Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 11/02/2008, à 11:54

Samano

Squid + AD

Bonjour j'essaie actuellement d'intégrer mon serveur proxy sous squid a mon controleur de domaine active directory.
Après configuration de smb.conf et krb5.conf j'obtient ce joli message :

Failed to join domain: Operations error
ADS join domain not work, falling back to RPC...
Unable to find a suitable server
Unable to find a suitable server

Voila les config de mes fichiers :

smb.conf

[global]
workgroup = xxxxx.net
realm = XXXXX.NET
security = ads
encrypt passwords = yes

password server = xx.xx.xx.xx (IP)

idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum groups = yes
winbind enum users = yes
winbind use default domain = yes

krb5.conf

[libdefaults]
default_realm = XXXXX.NET
clock_skew = 300
ticket_lifetime = 24000
default_txt_enctypes = des3-hmac-sha des-cbc-crc
default_tgs_enctypes = des3-hmac-sha1 des-cbc-crc
dns_lookup_realm = false
dns_lookup_kdc = true

[realms]
XXXXX.NET = {
kdc = XX.XX.XX.XX (IP)
admin_server = XX.XX.XX.XX (IP)
defaut_domain = xxxxx.net
}

[domain_realm]
.domainead = XXXXX.NET
domainead = XXXXX.NET

La commande kinit marche bien je crois par contre "net join -U adm" me renvoie l'erreur ci dessus.
Faut il faire quelque chose de spécial sur la machine active directory ?

En passant j'ai pas bien saisie le role de kerberos quelqu'un pourait m'expliquer svp ?

Dernière modification par Samano (Le 11/02/2008, à 12:08)

Hors ligne

#2 Le 13/02/2008, à 09:57

Samano

Re : Squid + AD

Petit up s'il vous plait smile

Hors ligne

#3 Le 22/02/2008, à 09:37

Samano

Re : Squid + AD

Pour les gens interessé par ce sujet voila la solution cool
http://forums.ixus.fr/viewtopic.php?t=40025

Hors ligne

#4 Le 05/05/2008, à 11:05

Mu4D

Re : Squid + AD

Salut,

Par hasard, comptes tu mettres en place des restrictions par rapport a des groupes de l'AD ?
Si oui, on pourrait bosser ensemble ??!

Hors ligne