Mandriva Directory Server sur Debian Etch

Publié le par Paco

Ce document vous présente l'installation de MDS sur une Debian Etch.
MDS va faciliter la gestion des utilisateurs de notre petite famille par l'intermédiaire d'une interface Web.
L'objectif recherché pour l'utilisateur est de retrouver son environnement de bureau (dossier utilisateur, boite mail, marques-pages Firefox) quelque soit le poste de travail utilisé (windows Xp ou Ubuntu) sur le réseau de la maison et de pouvoir retrouver ses documents en déplacement. Dans un deuxième temps pourquoi ne pas proposer ce service à la famille élargie....

Version 1.0
Auteur: Jean-François HERR
Dernière édition: 18/03/2008


Fonctionnalités recherchées:

Facilité d'administration via MMC
Bonne intégration de OpenLdap
Contrôleur primaire de domaine Samba ( PDC )
Serveur de Mail postfix avec Dovecot, Amavis, Spamassassin et ClamAV (POP3/IMAP/SSL/TLS/Quota)

Ceci est la mise en oeuvre adaptée à mon environnement, le fruit de mes recherches en aucun cas une référence de l'état de l'art en la matière. Je ne pourrais apporter de support mais si vous trouvez des erreurs ou s'il vous semble utile de compléter les infos recueillies n'hésitez pas à commenter.

Préambule:

Ce modOp est assez complexe, prenez le temps de le lire jusqu'au bout, vous devrez forcément l'adapter à votre situation.

Préparation

Système: une debian Etch mise à jour

Afin que ce guide corresponde totalement à votre environnement, je vous conseille de modifier le niveau de priorité de Debconf. Sur la nouvelle debian Etch et sur Ubuntu le niveau de Debconf est à "Elevé". Ce qui réduit sensiblement le nombre de questions qui vous ai posé lors de l'installation d'un paquet. On va donc changer le niveau à "Intermédiaire".

dpkg-reconfigure debconf

Choisissez "Dialogue" puis "Intermédiaire"

Le contrôleur de domaine doit impérativement avoir une adresse IP statique, si vous changez d'adresse IP en cours de route vous risquez de ne plus pouvoir joindre le domaine.
Dans notre cas le serveur samba et le serveur OpenLDAP se trouvent sur le même serveur. OpenFiler sera utilisé en San et serveur de sauvegarde.
Vous devez posséder un nom de domaine valide. J'utiliserais le nom de domaine DynDns de mon serveur Web. L'adresse Ip fournie par mon Fai (Orange) n'étant pas fixe, le nom de domaine est actualisé par la livebox. Cette mise à jour n'étant pas toujours fiable, j'ai sécurisé cette mise à jour avec le script ddclient sur le serveur.
 
Filessystem ACLs

Normalement Samba doit utiliser une Map filesystem-ACLs entre le serveur linux et les clients windows. Nous devons ajouter le support Acl sur le point de montage utilisé.

vi /etc/fstab

Ajouter l'option "acl" sur le point de montage ou le répertoire samba sera créé et ou les utilisateurs aurrons leur répertoire home. Dans mon cas pour le moment ce sera /home

Voici comme exemple mon fichier fstab:

# /etc/fstab: static file system information.
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
proc            /proc           proc    defaults        0       0
/dev/sda6       /               ext3    defaults,errors=remount-ro 0       1
/dev/sda1       /boot           ext3    defaults        0       2
/dev/sda12      /home           ext3    defaults,acl        0       2
/dev/sda3       /tmp            ext3    noatime         0       2
/dev/sda5       /usr            ext3    defaults        0       2
/dev/sda11      /var            ext3    defaults        0       2
/dev/sda9       /var/log        ext3    noexec          0       2
/dev/sda7       /var/www        ext3    defaults        0       2
/dev/sda2       none            swap    sw              0       0
/dev/sdb1       /data          ext3    noexec          0       2
/dev/hda        /media/cdrom0   udf,iso9660 user,noauto     0       0

Maintenant, nous devons remonter notre pt de montage pour activer le support acl

mount -o remount /home

Nous pouvons vérifier:

mount -l

Nous voyons maintenant la ligne du pt de montage /home

/dev/sda12 on /home type ext3 (rw,acl)

Les Dépôts :

Les répertoires de dépôts sont configurés dans le fichier /etc/apt/sources.list
Nous allons y ajouter de nouveaux dépôts:

vi /etc/apt/sources.list
MDS
Le dépôts MDS donne les paquets MDS ainsi que des  paquets patchés pour  bind9 & dhcp3.
On ajoute les lignes suivantes:

# MDS repository
deb http://mds.mandriva.org/pub/mds/debian etch main

Debian Volatile
Le dépôts Débian Volatile donne les nouveaux paquets pour ClamAV et Spamassassin pour le standard debian.
On ajoute les lignes suivantes:

# Debian Volatile
deb http://volatile.debian.org/debian-volatile etch/volatile main contrib non-free


Debian Backports


Le dépôt Debian Backports donne les nouveaux packages pour dovecot.
On ajoute les lignes suivantes:

# Debian Etch Backports
deb http://www.backports.org/debian etch-backports main

Si vous utilisez pour la première  fois  le  dépôt  backports , il faut importer les clefs dans apt :

apt-get install debian-backports-keyring


Reste plus qu'à mettre à jour notre base apt :

apt-get update

Installation des paquets Débian:

Installons les paquets nécessaires pour notre configuration:

apt-get install mmc-web-base mmc-web-mail mmc-web-network mmc-web-proxy mmc-web-samba mmc-agent python-mmc-plugins-tools python-mmc-base python-mmc-mail python-mmc-network python-mmc-proxy python-mmc-samba postfix postfix-ldap sasl2-bin libsasl2 libsasl2-modules amavisd-new libdbd-ldap-perl libnet-ph-perl libnet-snpp-perl libnet-telnet-perl lzop nomarch zoo clamav clamav-daemon gzip bzip2 unzip unrar-free unzoo arj spamassassin libnet-dns-perl razor pyzor dcc-client slapd ldap-utils libnss-ldap libpam-ldap dhcp3-server dhcp3-server-ldap bind9 samba smbclient smbldap-tools cupsys cupsys-client foomatic-db-engine foomatic-db foomatic-db-hpijs foomatic-db-gutenprint foomatic-filters foomatic-filters-ppds fontconfig hpijs-ppds linuxprinting.org-ppds
Pour le moment le paquet  dhcp3-server-ldap est en erreur, car n'est pas en version stable, mais testing. Si vous voulez l'installer, c'est ici


Les paquets Dovecot dans les répertoire standarts Débian ont un bug vis à vis du support  Ldap. Nous devons utiliser la version des dépôts backports:

apt-get install -t etch-backports dovecot-common dovecot-imapd dovecot-pop3d

Configuration :

Durant l'installation des nouveaux paquets quelques questions vous seront demandées - voici les réponse que j'y ai aporté :

LDAP :

Renseigner le mot de passe pour l'admin Ldap

Samba :

Renseigner le nom de votre domaine. Pour moi : FAMILLE
Choisir "No" Quand on vous demande si smb.conf doit être modifier pour utiliser le paramètrage WINS du DHCP.

Postfix :

Choisir  "Internet Site" comme type de congiguration.
Entrer "paco33.homedns.org" comme nom de domaine mail. ( votre nom de domaine )

Libnss-LDAP :

Entrer "ldap://127.0.0.1/" pour Lurl du serveur LDAP.
Entrer "dc=paco33,dc=homedns,dc=org" comme nom de la base de recherche.
Choisir la version LDAP. (3)
Entrer "cn=admin,dc=paco33,dc=homedns,dc=org" pour le compte root de LDAP.
Entrer le mot de passe pour le compte admin de LDAP. (paco)

Libpam-LDAP :

Choisir "Yes" quand on vous demande si le compte local root sera l'administrateur de la base.
Choisir  "No" quand on vous demande si la base LDAP demande un login.
Entrer "cn=admin,dc=paco33,dc=homedns,dc=org" pour le compte root de LDAP.
Entrer le mot de passe pour le compte admin de LDAP. (paco)

Configuration LDAP :

Fichiers shemas:

Premièrement copier les fichiers schema pour MMC, mail, SAMBA, printer, DNS and DHCP dans le répertoire LDAP des shemas.

cp /usr/share/doc/python-mmc-base/contrib/ldap/mmc.schema /etc/ldap/schema/
cp /usr/share/doc/python-mmc-base/contrib/ldap/mail.schema /etc/ldap/schema/
zcat /usr/share/doc/python-mmc-base/contrib/ldap/samba.schema.gz > /etc/ldap/schema/samba.schema
zcat /usr/share/doc/python-mmc-base/contrib/ldap/printer.schema.gz > /etc/ldap/schema/printer.schema
zcat /usr/share/doc/python-mmc-base/contrib/ldap/dnszone.schema.gz > /etc/ldap/schema/dnszone.schema
zcat /usr/share/doc/python-mmc-base/contrib/ldap/dhcp.schema.gz > /etc/ldap/schema/dhcp.schema


Ensuite inclure les fichiers dans la configuration LDAP

vi /etc/ldap/slapd.conf


Ajouter les lignes suivantes après les autres inclusions de schema.

include /etc/ldap/schema/mmc.schema
include /etc/ldap/schema/samba.schema
include /etc/ldap/schema/printer.schema
include /etc/ldap/schema/mail.schema
include /etc/ldap/schema/dnszone.schema
include /etc/ldap/schema/dhcp.schema


Activez la vérification des shemas ( ligne en dessous de l'inclusion des schema ).

schemacheck on

Vous trouverez la version finale du fichier ici

Configuration de Base :

Nous allons maintenant crypter notre mot de passe de l'administrateur ldap que nous avons laissé en SSHA pendant l'installation du paquet.

slappasswd -s paco


La réponse se présentera sous cette forme:

{SSHA}aaOnMv70e5JYzd2DNmA3IvXlkpXvbVJb

Nous allons éditer de nouveau notre fichier de configuration /etc/ldap/slapd.conf

vi /etc/ldap/slapd.conf


Nous recherchons la ligne commentée suivante :

# rootdn "cn=admin,dc=paco33,dc=homedns,dc=org"

Nous la dé-commentons et ajoutons à la suite le mot de passe crypté obtenu plus haut :

rootpw          {SSHA}aaOnMv70e5JYzd2DNmA3IvXlkpXvbVJb


Nous allons maintenant modifier les options d'indexation de notre base de donnée. Nous cherchons la ligne :

# Indexing options for database #1

Nous commentons la ligne suivante :

index objectClass eq


Et ajoutons à la suite :

index objectClass,uidNumber,gidNumber eq
index cn,sn,uid,displayName pres,sub,eq
index memberUid,mail,givenname eq,subinitial
index sambaSID,sambaPrimaryGroupSID,sambaDomainName eq
index zoneName,relativeDomainName eq
index dhcpHWAddress,dhcpClassData eq


Maintenant ajoutons Samba à access-list de la base. Nous recherchons la ligne :

access to attrs=userPassword,shadowLastChange

et la complêtons comme ceci  :

access to attrs=userPassword,sambaLMPassword,sambaNTPassword

Vous trouverez la version finale du fichier ici

Reste à configurer notre fichier /etc/ldap/ldap.conf
En y ajoutant les lignes suivantes

base            dc=paco33,dc=homedns,dc=org
host            10.167.10.2


Enfin redémarons notre serveur ldap:

/etc/init.d/slapd restart




En cours d'édition....

Liens

Mandriva documentation officielle: http://mds.mandriva.org/wiki/Documentation

Mandriva Directory Server On Debian Etch : http://www.howtoforge.com/mandriva-directory-server-on-debian-etch

PDC Samba LDAP - L'admin Debian : http://damstux.free.fr/wiki/index.php?title=PDC_Samba_et_LDAP



Publicité

Publié dans Linux

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article