Journal Postes utilisateurs Xubuntu 14.04 dans un environnement Active Directory

Posté par  (site web personnel) . Licence CC By‑SA.
20
20
fév.
2015

Ça fait un petit moment déjà que je lis LinuxFR, mais c'est la première fois que j'y écris quelque chose. J'espère d'ailleurs que ça n'est pas déplacé, vu que le fond du sujet ce trouve sur mon blog.

Il y a un peu plus de deux ans que j'ai installé des postes Debian 7 dans le lycée ou je travaille, le parc étant avant cela composé exclusivement de machines et serveur Windows (sauf le routeur/pare-feu/proxy/VPN sous pfSense). Les objectifs étaient :

  • toucher le moins possible aux serveurs Active Directory en place
  • mettre le minimum de nouveaux services en place (j'ai uniquement installé un miroir des dépôts)
  • utiliser l'authentification centralisée d'AD
  • que les utilisateurs aient accès à leurs documents personnels et partagés, situés sur plusieurs serveur Windows
  • réutiliser les serveurs d'impression Windows existants
  • que l'utilisation soit la plus simple pour une personne qui n'a jamais vu un Linux

Depuis, je migre mes postes progressivement sous Xubuntu 14.04 : même si je trouve que c'est une distribution "lourde" comparée à Debian 7, elle est un peu plus accessible pour les nouveaux venus (autant les utilisateurs que les administrateurs Windows, qui aiment - presque - tous le clic et les jolies interfaces).

Je suis parti de pas grand chose au début, et j'ai eu énormément de mal à trouver les informations pour mettre tout ça en place. J'ai donc fait une procédure (en français) que j'ai mise sur mon blog. Comme je sais qu'il y a plus de lecteur de LinuxFR que de mon blog, voici le lien de l'article où vous trouverez dans une archive 7zip :

  • la procédure au format ODT
  • un script de configuration presque automatique (à adapter bien sûr - pas forcement très rentable par rapport à du clonage de disque)

Pour ceux qui préfèrent Debian 7 ou Lubuntu 14.04, vous trouverez le même type de procédure pour ces distributions dans d'autres articles de mon blog. Cependant je les ai faîtes il y a plus longtemps, il vaut donc mieux commencer à lire celle pour Xubuntu.

  • # Intéressant, mais pourquoi une archive ?

    Posté par  . Évalué à 4.

    Le document est très intéressant, mais je trouve dommage qu'il soit uniquement disponible en ODT dans une (grosse) archive.

    Une publication au format web serait plus accessible et mieux référencée.

    • [^] # Re: Intéressant, mais pourquoi une archive ?

      Posté par  . Évalué à 2.

      Sans compter qu'il serait plus pérenne (archivé dans le cache de Google ou par Internet Archive).

      Vraiment intéressant cela dit !

      • [^] # Re: Intéressant, mais pourquoi une archive ?

        Posté par  (site web personnel) . Évalué à 1.

        C'est sûr que ce serait bien mieux sur une page web, mais j'avais d'abord écrit cette documentation pour qu'elle soit accessible en interne à mon travail, avec tout le reste de la documentation qui est un sur un partage réseau. Quand après j'ai voulu la diffuser je n'ai pas pris le temps de la passer en HTML. Peut-être que je le ferais un jour, mais sur quel site je ne sais pas.

        D'ailleurs j'aurais pensé qu'on la trouverais quand même bien sur les moteurs de recherche (même si mon blog n'attire pas les foules), mais effectivement le .ODT n'a pas l'air d'être bien mis en avant par les moteurs de recherche… Et bien sûr pour cette dernière doc, le format 7zip doit être encore pire…

        • [^] # Re: Intéressant, mais pourquoi une archive ?

          Posté par  (site web personnel, Mastodon) . Évalué à 1.

          Ça n'est sûrement pas l'idéal, mais au moins le texte pourra facilement être référencé si tu utilises libre/OpenOffice pour enregistrer au format web (si je me souviens bien, c'est possible avec "enregistrer sous", mais le rendu n'est pas terrible (je n'ai rien sous la main pour tester)).

          • [^] # Re: Intéressant, mais pourquoi une archive ?

            Posté par  (site web personnel) . Évalué à 2.

            Menu "Fichier / Enregistrer sous" propose HTML et l'option juste en dessous "exporter" permet de générer un PDF, souvent mieux indexé voire gardé par archive.org

            • [^] # Re: Intéressant, mais pourquoi une archive ?

              Posté par  (site web personnel) . Évalué à 2.

              J'ai suivi vos conseils : la procédure est maintenant accessible au format PDF directement.

              Par contre j'ai essayé l'export en html, mais le rendu n'est pas acceptable : la page est hyper lourde à afficher, les tailles des titres/sous-titres ne sont pas respectées, et toutes les portions de code que j'avais mises en blanc sur fond noir se retrouvent en blanc sur blanc (je précise que j'utilise les styles de LibreOffice pour tout ça).

              Dommage, c'est vrai que sinon ça aurait été bien pratique.

  • # Dans un environnement mixte

    Posté par  (site web personnel) . Évalué à 4. Dernière modification le 20 février 2015 à 16:42.

    Il faut faire attention aux options de winbind…

    En effet, dans mon précédent taf, j'avais mis en place des serveurs Debian sous AD et des postes Ubuntu sous AD. Il faut utiliser une configuration bien spécifique si l'on veut que les uid soient synchros entre les serveurs et les postes de travail(montage NFS par exemple). J'ai pas ma doc sous la main par contre mais je regarderai la tienne parce que j'avais eu des soucis avec le passage à Samba4: timeout lors de la résolution winbind.

    • [^] # Re: Dans un environnement mixte

      Posté par  (site web personnel) . Évalué à 4.

      Depuis Debian 8 ou Ubuntu 14.04 on peux utiliser sssd au lieu de winbind (sssd est chez Fedora / Red Hat depuis un moment), et c'est ce que je fais. Je ne sais pas s'il est mieux ou pas, mais je l'ai trouvé plus facile à utiliser.

      Il a quand même l'air plus flexible car il permet entre autres de garder un cache des utilisateurs comme sur Windows : si on s'est déjà connecté sur la machine, on peut s'y reconnecter même sans le réseau.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.