Projet

Général

Profil

Tâche #37496

Scénario #37402: Porter Seth en 2.11

test

Ajouté par Ludwig Seys il y a 4 mois. Mis à jour il y a environ un mois.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
01/10/2022
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

Historique

#1 Mis à jour par Ludwig Seys il y a 4 mois

1. Installer une VM : aca.eolebase-2.11.0-instance-default
2. Lancer les mises à jour :

Query-Auto -D
Maj-Auto -D
reconfigure

3. Installer le module Seth :
4. apt install eole-seth-module

5. Configurer le rôle AD DC :
CreoleSet ad_server_role "controleur de domaine" 

6. Lancer l’instanciation :
instance

Renseigner le mot de passe du compte Administrator Active Directory quand il est demandé.

7. Vérifier les services principaux

systemctl status chrony named samba-ad-dc --no-pager -l

Résultat attendu :

chrony.service       active (running)
named.service        active (running)
samba-ad-dc.service  active (running)

8. Vérifier BIND / Samba DLZ

named-checkconf -z
systemctl reset-failed named
systemctl restart named
systemctl status named --no-pager -l

Résultat attendu dans les logs de named :

samba_dlz: configured writeable zone 'ac-test.fr'
samba_dlz: configured writeable zone '_msdcs.ac-test.fr'
all zones loaded
running

9. Vérifier le domaine Samba AD

ls -l /var/lib/samba/private/sam.ldb
samba-tool domain info 127.0.0.1
samba-tool dbcheck --cross-ncs --quiet

Résultat attendu :

Forest           : ac-test.fr
Domain           : ac-test.fr
Netbios domain   : AC-TEST
DC name          : eolebase.ac-test.fr

10. Vérifier les enregistrements DNS AD

host -t A eolebase.ac-test.fr 127.0.0.1
host -t SOA ac-test.fr 127.0.0.1
host -t SRV _ldap._tcp.ac-test.fr 127.0.0.1
host -t SRV _kerberos._tcp.ac-test.fr 127.0.0.1

Résultat attendu :

eolebase.ac-test.fr has address <IP_DU_SERVEUR>
ac-test.fr has SOA record eolebase.ac-test.fr.
_ldap._tcp.ac-test.fr has SRV record ... eolebase.ac-test.fr.
_kerberos._tcp.ac-test.fr has SRV record ... eolebase.ac-test.fr.

11. Vérifier Kerberos

kinit Administrator
klist

Résultat attendu :


Default principal: Administrator@AC-TEST.FR
krbtgt/AC-TEST.FR@AC-TEST.FR

12. Vérifier chrony et ntp_signd

chronyc tracking
grep -R "ntpsigndsocket" -n /etc/chrony/chrony.conf
ls -ld /var/lib/samba/ntp_signd
ls -l /var/lib/samba/ntp_signd/socket

Résultat attendu :

Leap status     : Normal
ntpsigndsocket /var/lib/samba/ntp_signd
drwxr-x--- root _chrony /var/lib/samba/ntp_signd
srwxrwxrwx root root /var/lib/samba/ntp_signd/socket

1. Préparation du client Windows 10

IP DNS du DC : 192.168.0.24
Domaine : ac-test.fr
Compte : AC-TEST\Administrator

2. Configurer le DNS du client Windows, ouvrir PowerShell en administrateur.

3. Lister les interfaces : Get-NetAdapter

Repérer le nom de l’interface réseau, par exemple : Ethernet

4. Configurer le DNS pour pointer vers le serveur Seth : Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses 192.168.0.24
Adapter 192.168.0.24 si l’IP du serveur Seth est différente.
Vérifier : Get-DnsClientServerAddress -AddressFamily IPv4

5. Tester la résolution DNS AD :

nslookup eolebase.ac-test.fr
nslookup -type=SRV _ldap._tcp.ac-test.fr
nslookup -type=SRV _kerberos._tcp.ac-test.fr

6.Joindre le client Windows au domaine

6.1 Méthode graphique

Ouvrir l’ancien panneau système depuis cmd : sysdm.cpl

Puis :
Onglet "Nom de l’ordinateur"
→ Modifier
→ Membre de : Domaine
→ ac-test.fr
→ Identifiants : AC-TEST\Administrator
→ Redémarrer le poste

6.2 Méthode PowerShell

Ouvrir PowerShell en administrateur : Add-Computer -DomainName ac-test.fr -Credential AC-TEST\Administrator -Restart

Résultat attendu : Windows accepte la jonction au domaine puis redémarre.

7. Après redémarrage, se connecter avec : AC-TEST\Administrator ou avec un utilisateur de domaine créé côté Seth.

8. Sur le client Windows :

whoami
nltest /dsgetdc:ac-test.fr
echo %USERDOMAIN%

Résultat attendu :

ac-test\administrator
DC: \\eolebase.ac-test.fr
AC-TEST

9. Côté serveur Seth :

samba-tool computer list

Résultat attendu : le nom du poste Windows doit apparaître dans la liste des ordinateurs du domaine.

10. Tester la synchronisation horaire Windows / AD
Sur le client Windows, ouvrir PowerShell ou cmd en administrateur.

Vérifier l’état du service temps :

w32tm /query /status
w32tm /query /source
w32tm /query /peers

Résultat attendu :

Source : eolebase.ac-test.fr
ou source liée au domaine AC-TEST

#2 Mis à jour par Ludwig Seys il y a 3 mois

Pour quotaon le test jenkins doit être passant : https://dev-eole.ac-dijon.fr/jenkins/job/2.11.0/job/test-instance-acadc1-2.11.0-amd64/

attention, actuellement il bloque uniquement à cause de resolv.conf qui n'est pas correct !

ces messages ne doivent plus apparaître :

2026-06-27 11:06:44.881              quotacheck: Impossible d'utiliser stat() sur le périphérique monté tmpfs : Aucun fichier ou dossier de ce nom
2026-06-27 11:06:44.881              quotacheck: Impossible d'utiliser stat() sur le périphérique monté tmpfs : Aucun fichier ou dossier de ce nom
2026-06-27 11:06:44.881              quotacheck: Your kernel probably supports ext4 quota feature but you are using external quota files. Please switch your filesystem to use ext4 quota feature as external quota files on ext4 are deprecated. You can enable the feature by unmounting the file system and running 'tune2fs -O quota <device>'.
2026-06-27 11:06:44.881              quotacheck: Impossible de remonter le système de fichier monté sur / en lecture seule, les valeurs comptabilisées riquent d'être fausses.
2026-06-27 11:06:44.881              Veuillez interrompre tous les programmes qui écrivent sur ce système de fichiers ou utilisez l'option -m pour forcer la vérification.

2026-06-27 11:06:44.881              quotaon: Impossible d'utiliser stat() sur le périphérique monté tmpfs : Aucun fichier ou dossier de ce nom

2026-06-27 11:06:44.881              quotaon: Impossible d'utiliser stat() sur le périphérique monté tmpfs : Aucun fichier ou dossier de ce nom
2026-06-27 11:06:44.881              quotaon: Your kernel probably supports ext4 quota feature but you are using external quota files. Please switch your filesystem to use ext4 quota feature as external quota files on ext4 are deprecated. You can enable the feature by unmounting the file system and running 'tune2fs -O quota <device>'.

#3 Mis à jour par Benjamin Bohard il y a environ 2 mois

  • Statut changé de Nouveau à En cours
  • Assigné à mis à Benjamin Bohard

#4 Mis à jour par Benjamin Bohard il y a environ 2 mois

  • Statut changé de En cours à Résolu

#5 Mis à jour par Joël Cuissinat il y a environ un mois

  • Statut changé de Résolu à Fermé
  • % réalisé changé de 0 à 100
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF