Bonjour à tous,
Je souhaiterais remplacer pour diverses raisons notre vieillissant serveur Active Directory par un beau serveur OpenLDAP. Pas de soucis avec les postes sous Linux, par contre, avec les postes Windows, c'est une toute autre histoire !
J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/
Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ? Est-ce réellement faisable ?
Merci à tous pour vos futures réponses :D
utilise Samba pour avoir un Domain Controller qui sera lié a openldap
regarde des distrib comme sambaedu ;)
Mmmm, je préfererais rester sur une Debian à vrai dire, pour une bête histoire d'homogénéîté de mon parc de serveur :)
Le 16 juin 2011 12:17, Arnaud Landry arnaud.landry@gmail.com a écrit :
utilise Samba pour avoir un Domain Controller qui sera lié a openldap
regarde des distrib comme sambaedu ;)
-- Arnaud Landry
On 16 juin 2011, at 11:39, Ludovic Cartier cartier.ludovic@gmail.com wrote:
Bonjour à tous,
Je souhaiterais remplacer pour diverses raisons notre vieillissant
serveur Active Directory par un beau serveur OpenLDAP.
Pas de soucis avec les postes sous Linux, par contre, avec les postes
Windows, c'est une toute autre histoire !
J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque
totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/
Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ? Est-ce
réellement faisable ?
Merci à tous pour vos futures réponses :D
-- Ludovic Cartier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Liste de diffusion du FRsAG http://www.frsag.org/
Essaye samba tout court sur ta Debian ;)
2011/6/16 Ludovic Cartier cartier.ludovic@gmail.com
Mmmm, je préfererais rester sur une Debian à vrai dire, pour une bête histoire d'homogénéîté de mon parc de serveur :)
Le 16 juin 2011 12:17, Arnaud Landry arnaud.landry@gmail.com a écrit :
utilise Samba pour avoir un Domain Controller qui sera lié a openldap
regarde des distrib comme sambaedu ;)
-- Arnaud Landry
On 16 juin 2011, at 11:39, Ludovic Cartier cartier.ludovic@gmail.com wrote:
Bonjour à tous,
Je souhaiterais remplacer pour diverses raisons notre vieillissant
serveur Active Directory par un beau serveur OpenLDAP.
Pas de soucis avec les postes sous Linux, par contre, avec les postes
Windows, c'est une toute autre histoire !
J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque
totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/
Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ?
Est-ce réellement faisable ?
Merci à tous pour vos futures réponses :D
-- Ludovic Cartier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Liste de diffusion du FRsAG http://www.frsag.org/
-- Ludovic Cartier
Liste de diffusion du FRsAG http://www.frsag.org/
Ah ah :)
C'est déjà le cas ! J'ai installé un configurer un Samba comme il faut semble t'il. Seulement, quand j'essaie d'authentifer un windows sur le Samba, j'ai un message d'erreur à la con (qui d'ailleurs change selon les versions de windows), et dans les logs de Samba, j'ai ceci :
[2011/06/16 12:33:07.281470, 0] rpc_server/srv_netlog_nt.c:669(_netr_ServerAuthenticate3) _netr_ServerAuthenticate: no challenge sent to client VISTALUDO
Un tour sur Google n'a malheureusement pas été concluant :/
Donc là, je sèche...
Le 16 juin 2011 12:48, Philippe philippe.raven@gmail.com a écrit :
Essaye samba tout court sur ta Debian ;)
2011/6/16 Ludovic Cartier cartier.ludovic@gmail.com
Mmmm, je préfererais rester sur une Debian à vrai dire, pour une bête histoire d'homogénéîté de mon parc de serveur :)
Le 16 juin 2011 12:17, Arnaud Landry arnaud.landry@gmail.com a écrit :
utilise Samba pour avoir un Domain Controller qui sera lié a openldap
regarde des distrib comme sambaedu ;)
-- Arnaud Landry
On 16 juin 2011, at 11:39, Ludovic Cartier cartier.ludovic@gmail.com wrote:
Bonjour à tous,
Je souhaiterais remplacer pour diverses raisons notre vieillissant
serveur Active Directory par un beau serveur OpenLDAP.
Pas de soucis avec les postes sous Linux, par contre, avec les postes
Windows, c'est une toute autre histoire !
J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque
totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/
Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ?
Est-ce réellement faisable ?
Merci à tous pour vos futures réponses :D
-- Ludovic Cartier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Liste de diffusion du FRsAG http://www.frsag.org/
-- Ludovic Cartier
Liste de diffusion du FRsAG http://www.frsag.org/
Liste de diffusion du FRsAG http://www.frsag.org/
Le 16/06/2011 12:54, Ludovic Cartier a écrit :
Ah ah :)
C'est déjà le cas ! J'ai installé un configurer un Samba comme il faut semble t'il. Seulement, quand j'essaie d'authentifer un windows sur le Samba, j'ai un message d'erreur à la con (qui d'ailleurs change selon les versions de windows), et dans les logs de Samba, j'ai ceci :
[2011/06/16 12:33:07.281470, 0] rpc_server/srv_netlog_nt.c:669(_netr_ServerAuthenticate3) _netr_ServerAuthenticate: no challenge sent to client VISTALUDO
Un tour sur Google n'a malheureusement pas été concluant :/
Donc là, je sèche...
Précise :
- Version de Windows & de SP - Version de Samba
pour que l'on puisse essayer de t'aider.
Tu utilises quel mode au niveau de ton fichier smb.conf ?
Cordialement,
Alors ce sont les versions de Squeeze : samba : 3.5.6 openldap : 2.4.23-7
Pour les windows, j'ai testé avec un XP Pro et un Vista Pro.
Et ma conf Samba : http://paste.frsag.org/8WwB8?
Le 16 juin 2011 12:57, Jean-Yves LENHOF jean-yves@lenhof.eu.org a écrit :
Le 16/06/2011 12:54, Ludovic Cartier a écrit :
Ah ah :)
C'est déjà le cas ! J'ai installé un configurer un Samba comme il faut semble t'il. Seulement, quand j'essaie d'authentifer un windows sur le Samba, j'ai un message d'erreur à la con (qui d'ailleurs change selon les versions de windows), et dans les logs de Samba, j'ai ceci :
[2011/06/16 12:33:07.281470, 0] rpc_server/srv_netlog_nt.c:669(_netr_ServerAuthenticate3) _netr_ServerAuthenticate: no challenge sent to client VISTALUDO
Un tour sur Google n'a malheureusement pas été concluant :/
Donc là, je sèche...
Précise :
- Version de Windows & de SP
- Version de Samba
pour que l'on puisse essayer de t'aider.
Tu utilises quel mode au niveau de ton fichier smb.conf ?
Cordialement,
Liste de diffusion du FRsAG http://www.frsag.org/
Bonjour,
Peut-être un début de réponse ici : http://www.commentcamarche.net/forum/affich-13710522-samba-seven
Cordialement
Le 16/06/2011 12:54, Ludovic Cartier a écrit :
Ah ah :)
C'est déjà le cas ! J'ai installé un configurer un Samba comme il faut semble t'il. Seulement, quand j'essaie d'authentifer un windows sur le Samba, j'ai un message d'erreur à la con (qui d'ailleurs change selon les versions de windows), et dans les logs de Samba, j'ai ceci :
[2011/06/16 12:33:07.281470, 0] rpc_server/srv_netlog_nt.c:669(_netr_ServerAuthenticate3) _netr_ServerAuthenticate: no challenge sent to client VISTALUDO
Un tour sur Google n'a malheureusement pas été concluant :/
Donc là, je sèche...
Le 16 juin 2011 12:48, Philippe <philippe.raven@gmail.com mailto:philippe.raven@gmail.com> a écrit :
Essaye samba tout court sur ta Debian ;) 2011/6/16 Ludovic Cartier <cartier.ludovic@gmail.com <mailto:cartier.ludovic@gmail.com>> Mmmm, je préfererais rester sur une Debian à vrai dire, pour une bête histoire d'homogénéîté de mon parc de serveur :) Le 16 juin 2011 12:17, Arnaud Landry <arnaud.landry@gmail.com <mailto:arnaud.landry@gmail.com>> a écrit : utilise Samba pour avoir un Domain Controller qui sera lié a openldap regarde des distrib comme sambaedu ;) -- Arnaud Landry On 16 juin 2011, at 11:39, Ludovic Cartier <cartier.ludovic@gmail.com <mailto:cartier.ludovic@gmail.com>> wrote: > Bonjour à tous, > > Je souhaiterais remplacer pour diverses raisons notre vieillissant serveur Active Directory par un beau serveur OpenLDAP. > Pas de soucis avec les postes sous Linux, par contre, avec les postes Windows, c'est une toute autre histoire ! > > J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/ > > Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ? Est-ce réellement faisable ? > > Merci à tous pour vos futures réponses :D > > -- > Ludovic Cartier > _______________________________________________ > Liste de diffusion du FRsAG > http://www.frsag.org/ _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/ -- Ludovic Cartier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/ _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
-- Ludovic Cartier
Liste de diffusion du FRsAG http://www.frsag.org/
Bonjour,
Ludovic Cartier cartier.ludovic@gmail.com : [...]
C'est déjà le cas ! J'ai installé un configurer un Samba comme il faut semble t'il. Seulement, quand j'essaie d'authentifer un windows sur le Samba, j'ai un message d'erreur à la con (qui d'ailleurs change selon les versions de windows), et dans les logs de Samba, j'ai ceci :
[2011/06/16 12:33:07.281470, 0] rpc_server/srv_netlog_nt.c:669(_netr_ServerAuthenticate3) _netr_ServerAuthenticate: no challenge sent to client VISTALUDO
Rien d'autre ? Pas de message comme quoi samba arrive bien à communiquer avec le serveur LDAP et à y trouver des informations ?
Juste pour être sûr que je comprends : ça part en sucette lorsqu'un poste client demande à s'inscrire dans le nouveau domaine Samba + LDAP pour sortir du domaine AD existant ?
Salut,
Rien d'autre ? Pas de message comme quoi samba arrive bien à communiquer avec le serveur LDAP et à y trouver des informations ?
Le smbldap-populate n'a pas sorti d'erreur, lors de la tentative de connexion d'un poste Windows au samba, ce dernier crée bien l'entrée dans l'annuaire LDAP, donc je dirais qu'il n'y a pas de soucis à ce niveau.
Juste pour être sûr que je comprends : ça part en sucette lorsqu'un poste client demande à s'inscrire dans le nouveau domaine Samba + LDAP pour sortir du domaine AD existant ?
Oui, tout le reste s'est déroulé sans problème.
-- Ueimor
Il y a quelques années, lorsque j'en avais réalisé un pour test, il fallait modifier une clef du registre pour que ça fonctionne. Est-ce toujours d'actualité ?
2011/6/16 Ludovic Cartier cartier.ludovic@gmail.com
Salut,
Rien d'autre ? Pas de message comme quoi samba arrive bien à communiquer avec le serveur LDAP et à y trouver des informations ?
Le smbldap-populate n'a pas sorti d'erreur, lors de la tentative de connexion d'un poste Windows au samba, ce dernier crée bien l'entrée dans l'annuaire LDAP, donc je dirais qu'il n'y a pas de soucis à ce niveau.
Juste pour être sûr que je comprends : ça part en sucette lorsqu'un poste client demande à s'inscrire dans le nouveau domaine Samba + LDAP pour sortir du domaine AD existant ?
Oui, tout le reste s'est déroulé sans problème.
-- Ueimor
-- Ludovic Cartier
Liste de diffusion du FRsAG http://www.frsag.org/
Re,
Ludovic Cartier cartier.ludovic@gmail.com : [...]
Rien d'autre ? Pas de message comme quoi samba arrive bien à communiquer avec le serveur LDAP et à y trouver des informations ?
Le smbldap-populate n'a pas sorti d'erreur, lors de la tentative de connexion d'un poste Windows au samba, ce dernier crée bien l'entrée dans l'annuaire LDAP, donc je dirais qu'il n'y a pas de soucis à ce niveau.
Et bien évidemment 'pdbedit -L -v' renvoie quelque chose de satisfaisant pour le poste client visé ?
Mmmm non, rien concernant le poste Windows dans le résultat de cette commande.
Le 16 juin 2011 14:33, Francois Romieu romieu@fr.zoreil.com a écrit :
Re,
Ludovic Cartier cartier.ludovic@gmail.com : [...]
Rien d'autre ? Pas de message comme quoi samba arrive bien à
communiquer
avec le serveur LDAP et à y trouver des informations ?
Le smbldap-populate n'a pas sorti d'erreur, lors de la tentative de connexion d'un poste Windows au samba, ce dernier crée bien l'entrée dans l'annuaire LDAP, donc je dirais qu'il n'y a pas de soucis à ce niveau.
Et bien évidemment 'pdbedit -L -v' renvoie quelque chose de satisfaisant pour le poste client visé ?
-- Ueimor _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Re,
Ludovic Cartier cartier.ludovic@gmail.com :
Mmmm non, rien concernant le poste Windows dans le résultat de cette commande.
Ca vaudrait peut-être la peine de déclarer le poste client XP manuellement avec smbpasswd et d'une part de vérifier si pdbedit confirme la déclaration, d'autre part de regarder si l'inscription dans le nouveau domaine depuis le poste client se comporte différemment.
C'est cela que je ne comprends pas, quand j'essaye de me connecter au domaine avec le poste client, Samba me crée bien l'entrée dans l'annuaire LDAP. Par contre, la commande pdbedit ne voit pas cette entrée (elle voit bien mes users par contre).
J'ai du loupé / zappé quelque chose dans la conf...
Le 16 juin 2011 15:03, Francois Romieu romieu@fr.zoreil.com a écrit :
Re,
Ludovic Cartier cartier.ludovic@gmail.com :
Mmmm non, rien concernant le poste Windows dans le résultat de cette commande.
Ca vaudrait peut-être la peine de déclarer le poste client XP manuellement avec smbpasswd et d'une part de vérifier si pdbedit confirme la déclaration, d'autre part de regarder si l'inscription dans le nouveau domaine depuis le poste client se comporte différemment.
-- Ueimor _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Le 16/06/2011 11:39, Ludovic Cartier a écrit :
Bonjour à tous,
Je souhaiterais remplacer pour diverses raisons notre vieillissant serveur Active Directory par un beau serveur OpenLDAP. Pas de soucis avec les postes sous Linux, par contre, avec les postes Windows, c'est une toute autre histoire !
J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/
Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ? Est-ce réellement faisable ?
Merci à tous pour vos futures réponses :D
-- Ludovic Cartier
Liste de diffusion du FRsAG http://www.frsag.org/
c'était tout à fait faisable sous XP, cet outil "http://www.ldap-account-manager.org/lamcms/" (disponible sous Debian entre autre) rend la chose beaucoup plus facile.
-g
Ah merci pour le lien, je ne connaissais pas ;-) Cela ne m'aide pas pour ce problème précis, mais je cherchais justement une interface d'admin à filer au patron :D
Le 16 juin 2011 15:06, Gilles Bellavance gilles.bellavance@geeit.eu a écrit :
Le 16/06/2011 11:39, Ludovic Cartier a écrit :
Bonjour à tous,
Je souhaiterais remplacer pour diverses raisons notre vieillissant serveur Active Directory par un beau serveur OpenLDAP. Pas de soucis avec les postes sous Linux, par contre, avec les postes Windows, c'est une toute autre histoire !
J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/
Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ? Est-ce réellement faisable ?
Merci à tous pour vos futures réponses :D
-- Ludovic Cartier
Liste de diffusion du FRsAGhttp://www.frsag.org/
c'était tout à fait faisable sous XP, cet outil "http://www.ldap-account-manager.org/lamcms/"http://www.ldap-account-manager.org/lamcms/(disponible sous Debian entre autre) rend la chose beaucoup plus facile.
-g
-- Gilles Bellavance gilles.bellavance@geeit.eu gilles.bellavance@geeit.eu
Liste de diffusion du FRsAG http://www.frsag.org/
Le 16/06/2011 15:57, Ludovic Cartier a écrit :
Ah merci pour le lien, je ne connaissais pas ;-) Cela ne m'aide pas pour ce problème précis, mais je cherchais justement une interface d'admin à filer au patron :D
Ludovic,
rien n'est moins certain que ça n'aide pas pour le problème courant (c.a.d. si j'ai bien compris l'inscription des postes Windows dans l'annuaire). L'interface d'admin "pour le patron" c'est le bonus de la mise en place de l'outil, le "fond" c'est d'avoir un annuaire avec les pré-requis de notre "capricieux" amis Bill. L'outil est bien fait et il apporte pleins d'informations utiles.
Bon et un patron heureux c'est pas plus mal !
-g
Le 16 juin 2011 15:06, Gilles Bellavance <gilles.bellavance@geeit.eu mailto:gilles.bellavance@geeit.eu> a écrit :
Le 16/06/2011 11:39, Ludovic Cartier a écrit :
Bonjour à tous, Je souhaiterais remplacer pour diverses raisons notre vieillissant serveur Active Directory par un beau serveur OpenLDAP. Pas de soucis avec les postes sous Linux, par contre, avec les postes Windows, c'est une toute autre histoire ! J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/ Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ? Est-ce réellement faisable ? Merci à tous pour vos futures réponses :D -- Ludovic Cartier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
c'était tout à fait faisable sous XP, cet outil "http://www.ldap-account-manager.org/lamcms/" <http://www.ldap-account-manager.org/lamcms/> (disponible sous Debian entre autre) rend la chose beaucoup plus facile. -g -- Gilles Bellavance <gilles.bellavance@geeit.eu> <mailto:gilles.bellavance@geeit.eu> _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
-- Ludovic Cartier
Liste de diffusion du FRsAG http://www.frsag.org/
Et bien autant pour moi, grâce à ton outil, j'ai pu voir ce qui n'allait pas ! Du coup, j'ai réussi à connecter un xp pro à mon Samba \o/
Me reste pleins de tests à faire encore, différents OS / compte LDAP à tester, mais c'est un bon début je trouve :)
Merci à toi !
Le 16 juin 2011 16:25, Gilles Bellavance gilles.bellavance@geeit.eu a écrit :
Le 16/06/2011 15:57, Ludovic Cartier a écrit :
Ah merci pour le lien, je ne connaissais pas ;-) Cela ne m'aide pas pour ce problème précis, mais je cherchais justement une interface d'admin à filer au patron :D
Ludovic,
rien n'est moins certain que ça n'aide pas pour le problème courant (c.a.d. si j'ai bien compris l'inscription des postes Windows dans l'annuaire). L'interface d'admin "pour le patron" c'est le bonus de la mise en place de l'outil, le "fond" c'est d'avoir un annuaire avec les pré-requis de notre "capricieux" amis Bill. L'outil est bien fait et il apporte pleins d'informations utiles.
Bon et un patron heureux c'est pas plus mal !
-g
Le 16 juin 2011 15:06, Gilles Bellavance gilles.bellavance@geeit.eu a écrit :
Le 16/06/2011 11:39, Ludovic Cartier a écrit :
Bonjour à tous,
Je souhaiterais remplacer pour diverses raisons notre vieillissant serveur Active Directory par un beau serveur OpenLDAP. Pas de soucis avec les postes sous Linux, par contre, avec les postes Windows, c'est une toute autre histoire !
J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/
Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ? Est-ce réellement faisable ?
Merci à tous pour vos futures réponses :D
-- Ludovic Cartier
Liste de diffusion du FRsAGhttp://www.frsag.org/
c'était tout à fait faisable sous XP, cet outil "http://www.ldap-account-manager.org/lamcms/"http://www.ldap-account-manager.org/lamcms/(disponible sous Debian entre autre) rend la chose beaucoup plus facile.
-g
-- Gilles Bellavance gilles.bellavance@geeit.eu gilles.bellavance@geeit.eu
Liste de diffusion du FRsAG http://www.frsag.org/
-- Ludovic Cartier
Liste de diffusion du FRsAGhttp://www.frsag.org/
-- Gilles Bellavance gilles.bellavance@geeit.eu gilles.bellavance@geeit.eu
Liste de diffusion du FRsAG http://www.frsag.org/
On Thursday, June 16, 2011 at 4:33 PM, Ludovic Cartier wrote:
Et bien autant pour moi,
^^^^^^^ "au temps pour moi" plutôt :)
grâce à ton outil, j'ai pu voir ce qui n'allait pas ! Du coup, j'ai réussi à connecter un xp pro à mon Samba \o/
... et donc ce serait bien que tu nous dises d'où venait le problème, c'est un peu le but d'une mailing list, demander de l'aide, résoudre un problème, afin que quelqu'un qui a le soucis dans le futur puisse retrouver l'info dans les archives de la ML :)
Et bien autant pour moi,
^^^^^^^ "au temps pour moi" plutôt :)
Mmmm, effectivement, je la fait souvent cette faute :/
grâce à ton outil, j'ai pu voir ce qui n'allait pas ! Du coup, j'ai réussi à connecter un xp pro à mon Samba \o/
... et donc ce serait bien que tu nous dises d'où venait le problème, c'est un peu le but d'une mailing list, demander de l'aide, résoudre un problème, afin que quelqu'un qui a le soucis dans le futur puisse retrouver l'info dans les archives de la ML :)
Bien entendu, comme je l'expliquais sur IRC à l'instant, mes tests sont pas finis, et de plus, écrire une doc complète ça prends du temps. Donc plutôt que vous filez des infos incompletes, je préfère prendre mon temps et pondre un truc correct...
-- Nico
Liste de diffusion du FRsAG http://www.frsag.org/
salut
peut-etre que ce que tu cherches s'appelle pGina http://www.pgina.org/index.php/Main_Page
On Thu, 16 Jun 2011 11:39:25 +0200, Ludovic Cartier wrote:
Bonjour à tous,
Je souhaiterais remplacer pour diverses raisons notre vieillissant serveur Active Directory par un beau serveur OpenLDAP. Pas de soucis avec les postes sous Linux, par contre, avec les postes Windows, c'est une toute autre histoire !
J'ai lu beaucoup de docs, de howto et autre tutorial, mais je bloque totalement, mes postes Windows refuse de se connecter à OpenLDAP :-/
Bref, l'un d'entre vous a t'il déjà réussi ce genre d'opérations ? Est-ce réellement faisable ?
Merci à tous pour vos futures réponses :D