Twitter iPhone pliant OnePlus 12 PS5 Disney+ Orange Livebox Windows 11 ChatGPT

SUITE os x et active directory

7 réponses
Avatar
gabriel blazquez
Bonjour,

je me permets de reprendre ce thread concernant os x et active directory
Suite aux judicieux conseils de Laurent Pertois j'apporte les precisions
suivantes

un dscl localhost list /ActiveDirectory
se contente de me lister les formats de repertoire

active directory
net info
smb
....
pareil pour dscl localhost list /ActiveDirectory/exemple.local

si je tente un login avec un compte user qui existe sur mon server ox 10.2.8
et mon controlleur win 2003 ==>ok ca marche
par contre un login avec un user existant uniquement sous win2003 : rien a
faire
je m'interroge doit je desactiver net info sur la station os x ou je teste
cela ...
et dans le la mesure ou le plug in active directory binde bien vers mon
controlleur cree la machine dans l'OU computers pourquoi cela bugue t il
apres ?
zut flute et rataflute

gabriel blazquez

7 réponses

Avatar
laurent.pertois
gabriel blazquez wrote:

pareil pour dscl localhost list /ActiveDirectory/exemple.local


Tu as vraiment un DNS en .local ?


Aïe aïe :-/

Le .local est réservé au multicastDNS et ne doit pas être utilisé en
dehors, pour palier ce problème :

<http://www.multicastdns.org/DLLC/>

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
gabriel blazquez
Laurent Pertois wrote:
gabriel blazquez wrote:

pareil pour dscl localhost list /ActiveDirectory/exemple.local


Tu as vraiment un DNS en .local ?


Aïe aïe :-/

Le .local est réservé au multicastDNS et ne doit pas être utilisé en
dehors, pour palier ce problème :

http://www.multicastdns.org/DLLC/


Bonjour Laurent ,
merci pour tes infos j'ai installe DLLC mais je subodore que le le probleme
n'est pas lie
au multicast (j'avais modifie auparavent etc/resolver/local pour faire
pointer vers mon dns et DLLC fait exactement la meme chose dans un fichier
local.1)
De plus la resolution dns fonctionne un ping nonserveveurdns.doamine.local
est ok

j'avoue que je ne sait plus trop ou chercher l'erreur ( ce qui me gene c'est
que la machine se joigne sans probleme au domaine mais que le login d'un
user ne fonctionne pas ...)

merci


Avatar
gabriel blazquez

j'avoue que je ne sait plus trop ou chercher l'erreur ( ce qui me
gene c'est que la machine se joigne sans probleme au domaine mais que
le login d'un user ne fonctionne pas ...)

merci


Bien du nouveau,
apres avoir farfouille sur afp548.com le login d'un user AD fonctionne sur
une station
mac os 10.3. Il fallait rajouter le noeud activedirectory dans
authentification du plug AD.... des fois c'est variment desarmant ...
But last but not least, je n'arrive pas a faire monter le repertoire reseau
de l'user AD sur le mac.
Apres force triffouillages avec dsconfigad -localhome disable et autres nada
...
any idea folks ?

Avatar
Nicolas.MICHEL
gabriel blazquez wrote:

Il fallait rajouter le noeud activedirectory dans
authentification du plug AD.... des fois c'est variment desarmant ...


Subject: Re: os x et active directory
From: (Nicolas MICHEL)
Date: Thu, 16 Sep 2004 17:16:33 +0200
Message-ID: <1gk7u4c.7vqnz815e47jxN%

je me cite :

2) Toujours dans Directory Access, onglet authentification
search : custom path
puis cliquer sur add et choisir son pdc.



Si tu ne lis pas nos contributions, on peut rien pour toi ... :->

But last but not least, je n'arrive pas a faire monter le repertoire reseau
de l'user AD sur le mac.


C'est à dire ?
Il ne monte pas manuellement ?
ou tu veux que ça soit automatique ?
Avec quel protocole ?

Laurent nous a donné un tuyau :
man dsconfigad

Je cite :

-localhome enable | disable
This flag determines whether the plugin forces all home directo-
ries to be local to the computer (i.e., /Users/username)
(enabled by default).

-mountstyle afp | smb
This flag determines how a home directory is mounted on the
desktop. By default SMB is used, but AFP can be used for use
with Mac OS X Server or 3rd Party AFP solutions on Windows
Servers.

Voilou
--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas


Avatar
gabriel blazquez
Nicolas MICHEL wrote:
gabriel blazquez wrote:

Il fallait rajouter le noeud activedirectory dans
authentification du plug AD.... des fois c'est variment desarmant ...


Subject: Re: os x et active directory
From: (Nicolas MICHEL)
Date: Thu, 16 Sep 2004 17:16:33 +0200
Message-ID: <1gk7u4c.7vqnz815e47jxN%

je me cite :

2) Toujours dans Directory Access, onglet authentification
search : custom path
puis cliquer sur add et choisir son pdc.



Si tu ne lis pas nos contributions, on peut rien pour toi ... :->


Sicerement desole, contribution lues mais comprises tardivement

But last but not least, je n'arrive pas a faire monter le repertoire
reseau de l'user AD sur le mac.


C'est à dire ?
Il ne monte pas manuellement ?


Niet
ou tu veux que ça soit automatique ?
Da


Avec quel protocole ?
SMB ou AFP



Laurent nous a donné un tuyau :
man dsconfigad

Je cite :

-localhome enable | disable
This flag determines whether the plugin forces all home
directo- ries to be local to the computer (i.e.,
/Users/username) (enabled by default).


c'est fait

-mountstyle afp | smb
This flag determines how a home directory is mounted on the
desktop. By default SMB is used, but AFP can be used for use
with Mac OS X Server or 3rd Party AFP solutions on Windows
Servers.
egalement




Avatar
Nicolas.MICHEL
gabriel blazquez wrote:

Si tu ne lis pas nos contributions, on peut rien pour toi ... :->


Sicerement desole, contribution lues mais comprises tardivement


Ne sois pas désololé, c'est toi qui a predu ton temps avant tout...

But last but not least, je n'arrive pas a faire monter le repertoire
reseau de l'user AD sur le mac.


C'est à dire ?
Il ne monte pas manuellement ?


Niet


Et rien dans les logs ?

Essaies le truc suivant :
Vas dans le finder, go/connect to server
dans le champ idoine, tu entres :

smb://domaine;username:/share

ou encore :

afp://username:/share

le passwd est en clair, donc c'est pas une solution mais juste un test.
Le nom exact du share est à vérifier sur le serveur.

Tu peux aussi tenter une connexion depuis le terminal, avec l'aventage
d'avoir des vrais messages d'erreur. La syntaxe est similaire :

mount_smbfs smb://domaine;username:/share
/point/de/montage
ou
mount_afp afp://membername:/membername/
/Volumes/mntpnt/

attention, le point de montage doit exister. Un sudo est peut-être
utile, je sais plus.


ou tu veux que ça soit automatique ?
Da



si ça ne monte pas à la main, ça n'irra sans-doutes pas mieux en auto.

Avec quel protocole ?
SMB ou AFP



Le problème d'un montage auto en afp est que les services pour mac de M$
ne supportent pas l'authentification kerberos. Il n'y a pas eu d'updates
significative depuis bientôt 4 ans des sfm. Donc à moins que le share ne
soit sur un autre serveur (OSXs par ex), ou que ce share soit en guest,
je ne penses pas que tu puisses le monter automatiquement. Enfin je dis
ça mais certains te diront que le keychain osx fonctionne et qu'un alias
du share dans les StartupItems la fait.

--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas



Avatar
gblazquez

gabriel blazquez wrote:


Si tu ne lis pas nos contributions, on peut rien pour toi ... :->


Sicerement desole, contribution lues mais comprises tardivement



Ne sois pas désololé, c'est toi qui a predu ton temps avant tout...


But last but not least, je n'arrive pas a faire monter le repertoire
reseau de l'user AD sur le mac.


C'est à dire ?
Il ne monte pas manuellement ?


Niet



Et rien dans les logs ?

Essaies le truc suivant :
Vas dans le finder, go/connect to server
dans le champ idoine, tu entres :

smb://domaine;username:/share

ou encore :

afp://username:/share

le passwd est en clair, donc c'est pas une solution mais juste un test.
Le nom exact du share est à vérifier sur le serveur.

Tu peux aussi tenter une connexion depuis le terminal, avec l'aventage
d'avoir des vrais messages d'erreur. La syntaxe est similaire :

mount_smbfs smb://domaine;username:/share
/point/de/montage
ou
mount_afp afp://membername:/membername/
/Volumes/mntpnt/

attention, le point de montage doit exister. Un sudo est peut-être
utile, je sais plus.



ou tu veux que ça soit automatique ?


Da



si ça ne monte pas à la main, ça n'irra sans-doutes pas mieux en auto.


Avec quel protocole ?


SMB ou AFP



Le problème d'un montage auto en afp est que les services pour mac de M$
ne supportent pas l'authentification kerberos. Il n'y a pas eu d'updates
significative depuis bientôt 4 ans des sfm. Donc à moins que le share ne
soit sur un autre serveur (OSXs par ex), ou que ce share soit en guest,
je ne penses pas que tu puisses le monter automatiquement. Enfin je dis
ça mais certains te diront que le keychain osx fonctionne et qu'un alias
du share dans les StartupItems la fait.



Ok merci je teste ca