Pages : 1
#0 Re : -1 » Client Ubuntu 12.04 LTS et liaison microsoft AD+PBis » Le 14/05/2012, à 19:27
- labiloute
- Réponses : 8
As-tu essayé avec winbind?
https://help.ubuntu.com/community/Activ … nbindHowto
Je ne connais pas LikeWise mais je n'ai pas eu de souci pour ma part avec winbind, donc je me permet de te le suggérer
Bon courage ![]()
#1 -1 » TUTO-PDC Samba/OpenLdap-Debian6 avec clients Windows et Linux » Le 04/05/2012, à 15:51
- labiloute
- Réponses : 15
Nous souhaiterions mettre en ligne notre documentation en français pour notre projet de remplacement d'Active Directory par un PDC Samba/Ldap.
Je n'ai pas trouvé d'endroit particulièrement adapté, et je n'ai pas le temps pour l'instant de le traduire et de le corriger au micro-poil.
De même, si quelqu'un a une idée de site "collaboratif", ou ça puisse être corrigé, étoffé, traduit, etc, je suis preneur.
Ce document traite du remplacement d'un contrôleur de domaine Active Directory par un PDC Samba3 / OpenLdap 2.4 dans un environnement hétérogène Windows Xp/Seven et client Debian 6 / Ubuntu 10.04 / Ubuntu 12.04.
Les thèmes abordés sont vastes, de l'installation du serveur Samba/OpenLdap en tant que contrôleur de domaine, serveur de fichiers et d'imprimantes, jusqu'à la configuration des clients, etc.
Nous avons aussi écrit des scripts BASH et VBS pour faire des actions diverses comme exécuter des commandes au démarrage, monter les partages auquel les utilisateurs ont droit, créer des icônes sur le bureau, et même scripter la jonction d'un client Linux au PDC Ldap.
Si jamais ça peut intéresser quelqu'un, la version du jour est disponible en suivant ce lien.
Le 24 mai 2012 : mise à jour du document : nouvelle version ici
Le 25 juillet 2012 : mise à jour du document : nouvelle version ainsi que la source au format odt
#2 Re : -1 » TUTO-PDC Samba/OpenLdap-Debian6 avec clients Windows et Linux » Le 11/05/2012, à 15:37
- labiloute
- Réponses : 15
Je n'ai pas le temps pour l'instant de taper ce tutoriel dans un wysiwyg. Il fait 40 pages et évolue encore régulièrement. Cette version en ligne est un export html d'un document libreoffice.
Mais dès que nous aurons un peu de temps et un document un peu plus fini j'y penserais ! En attendant je diffuse le lien pour les intéressés et d'éventuels commentaires.
#3 Re : -1 » TUTO-PDC Samba/OpenLdap-Debian6 avec clients Windows et Linux » Le 14/05/2012, à 15:07
- labiloute
- Réponses : 15
Je vois encore pas mal de modifications à apporter. Il y a des choses qui ne me paraissaient pas très clair à la rédaction du doc et qui se sont éclaircies par la suite. Il a aussi des choses pas très bien formulées et par très explicites.
Actuellement nous travaillons sur du Kerberos/Ldap, mais je posterais d'autres version dès que possible.
En espérant que ça puisse profiter à quelqu'un, nous aurions bien aimé trouver quelque chose du genre il y a 1 an.
a+
#4 Re : -1 » TUTO-PDC Samba/OpenLdap-Debian6 avec clients Windows et Linux » Le 25/07/2012, à 09:56
- labiloute
- Réponses : 15
Salut raumin, et merci pour les corrections.
J'ai corrigé le tuto et mis le nouveau lien dans le post d'origine. Je fournis aussi la version .odt d'origine, car nous n'allons plus faire évoluer cette documentation. En effet, depuis la version "beta" de samba 4, nos efforts se sont portés sur cette version.
N'hésitez pas à faire vivre ce travail si vous le souhaitez.
Bon courage.
#5 Re : -1 » TUTO-PDC Samba/OpenLdap-Debian6 avec clients Windows et Linux » Le 25/07/2012, à 17:47
- labiloute
- Réponses : 15
Pas de tuto samba4 prévu pour l'instant, nous n'avons pas assez de recul.
Mais je peut vous dire qu'on le fait tourner en prod à partir du tuto officiel, avec une dizaine de postes/utilisateurs, des clients windows/linux avec windows seven 32/64, windows xp 32, des scripts de login, des gpo, une serveur d'impression cups et un serveur de fichiers samba 3, et que pour l'instant, ça tient largement ses promesses.
En tout cas si on écrit une doc un jour, nous la publierons, c'est notre manière de contribuer à la communauté.
#6 Re : -1 » TUTO-PDC Samba/OpenLdap-Debian6 avec clients Windows et Linux » Le 30/05/2013, à 17:19
- labiloute
- Réponses : 15
Bonjour à tous,
[...]
Rdr
Désolé, bien que ce soit moi qui ait écrit cette doc il y a un ans maintenant, je ne l'ai finalement pas exploitée et donc je ne vois pas du tout ou se situe ton problème.
Je serait ravi que cette doc soit reprise par quelqu'un qui la corrige et l'entretienne. Pour ma part je ne vais plus le faire.
Je pense que dans grand nombre de cas, il est désormais intéressant de se tourner vers samba4, qui contient un serveur ldap, un serveur samba et un serveur kerberos, et qui est dans sa conception même est compatible avec microsoft active directory.
Bon courage dans vos recherches.
#7 Re : -1 » DMP dossier médical partage CPS carte professionnelle de santé Firefox » Le 07/12/2012, à 12:20
- labiloute
- Réponses : 117
Bonjour à tous,
Voici notre retour d'expérience concernant la lecture de carte CPS sous linux.
Notre objectif était :
- Consultation des droits en ligne (CDR https://portail.sesam-vitale.fr/cdr/accueil )
- Compatibilité debian/ubuntu (debian 6, debian 7)
- Utilisation de lecteur gemalto pc twin reader (compatible pcsc)
Il existe deux packages disponible sur le site de l'ASIP santé (cliquez ici). Le premier est un installeur utilisant galss.ini et le second est un package rpm.
Nous avons étudié les deux possibilités. Nos tests étaient réalisés sous debian 6 et Centos 6
La version installeur, avec galss.ini, a fonctionné avec la Centos à condition d'avoir installé le paquet libpcsclite-dev pour la bonne détection du lecteur pcsc. . Il faut aussi les liens symboliques de toutes les librairies dans /usr/local/galss/ vers /usr/lib/ .
A l'origine, aucun succès avec le paquet rpm, que ce soit sous Centos ou sous Debian (converti avec alien). Le logiciel cpgeslux fonctionne correctement (la carte peut être consultée), mais la librairie pkcs11 plante le navigateur quand on la charge comme périphérique de sécurité.
Sous debian, il nous a fallu mixer les deux solutions, c'est à dire utiliser certaines librairies du packages rpm et les insérer dans l'installeur de la version galss. Le résultat donne une version qui n'utilise pas le galss et qui fonctionne bien avec le navigateur firefox. Il faut installer sous debian les paquets "libccid pcscd libpcsclite-dev" pour le lecteur pcsc. Nous avons utilisé un Gemalto pc twin reader (simple et pas cher).
Il est possible d'installer le paquet libpcsc-tools et d'utiliser le logiciel pcsc_scan pour tester le bon fonctionnement du lecteur et de son driver. Si ça ne fonctionne pas, pas la peine d'aller plus loin.
Nous avons complété l'installeur fourni par l'ASIP Santé avec un script "install.sh" qui réalise une installation complète sous debian6 et 7 (fonctionne aussi avec ubuntu 12.04 et devrait marcher "out of the box" avec la 10.04). Le script fourni installe les paquets ci-dessus, utilise les bonnes librairies et crée les liens symboliques associés. Il reste après installation à charger la librairie /usr/local/galss/libcps_pkcs11_lux.so dans le navigateur en tant que périphérique de sécurité.
Le tar.gz à télécharger ici.
En espérant avoir aidé !
Bon courage.
#8 Re : -1 » [Résolu] x11vnc - démarrage avant fenêtre de connexion + script init.d » Le 03/10/2012, à 16:00
- labiloute
- Réponses : 6
Merci pour ce script qui permet de mettre un pied dans x11vnc.
Juste une petite coquille il me semble à la ligne :
return `x11vnc -bg -autoport $1 ${EXTRA_OPTIONS} -gone "${GONE_COMMAND}" -nopw -safer -auth /var/lib/gdm/:0.Xauth -display :0 | gawk -F PORT= '{print $2}' ` les valeurs de "return" ne peuvent pas exceder 255. or on essaye de passer en retour une valeur le plus souvent égale à 5900 (le port de vnc).
Je propose aussi de changer gawk par cut comme la ligne ci-dessous
Ce qui donne donc la ligne :
real_port=`x11vnc -bg -autoport $1 ${EXTRA_OPTIONS} -gone "${GONE_COMMAND}" -nopw -safer -auth /var/lib/gdm/:0.Xauth -display :0 | cut -f2 -d"=" ` et ensuite de commenter la ligne
# real_port=$?
située après la ligne
start $PORT
Bonne continuation et merci !
#9 Re : -1 » Ubuntu en entreprise: svp laissez vos témoignages de migrations ici ! » Le 19/10/2010, à 16:44
- labiloute
- Réponses : 117
Bonjour,
J'ai déjà posté ici : http://forum.ubuntu-fr.org/viewtopic.php?id=38995 , mais je pense que mon post et mon expérience peut concerner aussi ce sujet et intéresser quelqu'un :
Pour Ubuntu, pour l'instant, aucun problème : 200 postes dans notre entreprise dont 20% sont sous ubuntu, avec des Bureau à distance pour certain, pas pour d'autres. Pour le bureau à distance il faut mieux prendre le paquet debian que celui d'Ubuntu. Nous n'utilisons pas l'authentification sur l'AD, bien que nous l'ayons fait pour un serveur de fichiers Debian, avec succès. Nous utilisons massivement OpenOffice.org (tout notre parc), qu'il soit sous Windows comme sous Linux. En résumé, pour nos utilisation bureautiques de base, Ubuntu atout ce qu'il faut.
Par contre, nous sommes amenés à utiliser des Dymo LabelWriter 400, 450 turbo ou pas.
Tout fonctionne très bien sous Ubuntu avec les pilotes officiels et l'installation fournie ici : http://doc.ubuntu-fr.org/dymo , surtout avec OpenOffice.org, ou tout autre appli sauf les navigateurs (surtout Firefox). Des marges s'ajoutent systématiquement.
Nous essayons depuis des semaines notamment en touchant aux "margins", "unwriteable_margin" de firefox, au format de papier, etc, sans succès.
Nous cherchons a imprimer une étiquette seule avec 4 ou 5 lignes simples depuis un navigateur. Rien de bien compliqué en apparence.
Toute aide ou info est appréciée. le support Dymo prétend ne pas supporter Linux.
D'avance,
merci
#10 Re : -1 » Un logiciel pour déployer des installations » Le 04/05/2012, à 15:31
- labiloute
- Réponses : 7
Salut NirAdo
Tu peut exécuter ton script maison au démarrage de la machine en l'ajoutant à la fin du fichier /etc/rc.local , avant le exit 0.
C'est une solution parmi d'autres...
bon courage
a+
#11 Re : -1 » Politique Samba et LDAP » Le 30/05/2012, à 19:31
- labiloute
- Réponses : 5
Salut,
Si tu travailles sur une debian 6, alors ton slapd.conf ne doit rien contenir. Toute la conf d'openldap est contenue dans la base elle-même (depuis openldap 2.4). Il faut charger les schémas de base à l'aide de fichiers ldif.
Ensuite, il faut charger le schéma samba qui va bien, qui contiendra ta politique de mot de passe, et bien d'autres choses.
Il faut adapter ton smb.conf pour lui dire de passer par un backend ldap, ce qui semble pas trop mal à la vue de ton post.
Tu peut jeter un coup d'oeil à notre doc sur le sujet située ici , afin de comprendre (le plus possible) le fonctionnement de samba3 avec un backend openldap.
PS : Ton post contient un smb.conf à la place d'un slapd.conf
Bon courage
#12 Re : -1 » Ubuntu en linux terminal serveur ? » Le 28/05/2012, à 20:05
- labiloute
- Réponses : 6
Bonjour,
Je pense qu'un projet susceptible de t'intéresser et qui s'apparente à du TSE sous Linux est Open Virtual Desktop.
http://www.ulteo.com/home/
Bon courage.
#13 Re : -1 » Mettre en oeuvre simplement un client léger pour Windows Server 2003 » Le 11/05/2012, à 18:57
- labiloute
- Réponses : 3
Le mieux est encore de se passer de remmina comme ça on peut se passer de gtk.
le client rdesktop (en ligne de commande) est packagé dans la plupart des distros.
Il va permettre de se passer d'ubuntu et d'utiliser une distro allégée afin de gagner de précieuses secondes au démarrage.
On démarre un linux, un serveur X, un windows manager hyper light, et dans celui-ci on démarre une petite commande rdesktop.
Ça me parait abordable pour commencer, et efficace.
Bon courage.
#14 Re : -1 » imprimante étiquettes Dymo ? » Le 19/10/2010, à 16:31
- labiloute
- Réponses : 12
Bonjour,
En tant qu'entreprise nous sommes amenés à utiliser des Dymo LabelWriter 400, 450 turbo ou pas.
Tout fonctionne très bien sous Ubuntu avec les pilotes officiels et l'installation fournie ici : http://doc.ubuntu-fr.org/dymo
Par contre, comme ArnaudNux, impossible de le faire imprimer correctement à partir de Firefox. Des marges s'ajoutent systématiquement.
Nous essayons depuis des semaines notamment en touchant aux "margins", "unwriteablle_margin" de firefox, au format de papier, etc, sans succès.
Nous cherchons a imprimer une étiquette seule avec 4 ou 5 lignes simples.
Toute info est la bienvenue. le support Dymo ne supporte bien sur pas Linux.
#15 Re : -1 » iPod shuffle 1g et 3g non reconnus » Le 29/01/2011, à 19:17
- labiloute
- Réponses : 7
même problème avec Ipod shuffle 1G, toujours pas de solution...?
Décevante régression
#16 Re : -1 » Implantation d'Ubuntu dans une PME belge » Le 19/10/2010, à 16:36
- labiloute
- Réponses : 4
Bonjour,
J'ai déjà posté ici : http://forum.ubuntu-fr.org/viewtopic.php?id=38995 , mais je pense que mon post peut concerner aussi ce sujet et intéresser quelqu'un :
En tant qu'entreprise nous sommes amenés à utiliser des Dymo LabelWriter 400, 450 turbo ou pas.
Tout fonctionne très bien sous Ubuntu avec les pilotes officiels et l'installation fournie ici : http://doc.ubuntu-fr.org/dymo , surtout avec OpenOffice.org, ou tout autre appli sauf les navigateurs (surtout Firefox). Des marges s'ajoutent systématiquement.
Nous essayons depuis des semaines notamment en touchant aux "margins", "unwriteablle_margin" de firefox, au format de papier, etc, sans succès.
Nous cherchons a imprimer une étiquette seule avec 4 ou 5 lignes simples.
Toute info est la bienvenue. le support Dymo ne supporte bien sur pas Linux.
Pages : 1
