Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Je suis débutant.

J'ai un projet de migration de domaine windows à mettre en place.

Ce projet consiste à migrer un domain Windows géré par un serveur Windows 2000 vers un Domaine géré par un serveur SAMBA couplé à un annuaire LDAP.

 

Jusqu'a présent ce que j'ai est :

 

- Mise en place de SAMBA en tant que contrôleur de domaine avec un partage de fichiers (dossier privé/dossier public)

- Mise en place de LDAP (dés que j'ajoute un utilisateur SAMBA celui ci apparai dans LDAP)

- J'ai mis en place quelques stratégie de Goupe via POLEDIT (Fichier NTCONFIG.pol dans netlogon)

 

Maintenant on me demande de migrer les comptes situé dans active directorie vers LDAP.

 

Comment faire ? Je ne trouve pas de doc sur cette migration !

Avez vous une procédure à suivre pour effectuer cette Migration ?

 

Ma plateforme de test est :

 

Un Serveur Linux Mandriva 2008 / SAMBA 3 / OpenLDAP

Un Client XP SP

 

Le serveur Windows est dans la salle des serveurs je peux pas le bidouiller faut que je passe par l'administrateur réseaux. J'aimerai bien lui présenter dans un premier temp une procédure de migration.

 

Pouvez vous m'aider SVP ?

Posté(e)

Après avoir surfer sur le net je pense que je dois:

 

- Exporter la base ldif d'active directory et l'importer dans openLDAP

 

Il parait que cette manipulation ne migre pas les mots de passe mais bon au moin j'aurai migré les OU non ?

 

donc je vous décrit mon plan avant, pour ne pas tout casser :

 

Sur le cmd de Windows 2000 :

 

Je tape la commande:

ldifde -f base.ldif / cela devrait me créer un fichier base.ldif

Sur Linux :

 

Je met le fichier base.ldif (que je vien de créé) dans /etc/openldap/

puis je me rend dans /var/lib/ldap :

 

j'arrete le service ldap

 

je supprime les fichiers :

- alock

- *.00*

- *.bdb

 

je tape la commande suivante pour insérer la nouvelle base :

 

ldapadd -W -D 'cn=admin, dc=XXX,dc=YYY' -xh localhost -f /etc/openldap/base.ldif

 

Je regarde dans gq si l'arbre a été chargé.

 

Qu'est-ce que vous en pensez ?

 

Merci .

  • 2 semaines après...
Posté(e)

J'ai configurer kerberos ,j'ai tester la config de kerberos avec la commande:

kinit login@monserveur@AD.fr

ça marche !

 

J'ai voulu joindre mon serveur a AD en tapant :

net ads join -U login@AD.fr

ça marche pas

 

j'ai taper la commande suivante pour voir l'arboresance de AD :

net ads search '(objectCategory=user)'

ça marchait hier et aujourd'hui ça ne marche pas, voici le message :

 

[2008/05/09 14:46:02, 0] utils/net_ads.c:ads_startup_int(286)

ads_connect: No logon servers

 

Pouvez m'aidez a afficher l'arboressance de AD ?

 

Une fois que j'aurais réussi a afficher, j'essayerai de rediriger ces informations vers un ".ldif" et d'intégrer à OpenLDAP

 

Aidez moi SVP,

Personne me répond sur ce sujet !! Suis débutant !

Posté(e)

ça marche j'arrive a afficher l'arboressance de AD avec la commande:

 

net ads search '(objectCategory=*)'

 

Je n'arrive pas à joindre le serveur samba en tant que serveur membre de AD avec la commande:

 

net ads join -U login@AD.fr

 

Mais c'est pas grave, ce n'est pas mon objectif.

 

Ce que je veux maintenant c'est d'intégrer les informations importante dans Openldap en vu d'éteindre le serveur windows.

Je pense qu'il me faut :

- Les User

- Les group

- Les mots de passe

 

j'arrive a faire la requête pour voir les group et les user :

 

net ads search '(objectCategory=user)'

net ads search '(objectCategory=group)'

 

mais où sont les mots de passe dans AD ?

 

Je souhaterai rediriger ces informations vers un fichier ".ldif" et d'intégrer à Openldap.

Merci pour vos réponses

Posté(e) (modifié)

Apparemment les mots de passe sont dans l'Attribut "userPassword" de l'Objectclass "inetorgperson".

Bref moi j'ai fait :

 

net ads search '(objectCategory=user)' > user.ldif

donc ça a craché l'arborescance des users dans user.ldif et je veux les intégrer à Openldap

 

donc j'ai fait :

 

slapadd -v -l /etc/samba/user.ldif

 

Voici les message d'erreurs :

 

bdb_db_open: database already in use

backend_startup_one: bi_db_open failed! (-1)

slap_startup failed

 

aprés j'ai essayé :

 

ldapadd -x -D "cn=admin, dc=VAVA, dc=fr" -W -f user.ldif

 

Il me fait :

Enter password : XXX // je tape le password que j'ai defini dans ldap.conf

 

Voici le message d'erreur :

 

ldap_bind: Invalid credentials (49)

 

 

Voila d'après mes recherche sur le Internet , j'ai lu que le shéma AD de windows 2000 n'avait pas l'Objectclass inetorgperson, j'ai regarder dans le fichier user.ldif il n'y a pas d'attribut " userPassword" donc je me dit que peut être c'est le shéma qui ne correspond pas aux norme de Openldap.

Si c'est le cas comment ajouté ce champ qui manque, si ce n'est pas le cas qu'est-ce que je dois faire ?

 

Merci beaucoup ! suis débutant

Modifié par moi95800
Posté(e)

Voici les champ de user.ldif:

 

memberOf: CN=,OU=,DC=VAVA,DC=fr

accountExpires:

badPasswordTime:

badPwdCount:

codePage:

cn: prénom NOM

countryCode:

displayName: prénom NOM

givenName: Prénom

homeDirectory: \\srv\base\Prénom

homeDrive: G:

instanceType: 4

lastLogoff: 0

lastLogon:

logonCount:

distinguishedName: CN=prénom,OU=,OU=bureautique,DC=VAVA,DC=fr

objectCategory: CN=Person,CN=Schema,CN=,DC=VAVA,DC=fr

objectClass: top

objectClass: person

objectClass: organizationalPerson

objectClass: user

objectGUID:

objectSid:

primaryGroupID:

profilePath: \\srv\profils$\NOM

pwdLastSet:

name: prénom NOM

sAMAccountName: NOM

sAMAccountType:

scriptPath: commun.bat

sn: NOM

userAccountControl:

userPrincipalName: nom@vava.fr

uSNChanged:

uSNCreated:

whenChanged:

whenCreated:

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...