Project

General

Profile

Tâche #12553

Scénario #12549: portage eCDL 2.5

Qualification eCdl 2.5

Added by Emmanuel IHRY over 5 years ago. Updated over 5 years ago.

Status:
Fermé
Priority:
Normal
Start date:
06/22/2015
Due date:
% Done:

100%

Estimated time:
1.00 h
Spent time:
Remaining (hours):
0.0

Description

dpkg -l|grep ecdl
diagnose -L
getent passwd
getent group
secours_ldap
ldapsearch -x localhost|grep -i admin
ldapsearch -x uid=zcompteur
enregistrement_zephir
reconfigure
/usr/share/eole/prerequis/prerequis.sh
nmblookup -A localhost
ecdl_bascule_ldap -s
Intégration de machines
logon script

vérifier les relations d'approbation (avec esbl 2.4.1)


Related issues

Related to eCDL - Tâche #12821: la commande 'net getlocalsid' sans argument <nom de domaine> retourne l'erreurCan't fetch domain SID for name: EOLISATION-NA-1 Fermé 06/22/2015
Related to eSBL - Tâche #12543: getent passwd et getent group KO Fermé 06/22/2015
Related to eSBL - Tâche #12917: regarder la partie samba 4 en mode NT. Fermé 09/15/2014
Copied from eCDL - Tâche #12178: Qualification eCdl 2.5 Reporté 06/22/2015

Associated revisions

Revision 0664cd30 (diff)
Added by Benjamin Bohard over 5 years ago

Rétablir la dépendance à libnss-winbind.

Depuis la trusty, libnss-winbind est fourni dans un paquet à part.

Ref #12553
Ref #12543

History

#1 Updated by christophe guerinot over 5 years ago

reste le fonctionnement des relations d'approbation
- actuellement les relations d'approbation ne fonctionne pas avec les esbl 2.4.1 (et 2.3)
problème de fond avec samba4 en émulation NT4 ou adaptation de la configuration des ecdl avec samba4

#2 Updated by christophe guerinot over 5 years ago

cas d'une relation d'approbation entre les deux domaines DomaineA et DomaineB

- net rpc trustdom list OK sur le contrôleur de chaque domaine
- wbinfo -u et wbinf -g OK sur le contrôleur de chaque domaine

ce qui ne fonctionne pas

- sur chacun des deux contrôleur: getent passwd et getent group ,ne retourne que les comptes et groupes du domaine, mais pas ceux du domaine approuvé
- une commande comme chown (ou setfacl) ne fonctionne pas sur un compte du domaine approuvé
- à partir d'un poste client XP dans le domaine domaineA , il n'est pas possible d'ouvrir une session avec un compte du domaine approuvé. De même si on intègre le poste dans le domaine domaineB, il n'est plus possible d'ouvrir une session avec un compte du domaine domaineA

il y a peut être un lien avec le fait que la commande net getlocalsid ne fonctionne pas ( #12821 )

#3 Updated by Benjamin Bohard over 5 years ago

  • % Done changed from 0 to 70
  • Estimated time set to 1.00 h
  • Remaining (hours) set to 0.25

#4 Updated by christophe guerinot over 5 years ago

  • Status changed from En cours to Résolu
  • % Done changed from 70 to 0
  • Remaining (hours) changed from 0.25 to 0.0

Avec les contrôleurs en 2.5, l'accès aux partages d'un eSbl d'un domaine approuvé à partir d'un client windows est fonctionnel sur un eSbl 2.3 et 2.4.

L'accès à un eSbl d'un domaine approuvé en 2.5 est reporté via la demande #12917

#5 Updated by christophe guerinot over 5 years ago

  • % Done changed from 0 to 100

#6 Updated by Emmanuel IHRY over 5 years ago

  • Status changed from Résolu to Fermé

Also available in: Atom PDF