Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 13/08/2014, à 13:24

tch3k

Stockage Profil Itinérant Samba sur FreeNas

Bonjour,

je suis en stage dans une entreprise qui me demande de proposer une solution pour controler les postes clients ainsi que ce qui y est installé avec sauvegarde des données utilisateurs, tout de suite j'ai pensé à SAMBA en PDC + BDC au niveau du stockage j'ai pensé à mettre un serveur NAS qui sera accessible par le PDC et le BDC (adios les problèmes de synchro smile big_smile). tous fonctionne à merveille enfin presque tous sad hmm En effet lorsqu'un dossier utilisateur est créer sur le NAS il  a les 755 ce qui empêche la copie des données l'utilisateur sur le serveur  à la fin de la session lorsque je fais un chmod -R 777 nom_dossier tous se passe bien pour l'utilisateur les copies sont impécables. Une idée???

Bref voilà en gros mon seul problème now tongue

Merci d'avance pour votre aide

Hors ligne

#2 Le 13/08/2014, à 13:26

PPdM

Re : Stockage Profil Itinérant Samba sur FreeNas

Tu peux nous donner les paramètres des comptes? A vu de nez le souci est la, il y aune autorisation qui manque quelque part dans le profil.

PS n'abuse pas des smiley ! wink

Dernière modification par PPdM (Le 13/08/2014, à 13:27)


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#3 Le 13/08/2014, à 13:52

tch3k

Re : Stockage Profil Itinérant Samba sur FreeNas

Merci de m'avoir répondu

voisi mon fichier smb.conf

[global]
	workgroup = CF
	netbios name = CFPDC
	server string = CF PDC server
	interfaces = 127.0.0.0/8, eth0
	bind interfaces only = Yes
	map to guest = Bad User
	passdb backend = ldapsam:"ldap://cfdc1.cf.cm"
	pam password change = Yes
	passwd program = /usr/bin/passwd %u
	passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
	unix password sync = Yes
	syslog = 0
	log file = /var/log/samba/log.%m
	server signing = if_required
	add user script = /usr/sbin/smbldap-useradd -m '%u'
	rename user script = /usr/sbin/smbldap-usermod -r '%unew' '%uold'
	delete user script = /usr/sbin/smbldap-userdel '%u'
	add group script = /usr/sbin/smbldap-groupadd -p '%g'
	delete group script = /usr/sbin/smbldap-groupdel '%g'
	add user to group script = /usr/sbin/smbldap-groupmod -m '%u' '%g'
	delete user from group script = /usr/sbin/smbldap-groupmod -x '%u' '%g'
	set primary group script = /usr/sbin/smbldap-usermod -g '%g' '%u'
	add machine script = /usr/sbin/smbldap-useradd -w '%u'
	logon script = logon.cmd
	logon path = \\%L\profiles\%U\%a
	logon drive = H:
	logon home = \\%L\%U
	domain logons = Yes
	domain master = Yes
	dns proxy = No
	ldap admin dn = cn=admin,dc=cf,dc=cm
	ldap group suffix = ou=Groups
	ldap idmap suffix = ou=Idmap
	ldap machine suffix = ou=Computers
	ldap passwd sync = yes
	ldap suffix = dc=cf,dc=cm
	ldap ssl = no
	ldap user suffix = ou=Users
	usershare allow guests = Yes
	panic action = /usr/share/samba/panic-action %d
	idmap config * : backend = tdb

[homes]
	comment = Home Directories
	path = /var/lib/samba/home
	valid users = %S
	read only = No
	browseable = No

[netlogon]
	comment = Network Logon Service
	path = /var/lib/samba/netlogon
	guest ok = Yes
	browseable = No

[profiles]
	comment = Roaming Profiles Share
	path = /var/lib/samba/profiles
	read only = No
profile acls = yes
	browseable = No

[partage]
	comment = Repertoire Commun
	path = /var/lib/samba/share
	guest ok = Yes

même en utilisant les options

create mask = 0600
force create mode = 0600
directory mask = 0777
force directory mode = 0777

les droits sont pas bien attribué
J'ai désactivé la gestion des répertoires utilisateurs dans mon smbldap.conf en mettant en commentaire userHome userHomeDirectoryMode.

Hors ligne

#4 Le 13/08/2014, à 14:00

PPdM

Re : Stockage Profil Itinérant Samba sur FreeNas

A priori je ne vois pas ou est le souci, mais je ne suis pas spécialiste.
Tu as créer les utilisateurs sur le serveur je suppose ?


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#5 Le 13/08/2014, à 14:08

tch3k

Re : Stockage Profil Itinérant Samba sur FreeNas

les utilisateurs sont dans un annuaire LDAP que j'administre avec LDAP Account Manager lorsque je redirige la sauvegarde des données de SAMBA sur une partition du disque tous fonctionne normalement je galère dessus depuis 3 jours déjà hummmmm.

Hors ligne

#6 Le 13/08/2014, à 14:19

PPdM

Re : Stockage Profil Itinérant Samba sur FreeNas

A vu de nez c'est juste un question de droits, sur le nas, en general la création de répertoires a la racien est interdite, seul l'admin a ce droit, donc il faur créer un répertoire par user ou par thèmes et  indiquer aux NAS qui a les droits et quel droits
par exemple : commun> droits lecture /écriture  pour UN, DEUX, TROIS, etc,
pour affiner, il faut bien regarder les caractéristiques du soft qui gère le Nas.


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#7 Le 13/08/2014, à 14:29

tch3k

Re : Stockage Profil Itinérant Samba sur FreeNas

OK je vais allé dans ce sens là je te tient au courant

Hors ligne

#8 Le 13/08/2014, à 17:09

tch3k

Re : Stockage Profil Itinérant Samba sur FreeNas

toujours rien hummmm je vais faire un tour chez les gars de freenas pour voir s'ils peuvent avoir une idée!

Hors ligne

#9 Le 15/08/2014, à 13:27

tch3k

Re : Stockage Profil Itinérant Samba sur FreeNas

renverssement de la situation,
j'utilise les groupes par défaut de samba (Administrators et autre) et après quelques test je me suis rendu compte que seul les utilisateurs du groupe administrateur sont autorisés à créer leur répertoire profile là je sais pas trops comment autorisé tous le monde lorsque les autres utilisateurs crèe leur  dossier a pour droit 755 qui devrait être 777 même avec le force directory mode 0777.

Help!!

Hors ligne

#10 Le 15/08/2014, à 13:59

PPdM

Re : Stockage Profil Itinérant Samba sur FreeNas

Salut
Sauf erreur de ma part, perso c'est comme ça que je procéderai, on en revient a ce que je te disais au début, tu crée un répertoire par utilisateur, et tu tu donne les droits admin sur ce répertoire, ce qui est logique sur le plan de la sécurité.
et tu te retrouve avec une arborescence de ce gente
>répertoire: User dans lequel User fait de qu'il veut
Le répertoire "profile" ne peut être créer que par un admin, encore logique du point de vue de la sécurité, mais c'est sur que c'est loin des standards de win postes de travail mais en win serveur ça fonctionne comme ça aussi.

Dernière modification par PPdM (Le 15/08/2014, à 14:00)


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#11 Le 15/08/2014, à 21:47

tch3k

Re : Stockage Profil Itinérant Samba sur FreeNas

Bonsoir et désolé pour la réponse tardive,

je vais essayer je te tiens rend compte

Hors ligne