• [^] # Re: Samba 4

    Posté par . En réponse au journal Disputatio : Samba, Kerberos et LDAP. Évalué à 0.

    je gère plusieurs centaines de machine physiques plus des virtuelles + des containers cela doit être un peu plus d un millier en tout

    l approche de séparer les services est vital, séparer les SPOF. et de tout mettre absolument en redondance.

    déjà quand tu doit changer de machine/serveur, c est moins pénible
    il faut aussi tout mettre dans un puppet/chef/(ansible)/salt, pour refaire la conf a l identique de tes machines. mais si tu envisages >100 c est que tu ne fais pas tout à la la main.

    ensuite une fois goutté à kerberos, tu aura envie d un SSO basé sur kerberos, avec CAS par exemple de jassig, les modules apache(ou autre httpd) cas, et la le bonheur plus de mot de passe sur le réseau :).