Debian, samba, ldap => HELP !

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

Messagepar arapaho » 30 Juil 2003 15:48

Je tente depuis un certain temps de compiler un package debian avec le support ldapsam. En effet, la version de samba présente sous Debian Stable [woody] n'est pas compilée par défaut avec le support ldap. <BR> <BR>La procédure que je suis est la même que celle présentée dans le pdf d'idealx, c'est à dire: <BR> <BR>1 - Récupération des sources avec apt-get source samba ( version 2.2.3a). <BR> <BR>2 - Modification du fichier debian/rules avec suppression des options pam (--with-pam et --with-pam_smbpass) et rajout de --with-ldapsam, --with-profile, --disable-static, --with-automount et --with-quotas. <BR> <BR>3 - Modification du changelog et passage du numéro de version en 2.2.3b <BR> <BR>4 - Suppression des fichiers concernant le pam <BR> <BR>5 - lancement de dpkg-buildpackage <BR> <BR>Mais la le hic: lors des checks de options de configurations, tout se passe bien jusqu'à ça: <BR> <BR>
Code: Tout sélectionner
<BR>checking whether to use TDB SAM database... no <BR>checking whether to use LDAP SAM database... yes <BR>(...) <BR>checking whether to support ACLs... no <BR>checking whether to build winbind... yes <BR>checking configure summary <BR>configure: error: summary failure. Aborting config <BR>make: *** [configure-stamp] Error 1 <BR>debuild: fatal error at line 456: <BR>dpkg-buildpackage failed! <BR>
<BR> <BR>Le fichier config.log me signale la chose suivante: <BR><!-- BBCode Start --><I>configure:13067: gcc -o conftest -O -D_LARGEFILE64_SOURCE -D_FILE_OFFSET_BITS=64 -D_GNU_SOURCE conftest.c -lldap -llber -lresolv -lcups -ldl -lnsl -lcrypt 1>&5 <BR>/usr/bin/ld: cannot find -lldap <BR>collect2: ld returned 1 exit status <BR>configure: failed program was: <BR>#line 13063 "configure" <BR>#include "confdefs.h" <BR>#include "./tests/summary.c" <BR></I><!-- BBCode End --> <BR> <BR>Pour info, slapd est installé et tourne correctment. Je ne comprend pas pourquoi le configure bute sur cette erreur. <BR> <BR>L'un d'entre vous à peut être déjà été confronté à ce genre de pbs alors HELP !!! <BR>D'avance merci <IMG SRC="images/smiles/icon_smile.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar arapaho » 31 Juil 2003 14:57

C'est bon, j'ai réglé le problème grace à une personne du forum de samba qui m'a mis sur la voie. <BR> <BR>Succintement, ld (linker static), ne trouvait pas libldap.a, vu que ce fichier ne se trouvais pas dans un emplacement standard [/usr/lib]. <BR> <BR>Pour ceux que ça interesse, libldap.a se trouve dans le pkg libldap2-dev.
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar tomtom » 31 Juil 2003 15:10

Je crois qu'il va falloir que je me penche sur ldap d'un peu plus près..... <BR>Tu as de bonnes docs là dessus Araphao ? <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar arapaho » 31 Juil 2003 15:29

<!-- BBCode u2 Start --><A HREF="http://www.openldap.org/doc/admin21/" TARGET="_blank">Documentation Officielle OpenLdap</A><!-- BBCode u2 End --> <BR> <BR><!-- BBCode u2 Start --><A HREF="http://www.bayour.com/LDAPv3-HOWTO.html" TARGET="_blank">OpenLdap et OpenSSL, SASL, Kerberos</A><!-- BBCode u2 End --> <BR> <BR><!-- BBCode u2 Start --><A HREF="http://www.redhat.com/mirrors/LDP/HOWTO/LDAP-HOWTO/" TARGET="_blank">Ldap Howto</A><!-- BBCode u2 End --> <BR> <BR><!-- BBCode u2 Start --><A HREF="http://ldap.akbkhome.com/" TARGET="_blank">Object Classes, Attributes, Object ID's</A><!-- BBCode u2 End --> <BR> <BR>et une bonne dose de man et info <IMG SRC="images/smiles/icon_smile.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar nemesis » 31 Juil 2003 15:30

tu oublies le tube d'aspirine arapho! <IMG SRC="images/smiles/icon_lol.gif">
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar arapaho » 31 Juil 2003 16:20

Non non pas de problèmes pour les mal de tête. <IMG SRC="images/smiles/icon_smile.gif"> Juste les yeux qui commencent à piquer a force de lire des docs sur un ecran
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar tomtom » 31 Juil 2003 16:48

thx a lot je ne savais pas sur quoi me pencher ces temps-cis, il y a tant à faire.... <BR>Mais ça fait longtemps que je me dis qu'il faut voir ldap, alors let's go ! <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar arapaho » 31 Juil 2003 17:01

Je te conseille également d'acheter les bouquin traitant de l'Active Directory et de lire celui qui porte sur la partie technique du fonctionnement de l'AD. Tu seras étonné de voir que tu peux faire la même chose avec du libre <IMG SRC="images/smiles/icon_smile.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar tomtom » 31 Juil 2003 17:08

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-31 17:01, arapaho a écrit: <BR>Je te conseille également d'acheter les bouquin traitant de l'Active Directory et de lire celui qui porte sur la partie technique du fonctionnement de l'AD. Tu seras étonné de voir que tu peux faire la même chose avec du libre <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ca fait longtemps que je ne m'etonne plus de ça <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Sinon je savais que AD etait une implementation de LDAP, mais on m'a dit que ca ne respectait pas à 100% les standards, est-ce vari (ça ne m'etonne pas vraiment, mais comme on entand de tout sur microsoft...) <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar arapaho » 31 Juil 2003 17:11

Pour les standards, pas vraiment mais c'est exploitable <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>C'est comme le DNS de L'A.D., c'est un bind 9 qui ne respecte pas les standards et l'utilisation d'un bind 9 dans un environnement A.D. en lieu et place de celui de MS est aussi possible <IMG SRC="images/smiles/icon_smile.gif">
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar antolien » 31 Juil 2003 17:38

Je vais peut-être dire une bétise mais d'après ce que j'ai lu, mis à part le processus de duplication qui est propriétaire, l'annuaire Active Directory utilise le protocole X500 , qui est une norme ouverte pour tous les annuaires (ldap donc). Donc pas grand chose de spécifique.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar kerozene » 31 Juil 2003 18:28

cela voudrait il dire que, mon cher Arapaho, tu aurais réussi à mettre en place des Stratégies de sécurités AD pour des clients 2K avec un système d'UO sur un serveur Debian ???
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar arapaho » 31 Juil 2003 19:29

En fait, j'ai réussi la tache d'implementer pas mal de fonction d'A.D. sur un serveur LDAP/SAMBA. De la gestion des objets (users, hosts, etc...) au deploiement à distance en passant par les ACL, la gestion par mmc, et plein d'autre chose [avec bien sur tous les aspects des domaines NT4]. Actuellement, j'attend que le groupware alternatif d'Exchange 2000 soit mur et je m'y penche <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Ce travail est réalisé dans le cadre de Morgane puisque, étant en train de monter le pool de package, je m'attarde sur certains paquets et les introduits dans ce même pool <BR> <BR><!-- BBCode Start --><IMG SRC="http://www.smilies.org/basesmilies3/devilgirl.gif" BORDER="0"><!-- BBCode End --> Fear free world <IMG SRC="images/smiles/icon_smile.gif"> <!-- BBCode Start --><IMG SRC="http://www.smilies.org/basesmilies3/devilgirl.gif" BORDER="0"><!-- BBCode End -->
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar arapaho » 01 Août 2003 09:43

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-31 18:28, kerozene a écrit: <BR>cela voudrait il dire que, mon cher Arapaho, tu aurais réussi à mettre en place des Stratégies de sécurités AD pour des clients 2K avec un système d'UO sur un serveur Debian ??? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>En fait le système d'UO [unité organisationelle ou le vrai nom defini par les RFC, Organisational Unit] n'est pas expceptionel sur un système Unix. Tout les annaires LDAP ont une arborescence en CN,DN,DN,OU. <BR> <BR>Cette arboresence a beaucoup impressionné les admin MS mais elle existe depuis des lustres avec Novell ou les annuaires OpenLDAP ou Netscape. <BR> <BR>Donc la notion d'OU que j'ai mise en place n'a rien d'impressionant. La seule différence est que ma pseudo Active Directory ne s'installe pas avec un Suivant, Suivant, Suivant, Terminer, Vous devez redemarrez votre ordinateur. <IMG SRC="images/smiles/icon_razz.gif"> <IMG SRC="images/smiles/icon_razz.gif"> [Comment ça je suis de mauvaise fois ??]
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar kerozene » 01 Août 2003 17:36

non non, aucune mauvaise foi, ce n'est pas ton genre, surtout avec les produits propriétaires.... <BR> <BR> <BR>EDIT : Oh p'tain c'a yest j'ai mes premières étoiles !!! elles sont pas encore doré mais ca pète ! <IMG SRC="images/smiles/icon_lol.gif"> <BR>_________________ <BR>"Votre vie est la somme d'inconnues résultantes d'une équation non-équilibrée du programme de la matrice. " - L'Architecte - Matrix Reloaded<BR><BR><font size=-2></font>
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Suivant

Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron