Resolu Problème de droit pour création lecteur resaux CIFS

cancel
Showing results for 
Search instead for 
Did you mean: 
moliere_j
Member II

Resolu Problème de droit pour création lecteur resaux CIFS

J'utilise la version 3.2r2 installé sur un serveur win2003 standard
et je synchronise les comptes AD avec alfresco correctement
je n'ai pas de problème de connection à alfresco et share avec
le compte de domaine
Mon problème :
Cifs semble ok et je peux créer un lecteur réseau sur le partage \\monserveurA\alfresco lorsque j'utilise le compte
admin local de alfresco (celui créer par défault à l'installation)
je ne peux pas le faire avec mon compte de domaine AD et j'ai un message "accès refusé"
Sans doute un problème de droit
Merci de votre aide et sugestion
cordialement'
Quelque précision :

Chaine d'authentification dans alfresco-global.properties :
authentication.chain=alfrescoNtlm1:alfrescoNtlm,ldap1:ldap-ad

contenu fichier ntlm-filter.properties (dans repertoire subsystem ):
ntlm.authentication.sso.enabled=true
ntlm.authentication.mapUnknownUserToGuest=false

contenu du fichier alfresco-authentication.properties :

alfresco.authentication.allowGuestLogin=false
alfresco.authentication.authenticateCIFS=true
4 Replies
rguinot
Customer

Re: Resolu Problème de droit pour création lecteur resaux CIFS

cette page peut peut être vous aider : http://wiki.alfresco.com/wiki/Alfresco_Authentication_Subsystems#Active_Directory_Tips

sinon, peut être activer les logs en DEBUG sur les catégories concernées
moliere_j
Member II

Re: Resolu Problème de droit pour création lecteur resaux CIFS

Merci pour la réponse j'ai déja consulté ce doc
J'ai ajouté des précisions dans mon message pour la config
de la chaine d'authentificatiuon et sur ntlm
A ton avis faut t'il passer l'authentification cifs à false
jeanjot
Active Member

Re: Resolu Problème de droit pour création lecteur resaux CIFS

Bonjour

si j'en crois le tableau suivant l'authentification AD et CIFS pose problème :
http://wiki.alfresco.com/wiki/Alfresco_Authentication_Subsystems#What_are_the_Authentication_Subsyst...

A vérifier…
moliere_j
Member II

Re: Resolu Problème de droit pour création lecteur resaux CIFS

En fait ca marche maintenant
j'ai modifier la chaine d'authentification : ajout passthru1Smiley Tongueassthru
j'ai configuré le passthru.properties : ajout du domaine et serveur d'authentification (controleur de domaine )
et activé l'authentification pour cifs
j'ai configuré differemment ntlm (sso à false) et déactivation authentification cifs
en clair d'après ce que j'en comprend (enfin je crois )  on suit la chaine
ntlm,passthru,ldap-ad

ntlm authentifie uniquement le compte local
passthru authentifie les users web alfresco et share avec le compte de domaine et sert pour la connection réseaux
ldap peux authentifier avec AD si pas ok avec passthru et synchronise les comptes avec AD

dans ton dernier lien ca correspond à
Example 1 : Advanced AD Chain
Merci à vous pour les réponses
Cordialement