Le contexte: réseau Win2k sous un serveur FC5 avec Samba 3.0.22-1 fonctionnant en PDC dans un établissement scolaire.
Je cherche à configurer un profil Win fixe (mandatory) identique pour chaque élève.
D'après les sources que j'ai consultées, smb.conf doit se présenter de la manière suivante:
[global]
workgroup = didactique
netbios name = didac
server string = Serveur Didactique %L
security = user
encrypt passwords = yes
domain master = yes
local master = yes
preferred master = yes
os level = 66
domain logons = yes
logon path = \\%L\profile
[profile]
path = /home/eleves/%u/profile
writeable = yes
browseable = no
create mask = 0600
directory mask = 0700
[netlogon]
path = /home/eleves/netlogon
writeable = yes
browseable = no
[homes]
path = /home/eleves/%u
writeable = yes
browseable = no
Chaque utilisateur "eleve" aurait alors dans son "home" un répertoire "profile" qui n'est en fait qu'un lien symbolique vers le vrai répertoire qui contient le profil: /home/eleves/profiles. Ce dernier contient toutes les infos du profil, y compris NTUSER.MAN.
Ce qui fonctionne sans problème: les utilisateurs peuvent parfaitement se connecter au domaine et disposent de leur partage sur le serveur.
Ce qui est problématique: la gestion des profils. Pour pouvoir profiter du profil fixe défini dans /home/eleves/profiles, il faut obligatoirement être propriétaire de ce répertoire. Tout autre utilisateur se fait refuser poliment mais fermement
- Code: Tout sélectionner
Windows n'a pas chargé votre profil car une copie serveur du dossier du profil existe déjà et ne dispose pas de paramètres de sécurité corrects. L'utilisateur en cours ou le groupe Administrateurs doit être le propriétaire du dossier.
et ne dispose que du profil par défaut de Windows.
Ma question: comment faut-il gérer les permissions et les groupes de manière à ce que chaque utilisateur puisse accéder au répertoire /home/eleves/profiles ?
Je pense avoir compris que chaque utilisateur doit avoir dans son "home" un sous-répertoire "profile" qui est un lien symbolique vers le "vrai" répertoire contenant le profil Windows.
Ce dernier est actuellement en chmod 755. Le mettre en chmod 777 n'apporte rien.
Dans tous les cas, le message d'erreur est le même.
Un tout grand merci pour toute aide.
Désolé pour la redite à celles et ceux qui auraient déjà vu cette bouteille à la mer, restée sans solution, ailleurs.
-
wilber00