Linux en environement active direcory... ??? - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 30-07-2003 à 12:01:28
Que veux-tu exactement ??
voir ton linux dans le voisinage réseau ?
-> samba
faire de ton linux le controlleur
-> samba
Te connecter avec des utilisateur active directory mais sous linux
-> il faut que ton PDC soit un samba, comme ça les utilisateur linux seront les même que les windows
Marsh Posté le 30-07-2003 à 12:24:23
Juste pour info, c'est quoi "active direcory", moi depuis Win98, je ne touche plus aux windows pour l'instant, (il me semble avoir vu active directory dans le 98) ...
Marsh Posté le 30-07-2003 à 12:53:56
Active directory C le service d'annuaire microsoft... un peut comme samba sous linux sa permet de gerer plein de truc de façon centralisée...
Marsh Posté le 30-07-2003 à 12:55:11
Mr YouP a écrit : Que veux-tu exactement ?? |
non... comme ça C pas possible... DSL...
je voudrai qu'a partir d'un controleur de domaine sous Windows 2003 SERVER un poste linux puisse se loguer...
Marsh Posté le 30-07-2003 à 13:06:00
Olivier51 a écrit : Juste pour info, c'est quoi "active direcory", moi depuis Win98, je ne touche plus aux windows pour l'instant, (il me semble avoir vu active directory dans le 98) ... |
C'est une pale copie de NIS/LDAP (le vieu Yellow Pages de SUN) qui permet de centraliser plein d'info sur un reseau informatique (login, pass, fichier de conf, etc...).
Ca existe depuis 10 ans mais biensur la version de micro-soft est bien mieux Car compatible avec les serveurs micro-soft qui sont un standard sur le marchee.
Et c'est bien plus securiser qu'un serveur UNIX.
Eurf non je ne cherche pas a lancer un debat steril
Marsh Posté le 30-07-2003 à 13:10:06
C pas mal securise mais pour le moment C ni l'endrois, ni le debat...
Marsh Posté le 30-07-2003 à 14:02:57
Ben non, faut quand même pas déconner. Tu ne peux pas authentifier un linux auprès d'un active directory.
Là tu as le choix, soit tu pose un serveur Linux qui reprend les même utilisateur, éventuellement fait même une passerelle SMB/NFS (pas besoin d'une grosse machine)
soit tu mets ton poste client linux en pur local et en faisant une rapide configuration de komba2 ou tout autres joli client smb, tu peux acceder facilement au rezo crosoft
Mais attaquer directement active directory c pas possible (enfin arrétez moi si je dis une connerie).
Une question : pourquoi tu veux faire ça ?? (je vois pas l'intérêt )
Marsh Posté le 30-07-2003 à 15:55:53
une soluce : tu peux utiliser pam pour controller les passwords de tes utilisateurs (a créer en local) via samba ou active directory.
je l'ai fait via samba pour un serveur de mail :
http://olivier.glagla.net/index.ph [...] urier.html
(à la fin)
Marsh Posté le 09-08-2003 à 14:52:24
Sans lancer le débat, juste quelques mots à propos d'AD :
1) C'est pas une "pâle copie" de NIS/LDAP, mais son évolution. AD est 100% compatible avec l'annuaire de Sun, et rajoute une série d'infos, permettant de gérer bien plus de choses. Pour faire le tour de tout ce qui passe par AD, faudrait y passer des heures rien que pour en faire la liste... En gros, ça reprends les fonctions de l'annuaire de Sun (gestion login/groupes/domaine et boîtes de messagerie), avec en plus la gestion des ordinateurs et serveurs, des services présents sur les différents serveurs (SQL Server, le service DNS ou tout bêtement les imprimantes, les disques partagés, les profiles utilisateurs, etc.) sont gérés aussi dans AD.
2) AD est une base LDAP, accessible de la façon la plus standard qui soit. Seule la structure du catalogue est propre à Microsoft. C'est donc une implémentation rigoureusement standard.
3) Depuis un Machintosh, on peut très bien se connecter avec un user NT sur un domaine AD. Donc si sous Linux l'implémentation n'a pas été faite, c'est simplement parceque personne n'a eu envie de se plonger là-dedans. M$ n'a ni l'intention ni la possibilité d'empêcher le support sous Linux, sinon ils n'auraient pas choisi un protocole standard pour implémenter leur système.
Bon, sinon, ce petit poste juste parceque je suis en train d'installer une Debian. Je suis comme Chacal2k sur un domaine avec Windows 2003 Server.
En fait, je voudrais tout bêtement accéder à mon serveur Linux via un disque partagé. En effet, j'installe la chose uniquement pour avoir un serveur Apache et MySQL, mais je vais faire mes devs depuis Windows, et ça me lourde de passer par un ftp pour faire les mises à jour du site.
Je sais qu'il faut utiliser Samba, mais j'ai réussi une seule fois dans ma vie à le faire tourner, et ça n'a pas duré longtemps. Donc si une personne avait un petit fichier *.conf d'exemple à me fournir, je lui en serait très reconnaissant.
PS: je peux tout à fait utiliser un mot de pass de linux pour me connecter au disque partagé, pas besoin d'intégrer les comptes NT sur le serveur linux.
Sinon, juste une petite question avant que je lance l'install... Linux est bien capable de lire correctement les infos d'un DHCP Windows ? Pour l'IP, évidement, mais surtout pour les infos sur la passerelle et le DNS. Ou s'il se contente de l'IP et du masque de sous-réseau ?
Marsh Posté le 09-08-2003 à 15:12:53
Samba:
http://www.funix.org/fr/linux/main [...] &page=menu
C'est pour mandrake mais ca devrait pas poser de gros problemes.
Sinon y'a les topics des liens utiles
Marsh Posté le 09-08-2003 à 15:14:50
alien conspiracy a écrit : Samba: |
Argh, c'est vrai que j'ai pensé à faire une recherche, mais pas à voir dans les liens utiles
Marsh Posté le 09-08-2003 à 15:57:44
MagicBuzz a écrit : |
Ah si seul microsoft connait la structure du schema LDAP je suis rassurer. C'est une bonne chose pour l'interoperabilite des differents systemes d'exploitation.
Marsh Posté le 09-08-2003 à 16:09:46
Hey, faudrait arrêter d'être con un peu ! Le schema d'AD est tout à fait documenté.
http://www.windowsitlibrary.com/Co [...] 6/toc.html
Et puis au pays dezs trolls, on t'as jamais expliqué que Sun aussi c'est une boîte privée ? Et que par conséquent, leur annuaire NIS/LDAP n'est pas moins proprio que celui de AD ?
Marsh Posté le 30-07-2003 à 11:15:09
Quel niveau d'integration pour un serveur sous linux quel niveau d'integration est possible dans un domaine active direcory... ???
Tout debat mis a part SVP...
---------------
LHomme, 4 lettres. Bientôt quelques chiffres, MERCI Jean-Marie