<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.epnadmin.net/index.php?action=history&amp;feed=atom&amp;title=Client_Ldap_Feisty</id>
	<title>Client Ldap Feisty - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.epnadmin.net/index.php?action=history&amp;feed=atom&amp;title=Client_Ldap_Feisty"/>
	<link rel="alternate" type="text/html" href="https://wiki.epnadmin.net/index.php?title=Client_Ldap_Feisty&amp;action=history"/>
	<updated>2026-05-05T17:47:04Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.31.1</generator>
	<entry>
		<id>https://wiki.epnadmin.net/index.php?title=Client_Ldap_Feisty&amp;diff=15&amp;oldid=prev</id>
		<title>Ldayot : Page créée avec « Configuration de postes GNU/Linux Ubuntu comme client Ldap et NFS.  = Feisty =  Authentification Ldap  * Pour commencer, installer Feisty et effectuer la mise à jour de l... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.epnadmin.net/index.php?title=Client_Ldap_Feisty&amp;diff=15&amp;oldid=prev"/>
		<updated>2012-03-16T20:49:15Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « Configuration de postes GNU/Linux Ubuntu comme client Ldap et NFS.  = Feisty =  Authentification Ldap  * Pour commencer, installer Feisty et effectuer la mise à jour de l... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Configuration de postes GNU/Linux Ubuntu comme client Ldap et NFS.&lt;br /&gt;
&lt;br /&gt;
= Feisty =&lt;br /&gt;
&lt;br /&gt;
Authentification Ldap&lt;br /&gt;
&lt;br /&gt;
* Pour commencer, installer Feisty et effectuer la mise à jour de la distribution&lt;br /&gt;
&lt;br /&gt;
=== Installation des paquets ===&lt;br /&gt;
&lt;br /&gt;
==== libpam-ldap ====&lt;br /&gt;
&lt;br /&gt;
 sudo apt-get install libpam-ldap&lt;br /&gt;
&lt;br /&gt;
URI du serveur LDAP : (par exemple)&lt;br /&gt;
 ldap://serveur/ ldap://serveur2/&lt;br /&gt;
&lt;br /&gt;
Nom distinctif DN : (par exemple)&lt;br /&gt;
 dc=domain,dc=fr&lt;br /&gt;
&lt;br /&gt;
Version ldap utilisées :&lt;br /&gt;
 3&lt;br /&gt;
&lt;br /&gt;
Faut-il créer une base de données locale pour l&amp;#039;administrateur ? &lt;br /&gt;
 Non&lt;br /&gt;
&lt;br /&gt;
La base LDAP demande-t-elle une identification ?&lt;br /&gt;
 Non&lt;br /&gt;
&lt;br /&gt;
====libnss-ldap====&lt;br /&gt;
(Apparemment, il n&amp;#039;y en a plus besoin dans la version Gutsy)&lt;br /&gt;
 sudo apt-get install libnss-ldap nscd-&lt;br /&gt;
&lt;br /&gt;
Mot de passe du compte du superutilisateur LDAP :&lt;br /&gt;
(ne rien indiquer, on ne s&amp;#039;en sert pas)&lt;br /&gt;
&lt;br /&gt;
==== /etc/pam_ldap.conf ====&lt;br /&gt;
&lt;br /&gt;
Ensuite, éditer le fichier /etc/pam_ldap.conf&lt;br /&gt;
 sudo vi /etc/pam_ldap.conf&lt;br /&gt;
La ligne suivante :&lt;br /&gt;
 nss_base_passwd ou=users,dc=domaine,dc=fr?sub&lt;br /&gt;
Attention : il ne faut pas mettre cette ligne à n&amp;#039;importe quel endroit, juste là où il y a les exemples avec nss_base_XXXX&lt;br /&gt;
&lt;br /&gt;
==== /etc/nsswitch.conf ====&lt;br /&gt;
&lt;br /&gt;
Puis éditer le fichier /etc/nsswitch.conf&lt;br /&gt;
 sudo vi /etc/nsswitch.conf&lt;br /&gt;
Ça doit ressembler à ça :&lt;br /&gt;
 # /etc/nsswitch.conf&lt;br /&gt;
 #&lt;br /&gt;
 # Example configuration of GNU Name Service Switch functionality.&lt;br /&gt;
 # If you have the `glibc-doc&amp;#039; and `info&amp;#039; packages installed, try:&lt;br /&gt;
 # `info libc &amp;quot;Name Service Switch&amp;quot;&amp;#039; for information about this file.&lt;br /&gt;
 #&lt;br /&gt;
 passwd:         compat ldap&lt;br /&gt;
 group:          compat ldap&lt;br /&gt;
 shadow:         compat ldap&lt;br /&gt;
 #&lt;br /&gt;
 hosts:          files dns&lt;br /&gt;
 networks:       files&lt;br /&gt;
 #&lt;br /&gt;
 protocols:      db files&lt;br /&gt;
 services:       db files&lt;br /&gt;
 ethers:         db files&lt;br /&gt;
 rpc:            db files&lt;br /&gt;
 #&lt;br /&gt;
 netgroup:       nis&lt;br /&gt;
&lt;br /&gt;
=== Puis pour pam.d ===&lt;br /&gt;
&lt;br /&gt;
La configuration de PAM est divisée en 4 fichier: common-account, common-auth, common-password and common-session&lt;br /&gt;
&lt;br /&gt;
==== /etc/pam.d/common-account ====&lt;br /&gt;
&lt;br /&gt;
 sudo vi /etc/pam.d/common-account&lt;br /&gt;
&lt;br /&gt;
Changez la configuration par ces lignes:&lt;br /&gt;
&lt;br /&gt;
 account	sufficient	pam_ldap.so&lt;br /&gt;
 account	required	pam_unix.so&lt;br /&gt;
&lt;br /&gt;
==== /etc/pam.d/common-auth ====&lt;br /&gt;
&lt;br /&gt;
 sudo vi /etc/pam.d/common-auth&lt;br /&gt;
&lt;br /&gt;
Changez la configuration par ces lignes:&lt;br /&gt;
&lt;br /&gt;
 auth	sufficient	pam_ldap.so&lt;br /&gt;
 auth	required	pam_unix.so nullok_secure use_first_pass&lt;br /&gt;
&lt;br /&gt;
==== /etc/pam.d/common-password ====&lt;br /&gt;
&lt;br /&gt;
 sudo vi /etc/pam.d/common-password&lt;br /&gt;
&lt;br /&gt;
Changez la configuration par ces lignes:&lt;br /&gt;
&lt;br /&gt;
 password	sufficient	pam_ldap.so&lt;br /&gt;
 password	required	pam_unix.so nullok obscure min=4 max=8 md5&lt;br /&gt;
&lt;br /&gt;
==== /etc/pam.d/common-session ====&lt;br /&gt;
&lt;br /&gt;
 sudo vi /etc/pam.d/common-session&lt;br /&gt;
&lt;br /&gt;
Changez la configuration par ces lignes:&lt;br /&gt;
&lt;br /&gt;
 session	sufficient	pam_ldap.so&lt;br /&gt;
 session	required	pam_unix.so&lt;br /&gt;
====désinstaller network manager====&lt;br /&gt;
 apt-get remove network-manager&lt;br /&gt;
&lt;br /&gt;
deux paquets seront désinstallés:&lt;br /&gt;
network-manager &amp;amp; network-manager-gnome&lt;br /&gt;
&lt;br /&gt;
=== /etc/group ===&lt;br /&gt;
&lt;br /&gt;
L&amp;#039;annuaire ldap fournissant lui-même les uid et gid, il faudra également adapter les numéros des groupes du poste client. Cela permet de donner des droits aux utilisateurs pour certaines ressources comme le son ou les périphériques usb.&lt;br /&gt;
&lt;br /&gt;
 sudo gedit /etc/group&lt;br /&gt;
ou&lt;br /&gt;
 sudo vi /etc/group&lt;br /&gt;
Y modifier les groupes que vous avez indiqués lors de la configuration de l&amp;#039;authentification ldap dans EPNadmin.&lt;br /&gt;
&lt;br /&gt;
Par exemple, à l&amp;#039;Arobase espace public multimédia de Pierrefitte-sur-Seine, on a modifié les lignes suivantes :&lt;br /&gt;
 adm:x:1004:admin&lt;br /&gt;
 dialout:x:1020:cupsys,admin&lt;br /&gt;
 cdrom:x:1024:haldaemon,admin&lt;br /&gt;
 floppy:x:1025:haldaemon,admin&lt;br /&gt;
 audio:x:1029:admin&lt;br /&gt;
 dip:x:1030:admin&lt;br /&gt;
 video:x:1044:admin&lt;br /&gt;
 plugdev:x:1046:haldaemon,admin&lt;br /&gt;
 lpadmin:x:1106:admin&lt;br /&gt;
 scanner:x:1110:cupsys,admin&lt;br /&gt;
 admin:x:1000:admin&lt;br /&gt;
Pour comprendre ce qui a été fait, voici un indice : on a ajouté 1000 à tous les groupes qui sont fournis par l&amp;#039;annuaire ldap.&lt;br /&gt;
&lt;br /&gt;
= Accès au partage de fichiers avec NFS =&lt;br /&gt;
&lt;br /&gt;
Voir [[Paramétrage NFS]]&lt;/div&gt;</summary>
		<author><name>Ldayot</name></author>
		
	</entry>
</feed>