• [^] # Re: Equivalent Active Directory

    Posté par . En réponse à la dépêche SADMS : Intégrer des stations GNU/Linux à Active Directory. Évalué à 5.

    De ce que je connais, Active Directory est un serveur d'annuaire, mais aussi un DNS et un serveur d'authentification. Il permet de centraliser en un point la gestion d'un parc de machines Windows. Il est bien sûre possible de redonder le serveur.

    En plus de la gestion des utilisateurs et des hôtes, on peut gérer les partages de fichiers et les droits d'accès assez finement. On peut par exemple interdire à un utilisateur de se connecter sur une machine, ou encore l'empêcher d'accéder à une application, etc...

    Avec les unités d'organisation (un dossier dans l'arborescence pour faire simple) on peut déléguer des droits à un autre utilisateur/groupe pour créer des utilisateurs pour un service de l'entreprise par exemple.

    Il s'occupe de façon transparente de la gestion des noms de domaine. On crée une machine dans le domaine exemple.fr et on peut directement s'y connecter en tapant machine.exemple.fr.

    Il est sûre que c'est un clicodrome sans nom et qu'un bouquin de 1000 pages ne suffit pas à passer en revu toutes les options, mais je dois avouer que c'est pas mal et que ça simplifie grandement la gestion d'un parc informatique (Microsoft).

    Il existe bien sûre puppet et autres sur nos OS libres mais je pense qu'un système aussi complet (s'il n'exite pas déjà) et peut être en réutilisant des briques existantes (LDAP, Bind, Puppet, ...) ne ferait pas de mal.

    PS : Le GNU/Linx magazine de ce mois (que je n'ai pas lu) par de l'administration distante.