<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>http://os-vps418.infomaniak.ch:1250/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Olega</id>
	<title>Wiki du LAMA (UMR 5127) - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="http://os-vps418.infomaniak.ch:1250/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Olega"/>
	<link rel="alternate" type="text/html" href="http://os-vps418.infomaniak.ch:1250/mediawiki/index.php/Sp%C3%A9cial:Contributions/Olega"/>
	<updated>2026-05-21T09:04:46Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.39.4</generator>
	<entry>
		<id>http://os-vps418.infomaniak.ch:1250/mediawiki/index.php?title=MettreAFS&amp;diff=5805</id>
		<title>MettreAFS</title>
		<link rel="alternate" type="text/html" href="http://os-vps418.infomaniak.ch:1250/mediawiki/index.php?title=MettreAFS&amp;diff=5805"/>
		<updated>2012-09-21T12:48:05Z</updated>

		<summary type="html">&lt;p&gt;Olega : /* Sur MAC OS X 10.7, 10.6 (marche peut-être avec 10.5) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Passer une machine de NFS vers AFS =&lt;br /&gt;
&lt;br /&gt;
== Kerbériser la machine ==&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install libpam-krb5 heimdal-clients libpam-afs-session&lt;br /&gt;
&lt;br /&gt;
Dans /etc/krb5.conf :&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
        default_realm = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
        LAMA.UNIV-SAVOIE.FR = {&lt;br /&gt;
                kdc = lama.univ-savoie.fr&lt;br /&gt;
                admin_server = lama.univ-savoie.fr&lt;br /&gt;
        }&lt;br /&gt;
 [domain_realm]&lt;br /&gt;
        www.lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
== Installer OpenAFS ==&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install openafs-client openafs-krb5 libpam-afs-session&lt;br /&gt;
&lt;br /&gt;
Peut-être aussi &lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install openafs-modules-dkms&lt;br /&gt;
&lt;br /&gt;
Cellule AFS : lama.univ-savoie.fr&lt;br /&gt;
Taille du cache : Christophe veut un cache monstrueux (500 Mo par exemple, dépend de la taille de /var/cache/openafs).&lt;br /&gt;
&lt;br /&gt;
Dans /etc/openafs/CellServDB, virer tout et laisser uniquement :&lt;br /&gt;
 &amp;gt;lama.univ-savoie.fr&lt;br /&gt;
 193.48.123.134 # lama.univ-savoie.fr&lt;br /&gt;
&lt;br /&gt;
Puis faire (si vous le voulez) des liens pour les homes :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo rm /home&lt;br /&gt;
 &amp;gt; sudo rm /home2&lt;br /&gt;
 &amp;gt; sudo ln -s /afs/lama.univ-savoie.fr/user /home&lt;br /&gt;
 &amp;gt; sudo ln -s /afs/lama.univ-savoie.fr/user /home2&lt;br /&gt;
&lt;br /&gt;
Enfin, ajouter la ligne&lt;br /&gt;
&lt;br /&gt;
 auth   optional   pam_afs_session.so&lt;br /&gt;
&lt;br /&gt;
à la fin des deux fichiers &#039;&#039;&#039;/etc/pam.d/common-auth&#039;&#039;&#039; et &#039;&#039;&#039;/etc/pam.d/common-session&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Sur MAC OS X 10.7, 10.6 (marche peut-être avec 10.5) ==&lt;br /&gt;
&lt;br /&gt;
* Créer un fichier &amp;lt;code&amp;gt;/Library/Preferences/edu.mit.Kerberos&amp;lt;/code&amp;gt; lisible par tous (éventuellement chmod a+r) contenant:&lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
        default_realm = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
        LAMA.UNIV-SAVOIE.FR = {&lt;br /&gt;
                kdc = lama.univ-savoie.fr&lt;br /&gt;
                admin_server = lama.univ-savoie.fr&lt;br /&gt;
        }&lt;br /&gt;
 [domain_realm]&lt;br /&gt;
        www.lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Installer openAFS depuis la page : [http://www.openafs.org/macos.html http://www.openafs.org/macos.html] et mettre &amp;lt;code&amp;gt;lama.univ-savoie.fr&amp;lt;/code&amp;gt; comme cellule par défaut.&lt;br /&gt;
* Copier le fichier &amp;lt;code&amp;gt;/etc/openafs/CellServDB&amp;lt;/code&amp;gt; dans &amp;lt;code&amp;gt;/var/db/openafs/etc/&amp;lt;/code&amp;gt; s&#039;il n&#039;y est pas déjà. L&#039;éditer et y ajouter les lignes :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;lama.univ-savoie.fr&lt;br /&gt;
 193.48.123.134 # lama.univ-savoie.fr&lt;br /&gt;
&lt;br /&gt;
C&#039;est la seule ligne qui servira si vous n&#039;avez pas de compte dans une université américaine; vous pouvez supprimer le reste.&lt;br /&gt;
Remarque : on peut théoriquement éditer ce ficher depuis le panneaux de préférence d&#039;openAFS ... sauf que ça semble ne pas marcher (un pb de permission ?).&lt;br /&gt;
* redémarrer le MAC pour être sur de redémarrer openAFS (on doit pouvoir éviter ça).&lt;br /&gt;
* dans le panneau de préférence openAFS cocher &#039;&#039;Use aklog&#039;&#039; et &#039;&#039;get credential at login time&#039;&#039;.&lt;br /&gt;
* pour plus de confort créer un lien où bon vous semble pour votre home sur le serveur lama qui est dans &amp;lt;code&amp;gt;/afs/lama.univ-savoie.fr/user/mon_login&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vérification ==&lt;br /&gt;
&lt;br /&gt;
Loggez vous sur la machine et taper &#039;&#039;&#039;klist&#039;&#039;&#039;.&lt;br /&gt;
La réponse doit ressembler à:&lt;br /&gt;
&lt;br /&gt;
 Credentials cache: FILE:/tmp/krb5cc_1066_T1K6vd&lt;br /&gt;
        Principal: raffalli@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
  Issued           Expires          Principal&lt;br /&gt;
 Aug 14 13:34:19  Aug 15 13:34:19  krbtgt/LAMA.UNIV-SAVOIE.FR@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 Aug 14 13:34:19  Aug 15 13:34:19  afs@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
Les deux dernières lignes vous indiquent que vous avez un ticket kerberos sur le &lt;br /&gt;
royaume du LAMA et un ticket kerberos pour les serveur OpenAFS.&lt;br /&gt;
&lt;br /&gt;
Tapez aussi &#039;&#039;&#039;tokens&#039;&#039;&#039; avec une réponse attendue qui ressemble à:&lt;br /&gt;
&lt;br /&gt;
 Tokens held by the Cache Manager:&lt;br /&gt;
 &lt;br /&gt;
 User&#039;s (AFS ID 1066) tokens for afs@lama.univ-savoie.fr [Expires Aug 15 13:34]&lt;br /&gt;
   --End of list--&lt;br /&gt;
&lt;br /&gt;
On voit, sur l&#039;avant dernière ligne, le jeton afs qui autorise la connection au serveur&lt;br /&gt;
et qui a été obtenu auprès du serveur afs en présentant le ticket kerberos afs.&lt;br /&gt;
&lt;br /&gt;
= Possibilités supplémentaires =&lt;br /&gt;
&lt;br /&gt;
== Avoir des droits depuis son compte local ==&lt;br /&gt;
&lt;br /&gt;
Si vous avez un compte local sur votre machine, vous pouvez avoir simultanément les &lt;br /&gt;
droits sur votre compte local et sur le compte sur lama.univ-savoie.fr.&lt;br /&gt;
&lt;br /&gt;
Pour cela, une fois loggé sur votre compte local, taper&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; kinit login_sur_lama&lt;br /&gt;
 &amp;gt; aklog&lt;br /&gt;
&lt;br /&gt;
La première commande sert à obtenir un ticket Kerberos (on&lt;br /&gt;
peut vérifier son ticket avec klist) la second commande présente le&lt;br /&gt;
ticket pour obtenir un jeton afs.&lt;br /&gt;
&lt;br /&gt;
Après ça vous devriez avoir les droits sur &lt;br /&gt;
&lt;br /&gt;
 /afs/lama.univ-savoie.fr/user/login_sur_lama&lt;br /&gt;
&lt;br /&gt;
== Taille du cache ==&lt;br /&gt;
&lt;br /&gt;
Il n&#039;y a aucune raison que la taille du cache ne soit pas&lt;br /&gt;
du même ordre de grandeur que la taille de vos fichiers personnels.&lt;br /&gt;
&lt;br /&gt;
Il faut juste faire attention, le cache est par défaut dans&lt;br /&gt;
/var/cache/openafs et il ne faudrait pas qu&#039;un cache de 20Go&lt;br /&gt;
remplisse votre partition /. Donc il faut mettre le cache là où il y a assez de place&lt;br /&gt;
(avec un lien symbolique ou en changeant le cache par défaut).&lt;br /&gt;
&lt;br /&gt;
La configuration du cache (taille max et position) est dans&lt;br /&gt;
&lt;br /&gt;
 /etc/openafs/cacheinfo&lt;br /&gt;
&lt;br /&gt;
== Renouveler les tickets avec l&#039;écran de veille ==&lt;br /&gt;
&lt;br /&gt;
Dans /etc/pam.d/gnome-screensaver (ou /etc/pam.d/xscreensaver):&lt;br /&gt;
&lt;br /&gt;
 auth    [success=ok default=1] pam_krb5.so minimum_uid=1000&lt;br /&gt;
 auth    [default=4]        pam_afs_session.so nopag&lt;br /&gt;
 auth    [success=3 default=ignore]      pam_unix.so nullok_secure try_first_pass&lt;br /&gt;
 # here&#039;s the fallback if no module succeeds&lt;br /&gt;
 auth    requisite                       pam_deny.so&lt;br /&gt;
 # prime the stack with a positive return value if there isn&#039;t one already;&lt;br /&gt;
 # this avoids us returning an error just because nothing sets a success code&lt;br /&gt;
 # since the modules above will each just jump around&lt;br /&gt;
 auth    required                        pam_permit.so&lt;br /&gt;
 # and here are more per-package modules (the &amp;quot;Additional&amp;quot; block)&lt;br /&gt;
 auth    optional                        pam_cap.so &lt;br /&gt;
 &lt;br /&gt;
 auth optional pam_gnome_keyring.so&lt;br /&gt;
&lt;br /&gt;
= SSh et AFS =&lt;br /&gt;
&lt;br /&gt;
Ce sujet a une page dédiée : [[SshAvecAfs]]&lt;/div&gt;</summary>
		<author><name>Olega</name></author>
	</entry>
	<entry>
		<id>http://os-vps418.infomaniak.ch:1250/mediawiki/index.php?title=MettreAFS&amp;diff=5804</id>
		<title>MettreAFS</title>
		<link rel="alternate" type="text/html" href="http://os-vps418.infomaniak.ch:1250/mediawiki/index.php?title=MettreAFS&amp;diff=5804"/>
		<updated>2012-09-21T12:46:49Z</updated>

		<summary type="html">&lt;p&gt;Olega : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Passer une machine de NFS vers AFS =&lt;br /&gt;
&lt;br /&gt;
== Kerbériser la machine ==&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install libpam-krb5 heimdal-clients libpam-afs-session&lt;br /&gt;
&lt;br /&gt;
Dans /etc/krb5.conf :&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
        default_realm = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
        LAMA.UNIV-SAVOIE.FR = {&lt;br /&gt;
                kdc = lama.univ-savoie.fr&lt;br /&gt;
                admin_server = lama.univ-savoie.fr&lt;br /&gt;
        }&lt;br /&gt;
 [domain_realm]&lt;br /&gt;
        www.lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
== Installer OpenAFS ==&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install openafs-client openafs-krb5 libpam-afs-session&lt;br /&gt;
&lt;br /&gt;
Peut-être aussi &lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install openafs-modules-dkms&lt;br /&gt;
&lt;br /&gt;
Cellule AFS : lama.univ-savoie.fr&lt;br /&gt;
Taille du cache : Christophe veut un cache monstrueux (500 Mo par exemple, dépend de la taille de /var/cache/openafs).&lt;br /&gt;
&lt;br /&gt;
Dans /etc/openafs/CellServDB, virer tout et laisser uniquement :&lt;br /&gt;
 &amp;gt;lama.univ-savoie.fr&lt;br /&gt;
 193.48.123.134 # lama.univ-savoie.fr&lt;br /&gt;
&lt;br /&gt;
Puis faire (si vous le voulez) des liens pour les homes :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo rm /home&lt;br /&gt;
 &amp;gt; sudo rm /home2&lt;br /&gt;
 &amp;gt; sudo ln -s /afs/lama.univ-savoie.fr/user /home&lt;br /&gt;
 &amp;gt; sudo ln -s /afs/lama.univ-savoie.fr/user /home2&lt;br /&gt;
&lt;br /&gt;
Enfin, ajouter la ligne&lt;br /&gt;
&lt;br /&gt;
 auth   optional   pam_afs_session.so&lt;br /&gt;
&lt;br /&gt;
à la fin des deux fichiers &#039;&#039;&#039;/etc/pam.d/common-auth&#039;&#039;&#039; et &#039;&#039;&#039;/etc/pam.d/common-session&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Sur MAC OS X 10.7, 10.6 (marche peut-être avec 10.5) ==&lt;br /&gt;
&lt;br /&gt;
* Créer un fichier &amp;lt;code&amp;gt;/Library/Preferences/edu.mit.Kerberos&amp;lt;/code&amp;gt; lisible par tous (éventuellement chmod a+r) contenant:&lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
        default_realm = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
        LAMA.UNIV-SAVOIE.FR = {&lt;br /&gt;
                kdc = lama.univ-savoie.fr&lt;br /&gt;
                admin_server = lama.univ-savoie.fr&lt;br /&gt;
        }&lt;br /&gt;
 [domain_realm]&lt;br /&gt;
        www.lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Installer openAFS depuis la page : [http://www.openafs.org/macos.html http://www.openafs.org/macos.html] et mettre &amp;lt;code&amp;gt;lama.univ-savoie.fr&amp;lt;/code&amp;gt; comme cellule par défaut.&lt;br /&gt;
* Copier le fichier &amp;lt;code&amp;gt;/etc/openafs/CellServDB&amp;lt;/code&amp;gt; dans &amp;lt;code&amp;gt;/var/db/openafs/etc/&amp;lt;/code&amp;gt; s&#039;il n&#039;y est pas déjà. L&#039;éditer et y ajouter la ligne :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;lama.univ-savoie.fr&lt;br /&gt;
 193.48.123.134 # lama.univ-savoie.fr&lt;br /&gt;
&lt;br /&gt;
C&#039;est la seule ligne qui servira si vous n&#039;avez pas de compte dans une université américaine; vous pouvez supprimer le reste.&lt;br /&gt;
Remarque : on peut théoriquement éditer ce ficher depuis le panneaux de préférence d&#039;openAFS ... sauf que ça semble ne pas marcher (un pb de permission ?).&lt;br /&gt;
* redémarrer le MAC pour être sur de redémarrer openAFS (on doit pouvoir éviter ça).&lt;br /&gt;
* dans le panneau de préférence openAFS cocher &#039;&#039;Use aklog&#039;&#039; et &#039;&#039;get credential at login time&#039;&#039;.&lt;br /&gt;
* pour plus de confort créer un lien où bon vous semble pour votre home sur le serveur lama qui est dans &amp;lt;code&amp;gt;/afs/lama.univ-savoie.fr/user/mon_login&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vérification ==&lt;br /&gt;
&lt;br /&gt;
Loggez vous sur la machine et taper &#039;&#039;&#039;klist&#039;&#039;&#039;.&lt;br /&gt;
La réponse doit ressembler à:&lt;br /&gt;
&lt;br /&gt;
 Credentials cache: FILE:/tmp/krb5cc_1066_T1K6vd&lt;br /&gt;
        Principal: raffalli@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
  Issued           Expires          Principal&lt;br /&gt;
 Aug 14 13:34:19  Aug 15 13:34:19  krbtgt/LAMA.UNIV-SAVOIE.FR@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 Aug 14 13:34:19  Aug 15 13:34:19  afs@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
Les deux dernières lignes vous indiquent que vous avez un ticket kerberos sur le &lt;br /&gt;
royaume du LAMA et un ticket kerberos pour les serveur OpenAFS.&lt;br /&gt;
&lt;br /&gt;
Tapez aussi &#039;&#039;&#039;tokens&#039;&#039;&#039; avec une réponse attendue qui ressemble à:&lt;br /&gt;
&lt;br /&gt;
 Tokens held by the Cache Manager:&lt;br /&gt;
 &lt;br /&gt;
 User&#039;s (AFS ID 1066) tokens for afs@lama.univ-savoie.fr [Expires Aug 15 13:34]&lt;br /&gt;
   --End of list--&lt;br /&gt;
&lt;br /&gt;
On voit, sur l&#039;avant dernière ligne, le jeton afs qui autorise la connection au serveur&lt;br /&gt;
et qui a été obtenu auprès du serveur afs en présentant le ticket kerberos afs.&lt;br /&gt;
&lt;br /&gt;
= Possibilités supplémentaires =&lt;br /&gt;
&lt;br /&gt;
== Avoir des droits depuis son compte local ==&lt;br /&gt;
&lt;br /&gt;
Si vous avez un compte local sur votre machine, vous pouvez avoir simultanément les &lt;br /&gt;
droits sur votre compte local et sur le compte sur lama.univ-savoie.fr.&lt;br /&gt;
&lt;br /&gt;
Pour cela, une fois loggé sur votre compte local, taper&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; kinit login_sur_lama&lt;br /&gt;
 &amp;gt; aklog&lt;br /&gt;
&lt;br /&gt;
La première commande sert à obtenir un ticket Kerberos (on&lt;br /&gt;
peut vérifier son ticket avec klist) la second commande présente le&lt;br /&gt;
ticket pour obtenir un jeton afs.&lt;br /&gt;
&lt;br /&gt;
Après ça vous devriez avoir les droits sur &lt;br /&gt;
&lt;br /&gt;
 /afs/lama.univ-savoie.fr/user/login_sur_lama&lt;br /&gt;
&lt;br /&gt;
== Taille du cache ==&lt;br /&gt;
&lt;br /&gt;
Il n&#039;y a aucune raison que la taille du cache ne soit pas&lt;br /&gt;
du même ordre de grandeur que la taille de vos fichiers personnels.&lt;br /&gt;
&lt;br /&gt;
Il faut juste faire attention, le cache est par défaut dans&lt;br /&gt;
/var/cache/openafs et il ne faudrait pas qu&#039;un cache de 20Go&lt;br /&gt;
remplisse votre partition /. Donc il faut mettre le cache là où il y a assez de place&lt;br /&gt;
(avec un lien symbolique ou en changeant le cache par défaut).&lt;br /&gt;
&lt;br /&gt;
La configuration du cache (taille max et position) est dans&lt;br /&gt;
&lt;br /&gt;
 /etc/openafs/cacheinfo&lt;br /&gt;
&lt;br /&gt;
== Renouveler les tickets avec l&#039;écran de veille ==&lt;br /&gt;
&lt;br /&gt;
Dans /etc/pam.d/gnome-screensaver (ou /etc/pam.d/xscreensaver):&lt;br /&gt;
&lt;br /&gt;
 auth    [success=ok default=1] pam_krb5.so minimum_uid=1000&lt;br /&gt;
 auth    [default=4]        pam_afs_session.so nopag&lt;br /&gt;
 auth    [success=3 default=ignore]      pam_unix.so nullok_secure try_first_pass&lt;br /&gt;
 # here&#039;s the fallback if no module succeeds&lt;br /&gt;
 auth    requisite                       pam_deny.so&lt;br /&gt;
 # prime the stack with a positive return value if there isn&#039;t one already;&lt;br /&gt;
 # this avoids us returning an error just because nothing sets a success code&lt;br /&gt;
 # since the modules above will each just jump around&lt;br /&gt;
 auth    required                        pam_permit.so&lt;br /&gt;
 # and here are more per-package modules (the &amp;quot;Additional&amp;quot; block)&lt;br /&gt;
 auth    optional                        pam_cap.so &lt;br /&gt;
 &lt;br /&gt;
 auth optional pam_gnome_keyring.so&lt;br /&gt;
&lt;br /&gt;
= SSh et AFS =&lt;br /&gt;
&lt;br /&gt;
Ce sujet a une page dédiée : [[SshAvecAfs]]&lt;/div&gt;</summary>
		<author><name>Olega</name></author>
	</entry>
	<entry>
		<id>http://os-vps418.infomaniak.ch:1250/mediawiki/index.php?title=MettreAFS&amp;diff=5803</id>
		<title>MettreAFS</title>
		<link rel="alternate" type="text/html" href="http://os-vps418.infomaniak.ch:1250/mediawiki/index.php?title=MettreAFS&amp;diff=5803"/>
		<updated>2012-09-21T12:40:55Z</updated>

		<summary type="html">&lt;p&gt;Olega : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Passer une machine de NFS vers AFS =&lt;br /&gt;
&lt;br /&gt;
== Kerbériser la machine ==&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install libpam-krb5 heimdal-clients libpam-afs-session&lt;br /&gt;
&lt;br /&gt;
Dans /etc/krb5.conf :&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
        default_realm = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
        LAMA.UNIV-SAVOIE.FR = {&lt;br /&gt;
                kdc = lama.univ-savoie.fr&lt;br /&gt;
                admin_server = lama.univ-savoie.fr&lt;br /&gt;
        }&lt;br /&gt;
 [domain_realm]&lt;br /&gt;
        www.lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
== Installer OpenAFS ==&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install openafs-client openafs-krb5 libpam-afs-session&lt;br /&gt;
&lt;br /&gt;
Peut-être aussi &lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo apt-get install openafs-modules-dkms&lt;br /&gt;
&lt;br /&gt;
Cellule AFS : lama.univ-savoie.fr&lt;br /&gt;
Taille du cache : Christophe veut un cache monstrueux (500 Mo par exemple, dépend de la taille de /var/cache/openafs).&lt;br /&gt;
&lt;br /&gt;
Dans /etc/openafs/CellServDB, virer tout et laisser uniquement :&lt;br /&gt;
 &amp;gt;lama.univ-savoie.fr&lt;br /&gt;
 193.48.123.134 # lama.univ-savoie.fr&lt;br /&gt;
&lt;br /&gt;
Puis faire (si vous le voulez des liens pour les homes) :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; sudo rm /home&lt;br /&gt;
 &amp;gt; sudo rm /home2&lt;br /&gt;
 &amp;gt; sudo ln -s /afs/lama.univ-savoie.fr/user /home&lt;br /&gt;
 &amp;gt; sudo ln -s /afs/lama.univ-savoie.fr/user /home2&lt;br /&gt;
&lt;br /&gt;
Enfin, ajouter la ligne&lt;br /&gt;
&lt;br /&gt;
 auth   optional   pam_afs_session.so&lt;br /&gt;
&lt;br /&gt;
à la fin des deux fichiers &#039;&#039;&#039;/etc/pam.d/common-auth&#039;&#039;&#039; et &#039;&#039;&#039;/etc/pam.d/common-session&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
== Sur MAC OS X 10.7, 10.6 (marche peut-être avec 10.5) ==&lt;br /&gt;
&lt;br /&gt;
* Créer un fichier &amp;lt;code&amp;gt;/Library/Preferences/edu.mit.Kerberos&amp;lt;/code&amp;gt; lisible par tous (éventuellement chmod a+r) contenant:&lt;br /&gt;
&lt;br /&gt;
 [libdefaults]&lt;br /&gt;
        default_realm = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
 [realms]&lt;br /&gt;
        LAMA.UNIV-SAVOIE.FR = {&lt;br /&gt;
                kdc = lama.univ-savoie.fr&lt;br /&gt;
                admin_server = lama.univ-savoie.fr&lt;br /&gt;
        }&lt;br /&gt;
 [domain_realm]&lt;br /&gt;
        www.lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        lama.univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        .univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
        univ-savoie.fr = LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Installer openAFS depuis la page : [http://www.openafs.org/macos.html http://www.openafs.org/macos.html] et mettre &amp;lt;code&amp;gt;lama.univ-savoie.fr&amp;lt;/code&amp;gt; comme cellule par défaut.&lt;br /&gt;
* Copier le fichier &amp;lt;code&amp;gt;/etc/openafs/CellServDB&amp;lt;/code&amp;gt; dans &amp;lt;code&amp;gt;/var/db/openafs/etc/&amp;lt;/code&amp;gt; s&#039;il n&#039;y est pas déjà. L&#039;éditer et y ajouter la ligne :&lt;br /&gt;
&lt;br /&gt;
 &amp;gt;lama.univ-savoie.fr&lt;br /&gt;
 193.48.123.134 # lama.univ-savoie.fr&lt;br /&gt;
&lt;br /&gt;
C&#039;est la seule ligne qui servira si vous n&#039;avez pas de compte dans une université américaine, vous pouvez supprimer le reste.&lt;br /&gt;
Remarque : on peut théoriquement éditer ce ficher depuis le panneaux de préférence d&#039;openAFS ... Sauf que ça semble ne pas marcher (sans doute un pb de permission ?).&lt;br /&gt;
* redémarrer le MAC pour être sur de redémarrer openAFS (on doit pouvoir éviter ça)&lt;br /&gt;
* dans le panneau de préférence openAFS cocher &#039;&#039;Use aklog&#039;&#039; et &#039;&#039;get credential at login time&#039;&#039;&lt;br /&gt;
* pour plus de confort créer un lien où bon vous semble pour votre home sur le serveur lama qui est dans &amp;lt;code&amp;gt;/afs/lama.univ-savoie.fr/user/mon_login&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Vérification ==&lt;br /&gt;
&lt;br /&gt;
Logger vous sur la machine et taper &#039;&#039;&#039;klist&#039;&#039;&#039;.&lt;br /&gt;
La réponse doit ressembler à:&lt;br /&gt;
&lt;br /&gt;
 Credentials cache: FILE:/tmp/krb5cc_1066_T1K6vd&lt;br /&gt;
        Principal: raffalli@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 &lt;br /&gt;
  Issued           Expires          Principal&lt;br /&gt;
 Aug 14 13:34:19  Aug 15 13:34:19  krbtgt/LAMA.UNIV-SAVOIE.FR@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
 Aug 14 13:34:19  Aug 15 13:34:19  afs@LAMA.UNIV-SAVOIE.FR&lt;br /&gt;
&lt;br /&gt;
Les deux dernières lignes vous indique que vous avez un ticket kerberos sur le &lt;br /&gt;
royaume du LAMA et un ticket kerberos pour les serveur OpenAFS.&lt;br /&gt;
&lt;br /&gt;
Tapez aussi &#039;&#039;&#039;tokens&#039;&#039;&#039; avec une réponse attendue qui ressemble à:&lt;br /&gt;
&lt;br /&gt;
 Tokens held by the Cache Manager:&lt;br /&gt;
 &lt;br /&gt;
 User&#039;s (AFS ID 1066) tokens for afs@lama.univ-savoie.fr [Expires Aug 15 13:34]&lt;br /&gt;
   --End of list--&lt;br /&gt;
&lt;br /&gt;
On vois sur l&#039;avant dernière ligne, le jeton afs qui autorise la connection au serveur&lt;br /&gt;
et qui a été obtenu auprès du serveur afs en présentant le ticket kerberos afs.&lt;br /&gt;
&lt;br /&gt;
= Possibilités supplémentaires =&lt;br /&gt;
&lt;br /&gt;
== Avoir des droits depuis son compte local ==&lt;br /&gt;
&lt;br /&gt;
Si vous avez un compte local sur votre machine, vous pouvez avoir simultanément les &lt;br /&gt;
droits sur votre compte local et sur le compte sur lama.univ-savoie.fr.&lt;br /&gt;
&lt;br /&gt;
Pour cela, une fois loggé sur votre compte local, tapé&lt;br /&gt;
&lt;br /&gt;
 &amp;gt; kinit login_sur_lama&lt;br /&gt;
 &amp;gt; aklog&lt;br /&gt;
&lt;br /&gt;
La première commande sert à obtenir un ticket Kerberos (on&lt;br /&gt;
peut vérifir son ticket avec klist) la second commande présente le&lt;br /&gt;
ticket pour opbtenir un jeton afs.&lt;br /&gt;
&lt;br /&gt;
Après ça vous devriez avoir les droits sur &lt;br /&gt;
&lt;br /&gt;
 /afs/lama.univ-savoie.fr/user/login_sur_lama&lt;br /&gt;
&lt;br /&gt;
== Taille du cache ==&lt;br /&gt;
&lt;br /&gt;
Il n&#039;y a aucune raison que la taille du cache ne soit pas&lt;br /&gt;
du même ordre de grandeur que la taille de vos fichiers personnels.&lt;br /&gt;
&lt;br /&gt;
Il faut juste faire attention, le cache est par défaut dans&lt;br /&gt;
/var/cache/openafs et il ne faudrait pas qu&#039;un cahce de 20Go&lt;br /&gt;
remplisse votre partition /. Donc il faut mettre le cache là où il y a assez de place&lt;br /&gt;
(avec un lien symbolique ou en changeant le cache par défaut).&lt;br /&gt;
&lt;br /&gt;
La configuration du cache (taille max et position) est dans&lt;br /&gt;
&lt;br /&gt;
 /etc/openafs/cacheinfo&lt;br /&gt;
&lt;br /&gt;
== Renouveler les tickets avec l&#039;écran de veille ==&lt;br /&gt;
&lt;br /&gt;
Dans /etc/pam.d/gnome-screensaver (ou /etc/pam.d/xscreensaver):&lt;br /&gt;
&lt;br /&gt;
 auth    [success=ok default=1] pam_krb5.so minimum_uid=1000&lt;br /&gt;
 auth    [default=4]        pam_afs_session.so nopag&lt;br /&gt;
 auth    [success=3 default=ignore]      pam_unix.so nullok_secure try_first_pass&lt;br /&gt;
 # here&#039;s the fallback if no module succeeds&lt;br /&gt;
 auth    requisite                       pam_deny.so&lt;br /&gt;
 # prime the stack with a positive return value if there isn&#039;t one already;&lt;br /&gt;
 # this avoids us returning an error just because nothing sets a success code&lt;br /&gt;
 # since the modules above will each just jump around&lt;br /&gt;
 auth    required                        pam_permit.so&lt;br /&gt;
 # and here are more per-package modules (the &amp;quot;Additional&amp;quot; block)&lt;br /&gt;
 auth    optional                        pam_cap.so &lt;br /&gt;
 &lt;br /&gt;
 auth optional pam_gnome_keyring.so&lt;br /&gt;
&lt;br /&gt;
= SSh et AFS =&lt;br /&gt;
&lt;br /&gt;
Ce sujet a une page dédiée : [[SshAvecAfs]]&lt;/div&gt;</summary>
		<author><name>Olega</name></author>
	</entry>
</feed>