• [^] # Re: < HS >

    Posté par . En réponse au journal Active directory et Linux ... ou l'inverse!. Évalué à 3.

    Tu peux deja recuperer les comptes Windows avec Samba + Kerberos (active directory est entre basee sur Kerberos).

    C'est pas super simple mais ca se fait.

    Apres tu as le choix entre recuperer les comptes avec winbind (de la meme maniere que tu le ferais avec un domaine NT4 c'est a dire avec pam_winbind) ou en attaquant l'active directory comme un arbre LDAP (active directory est entre basee sur LDAP...). ATTENTION, cette derniere solution necessite de modifier l'active directory pour ajouter des attributs exploitables (sinon il te manque des infos dans la vue LDAP de l'active directory). AD4Unix est assez mort il me semble. Par contre tu as les services for unix (SFU) de ... microsoft qui sont gratuits. Mais le principal pb de cette solution n'est pas le prix mais plutot la volonte de l'admin d'appliquer ce gros bouzin sur son active directory (peur peur). Pour avoir joue un peu avec des machines de test ca a l'air de marcher.