authentification sur AD

authentification sur AD - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 23-05-2007 à 09:50:41    

Bonjour,
 
J'aimerais que les utilisateurs des PC sous Linux se connectent avec leur compte défini dans l'Active Directory.
 
Je précise que sur les postes Linux il n'y a aucun utilisateur connu hormis root.
 
Est-il possible de faire cela? si oui, comment?
 
De plus, comment se passe l'intégration des machines Linux dans un domaine AD? quelle conf y a t'il à faire à la fois sur l'AD et le poste client Linux?
 
 
Merci bcp

Reply

Marsh Posté le 23-05-2007 à 09:50:41   

Reply

Marsh Posté le 23-05-2007 à 12:38:41    

Sur mandriva, drakauth modifie les fichiers (nsswitch.conf, pam, ...)  qui vont bien pour cette operation.
Apres pour les repertoires perso, il faut surement configurer les services for unix pour le NFS sur le serveur windows, et fstab sur les clients linux, mais  je n'ai pas testé.  
 

Reply

Marsh Posté le 24-05-2007 à 08:46:52    

hwlm a écrit :

Apres pour les repertoires perso, il faut surement configurer les services for unix pour le NFS sur le serveur windows, et fstab sur les clients linux, mais  je n'ai pas testé.


 
 :non: (cf mon 4)
 
 
Alors drakauth étant bien gentil, mais ne restant qu'une interface, voici la marche à suivre :
1- Dans ton AD, il faut créer un compte machine pour chaque poste linux à joindre à ton domaine
2- Sur chaque poste, il faut installer samba, winbind et kerberos et les configurer correctement
(je te laisse te repporte à Google pour ça : http://www.google.com/linux samba active directory)
3- Une fois que tes configs de Samba, Winbind et Kerberos sont ok, il faut modifier les fichiers /etc/pam.d/common-* (ou /etc/pam.d/system-auth) et /etc/nsswitch.conf)
4- Pour les répertoires perso, regarde du côté de pam_mount qui permet de monter un répertoire (type smbfs ou cifs dans ton cas) juste après le login d'un utilisateur, ainsi que pam_mkhomedir pour créer un répertoire personnel (home directory) à la volée s'il n'en existe pas déjà un pour l'utilisateur
 
 
Et donc pour ta toute 1ère question, oui c'est possible ;)
Une fois que c'est fait, tes utilisateurs AD peuvent se logguer sur tes postes linux avec comme login DOMAINE+login (c'est la conf par défaut, le "\" posant des fois soucis sous Linux car c'est le caractère d'échappement)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed