Configuration des postes clients avec PingOO V3 - Serveur de fichiers



Version :0.5 // 2007-06-05
Auteur : Olivier Reinaud CRI74
Auteur : Joel Golliet CRI74


Sommaire

1.Introduction
2.Systèmes Microsoft Windows
2.1. Généralités à propos des postes clients sous MS Windows
2.2. Windows 98SE (Seconde Edition)
2.3. Windows 2000 Professionnel
2.4. Windows XP Professionnel
2.5. Windows XP Edition Familiale
2.6. Windows Vista Professionel (Business), Intégrale ou Familiale (Basic ou Premium)
3.Environnement Linux
3.1. Configuration système pour LDAP
3.2. Configuration système pour NFS
3.3. Procédure de A à Z pour une Mandrake Linux 9.2
3.4. Procédure de A à Z pour une Mandrake Linux 10.1
3.5. Procédure de A à Z pour une Mandriva Linux 2006/2007
3.6. Procédure pour Ubuntu 5.10 Breezy
4.Système Mac OSX
Bookmarks


1. Introduction

La partie serveur de fichiers du PingOO V3 reposant sur un serveur Samba est prévue pour être compatible avec Windows 98SE, XP/2000 Pro et Linux ainsi que MacOSX.

Les essais réalisés avec Windows Vista (toutes les éditions que ce soit "Business" ou "Professionnelle") n'ont pas permis de valider la compatibilité en terme "d'intégration du poste au domaine". Ce système d'exploitation n'est donc pas à recommander avec PingOO V3 si on a envie d'utiliser les fonctionnalités de serveurs de fichiers/PDC du PingOO (l'accès à Internet reste bien sûr fonctionnel même avec Windows Vista Familial ou Pro)

On pourra trouver dans cette documentation ou d'autres documentations s'y référant le terme "PingOO SOHO" (ou même "PingOO Ecole"). Cela correspond à une installation de PingOO CS+FS ou CS+FS+IGWan.


[Retour au sommaire]

2. Systèmes Microsoft Windows

2.1. Généralités à propos des postes clients sous MS Windows

On part du principe ici que le poste de travail est déjà configuré correctement au niveau TCP/IP et sur un profil de filtrage ne l'interdisant pas de communiquer avec le serveur PingOO V3.

On effectue ici une authentification sur un serveur Samba (fonctionnalité de PDC "Primary Domain Controler" ou CPD "Controleur Principal de Domaine"). Aussi, d'autres documentations qui traitent de ce cas de figure maintenant courant peuvent apporter des compléments d'informations. Ex : la documentation SambaEdu

A l'ouverture de la session, un script ("netlogon") est automatiquement exécuté pour affecter l'heure sur les Windows 98SE et monter un certain nombre de lecteurs réseau de façon automatique. On retrouve pour tous les utilisateurs déclarés sur le PingOO :

Le compte "master" a des accès spéciaux sur ces lecteurs réseau : Dans tous les cas, le "master" n'a tout de même pas accès aux lecteurs K: des différents utilisateurs du PingOO V3.

Il n'y a pas de notion de quota sur les répertoires personnels ni sur les partages de groupe de travail. Il convient donc d'en avertir tous les utilisateurs pour éviter une saturation de l'espace disque disponible à cause d'un abus de stockage de gros fichiers par 1 seule personne.

2.2. Windows 98SE (Seconde Edition)

L'intégration de machines équipées du système d'exploitation Windows 98SE se fait relativement simplement. Une documentation complète est disponible à l'adresse suivante : Configuration Windows 98SE et serveur PingOO V3

2.3. Windows 2000 Professionnel

Pour ajouter un client Windows 2000 Pro dans le domaine du PingOO, il faut utiliser le panneau de configuration puis sélectionner "Système". Modifier ensuite le nom du domaine (ex : CITIC74 ; dépendant de la configuration du PingOO) et s'identifier avec le login "root" et le mot de passe du compte "master". Un message apparaît vous précisant l'entrée dans le domaine du serveur. Il faut ensuite récupérer avec un client FTP (MS IE ou Firefox peuvent faire l'affaire) les fichiers de registre nommés "winXP.reg" et "DelRoamCache.reg" qui se trouvent dans le compte "master" (répertoire "registry/xp/") ou sur le FTP de PingOO.org ftp://ftp.pingoo.org/PingOOV3/special/reg-xp/. Exécuter ces fichiers (sans quoi vous ne pourrez pas vous connecter au domaine). Un autre fichier est également présent dans ce répertoire (NoDelRoamCache.reg) ; son utilisation n'est pas conseillée (alourdit les profils itinérants).

Mise en garde : un certain nombre d'utilisateurs ont remonté des difficultés pour effectuer cette manipulation. Des effets de bord ont aussi été mis en avant (saturation du disque dur du poste client à cause d'une réplication de nombreuses données dans le profil utilisateur). On ne peut pas garantir le parfait fonctionnement d'un réseau avec des postes clients sous Windows 2000 Pro connectés au domaine géré par le PingOO. Si tous les services réseaux "classiques" fonctionnent parfaitement sous cet OS client (web, email, ftp, ...), la fonctionnalité d'intégration au domaine, de configuration des profils itinérants, ... n'est pas totallement maîtrisée. Se rapporter aux sites spécialisés sur Windows 2000 Professionnel et son intégration dans un domaine géré par un PDC Samba pour aller plus loin.

2.4. Windows XP Professionnel

Si la procédure décrite ci-dessus pour Windows 2000 fonctionne également pour Windows XP Pro, on recommandera les documentations et outils mis à disposition par l'équipe TICE EdRes74 disponibles ici : Connexion d'une station XP PRO à un domaine PingOO V3. Cela reprend la partie intégration au domaine mais aussi l'utilisation d'un outil nommé "XP connect" développé par cette équipe pour appliquer des stratégies intelligentes visant notamment à optimiser la gestion des profils itinérants.

2.5. Windows XP Edition Familiale

Pas d'intégration possible au domaine géré sur le PingOO V3

De par sa nature même, cette version de Windows XP n'est pas capable d'être intégrée à un domaine (qu'il soit géré par un serveur Windows ou Linux/Samba comme ici).

Vous pouvez bien sûr tout de même avoir accès à Internet et aux services du PingOO (interface PADM, mail, filtrage web, ...).

Il est possible d'accéder aux données d'un utilisateur et aux partages de groupe correspondants en montant de façon "manuelle" ses lecteurs réseaux (on peut faire cela par l'explorateur Windows menu "Outils/Connecter un lecteur réseau"). Il faut alors indiquer au moment du montage le nom d'utilisateur et mot de passe à utiliser. En faisant en sorte que ces lecteurs réseaux restent permanents (cocher "se reconnecter à l'ouverture de session"), vous pouvez avoir 1 seul compte au niveau de Windows et avoir accès à vos données personnelles du compte PingOO en fonction du nom utilisateur que vous utiliserez à chaque fois. Voici la liste des "chemins réseau" à utiliser :

2.6. Windows Vista Professionel (Business), Intégrale ou Familiale (Basic ou Premium)

Pas d'intégration possible au domaine géré sur le PingOO V3

Les différents tests réalisés ne nous ont pas permis de valider le bon fonctionnement de Windows Vista avec PingOO V3, même avec les versions "professionnelles" qui ont normalement la capacité à être intégré à un domaine.

Vous pouvez bien sûr tout de même avoir accès à Internet et aux services du PingOO (interface PADM, mail, filtrage web, ...).

Il est a priori possible d'accéder aux données de l'utilisateur et aux partages de groupe correspondants en montant de façon "manuelle" ses lecteurs réseaux comme sous Windows XP Familiale (voir explications ci-dessus sur les raccourcis à utiliser ; il faut ici aller sur "Reseau" et choisir "Connecter un lecteur réseau"). Des tests dans ce sens ont été réalisés avec une version Vista Professionnel mais toutes les versions de Vista peuvent a priori fonctionner de cette façon (à vérifier). Néanmoins, avant de connecter un lecteur réseau, il est obligatoire de modifier un paramètre en terme de stratégie de sécurité. Pour cela, il suffit de : . A noter : on peut aussi pour faire la même chose a priori modifier directement la base de registre via "regedit" : choisir la clé "HKLM\System\CurrentControlSet\Control\Lsa\LMCompatibilityLevel" par défaut à "3" et la passer à "2".


[Retour au sommaire]

3. Environnement Linux

On ne va pas utiliser ici, comme pour les postes clients sous Windows 9X/XP, une authentification par Samba. On préférera utiliser une authentification directement basée sur LDAP avec des montages NFS pour les différents partages réseau.

3.1. Configuration système pour LDAP

L'annuaire du serveur PingOO est accessible pour l'authentification pour tous les postes du réseau local (sauf profil de filtrage réseau spécifique qui bloquerait tout accès sur le serveur.

Si le serveur PingOO est configuré avec l'adresse IP 192.168.0.1, c'est donc cette adresse qu'il faudra spécifier pour les caractéristiques du serveur.

Concernant le "base dn", c'est dépendant de chaque PingOO. Pour les établissements scolaires haut-savoyards, c'est systématiquement une chaîne qui ressemble à "ou=codeetab,ou=edres74,ou=ac-grenoble,ou=educationnationale,o=gouv,c=fr" qui a été définie par le CITIC74 qui installe les serveurs (le "codeetab" correspondant ici à un code sur 8 caractères unique pour chaque établissement).

D'une façon générale, il va donc falloir installer le support pam_ldap et configurer de façon manuelle ou automatique (via des scripts ou outils dépendant de la distribution Linux cette authentification LDAP.

3.2. Configuration système pour NFS

La configuration de NFS est très simple, il suffit de placer les lignes suivantes dans le fichier /etc/fstab et installer le cas échéant le support pour un montage de lecteur réseau en NFS au niveau du système Linux (souvent installé par défaut tout de même).
192.168.0.1:/home /home nfs rw
192.168.0.1:/pdc-srv/groups /pdc-srv/groups nfs rw

ATTENTION : bien vérifier de ne pas avoir deux montages différents pour le /home.

3.3. Procédure de A à Z pour une Mandrake Linux 9.2

Cette documentation qui contient quelques paramètres spécifiques aux installations dans les écoles haut-savoyardes, propose la procédure pour intégrer une machine avec le système d'exploitation Mandrake Linux 9.2 sur un serveur PingOO V3 ayant les fonctionnalités CS et FS : documentation rédigée par l'équipe TICE EdRes74. On peut suivre ces mêmes indications pour une version supérieure de Mandrake/Mandriva

3.4. Procédure de A à Z pour une Mandrake Linux 10.1

Cette documentation qui contient quelques paramètres spécifiques aux installations dans les écoles haut-savoyardes, propose la procédure pour intégrer une machine avec le système d'exploitation Mandrake Linux 10.1 sur un serveur PingOO V3 ayant les fonctionnalités CS et FS : documentation rédigée par l'équipe TICE EdRes74. Cela simplifie ici la manipulation en utilisant un CDROM développé spécialement par l'équipe TICE EdRes74 qui s'appelle Les indispensables pour Mandrake 10.1.

3.5. Procédure de A à Z pour une Mandriva Linux 2006/2007

Suivez la même procédure que pour Mandrake Linux 10.1 en utilisant par contre le CD des Indispensables pour Mandriva Linux 2006 ou les Indispensables pour Mandriva Linux 2007.

Astuce supplémentaire liée à Mandriva 2006/2007 : pour avoir une liste d'utilisateurs à l'ouverture de session. Avec les versions antérieures de Mandrake, le gestionnaire d'ouverture de session KDM ou MDKKDM faisait apparaître par défaut les utilisateurs du système sous forme de trombinoscope. Ce n'était plus le cas avec Mandriva 2006/2007. Aussi, voici comment obtenir un effet équivalent :

3.6. Procédure pour Ubuntu 5.10 Breezy

Voir documentation sur site R et D du CITIC74.

On peut suivre à peu de chose près la même procédure pour d'autres versions de Ubuntu (Dapper, Edgy, ...).


[Retour au sommaire]

4. Système Mac OSX

Le principe est le même que pour un poste client sous Linux : authentification LDAP et montages NFS.

Une seule documentation a été rédigée, vous la retrouverez sur le site R et D du CITIC74.


[Retour au sommaire]

Bookmarks

Configuration Windows 98SE et serveur PingOO V3 http://tice.edres74.net/article.php3?id_article=183
Connexion d'une station XP PRO à un domaine PingOO V3 http://tice.edres74.net/article.php3?id_article=364




Document généré avec les cri-doctools