<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.epnadmin.net/index.php?action=history&amp;feed=atom&amp;title=Configuration_AuthLdapSamba</id>
	<title>Configuration AuthLdapSamba - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.epnadmin.net/index.php?action=history&amp;feed=atom&amp;title=Configuration_AuthLdapSamba"/>
	<link rel="alternate" type="text/html" href="https://wiki.epnadmin.net/index.php?title=Configuration_AuthLdapSamba&amp;action=history"/>
	<updated>2026-05-05T17:36:00Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.31.1</generator>
	<entry>
		<id>https://wiki.epnadmin.net/index.php?title=Configuration_AuthLdapSamba&amp;diff=8&amp;oldid=prev</id>
		<title>Ldayot : Page créée avec « = Configuration de l’authentification OpenLDAP-SAMBA dans EPNadmin =  &#039;&#039;&#039;Quelques explications pour remplir le formulaire de configuration de l\&#039;authentification avec Op... »</title>
		<link rel="alternate" type="text/html" href="https://wiki.epnadmin.net/index.php?title=Configuration_AuthLdapSamba&amp;diff=8&amp;oldid=prev"/>
		<updated>2012-03-16T20:39:17Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « = Configuration de l’authentification OpenLDAP-SAMBA dans EPNadmin =  &amp;#039;&amp;#039;&amp;#039;Quelques explications pour remplir le formulaire de configuration de l\&amp;#039;authentification avec Op... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Configuration de l’authentification OpenLDAP-SAMBA dans EPNadmin =&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Quelques explications pour remplir le formulaire de configuration de l\&amp;#039;authentification avec OpenLDAP/SAMBA.&lt;br /&gt;
_ Cet que cet article n\&amp;#039;est pas : une explication de la configuration de l\&amp;#039;annuaire OOpenLDAP ni de la configuration de SAMBA.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Vérifier que vous disposer de la dernière version de l\&amp;#039;application EPNadmin. &lt;br /&gt;
* Vérifier également que la base de données est à jour.&lt;br /&gt;
* Si le script de configuration est bloqué, le débloquer.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Attention : le changement de mode d\&amp;#039;authentification des utilisateurs ne transfert pas les comptes utilisateurs d\&amp;#039;un mode à l\&amp;#039;autre. La procédure ne fonctionne que pour les nouveaux comptes créés.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
En tant qu\&amp;#039;admin, menu Administration -&amp;gt; Configuration.&lt;br /&gt;
Puis [[3]] Méthode d\&amp;#039;authentification&lt;br /&gt;
&lt;br /&gt;
Premier champs, choisir OpenLDAP + SAMBA.&lt;br /&gt;
&lt;br /&gt;
S\&amp;#039;il vous manque un module sur le serveur, un message vous l\&amp;#039;indique. Installer les modules manquant, relancer le serveur Apache, avant de pouvoir continuer.&lt;br /&gt;
&lt;br /&gt;
== LDAP Server ==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Admin DN&amp;#039;&amp;#039;&amp;#039; : cn=admin,dc=my,dc=domain,dc=us&lt;br /&gt;
&lt;br /&gt;
Il s\&amp;#039;agit du de l\&amp;#039;identifiant et du domaine de l\&amp;#039;administrateur de la base LDAP. cn = l\&amp;#039;identifiant. dc = le nom de domaine en plusieurs parties équivalent aux mots séparés par un point dans les noms de domaines (admin@my.domain.us).&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Admin DN Password&amp;#039;&amp;#039;&amp;#039; : Le mot de passe de l\&amp;#039;administrateur de la base LDAP.&lt;br /&gt;
&lt;br /&gt;
Attention : Ces deux éléments ci-dessus sont ceux qui ont été attribués lors de l\&amp;#039;installation du service OpenLDAP sur le serveur.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;DN&amp;#039;&amp;#039;&amp;#039; : dc=my, dc=domain, dc=us&lt;br /&gt;
&lt;br /&gt;
C\&amp;#039;est le domaine de l\&amp;#039;annuaire LDAP. En principe, c\&amp;#039;est la même chose que le champ Admin DN, sans le premier élément cn=admin.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OU Users&amp;#039;&amp;#039;&amp;#039; = Users&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OU Groups&amp;#039;&amp;#039;&amp;#039; = Groups&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OU Computers&amp;#039;&amp;#039;&amp;#039; = Computers&lt;br /&gt;
&lt;br /&gt;
Ne pas modifier ! (Version du 13 janvier 2006.)&lt;br /&gt;
&lt;br /&gt;
== Windows administration ==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Domain Name&amp;#039;&amp;#039;&amp;#039; = HOME&lt;br /&gt;
&lt;br /&gt;
C\&amp;#039;est le nom de domaine Netbios du groupe de travail des clients [[Ms Windows]].&lt;br /&gt;
Ce nom est le même qu\&amp;#039;indiqué comme paramètre de Workgroup dans le fichier /etc/samba/smb.conf.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Windows SID&amp;#039;&amp;#039;&amp;#039; : Numéro du serveur.&lt;br /&gt;
&lt;br /&gt;
Ce numéro est obtenu par l\&amp;#039;exécution de la commande &lt;br /&gt;
&amp;lt;pre&amp;gt;$ net getlocalsid&amp;lt;/pre&amp;gt;&lt;br /&gt;
sur le serveur sur lequel est installé Samba.&lt;br /&gt;
Ca doit ressembler à S-1-5-21-1822492514-2868195772-2305390753&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Windows RID&amp;#039;&amp;#039;&amp;#039; : 1000&lt;br /&gt;
{Manque une explication.}&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Profile Path&amp;#039;&amp;#039;&amp;#039; : \\\\%L\\profiles\\%U&lt;br /&gt;
&lt;br /&gt;
Indique (au format Samba) le chemin où les clients [[Ms Windows]] peuvent trouver le profil de chaque utilisateur. C\&amp;#039;est la donnée indiquée comme paramètre  logon path du fichier smb.conf.&lt;br /&gt;
Tout dépend également de la partie [[profiles]] ou [[homes]] de smb.conf.&lt;br /&gt;
Chez moi, c\&amp;#039;est \\\\soleil\\profiles ou \\\\soleil\\%U\\profiles.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Manager Script Path&amp;#039;&amp;#039;&amp;#039; : logon_manager.bat&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Facilitator Script Path&amp;#039;&amp;#039;&amp;#039; : logon_facilitator.bat&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;User Script Path&amp;#039;&amp;#039;&amp;#039; : logon_user.bat&lt;br /&gt;
&lt;br /&gt;
Ce sont les fichiers de script qui seront exécutés lors de l\&amp;#039;identification sur les postes clients [[Ms Windows]]. Ces fichiers portent en principe l\&amp;#039;extension .bat ou .cmd. Ils se trouve dans le dossier Netlogon du serveur Samba. Ce chemin est indiqué dans la partie [[netlogon]] du fichier smb.conf.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Dir Windows&amp;#039;&amp;#039;&amp;#039; : \\\\%L\\%U &lt;br /&gt;
&lt;br /&gt;
Il s\&amp;#039;agit du chemin accessible depuis les clients [[Ms Windows]] qui mène vers le dossier personnel de l\&amp;#039;utilisateur. Tout dépend de ce qui est indiqué dans les partages, notamment dans la partie [[homes]]. En général, \\\\%L\\homes ou \\\\%L\\%U devrait convenir.&lt;br /&gt;
&lt;br /&gt;
; - &amp;#039;&amp;#039;&amp;#039;Drive Windows&amp;#039;&amp;#039;&amp;#039; : H : C\&amp;#039;est la lettre de lecteur réseau qui sera assignée sur les postes clients [[Ms Windows]] et qui mènera au dossier personnel de l\&amp;#039;utilisateur.&lt;br /&gt;
Vous retrouverez en principe ce lecteur réseau comme paramètre de logon drive dans smb.conf.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Windows admin login&amp;#039;&amp;#039;&amp;#039; : admin&lt;br /&gt;
&lt;br /&gt;
C\&amp;#039;est le compte administrateur Samba qui permet de rentrer les machines dans le domaine, qui peut serveir aussi pour entrer les imprimantes dans le réseau.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Windows admin password&amp;#039;&amp;#039;&amp;#039; : &amp;#039;&amp;#039;&amp;#039;*&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;*&amp;#039;&amp;#039;&amp;#039;**&lt;br /&gt;
&lt;br /&gt;
Le mot de passe de l\&amp;#039;administrateur Samba.&lt;br /&gt;
&lt;br /&gt;
== Unix administration ==&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;GID Admin&amp;#039;&amp;#039;&amp;#039; : 1000&lt;br /&gt;
&lt;br /&gt;
Numéro du groupe Unix pour les administrateurs.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;GID Manager&amp;#039;&amp;#039;&amp;#039; : 1001&lt;br /&gt;
&lt;br /&gt;
Numéro du groupe Unix pour les directeurs.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;GID Facilitator&amp;#039;&amp;#039;&amp;#039; : 1002&lt;br /&gt;
&lt;br /&gt;
Numéro du groupe Unix pour les animateurs.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;GID Users&amp;#039;&amp;#039;&amp;#039; : 1004&lt;br /&gt;
&lt;br /&gt;
Numéro du groupe Unix pour les usagers.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Min User ID&amp;#039;&amp;#039;&amp;#039; : 1000&lt;br /&gt;
&lt;br /&gt;
Le minimum pour les numéros des identifiants des utilisateurs.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Max User ID&amp;#039;&amp;#039;&amp;#039; : 11000&lt;br /&gt;
&lt;br /&gt;
Le maximum pour les numéros des identifiants des utilisateurs.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Min Group ID&amp;#039;&amp;#039;&amp;#039; : 12000&lt;br /&gt;
&lt;br /&gt;
Le minimum pour les numéros des groupes.&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Max Group ID&amp;#039;&amp;#039;&amp;#039; : 20000&lt;br /&gt;
&lt;br /&gt;
Le maximum pour les numéros des groupes.&lt;br /&gt;
{Je ne comprends pas bien pourquoi les numéros des groupes ne sont pas les mêmes que les numéros des utilisateurs. Est-ce que chaque utilisateur a son propre groupe, ce qui réclame les GID de 1000 à 11000 ?}&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Unix Home Directory&amp;#039;&amp;#039;&amp;#039; : /home/&lt;br /&gt;
&lt;br /&gt;
C\&amp;#039;est le dossier Unix dans lequel doit être créé le home des utilisateurs.&lt;br /&gt;
Par défaut, /home/ convient bien. il est possible d\&amp;#039;utiliser des variables comme &lt;br /&gt;
** %u = première lettre de l\&amp;#039;identifiant de l\&amp;#039;utilisateur&lt;br /&gt;
** %g = première lettre du nom du groupe &lt;br /&gt;
** %G = nom du groupe.&lt;br /&gt;
&lt;br /&gt;
Par exemple : /home/users/%u/ ou encore /home/users/%G/%u/&lt;br /&gt;
&amp;#039;&amp;#039;A n\&amp;#039;utiliser que si vous comptez avoir un nombre très importants d\&amp;#039;utilisateurs.&amp;#039;&amp;#039;&lt;/div&gt;</summary>
		<author><name>Ldayot</name></author>
		
	</entry>
</feed>