• [^] # Re: Un peu de conf

    Posté par . En réponse au message Samba4 AD : SID au lieu du nom du groupe. Évalué à 2.

    mais je n'ai pas réussi à configurer correctement winbind pour ne serait qu'afficher mes utilisateur et groupes AD depuis mon serveur membre.

    pour le serveur membre, avec samba4 ne suffit-il pas de joindre le serveur au domaine en tant que membre
    plutot que de d'utiliser SSSD/winbind ?

    sauf si tu veux utiliser les comptes AD pour te connecter en ftp/ssh/grahique sur le serveur membre.

    sur mon installation, d'accord ce sont 2 controleurs de domaines samba4, il m'avait suffit de faire

    samba-tool domain provision --use-rfc2307 --interactive

    et sur la machine qui sera le controleur secondaire

    samba-tool domain join xxxx.yyyy DC -Uuser_with_adminrights

    ici l'option DC precise qu'il sera controlleur de domaine,
    mais tu dois pouvoir lui dire qu'il sera MEMBER