Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Vous avez demandé le commentaire #263827.

Retourner sur le contenu associé.

Re: Support AD

Posté par Nap () le 02/09/2003 à 17:25. (lien). Évalué à 7.

d'après ce que j'ai compris, samba n'a encore jamais permis de gérer un domaine w2k (active directory)
il peut joindre un domaine active directory en tant que serveur membre, et partager des ressources sur ce domaine (et peut etre authentifier des utilisateurs, mais en servant d'intermédiaire au controleur de domaine active directory) de manière sécurisée (avec les ACLs et en utilisant les tickets kerberos des utilisateurs pour vérifier leur identité)

bien sur c'est l'objectif, puisque théoriquement le libre propose déjà toutes les briques nécessaires : annuaire ldap avec openldap, serveur et API kerberos avec le kerberos MIT ou heimdal, et tout le reste (openssl, cyrus sasl, ...)

c'est pour les réseaux NT4 que samba peut totalement remplacer un controleur de domaine (PDC NT4), et gérer la base des utilisateurs, des groupes et des ordinateurs, qu'il peut stocker dans une arborescence LDAP

si je me gourre hésitez pas à me le dire, j'aime pas dire des conneries (ce qui arrive trop souvent à mon gout :-/ )

[ Répondre ]