnez la ligne kernel, pas

Lire la suite...


Hack du client semi léger Hp thin client 5325 - Echec

HP-THIN-CLIENT.jpg
Ce billet est un échec, je n'ai réussi à faire ce que je voulais, mais déja une bonne avancée dans le hack de ce bidule. Tout petit, c'est un semi léger, sur lequel HP a mis en place une débian ultra modifiée: super légère pour passer sur le peu de mémoire de l'appareil Avec tous les outils de

Lire la suite...


Blogilo avec dotclear

C'est tout simple. (et pourtant j'ai un peu lutté). Blogilo est un client de blog pour linux installé par défaut sur fedora KDE que je découvre. Dotclear est le CMS de ce blog, il permet le XML/RPC utilisé par blogilo. Autoriser XML/RPC sur le blog Sur l'interface de dotclear, allez dans

Lire la suite...


Gnome 3 a eu raison de ma patience

fedora 15 gnome
Je craque, je finirai d'écrire ces lignes quand je serai sous fedora 15 KDE. Gnome 3 est super , il faut le reconnaitre. Mais il y a pas mal de petits développement supplémentaires à faire. J'ai vraiment l'impression de perdre du temps en clics inutiles, et je me sens bridé sur plein de trucs.

Lire la suite...


Propulsé par Dotclear