• [^] # Re: Equivalent Active Directory

    Posté par . En réponse à la dépêche SADMS : Intégrer des stations GNU/Linux à Active Directory. Évalué à 5.

    Pas tout à fait, avec les extensions SFU (SUA) à partir de 2008 côté Microsoft et un samba bien configuré de l'autre, tu peux atteindre un niveau d'intégration des postes et serveurs Linux assez complet :
    * Centralisation des uid/gid dans l'AD (SFU)
    * Centralistaion des informations GCOS et shell par defaut dans l'AD (SFU)
    * Montages et partages en NFS (SFU)
    * Login sur AD (Kerberos, samba, winbind)
    * Montage automatique des lecteurs utilisateurs (pam_mount)
    * Login offline (winbind, nscd)
    * Gestion des daemons unix via la console (services.msc) MS (smb.conf / svcctl list)
    * Création de partage CIFS par les utilisateurs non priviliégiés (smb.conf / usershare *) * synchronisation ntp sur les contrôleurs de domaine
    Évidemment, il faut un peu de glue en plus pour gérer le reste notamment le travail fait par les GPO pour déployer de la configuration et des droits sur tous les postes.
    Attention, je ne défend pas AD, je l'utilise parce que c'est pas moi qui l'ai choisi, mais tant qu'à l'utiliser, autant le faire à fond.