je gère plusieurs centaines de machine physiques plus des virtuelles + des containers cela doit être un peu plus d un millier en tout
l approche de séparer les services est vital, séparer les SPOF. et de tout mettre absolument en redondance.
déjà quand tu doit changer de machine/serveur, c est moins pénible
il faut aussi tout mettre dans un puppet/chef/(ansible)/salt, pour refaire la conf a l identique de tes machines. mais si tu envisages >100 c est que tu ne fais pas tout à la la main.
ensuite une fois goutté à kerberos, tu aura envie d un SSO basé sur kerberos, avec CAS par exemple de jassig, les modules apache(ou autre httpd) cas, et la le bonheur plus de mot de passe sur le réseau :).
[^] # Re: Samba 4
Posté par SauronDeMordor . En réponse au journal Disputatio : Samba, Kerberos et LDAP. Évalué à 0.
je gère plusieurs centaines de machine physiques plus des virtuelles + des containers cela doit être un peu plus d un millier en tout
l approche de séparer les services est vital, séparer les SPOF. et de tout mettre absolument en redondance.
déjà quand tu doit changer de machine/serveur, c est moins pénible
il faut aussi tout mettre dans un puppet/chef/(ansible)/salt, pour refaire la conf a l identique de tes machines. mais si tu envisages >100 c est que tu ne fais pas tout à la la main.
ensuite une fois goutté à kerberos, tu aura envie d un SSO basé sur kerberos, avec CAS par exemple de jassig, les modules apache(ou autre httpd) cas, et la le bonheur plus de mot de passe sur le réseau :).