• # Relation d'approbation

    Posté par . En réponse au message Configuration avec Active directory. Évalué à 2.

    Normalement, quand on migre d'un domaine à un autre, on établit une relation d'approbation entre les deux domaines pour que les utilisateurs d'un domaine soient autorisés sur l'autre. C'est une fonctionnalité kerberos, je crois. Voilà pour la théorie.

    Après ton vrai souci est que ton PDC samba c'est du NTLM, et le contrôleur de domaine (pas primaire, ça n'existe plus avec AD) c'est de l'AD... Et que ça ne marche pas pareil.

    Mais tu dois pouvoir inscrire ton PDC samba (TOTO) sur l'AD (TITI) pour que les utilisateurs de titi soient valides. Par contre il va falloir faire ça soigneusement au niveau nss pour que les utilisateurs de titi et les utilisateurs locaux soient considérés comme valides. Par contre avec une fedora 4 j'ai peur que la compatibilité AD soit pas terrible... Cela dit tu n'y coupera pas si tu veux pouvoir y accéder à partir du domaine TITI.

    Tu devrais aller voir les docs Technet de microsoft sur la migration NTLM -> Active directory, il y a sûrement des méthodes que tu pourras adapter.