• [^] # Re: Pistes

    Posté par . En réponse au message Mise en place d'un serveur de fichier dans un domaine. Évalué à 0.

    Euh c'est bizarre car si tu as enleve security = ads, tu ne devrais plus avoir de msg avec kerberos dedans.

    Recapitulons.

    Avant Active Directory, on a les simples domaines NT4 (qui font encore souvent l'affaire, avec des principes de securite de base), cela se traduit par security = domain dans Samba

    Avec Active Directory (AD), c'est tout autre chose. AD c'est (pour faire simple) une grosse integration chez m$ de LDAP + DNS + Kerberos (systeme de jeton d'authentification ici aussi pour faire simple). Pour configurer Samba en mode AD, il faut security = ADS + configurer les libs Kerberos cote Linux/UNIX (ca veut dire /etc/krb5.conf + realm dans smb.conf + joujou avec kinit).

    Voir la doc officielle a ce sujet :

    http://us2.samba.org/samba/docs/man/Samba-HOWTO-Collection/d(...)

    A noter qu'il n'est pas necessaire de joindre un 2003 en mode AD, il est possible de rester en mode NT4 si le 2003 l'accepte (depend de la conf de 2003).