Rechercher dans ce blog

Affichage des articles dont le libellé est cifs. Afficher tous les articles
Affichage des articles dont le libellé est cifs. Afficher tous les articles

mercredi 7 septembre 2011

Alfresco 3.4d : authentification par le contrôleur de domaine

Voici comment donner l'accès au CIFS et à l'interface WEB avec le login Windows et sans avoir besoin de le saisir !
Tout d'abord l'arborescence à créer :























Ensuite on va créer les fichiers nécessaires.
Tout d'abord, il faut modifier le fichier de configuration alfresco-global.properties sous tomcat\shared :
on le complète avec ces lignes (mon serveur Alfresco se nomme SERVER-ALF, mon domaine est TOTO) :

Remarque : ce fichier contient aussi la configuration pour CIFS

Puis, sous alfrescoNtlm1 on copie depuis webapps\..\subsystems\Authentication\alfrescoNtlm les 2 fichiers alfresco-authentication-context.xml et ntlm-filter-context.xml.
Ensuite on créé le fichier alfresco-authentication.properties :

Ensuite on créé le fichier ntlm-filter.properties


Sous ldap1 on créé le fichier ldap-ad-authentication-context.xml


Pour le fichier de configuration suivant, il faut s'adapter à l'AD. Dans mon AD (le serveur contrôleur de domaine a l'IP 192.168.0.1) j'ai un domaine toto.adds puis sous ce domaine, j'ai une UO TOTO puis sous cette UO j'ai une UO ALFRESCO dans laquelle se trouve un groupe group_alfresco dans lequel (ouf !) se trouvent mes utilisateurs d'Alfresco.
Voici donc le fichier ldap-ad-authentication.properties (je suis parti de la base du même fichier sous webapps\..\subsystems\Authentication\ldap-ad)


Enfin, sous passthru1 on copie depuis webapps\..\subsystems\Authentication\passthru les 2 fichiers passthru-authentication-context.xml et ntlm-filter-context.xml.
Puis on créé le fichier passthru-authentication-context.properties (le serveur controleur de domaine se nomme SERVER)

Et le dernier, on créé le fichier ntlm-filter.properties

Voilà !
Je ne suis pas sûr de la nécessité des mutliples fichiers ntml-filter.properties, mais bon ça marche comme ça, j'ai pas testé en n'en laissant qu'un.

Le problème que j'ai rencontré ensuite, c'est que la machine qui se connecte su Alfresco doit le faire depuis une session ouverte sur le domaine (TOTO\utilisateur ou utilisateur@toto.adds) sinon la connexion ne se fait pas (demande du loggin mais erreur et ne se logge pas).
Mon serveur Alfresco se nomme SERVER-ALF, le nom pour le CIFS apparait normalement sous SERVER-ALFA (ça peut se changer mais ça me va)

mercredi 31 août 2011

CIFS Alfresco sous Windows Server 2008R2

Ce Windows server 2008R2 est dans une machine virtuelle (SERVER-ALF) sous Hyper-V.
Installation d'Alfresco community 3.4d 64 bits de base.

  1. Désactivation de "Partage de fichiers et imprimantes Réseaux Microsoft" dans la carte réseau.
  2. Arrêt du service "Serveur"
  3. Ajout de la clé Smb2 de type REG_DWORD  et de value =0 sous [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters]
  4. Ajout des lignes suivantes dans c:\windows\system32\drivers\etc\hosts
    127.0.0.1 localhost
    ::1 localhost
    pour pouvoir tester en local
  5. dans share\alfresco-global.properties
    filesystem.name=Alfresco
    cifs.enabled=true
    cifs.servername=SERVER-ALF
    cifs.domain=jr
    cifs.hostanounce=true
    cifs.ipv6.enabled=false
  6. firewall éteint. A modifier pour ouvrir les bons ports(445...)
Test en local :
nbtstat -n doit afficher SERVER-ALFA
netstat -an ne doit pas afficher le port 445
en double-cliquant sur SERVER-ALFA, la boite de login apparait, on entre juste le nom et le mot de passe (pas toucher au domaine...) et ça doit passer et afficher Alfresco et avm comme dossiers partagés

Test distant : 
SERVER-ALFA\Alfresco doit afficher la boite de login, faire comme au-dessus.
SERVER-ALFA doit afficher les deux dossiers de partage

Lorsque j'ai eu mon premier fonctionnement en local, c'est le firewall de SERVER-ALF qui me bloquait l'accès distant.

lundi 22 février 2010

Accès partage Windows après les iptables d'installation d'Alfresco

Il suffit de faire
iptables -t nat -F
et l'accès au partage du serveur Windows refonctionne.
Attention du coup le CIFS d'Alfresco ne marche plus.
Il faut refaire les iptables qui vont bien pour retrouver CIFS ou simplement redémarrer tomcat5