J'ai backport� le paquet samba 2.2.2 (tout beau tout neuf...cette version de
samba est elle-m�me toute belle toute neuve) de unstable. J'y
ai modifi� le debian/rules pour compiler samba avec winbindd.

Donc, je me trouve avec un paquet qui installe gentiment samba, y compris le
nouveau d�mon winbindd. L�, aucun probl�me.

Pour ceux qui ne connaissent pas bien les r�cents d�veloppements de samba,
winbindd est un d�mon permettant de "mapper" les utilisateurs d'un domaine
NT4 et qu'ils soient accessibles pas samba sans que les utilisateurs Unix
n'existent r�ellement.

En fait, �a fonctionne un peu comme NIS.

Pour que �a marche, il faut modifier /etc/nsswitch.conf pour mettre des
entr�es :

passwd: files winbind
group: files winbind

Il faut aussi modifier la config PAM et c'est l� que je s�che. La seule
source d'info � ce jour est "man winbindd" et les explications relatives �
PAM concernent Redhat 6.2 dont la config PAM semble diff�rente de celle
d'une patate.

winbindd est correctement configur� (et lanc�!!). L'utilitaire wbinfo montre
bien les utilisateurs et groupes du domaine. Par contre le test suivant qui
serait un "getent passwd" qui montre les utilisateurs du domaine ne
fonctionne pas.

Je pense que cela vient d'une mauvaise config de PAM mais je ne suis pas
vraiment sp�cialiste de ces trucs l�. Il y a des fichiers dans /etc/pam.d,
mais je me demande lequel modifier. Il faut probablement mettre des lignes
genre :

account required /lib/security/pam_winbind.so

(pam_winbind.so est bien install�)

...mais je s�che un peu. Comment savoir ce qui se passe quand je fais
"getent passwd"? Quel est le fichier PAM qui est utilis�? O� peut-on faire
logguer un peu mieux tout ce petit monde?

Quelqu'un s'est d�j� frott� � tout cela?



Répondre à