• [^] # Re: Equivalent Active Directory

    Posté par . En réponse à la dépêche SADMS : Intégrer des stations GNU/Linux à Active Directory. Évalué à -1.

    Pulse, je m'étais renseigné, c'est quand même pas donné, et c'est bien dommage pour une distribution telle que Mandriva qui se veut avant tout OpenSource. Certes, je comprend qu'il faille bien payer les employés, mais rendre libre et gratuit le code de pulse serait un signe fort envoyé à Microsoft.

    Active Directory reste de toute manière très intéressant pour gérer un parc informatique microsoft, en particulier grâce aux GPO, aux systèmes d'identification et de déploiement et à la mise en place de serveurs tierces microsoft tels que Exchange abordé précédemment, mais pas uniquement (sharepoint, WSUS, serveur de certificats...).

    Concernant les équivalents libres, il n'y a pas grand chose d'aussi abouti; ce n'est pas juste un annuaire LDAP comme j'ai lu dans les précédents commentaires. C'est véritablement une solution tout intégrée pour parc microsoft, et c'est ce qui fait une des principales force de Microsoft pour la gestion des parcs. A l'heure actuelle, les parcs 100% linux sont très rares et pour un administrateur système, le plus dur à changer, c'est les habitudes des utilisateurs. Or très tôt, ils se tournent vers MS (jeux vidéos, suite Office, logiciels certifiés uniquement MS...) et maintenant ils se tournent vers Apple... :( ). Donc si vos utilisateurs demandent du MS et que le parc entier est du MS, le gérer entièrement avec du linux, c'est possible, mais pas simple, pas aussi simple qu'avec les outils de la firme Redmond (pas de soucis de reconnaissance...). Samba 4 avait fait des avancés importantes sur la partie GPO, mais je n'ai aucun retour là-dessus pour l'instant...

    Si vous souhaitez profiter à la fois des avantages des solutions d'annuaire MS et OpenSource, vous devez soit multiplier les systèmes d'annuaires et qu'ils se voient entre eux et se synchronisent, soit s'assurer qu'ils utilisent le même référentiel. Il existe alors plusieurs solutions : Pour le référentiel unique : passer par un serveur d'authentification kerberos sur lequel on connecte les différents annuaires. Pour les référentiels multiples synchronisés : pour le cas "OpenLDAP" + "Active Directory", s'orienter vers 389-DS. 389-DS, encore connu sous le nom de RedHat Directory Server ou bien encore Fedora Directory Server, possède des système de synchronisation avec Active Directory. C'est bien pratique mais pas simple du tout à configurer. Le mieux étant de configurer les serveurs en mode ldaps, il faut alors importer les certificats racines des deux serveurs de l'un vers l'autre afin qu'ils puissent se connecter et s'authentifier l'un sur l'autre.