Ce que j'entends par recuperer les comptes c'est etre capable d'utiliser, sur un poste LInux, les comptes (utilisateurs et groupes) de ton active directory.
Il ne s'agit nullement de copier les utilisateurs dans /etc/passwd ce qui serait pour le moins bricolo.
Sous UNIX/Linux, les outils qui ont besoin d'authentification reposent sur PAM. Par defaut, PAM va chercher les comptes dans les fichers textes "classiques" qui monde UNIX (/etc/passwd et /etc/group). C'est le module pam_unix (va voir dans /etc/pam.d pour t'en convaincre).
Il est possible d'ajouter des sources de comptes avec pam_ldap (comptes dans un annuaire LDAP) ou pam_winbind (comptes lus depuis le service winbind qui est une sous partie de Samba). Winbind va donc chercher les comptes dans ton active directory et les mettre a disposition de ton poste Linux.
Par contre, ceci est valable pour "inclure" un poste client Linux dans un monde Windows. L'inverse n'est pas possible aujourd'hui. Du moins pas en active directory car Samba ne sait pas (encore) faire ca. Samba ne peut etre que PDC d'un domaine NT4 et pas active directory. Si tes versions de Windows peuvent joindre un domaine NT4 alors Samba peut suffire a faire ce que tu veux.
[^] # Re: < HS >
Posté par Quentin Delance . En réponse au journal Active directory et Linux ... ou l'inverse!. Évalué à 3.
Il ne s'agit nullement de copier les utilisateurs dans /etc/passwd ce qui serait pour le moins bricolo.
Sous UNIX/Linux, les outils qui ont besoin d'authentification reposent sur PAM. Par defaut, PAM va chercher les comptes dans les fichers textes "classiques" qui monde UNIX (/etc/passwd et /etc/group). C'est le module pam_unix (va voir dans /etc/pam.d pour t'en convaincre).
Il est possible d'ajouter des sources de comptes avec pam_ldap (comptes dans un annuaire LDAP) ou pam_winbind (comptes lus depuis le service winbind qui est une sous partie de Samba). Winbind va donc chercher les comptes dans ton active directory et les mettre a disposition de ton poste Linux.
Par contre, ceci est valable pour "inclure" un poste client Linux dans un monde Windows. L'inverse n'est pas possible aujourd'hui. Du moins pas en active directory car Samba ne sait pas (encore) faire ca. Samba ne peut etre que PDC d'un domaine NT4 et pas active directory. Si tes versions de Windows peuvent joindre un domaine NT4 alors Samba peut suffire a faire ce que tu veux.