Twitter iPhone pliant OnePlus 12 PS5 Disney+ Orange Livebox Windows 11 ChatGPT

Réseau hétérogène, Active directory

18 réponses
Avatar
francois.mondot
Il y a dans mon lycée quelques macs, (5 pour être précis, contre 200 PC
environ) sous 10.3. On a passé un bout de temps pour mettre en place
Active Directory. Les élèves peuvent donc maintenant s'authentifier avec
le login et le mot de passe qu'ils utilisent d'habitude sur le réseau
PC, et avoir leur home directory sur le serveur. (ça a été très
laborieux, car il nous a fallu trois heures pour nous rendre compte que
les noms en .local étaient incompatibles avec Rendez-Vous, et trouver un
turnaround dans les docs Apple).

le problème : depuis, la fenêtre de login est en Anglais, et après
l'ouverture d'une première session, on se retrouve en système anglais.
Il faut donc aller fixer la langue dans le panneau de préférences
système International.

Y a t'il moyen un moyen simple
de récupérer la fenetre de login en français^
d'éviter que chaque nouvel élève soit obligé de changer la langue à sa
première connexion? (1500 élèves, dont une centaine sont concernés par
les macs, plus tous ceux qui font du montage vidéo).

D'avance je vous remercie.

10 réponses

1 2
Avatar
Nicolas.MICHEL
François Mondot wrote:

Il y a dans mon lycée quelques macs, (5 pour être précis, contre 200 PC
environ) sous 10.3. On a passé un bout de temps pour mettre en place
Active Directory. Les élèves peuvent donc maintenant s'authentifier avec
le login et le mot de passe qu'ils utilisent d'habitude sur le réseau
PC, et avoir leur home directory sur le serveur. (ça a été très
laborieux, car il nous a fallu trois heures pour nous rendre compte que
les noms en .local étaient incompatibles avec Rendez-Vous, et trouver un
turnaround dans les docs Apple).


Ton serveur de fichier, c'est quoi ?
Tu as modifié le shima de l'AD je suppose ?
(J'ai pas encore les home dir délocalisés, mais ça me tente...)

Y a t'il moyen un moyen simple
de récupérer la fenetre de login en français^
d'éviter que chaque nouvel élève soit obligé de changer la langue à sa
première connexion?


Dans la série des workaround, tu peux faire un petit loginhook pour
changer la langue automatiquement...

--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas

Avatar
laurent.pertois
Nicolas MICHEL wrote:

Tu as modifié le shima de l'AD je suppose ?


Pourquoi ? si c'est juste de l'authentification, pas besoin. Pour les
homedirs, man dsconfigad, et plus particulièrement la partie localhome.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
francois.mondot
Nicolas MICHEL wrote:

François Mondot wrote:

Ton serveur de fichier, c'est quoi ?


A vrai dire je ne sais pas, dans le local serveur, il y a une dizaine de
machines, certaines sous NT, d'autres sous linux, je me renseigne demain
pouren savoir plus.

Tu as modifié le shima de l'AD je suppose ?


En français, ça donne quoi? :-) (je suis tout à fait novice dans ce
domaine, même si j'ai des macs depuis longtemps, et ce n'est pas moi
l'administrateur du réseau, je fais juste le tampon entre les
utilisateurs de macs et le local serveur).

On doit recevoir une salle de G5 d'ici la fin de l'année (on avait
demandé des iMac G5, la région nous attribue des Powermac G5) et on
s'entraine avec les vieux iMac DV400 et le eMac pour que le jour où on
déballe, on ait débrousaillé le problème et qu'on ait une vision claire
de ce qui est possible pour canaliser le bordel ambiant dans la section
Arts Appliqués.

(J'ai pas encore les home dir délocalisés, mais ça me tente...)


Ca à l'air de bien marcher, à part le problème cosmétique que je cite.

Dans la série des workaround, tu peux faire un petit loginhook pour
changer la langue automatiquement...


Merci de vos réponses, je piocherai loginhook demain, la il faut que je
finisse mon sujet de DS si je veux pouvoir dormir en classe damain
matin.

Avatar
Nicolas.MICHEL
Laurent Pertois wrote:

Nicolas MICHEL wrote:

Tu as modifié le shima de l'AD je suppose ?


Pourquoi ? si c'est juste de l'authentification, pas besoin. Pour les
homedirs, man dsconfigad, et plus particulièrement la partie localhome.


Ok, merci pour le rappel.
Si ce n'est que chez nous la manière de spécifier le home dir côté pc
n'est pas compris par les macs.
J'aurais donc bel et bien besoins de spécifier une URL dans l'AD et donc
modifier son schema si je voulais délocaliser les $HOME.

--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas


Avatar
Nicolas.MICHEL
François Mondot wrote:

Nicolas MICHEL wrote:

François Mondot wrote:

Ton serveur de fichier, c'est quoi ?


A vrai dire je ne sais pas, dans le local serveur, il y a une dizaine de
machines, certaines sous NT, d'autres sous linux, je me renseigne demain
pouren savoir plus.


Ah, ok. Du moment que ça tourne, c'est pas si important pour toi :)

Tu as modifié le shima de l'AD je suppose ?


En français, ça donne quoi? :-)


Pardon, fôte de frape, je voulais dire shema, pas shima.

Quand le plugin "Active Directory" de "Directory Access" se connecte au
serveur AD ( Soit le serveur de domaine M$, nomé "Active Directory" )
ce plugin regarde si il trouve des info spécifique au mac, et si c'est
le cas il les utilises.

Pour pouvoir mettre ces info spécifiquement mac dans un serveur M$, il
faut "étendre le shema de l'Active Directory", ou en d'autres termes
mettre les mains dans le cambouis sur un serveur en prod, ce qu'aucun
admin system n'aime faire. C'est domage du reste parce que le résultat
en vaut sans-doutes la peine. Ces manip sont documentées par Apple, de
tête ça doit être dans le manuel de Open Directory.

(je suis tout à fait novice dans ce
domaine, même si j'ai des macs depuis longtemps, et ce n'est pas moi
l'administrateur du réseau, je fais juste le tampon entre les
utilisateurs de macs et le local serveur).


Ouais, bin bien venue en enfer. L'intégration de machines hétérogènes
est un sacré merdier. Et pas que sous mac. Quand j'ai vu que tu te
plaignais qu'avoir perdu 3h à cause du .local, j'ai bien rigolé.
De mon côté je compte mon temps perdu en semaines à présent, sur ce
sujet, et je suis toujours pas expert.

(J'ai pas encore les home dir délocalisés, mais ça me tente...)


Ca à l'air de bien marcher, à part le problème cosmétique que je cite.


Ouais, pour autant que l'authentification passe, que le reseau
foncitonne, que le serveur tienne et que le client mac soit d'accord.
M'enfin je voudrais pas te décourager :)

Dans la série des workaround, tu peux faire un petit loginhook pour
changer la langue automatiquement...


Merci de vos réponses, je piocherai loginhook demain, la il faut que je
finisse mon sujet de DS si je veux pouvoir dormir en classe damain
matin.


Pour des info à ce sujet, voir chez <http://www.bombich.com/>

--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas


Avatar
laurent.pertois
Nicolas MICHEL wrote:

Si ce n'est que chez nous la manière de spécifier le home dir côté pc
n'est pas compris par les macs.


Ca ressemble à quoi ?

J'aurais donc bel et bien besoins de spécifier une URL dans l'AD et donc
modifier son schema si je voulais délocaliser les $HOME.


Moui, ou bien faire des mappages, mais dans ce cas tu perds le plugin
AD, il faut passer par le plugin LDAPv3.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Nicolas.MICHEL
Laurent Pertois wrote:

Nicolas MICHEL wrote:

Si ce n'est que chez nous la manière de spécifier le home dir côté pc
n'est pas compris par les macs.


Ca ressemble à quoi ?


L'emplacement du home dir pour clients windows est spécifié dans un
"kix32", donc un script de login.

On avait avant un dossier partagé par utilisateur, à son nom.
genre je suis nmichel, donc j'ai un share nmichel$
Dans ce cas le mac montait le share en smb à la connexion.

A présent on a un dossier "HomeDir" partagé contenant un dossier par
utilisateur. Donc le mac ne devine plus qu'il faut monter "HomeDir" et
mettre sur le bureau un racourcis du dossier nmichel qui est à
l'intérieur sur le bureau. Evidement.

J'aurais donc bel et bien besoins de spécifier une URL dans l'AD et donc
modifier son schema si je voulais délocaliser les $HOME.


Moui, ou bien faire des mappages, mais dans ce cas tu perds le plugin
AD, il faut passer par le plugin LDAPv3.


On utilisait ce plugin LDAP avant, mais c'est pas terrible à cause du
fait qu'il n'y a pas de mise en cache, donc sans reseau tu ne peux pas
te loguer.Pas pratique pour les portables notament.

--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas


Avatar
laurent.pertois
Nicolas MICHEL wrote:

Ca ressemble à quoi ?


L'emplacement du home dir pour clients windows est spécifié dans un
"kix32", donc un script de login.


Ah !

On avait avant un dossier partagé par utilisateur, à son nom.
genre je suis nmichel, donc j'ai un share nmichel$
Dans ce cas le mac montait le share en smb à la connexion.


Ok.

A présent on a un dossier "HomeDir" partagé contenant un dossier par
utilisateur. Donc le mac ne devine plus qu'il faut monter "HomeDir" et
mettre sur le bureau un racourcis du dossier nmichel qui est à
l'intérieur sur le bureau. Evidement.


Marrant, j'ai ici un AD configuré pour tests et formations et j'ai des
homes pour mes utilisateurs. Ils sont tous dans un dossier partagé.
Ensuite, dans la fiche utilisateur, j'ai le chemin vers de share et
quand on ouvre une session, depuis Windows comme depuis Mac OS X (plugin
AD configuré), ça fonctionne très bien. Pas besoin d'utiliser un script,
enfin, chez moi, mais j'ai l'impression que certains admins Windows
aiment bien se faire des noeuds au cerveau ;-)

Moui, ou bien faire des mappages, mais dans ce cas tu perds le plugin
AD, il faut passer par le plugin LDAPv3.


On utilisait ce plugin LDAP avant, mais c'est pas terrible à cause du
fait qu'il n'y a pas de mise en cache, donc sans reseau tu ne peux pas
te loguer.Pas pratique pour les portables notament.


Yep, il a pas mal d'inconvénients, le plugin AD est mieux intégré.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
Nicolas.MICHEL
Laurent Pertois wrote:

A présent on a un dossier "HomeDir" partagé contenant un dossier par
utilisateur. Donc le mac ne devine plus qu'il faut monter "HomeDir" et
mettre sur le bureau un racourcis du dossier nmichel qui est à
l'intérieur sur le bureau. Evidement.


Marrant, j'ai ici un AD configuré pour tests et formations et j'ai des
homes pour mes utilisateurs. Ils sont tous dans un dossier partagé.
Ensuite, dans la fiche utilisateur, j'ai le chemin vers de share et
quand on ouvre une session, depuis Windows comme depuis Mac OS X (plugin
AD configuré), ça fonctionne très bien. Pas besoin d'utiliser un script,
enfin, chez moi, mais j'ai l'impression que certains admins Windows
aiment bien se faire des noeuds au cerveau ;-)


Oui, il y a effectivement un champ dans l'AD, le "homeDirectory"
mais on avait eu des problèmes avec ce truc, de mémoire il était
incompatible avec certaines fonctions du kix32. En plus, entre gérer
300x la même info ou ajouter quelques lignes à un script de login
existant, je crois que je préfère la seconde option.C'est plus léger
quand on change de serveur.

--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas


Avatar
laurent.pertois
Nicolas MICHEL wrote:

Oui, il y a effectivement un champ dans l'AD, le "homeDirectory"
mais on avait eu des problèmes avec ce truc, de mémoire il était
incompatible avec certaines fonctions du kix32.


Je ne connais pas ce dernier, il est vrai.

En plus, entre gérer
300x la même info ou ajouter quelques lignes à un script de login
existant, je crois que je préfère la seconde option.C'est plus léger
quand on change de serveur.


Euh, les données d'un serveur, quand on le change, on ne se les retape
pas, ou alors on migre sur une plateforme sur laquelle le script ne
fonctionnera de toutes façons pas, on les migre avec des outils adaptés
et, si on a bien conçu son architecture, ça doit même pouvoir se faire
en douceur.

Sinon, aurais-tu la possibilité de remplir ce champs pour tes
utilisateurs Mac ?

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

1 2