Project

General

Profile

Anomalie #1430

Kerberos, smb.conf valeur en dure à templatiser

Added by Klaas TJEBBES about 10 years ago. Updated about 10 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Category:
-
Start date:
02/21/2011
Due date:
% Done:

100%

Spent time:
Distribution:

Description

Dans le fichier /etc/samba/smb.conf (/etc/eole/distrib/smb.conf), la valeur de l'option "*netbios name*" est fixée en dure, elle devrait prendre le nom de machine renseigné dans gen_config.

netbios name = AMON
netbios name = %%nom_machine

Associated revisions

Revision 3b0c7556 (diff)
Added by Joël Cuissinat about 10 years ago

utilisation du nom de la machine pour initialiser le netbios name samba (fixes #1430)

Revision bee81d97 (diff)
Added by Joël Cuissinat about 10 years ago

utilisation du nom de la machine pour initialiser le netbios name samba [2.3] (fixes #1430)

History

#1 Updated by Joël Cuissinat about 10 years ago

  • Target version set to Mises à jour 2.2.2 - 07 RC

#2 Updated by Joël Cuissinat about 10 years ago

  • Status changed from Nouveau to Résolu
  • % Done changed from 0 to 100

#4 Updated by Joël Cuissinat about 10 years ago

  • Assigned To set to Joël Cuissinat

#5 Updated by Joël Cuissinat about 10 years ago

  • Status changed from Résolu to Fermé

paquet candidat : conf-amon 2.2-eole219~3.gbpa0ea57

#6 Updated by Samuel LEFOL about 10 years ago

Suite à la mise à jour intégrant cette modification,
l'accès web sur le réseau authentifié ne fonctionnait plus !

"wbinfo -t" renvoyait le message d'erreur "checking the trust secret via RPC calls failed"

Impossible de ré-engeritrer Amon sur le domaine
(même en supprimant l'ancien objet dans l'AD)
Message d'errreur renvoyé : "Error was NT_STATUS_INVALID_COMPUTER_NAME"

La ré-intégration au domaine a fonctionné après avoir remis dans smb.conf
netbios name = AMON

#7 Updated by Samuel LEFOL about 10 years ago

Je viens de refaire un test complet : le fait de changer le nom netbios ne pose pas de problème.
La procédure de ré-intégration au domaine est quand même nécessaire (donc la mise à jour n'est pas transparente).

Par contre, ça fonctionne bien sans l'option "-S $ip_serveur_krb".
(voir http://dev-eole.ac-dijon.fr/issues/1434)

#8 Updated by Samuel LEFOL about 10 years ago

Pour information,

l'option -S demande un nom de serveur.

Pour spécifier une adresse IP, il faut utiliser l'option -I.

Also available in: Atom PDF