Rechercher dans ce blog

Affichage des articles dont le libellé est windows. Afficher tous les articles
Affichage des articles dont le libellé est windows. Afficher tous les articles

mercredi 7 septembre 2011

Alfresco 3.4d : authentification par le contrôleur de domaine

Voici comment donner l'accès au CIFS et à l'interface WEB avec le login Windows et sans avoir besoin de le saisir !
Tout d'abord l'arborescence à créer :























Ensuite on va créer les fichiers nécessaires.
Tout d'abord, il faut modifier le fichier de configuration alfresco-global.properties sous tomcat\shared :
on le complète avec ces lignes (mon serveur Alfresco se nomme SERVER-ALF, mon domaine est TOTO) :

Remarque : ce fichier contient aussi la configuration pour CIFS

Puis, sous alfrescoNtlm1 on copie depuis webapps\..\subsystems\Authentication\alfrescoNtlm les 2 fichiers alfresco-authentication-context.xml et ntlm-filter-context.xml.
Ensuite on créé le fichier alfresco-authentication.properties :

Ensuite on créé le fichier ntlm-filter.properties


Sous ldap1 on créé le fichier ldap-ad-authentication-context.xml


Pour le fichier de configuration suivant, il faut s'adapter à l'AD. Dans mon AD (le serveur contrôleur de domaine a l'IP 192.168.0.1) j'ai un domaine toto.adds puis sous ce domaine, j'ai une UO TOTO puis sous cette UO j'ai une UO ALFRESCO dans laquelle se trouve un groupe group_alfresco dans lequel (ouf !) se trouvent mes utilisateurs d'Alfresco.
Voici donc le fichier ldap-ad-authentication.properties (je suis parti de la base du même fichier sous webapps\..\subsystems\Authentication\ldap-ad)


Enfin, sous passthru1 on copie depuis webapps\..\subsystems\Authentication\passthru les 2 fichiers passthru-authentication-context.xml et ntlm-filter-context.xml.
Puis on créé le fichier passthru-authentication-context.properties (le serveur controleur de domaine se nomme SERVER)

Et le dernier, on créé le fichier ntlm-filter.properties

Voilà !
Je ne suis pas sûr de la nécessité des mutliples fichiers ntml-filter.properties, mais bon ça marche comme ça, j'ai pas testé en n'en laissant qu'un.

Le problème que j'ai rencontré ensuite, c'est que la machine qui se connecte su Alfresco doit le faire depuis une session ouverte sur le domaine (TOTO\utilisateur ou utilisateur@toto.adds) sinon la connexion ne se fait pas (demande du loggin mais erreur et ne se logge pas).
Mon serveur Alfresco se nomme SERVER-ALF, le nom pour le CIFS apparait normalement sous SERVER-ALFA (ça peut se changer mais ça me va)

Alfresco 3.4d - scripts manquants ou ne fonctionnant pas

De base le script apply_amps.bat ne fonctionne pas.
Voici le fichier modifié pour que ça marche.

Mon installation d'Alfresco est sous C:\Alfresco

apply_amps.bat :


Voici maintenant le fichier clean_tomcat.bat modifié :
clean_tomcat.bat :



J'ai supprimé tous les amp présents de base dans le répertoire C:\Alfresco\amps
Maintenant on peut mettre son amp dans le répertoire C:\Alfresco\amps et dans une fenêtre de commande aller dans C\Alfresco\bin et lancer apply_amps.bat

J'ai aussi rencontré un léger soucis dû à mon amp qui apparemment n'avait pas les bons droits d'accès pour l'utilisateur en cours (il n'apparassait pas dans la liste des amps installés alors qu'il était bien présent dans le répertoire "amps"). Un passage par le bureau pour lui attribuer les bons droits et hop.
Edit : en fait c'était plus lié à la présence des autres amps, car par la suite j'ai rencontré à nouveau ce problème et la simple suppression des amps déjà présents a suffit.

J'ai aussi besoin de réinitialiser la base de données, voici les scripts :
Pour la réinitialisation :
db_remove.sql :



db_setup.sql :



db_remove_and_setup.bat :


Pour l'injection des données existantes (après un dump de la base)
set_alfsql.bat : 



J'ai rencontré un problème de mot de passe, car il était différent dans mon alf.sql que celui d'origine de l'installation. Il a donc fallu le mettre à jour dans le fichier de config d'Alfresco (C:\Alfresco\tomcat\shared\classes\alfresco-global.properties lignes :
db.username=alfresco
db.password=*****
)

vendredi 19 mars 2010

Montage lecteur réseau windows

Vu ici : http://doc.ubuntu-fr.org/fusesmb
C'est parti !

Installer "fuse" (application/ajouter des logiciels/ Recherche Fuse)
fuse et fuse-lib
Il faut maintenant récupérer fuse-smb qui n'est pas dans les packages par défaut de CentOS5.4
wget http://timeoff.wsisiz.edu.pl/rpms/fuse-smb/fuse-smb-0.8.7-1.fc8.i386.rpm
rpm -ivh fuse-smb-0.8.7-1.fc8.i386.rpm

Ensuite
su -
//ajout d'admin pas sûr que ce soit utile ??
gpasswd -a $USER fuse
//ajout utilisateur stef
gpasswd -a stef fuse
j'ai aussi mis le "root" ou alors il y est par défaut? mais on le retrouve si on édite les groupes (attention il faut afficher les groupes systèmes)
Se déconnecter comme dit dans le tuto. Si accès par vnc, le plus simple : rebooter !
avec Kitty par exemple
/sbin/reboot -f
puis après redémarrage si pas accès vnc
service vncserver restart
on va donner les infos de connection dans le fichier de conf de fuse:
on édite donc le fichier /~/.smb/fusesmb.conf (montrer les fichiers cachés)
(ce fichier sera présent dans les répertoires /home/.smb pour l'utilisateur stef et dans /root/.smb pour l'utilisateur root. Je fais les 2 car on utilise cron en root par la suite pour la sauvegarde d'Alfresco)
[global]
username=JR2\stef
password=monmotdepassewindows



Puis dans la ligne de commande
cd ~
mkdir -p Network
fusesmb Network


Pour "démonter" on tape
fusermount -u Network

Le truc étrange ensuite qui s'est passé c'est que j'ai dû faire plein d'essais en changeant le username (notamment en donnant le login de l'administrateur windows, sans succès d'ailleurs puisque je ne listait que mon NAS...linux !) pour à un moment avoir en effet accès au réseau alors que j'étais revenu à mon fusesmb.conf initial

Rien compris sur ce coup là ! et je ne sais pas ce qui va se passer à un prochain reboot...

Peut-être se souvient-il du bon parmi tout ceux que j'ai testé. Après un nouvel essai, il semble que JR2 en majuscule soit important ?




jeudi 25 février 2010

Bureau distant depuis Windows vers CentOS

Vu ici : http://www.commentcamarche.net/faq/17620-acceder-a-distance-a-sa-machine-vnc-ssh
Sur CentOS le vncserver était déjà installé, ainsi qu'openssh, j'ai juste autorisé l'accès au bureau distant par le menu :
et modifié le fichier /etc/ssh/sshd_config en changeant le port 22 en port 6522 et PermitRootLogin yes en PermitRootLogin no. Redémarrer le serveur ssh : /etc/init.d/sshd restart (ou service sshd restart)
Pour prendre la main sur le Windows:
Télécharger kitty ou putty, télécharger et installer tightvnc
Avec kitty.exe (ou putty.exe) il faut suivre ce qu'il y d'écrit dans le lien ci-dessus.
Ensuite, si une session X est déjà ouverte sur CentOS alors on peut depuis tightvnc avec l'adresse "localhost"


Sinon, on va configuer le vncserver pour qu'il ouvre une session X tout seul (enfin c'est ce que j'ai compris...)
Je suis parti de ça http://forum.hardware.fr/hfr/OSAlternatifs/reseaux-securite/serveur-client-xubuntu-sujet_70649_1.htm qui m'a amené sur ça http://www.ehow.com/how_5089245_install-vnc-server-ubuntu.html


Donc sur le CentOS, j'ai édité le fichier /etc/sysconfig/vncservers et j'ai écrit

VNCSERVERS="1:stef"
VNCSERVERARGS[1]="-geometry 1280x1024 -depth 16"



Ensuite il faut faire créer le répertoire .vnc par vnc (voir ici : http://wiki.centos.org/HowTos/VNC-Server):
Avec le compte voulu (ici stef, donc pas de "su") on fait

vncpasswd
puis on entre le mot de passe d'accès à vnc.Le répertoire .vnc sous /home/stef est créé.




Puis j'ai édité /home/stef/.vnc/xstartup (attention le répertoire est caché, il suffit de cocher "Afficher les fichiers cachés" sous Affichage du menu de Nautilus) et là j'ai fait comme on le dit sur le site ehow.com ci-dessus
Le fichier ne contient plus que :
(zone simplement décommentée)
unset SESSION_MANAGER
exec /etc/X11/xinit/xinitrc
[ -x ....etc
[ -r .... etc


le reste est mis en commentaire

#setroot...
#vnc...
#xterm...
#twm...

On sauve et on fait un chmod 755 /etc/X11/xinit/xinitrc (mais moi c'était déjà bon)
Ensuite on relance le serveur vnc (service vncserver restart).

On accède avec tightvnc à l'adresse 192.168.0.xxx:1 (attention pas de tunnel ssh !!, mais connexion en local pour moi et derrière firewall), en effet avec localhost ça ne veut pas fonctionner (je pense à cause de l'ouverture de session non faite).

On doit pouvoir résoudre ça avec ce qui est dit sur le premier lien de ce message (sur commentcamarche.net)

L'avantage pour le moment c'est qu'on n'a plus besoin de lancer kitty pour ouvrir le tunnel ssh.


Edit 15/05/2011 :

Le vnc se coupe tout seul ???

pour le relancer, se connecter avec Kitty, sous session stef, puis taper un "su -" (bien noter le "-") et taper le mot de passe su pour ensuite faire service vncserver start (ou /sbin/service vncserver start)

lundi 22 février 2010

Accès partage Windows après les iptables d'installation d'Alfresco

Il suffit de faire
iptables -t nat -F
et l'accès au partage du serveur Windows refonctionne.
Attention du coup le CIFS d'Alfresco ne marche plus.
Il faut refaire les iptables qui vont bien pour retrouver CIFS ou simplement redémarrer tomcat5