• # samba4 comme serveur ldap/activedirectory

    Posté par . En réponse au message "Monter" une infra permettant authentification centralisée à des fichiers partagés (via CIFS/Samba). Évalué à 4.

    • avoir un référentiel unique (une liste) des utilisateurs existants (et leur mot de passe) : un annuaire LDAP par exemple (ou un autre truc similaire/complémentaire, etc.).
    • partager, depuis des serveurs Debian, des fichiers à des utilisateurs qui y accèdent depuis Windows ou Ubuntu via le protocole CIFS (\server1.example.com\Partage1 ou smb://server1.example.com/Partage1).
    • définir les autorisations d'accès, par groupe et/ou par utilisateur, sur ces serveurs (et pas obligatoirement dans le référentiel)
    • que ces utilisateurs saisissent leur mot de passe lors de l'accès au serveur de fichier (et pas quand ils allument leur ordinateur).

    avec samba4, le serveur peut aussi etre un equivalent 'active directory'
    tu as donc ton serveur central qui gere les utilisateurs et fournit de quoi partager les fichiers via CIFS (nouveau nom de samba)

    je ne vois pas pourquoi il faudrait que l'ordinateur client soit dans le domaine pour accéder aux fichiers, un simple login user@domaine ou domaine\user est suffisant.

    maintenant si tu en es là, le fait de gérer l'autorisation au login de l'utilisateur rend l'accès au partage transparent, grace justement au SSO via kerberos.

    et ton ActiveDirectory permettra aussi d'activer les GPO pour creer des lecteurs reseaux en fonctions de l'appartenance de l'utilisateur à un groupe par exemple.