Serveur de secour linux openldap pour active directory - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 15-02-2006 à 14:53:15
attends la prochaine version de samba, pour l'instant ya rien qui marche bien pour ça.
Marsh Posté le 16-02-2006 à 11:24:17
EST CE QU'IL EST POSSIBLE DE MIGRER ACTIVE DIRECTORY VERS OPENLDAP ET VICE VERSA?
Marsh Posté le 16-02-2006 à 12:06:46
non, tous les shemas ne sont pas publics, les specifications de certaines fonctions d'AD sont inconnues, il n'existe pour l'instant aucun moyen de passer de l'un a l'autre de façon transparente ni de synchroniser l'un avec l'autre sans probleme
Marsh Posté le 16-02-2006 à 15:14:03
En intégrant openldap à Samba, est ce que c'est possible?
Je sais que l'on peut synchroniser AD et samba avec Winbind qui fait partie du package Samba.
Marsh Posté le 16-02-2006 à 16:03:14
ce que tu veux c'est un BDC pour un domaine en active directory. Ca veut dire que tes clients doivent pouvoir s'authentifier en kerberos5 aussi bien sur le PDC que sur le BDC. Il n'y a pas de kerberos compatible client MS sous linux.
Si tes clients veulent lire l'AD de secours, meme probleme : tu ne peux pas repliquer à l'identique donc ils seront paumés.
Un serveur sous linux ne peut etre que PDC sur un domaine NT4/2000, eventuellement secondé par un 2000 ou 2003 mais pas en AD pur.
Marsh Posté le 17-02-2006 à 09:04:12
Mon serveur linux servira en cas de panne du serveur active directory, donc il peut être PDC.
Il ne recevra aucune requête si AD fonctionne.
Je pense faire un script pour que OpenLDAP vérifie la bonne marche d'AD.
Mon problème est de synchroniser AD et OpenLDAP.
Marsh Posté le 20-02-2006 à 09:50:53
Pour faire la synchronisation entre AD et OpenLDAP, j'ai trouvé pas mal d'infos sur PERL. Je vais voir si je peux le faire avec des scripts.
Marsh Posté le 20-02-2006 à 19:03:27
ca depend ce que tu geres avec ton AD en fait, avec une utilisation basique samba + LDAP marche pas mal du tout, j'ai créé un topic sur ce forum expliquant la marche a suivre de A à Z
Marsh Posté le 15-02-2006 à 13:53:03
Bonjour à tous,
je crois que tout est dans le titre. Est ce que quelqu'un a déjà fait ce genre de chose.
Comment faire le lien entre les deux annuaires?
Je vous remercie d'avance.