Zentyal Forum, Linux Small Business Server
International => French => Topic started by: mirfa on January 08, 2014, 05:34:36 pm
-
Bonjour à tous,
Je viens vers vous afin de savoir si vous avez des retours d’expérience sur ce problème.
En effet suite à une mise à jour de Zentyal 3.0.2 -> 3.2 -> 3.3 -> 3.3.2 sans problème apparent me voila avec annuaire LDAP presque vide.
groups -> vide
computers name -> vide
utilisateurs -> Ok
cela peux faire froid dans le dos
Dans l'attente merci d'avance
-
1 - Il faut préciser quels modules Zentyal sont utilisés. J'intuite que tu utilises le partage de fichier puisque tu évoques "computers name" mais avoir une vue d'ensemble permettrait une meilleur compréhension
2 - Faire un upgrade, surtout dans le cas de mises à jour multiples succéssives, si je comprends bien ta démarche, implique bien sûr de faire une (voire plusieurs) sauvegardes. ça n'explique pas la disparition des groupes mais ça peut éviter une catastrophe dans le futur ;) Il y a déjà eu des précédents...
3 - Peux-tu regarder si les groupes de l'annuaire LDAP "Zentyal" existent toujours ?
-
Bonjour Christian,
Merci pour cette réactivité.
Pour résumé l'usage de Zentyal en CTRL de domaine.
Les principaux modules sont:
- DNS local
- DHCP
- Samba
- ACL pour ressources partagées
- LDAP
- Gestions des users & groups
- enregistrement des comptes d'ordinateurs.
- SID
- ...
J'ai vérifier les champs de l'annuaire avec RSAT et ldapAdmin puis même fait un export au format LDIF.
Mais il ne reste que le groupe natif de zentyal (DomainAdmin). Les utilisateurs sont toujours là avec leur SID mais avec aucune appartenance à un groupe. De plus leurs mots de passe du domaine ne fonctionne plus.
Pour information Zentyal est virtualisé avec proxmox
Si cela est nécessaire j'aurai plus d'informations demain sur les modules.
Merci encore.
-
Il y a 2 annuaires dans Zentyal depuis la 3.0:
- ce que j'appelle l'annuaire "Zentyal" qui écoute sur le port 390
- l'annuaire Samba sur le port 389
Sont-ils bien synchronisés ?
Dan l'annuaire "Zentyal", tu devrais avoir au moins le groupe __USERS__ ...
-
Oui effectivement il y bien le groupe __USERS__ dans ldap.
Mais je ne comprend pas bien cette notion d'annuaire dans smb. Est-ce nouveau ? Ne ferais-tu pas référence à la BD de samba 3 (sans implémentation LDAP).
Y a t-il un moyen de vérifier voire de forcer la synchro des 2 BD LDAP/SAMBA dans la suite samba-tools peut être ?
-
La synchro entre les 2 annuaires est prise en charge, normalement de manière transparente par Zentyal et non je ne confonds pas avec Samba DB (l’implémentation Samba de Zentyal repose sur LDAP depuis le début ;))
Il y a 2 annuaires LDAP dans Zentyal depuis le passage à Samba 4 :P