Tâche #37496
Scénario #37402: Porter Seth en 2.11
test
100%
Historique
#1 Mis à jour par Ludwig Seys il y a 4 mois
1. Installer une VM : aca.eolebase-2.11.0-instance-default
2. Lancer les mises à jour :
Query-Auto -D Maj-Auto -D reconfigure
3. Installer le module Seth :
4. apt install eole-seth-module
5. Configurer le rôle AD DC :
CreoleSet ad_server_role "controleur de domaine"
6. Lancer l’instanciation :
instance
Renseigner le mot de passe du compte Administrator Active Directory quand il est demandé.
7. Vérifier les services principaux
systemctl status chrony named samba-ad-dc --no-pager -l
Résultat attendu :
chrony.service active (running) named.service active (running) samba-ad-dc.service active (running)
8. Vérifier BIND / Samba DLZ
named-checkconf -z systemctl reset-failed named systemctl restart named systemctl status named --no-pager -l
Résultat attendu dans les logs de named :
samba_dlz: configured writeable zone 'ac-test.fr' samba_dlz: configured writeable zone '_msdcs.ac-test.fr' all zones loaded running
9. Vérifier le domaine Samba AD
ls -l /var/lib/samba/private/sam.ldb samba-tool domain info 127.0.0.1 samba-tool dbcheck --cross-ncs --quiet
Résultat attendu :
Forest : ac-test.fr Domain : ac-test.fr Netbios domain : AC-TEST DC name : eolebase.ac-test.fr
10. Vérifier les enregistrements DNS AD
host -t A eolebase.ac-test.fr 127.0.0.1 host -t SOA ac-test.fr 127.0.0.1 host -t SRV _ldap._tcp.ac-test.fr 127.0.0.1 host -t SRV _kerberos._tcp.ac-test.fr 127.0.0.1
Résultat attendu :
eolebase.ac-test.fr has address <IP_DU_SERVEUR> ac-test.fr has SOA record eolebase.ac-test.fr. _ldap._tcp.ac-test.fr has SRV record ... eolebase.ac-test.fr. _kerberos._tcp.ac-test.fr has SRV record ... eolebase.ac-test.fr.
11. Vérifier Kerberos
kinit Administrator klist
Résultat attendu :
Default principal: Administrator@AC-TEST.FR krbtgt/AC-TEST.FR@AC-TEST.FR
12. Vérifier chrony et ntp_signd
chronyc tracking grep -R "ntpsigndsocket" -n /etc/chrony/chrony.conf ls -ld /var/lib/samba/ntp_signd ls -l /var/lib/samba/ntp_signd/socket
Résultat attendu :
Leap status : Normal ntpsigndsocket /var/lib/samba/ntp_signd drwxr-x--- root _chrony /var/lib/samba/ntp_signd srwxrwxrwx root root /var/lib/samba/ntp_signd/socket
1. Préparation du client Windows 10
IP DNS du DC : 192.168.0.24
Domaine : ac-test.fr
Compte : AC-TEST\Administrator
2. Configurer le DNS du client Windows, ouvrir PowerShell en administrateur.
3. Lister les interfaces : Get-NetAdapter
Repérer le nom de l’interface réseau, par exemple : Ethernet
4. Configurer le DNS pour pointer vers le serveur Seth : Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 192.168.0.24
Adapter 192.168.0.24 si l’IP du serveur Seth est différente.
Vérifier : Get-DnsClientServerAddress -AddressFamily IPv4
5. Tester la résolution DNS AD :
nslookup eolebase.ac-test.fr nslookup -type=SRV _ldap._tcp.ac-test.fr nslookup -type=SRV _kerberos._tcp.ac-test.fr
6.Joindre le client Windows au domaine
6.1 Méthode graphique
Ouvrir l’ancien panneau système depuis cmd : sysdm.cpl
Puis :
Onglet "Nom de l’ordinateur"
→ Modifier
→ Membre de : Domaine
→ ac-test.fr
→ Identifiants : AC-TEST\Administrator
→ Redémarrer le poste
6.2 Méthode PowerShell
Ouvrir PowerShell en administrateur : Add-Computer -DomainName ac-test.fr -Credential AC-TEST\Administrator -Restart
Résultat attendu : Windows accepte la jonction au domaine puis redémarre.
7. Après redémarrage, se connecter avec : AC-TEST\Administrator ou avec un utilisateur de domaine créé côté Seth.
8. Sur le client Windows :
whoami nltest /dsgetdc:ac-test.fr echo %USERDOMAIN%
Résultat attendu :
ac-test\administrator DC: \\eolebase.ac-test.fr AC-TEST
9. Côté serveur Seth :
samba-tool computer list
Résultat attendu : le nom du poste Windows doit apparaître dans la liste des ordinateurs du domaine.
10. Tester la synchronisation horaire Windows / AD
Sur le client Windows, ouvrir PowerShell ou cmd en administrateur.
Vérifier l’état du service temps :
w32tm /query /status w32tm /query /source w32tm /query /peers
Résultat attendu :
Source : eolebase.ac-test.fr
ou source liée au domaine AC-TEST
#2 Mis à jour par Ludwig Seys il y a 3 mois
Pour quotaon le test jenkins doit être passant : https://dev-eole.ac-dijon.fr/jenkins/job/2.11.0/job/test-instance-acadc1-2.11.0-amd64/
attention, actuellement il bloque uniquement à cause de resolv.conf qui n'est pas correct !
ces messages ne doivent plus apparaître :
2026-06-27 11:06:44.881 quotacheck: Impossible d'utiliser stat() sur le périphérique monté tmpfs : Aucun fichier ou dossier de ce nom
2026-06-27 11:06:44.881 quotacheck: Impossible d'utiliser stat() sur le périphérique monté tmpfs : Aucun fichier ou dossier de ce nom
2026-06-27 11:06:44.881 quotacheck: Your kernel probably supports ext4 quota feature but you are using external quota files. Please switch your filesystem to use ext4 quota feature as external quota files on ext4 are deprecated. You can enable the feature by unmounting the file system and running 'tune2fs -O quota <device>'.
2026-06-27 11:06:44.881 quotacheck: Impossible de remonter le système de fichier monté sur / en lecture seule, les valeurs comptabilisées riquent d'être fausses.
2026-06-27 11:06:44.881 Veuillez interrompre tous les programmes qui écrivent sur ce système de fichiers ou utilisez l'option -m pour forcer la vérification.
2026-06-27 11:06:44.881 quotaon: Impossible d'utiliser stat() sur le périphérique monté tmpfs : Aucun fichier ou dossier de ce nom
2026-06-27 11:06:44.881 quotaon: Impossible d'utiliser stat() sur le périphérique monté tmpfs : Aucun fichier ou dossier de ce nom
2026-06-27 11:06:44.881 quotaon: Your kernel probably supports ext4 quota feature but you are using external quota files. Please switch your filesystem to use ext4 quota feature as external quota files on ext4 are deprecated. You can enable the feature by unmounting the file system and running 'tune2fs -O quota <device>'.
#3 Mis à jour par Benjamin Bohard il y a environ 2 mois
- Statut changé de Nouveau à En cours
- Assigné à mis à Benjamin Bohard
#4 Mis à jour par Benjamin Bohard il y a environ 2 mois
- Statut changé de En cours à Résolu
#5 Mis à jour par Joël Cuissinat il y a environ un mois
- Statut changé de Résolu à Fermé
- % réalisé changé de 0 à 100
- Restant à faire (heures) mis à 0.0