Active Directory est un service Microsoft basé sur la norme LDAP mais très très loin du standard LDAP. Il a pour but de stocker les comptes utilisateurs, l'authentification et les GPO (Group Policy Object) un petit lien pour plus de détails : http://fr.wikipedia.org/wiki/Strat%C3%A9gies_de_groupe . La base AD est aussi utilisé pour Exchange, SQL server et tout un tas d'outils spécifique à l'environnement Windows. Actuellement pour faire communiquer Windows avec Linux en terme de partage de fichiers, d'authentification il faut passer par Samba. Dans une configuration simple il gère juste les accès aux fichiers partagés. C'est la configuration "grand public" entre le pc des parents en Windows et celui du morbac (le geek ado enfermé dans la chambre du fond) lui est en Linux.
La ou ça devient vraiment intéressant et la où Samba montre toute ces capacités c'est dans un environnement d'entreprise. Un petit cas, tout les serveurs sont en Linux / Unix et tout les postes utilisateurs sont en Windows (à cause de différent logiciel qui ne fonctionne que sur Windows). Pour reproduire le shema AD il faut s'équiper de OpenLdap pour centraliser les comptes utilisateurs, Cups pour gérer les spool des imprimantes réseaux, Samba lui est chargé de faire l'interface de communication entre tout ces services, gérer les connexions, les partages de fichiers côtés serveurs. Voila comment j'utilise Samba au boulot, entre serveur Linux / Unix je passe par nfs bien plus simple à mettre en place et à faire fonctionner mais ça ne fait pas la même chose.
Ce qui ressort du journal est : Pourquoi il n'existe pas un équivalent à Active Directory dans le monde Linux ? Pourquoi l'équipe de Samba et autres s'acharnent à vouloir re-créer un Active Directory pour plate-forme Linux et compatible avec Windows ?
L'exemple du monde professionnel montre pourquoi Samba est nécessaire.
Maintenant ma question philosophique. Avant je rappel une petite phrase de mon commentaire précédente :
Ensuite vient la question de l'interopérabilité... Il me semble que Linux et le logiciel libre au sens large apporte une grande importance à cette liberté ?
L'enfermement dans une solution global, même dev par une communauté, fait perdre la liberté de choix malheureusement c'est à mon avis le seul moyen d'avoir une solution qui prend en charge la totalité du problème. C'est un peu le serpent qui se mord la queue.
Pourquoi j'ai parlé de XMPP ? Dans le cas d'un projet qui est dev uniquement pour un environnement Linux / Unix, il me semble que c'est un bon protocole pour faire communiquer ce petit monde. Après je ne connais pas les détails de ce protocole. Mais une solution faite uniquement pour Linux / Unix va à l'encontre de l'interopérabilité des systèmes.
Malgré tout le mal qu'on peut dire d'AD, la base et l'idée est pas trop mal et il n'est pas forcement nécessaire de re-inventer la roue par pure idéologie.
[^] # Re: Qui a dit que Samba ne servait à rien ?!
Posté par Philippe M (site web personnel) . En réponse au journal Où est donc passée la version Linux d'Active Directory. Évalué à 4.
La ou ça devient vraiment intéressant et la où Samba montre toute ces capacités c'est dans un environnement d'entreprise. Un petit cas, tout les serveurs sont en Linux / Unix et tout les postes utilisateurs sont en Windows (à cause de différent logiciel qui ne fonctionne que sur Windows). Pour reproduire le shema AD il faut s'équiper de OpenLdap pour centraliser les comptes utilisateurs, Cups pour gérer les spool des imprimantes réseaux, Samba lui est chargé de faire l'interface de communication entre tout ces services, gérer les connexions, les partages de fichiers côtés serveurs. Voila comment j'utilise Samba au boulot, entre serveur Linux / Unix je passe par nfs bien plus simple à mettre en place et à faire fonctionner mais ça ne fait pas la même chose.
Ce qui ressort du journal est : Pourquoi il n'existe pas un équivalent à Active Directory dans le monde Linux ? Pourquoi l'équipe de Samba et autres s'acharnent à vouloir re-créer un Active Directory pour plate-forme Linux et compatible avec Windows ?
L'exemple du monde professionnel montre pourquoi Samba est nécessaire.
Maintenant ma question philosophique. Avant je rappel une petite phrase de mon commentaire précédente :
Ensuite vient la question de l'interopérabilité... Il me semble que Linux et le logiciel libre au sens large apporte une grande importance à cette liberté ?
L'enfermement dans une solution global, même dev par une communauté, fait perdre la liberté de choix malheureusement c'est à mon avis le seul moyen d'avoir une solution qui prend en charge la totalité du problème. C'est un peu le serpent qui se mord la queue.
Pourquoi j'ai parlé de XMPP ? Dans le cas d'un projet qui est dev uniquement pour un environnement Linux / Unix, il me semble que c'est un bon protocole pour faire communiquer ce petit monde. Après je ne connais pas les détails de ce protocole. Mais une solution faite uniquement pour Linux / Unix va à l'encontre de l'interopérabilité des systèmes.
Malgré tout le mal qu'on peut dire d'AD, la base et l'idée est pas trop mal et il n'est pas forcement nécessaire de re-inventer la roue par pure idéologie.
Born to Kill EndUser !