Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Dépêche éditée par

Code : Délégation de pouvoirs avec un contrôleur de domaine Samba

Posté par Sytoka Modon (page perso, ). Modéré le 06 février 2005.
Samba
Depuis de nombreuses années, Samba assure le rôle de contrôleur de domaine auprès de clients sous Windows et/ou d'autres serveurs Samba. Cependant, dans le cadre de domaine de taille conséquente où de nombreux ordinateurs entrent et sortent du domaine (un laboratoire de recherche universitaire par exemple), l'administrateur du domaine devient vite l'homme indispensable...

Vous avez rêvé d'un "sudo" pour administrer votre domaine Samba, et déléguer. Grâce à la nouvelle version 3.0.11 de Samba sortie le 4 février, il est désormais possible pour l'administrateur d'un domaine de déléguer certains de ses pouvoirs :

- l'ajout de nouveaux ordinateurs dans le domaine
- l'administration des imprimantes
- la création des utilisateurs et des groupes
- l'administration des partages
- l'arrêt à distance d'un ordinateur

Ces délégations se réalisent via la commande "net rpc rights grant/revoke".

L'intégration des ordinateurs Windows dans un domaine obligeait jusqu'à présent à avoir un compte administrateur de domaine (souvent le root du contrôleur). Par ces délégations, ce compte dangereux peut être supprimé d'un domaine Samba. Par ailleurs, de nombreuses personnes peuvent être maintenant impliquées dans ces taches nécessitant souvent un support au plus près des utilisateurs, dégageant du temps aux administrateurs du domaine.

> Lire la dépêche (29 commentaires, moyenne: 2,8).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Un article inquiétant

Posté par akauffmann (page perso, ) le 06/02/2005 à 08:37. (lien). Évalué à 5.

Un petit lien connexe où Samba a été pris en exemple dans le conflit Microsoft - UE.

- Concurrence : un projet de licence de Microsoft fait trembler Samba (ZDNet UK) :
http://www.zdnet.fr/actualites/informatique/0,39040745,39203791,00.(...)

Ben c'est bien...

Posté par med spx () le 06/02/2005 à 11:27. (lien). Évalué à 1.

Bon ça tombe bien, mon test de migration NT4 vers Samba 3.0.10 était OK.
Va falloir que je recommence...

Fonctionnalité plus: avoir des "admins" autres que root. C'est plutôt bien (utile pour partir en congés et éviter de partager un compte root).

Ya pu ka attendre l'intégration dans Debian !

Quelles solution ?

Posté par d-jo (page perso, ) le 06/02/2005 à 15:15. (lien). Évalué à 1.

Bon voilà, imaginons...
Je dois monter un reseau de vingt PC avec profils itinerants. Je precise parceque je fais peut-être une erreur sur les termes. N'importe qui doit pouvoir se connecter sur n'importe quel PC, se logguer, et retrouver ses fichiers pour travailler. Comme j'aime la diversité, je met du windows, de linux, et quelques Macs.

Je fait comment ?

Existe-t-il une solution libre pour faire ça ?
SMB ? NFS ? LPDA ? tout ça est bien obscur.

Si quelqu'un avait l'amabilité d'expliquer...

SambaEdu

Posté par gnumdk () le 06/02/2005 à 18:51. (lien). Évalué à 2.

deb ftp://193.49.66.139/debian(...) woody se3

apt-get install se3

Et voila, comment avoir un controleur de domaine/ldap avec possibilité d'ajouter des restrictions un peu comme les GPO nt.

Vivement la sortie de la sarge que SambaEdu3 passe à samba 3!

Revenir en haut de page