Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Journal : Authentification mixte

Posté par lndark (page perso, ) le 30 avril 2008
Bonjour cher journal

Je cherche à faire un truc qui devrai sembler relativement simple:

J'ai un serveur avec des données à partager et des postes clients sous linux et/ou windows, le tout dans un domaine géré par samba

Le but est simple, faire que mes utilisateurs puissent se logguer aussi bien sur des stations linux que windows avec leur même login:password et en ayant les mêmes profils/'/home", et potentiellement dans un futur proche rajouter un système de mail et/ou un accès a un intranet avec authentification.

J'ai bien pensé a une solution a base de LDAP, mais je patauge car les comptes ne se créés que pour l'un ou pour l'autre.

De plus, je voudrai dans le cadre du possible rajouter quelques petits services réseaux pour mes machines ( DNS, PROXY, ...)

Si tu peux me répondre cher journal.

merci

> Lire le journal (14 commentaires, moyenne: 4,1).  

Vous avez demandé le commentaire #927321.

Quelques pistes.

Posté par Gyro Gearllose () le 30/04/2008 à 15:10. (lien). Évalué à 1.

Hello !
J'ai à peu près la même configuration là où je bosse, alors voici quelques pistes, qui valent ce qu'elles valent.
D'abord, ce que je n'ai pas fait, mais qui est faisable, c'est d'interfacer ton contrôleur de domaine samba avec un annuaire LDAP.
Ensuite, sur les postes windows, il suffit de les intégrer au domaine, et normalement, ça doit rouler.
Pour les postes linux, tu doit pouvoir interfacer le PAM de chaque poste avec ton annuaire ldap. Il faudrait regarder la doc, et les modules à utiliser (pam_ldap probablement).
Enfin, tu peux utiliser sur ces mêmes postes le module pam_mount. Ca, je l'ai fait sur mon poste, et ça fonctionne du feu de dieu. A la connexion, il me monte les partages réseaux que j'utilise habituellement sous windows dans /home/user/serveur_nom/répertoires.
J'ai autant de répertoires que de points de montage et ça fonctionne très bien, c'est transparent, bref, que du bonheur.
Si tu veux plus d'informations, n'hésites pas.

--
All articles which are excluded shall be deemed included
Tous les articles exclus sont considérés inclus
--Brian de Palma in Phantom of the Paradize