• [^] # Re: Prometteur

    Posté par . En réponse à la dépêche Sortie de Samba 4 alpha 14. Évalué à 1.

    »- l'integration ldap/kerberos par AD est tres interessante, mais un integriste du libre préfèrera »ne pas avoir de brique MS, et des solutions appuyées 100% sur du libre, »LDAP+NFS+Kerberos.

    Je dirais que rien ne t'empèche de faire du LDAP+NFS+Kerberos avec samba4, et sinon peut être que SMB ou SMB2 sont plus adaptés à tes besoins

    »- Le fonctionnement de samba4 est très basé sur du DNS, tout comme l'AD en général d'ailleurs. La partie BIND est quelque peu délicate je trouve. J'ai pas trouvé comment faire ca proprement avec 2 DC. Maintenant, si quelqu'un a de la doc pour cette partie, je suis preneur. Mais basé sur le 'howto samba4', dépasser l'install d'un DC est pas claire.

    Ok bon point la partie bind est un peu sensible, je dirais que c'est la faute de bind ;-), blague à part samba 4 nécéssiste une version assez récente de bind (car avant une partie de la gestion kerberos était cassée) et avec un paramétrage assez précis. L'installation (provision) fait en sorte de simplifier les choses mais c'est pas 100% parfais (tout comme ça ne le serait pas si samba 4 reposait sur un KDC externe pour la gestion de la partie kerberos, et tout comme c'est un peu sensible si tu veux utiliser 389ldap ou openldap comme backend pour la partie LDAP).
    Ensuite quand tu as plus d'un DC, et bien c'est sûr que bind ne sait pas faire du multi-maitre tu va assez vite tomber sur un os. Je pense que la situation va changer bientôt car une partie de l'équipe a décidé d'implémenter un mini serveur DNS pour gérer proprement les enregistrements DNS du domaine AD. Il est fort possible que d'autres ajoute samba 4 comme backend pour bind pour les enregistrements du domaine AD.