Je comprends (vaguement) les contraintes techniques et différences de fonctionnement entre Samba 4 et OpenLDAP mais je trouve étonnant le choix qui a été fait par l'équipe de Samba 4.
Depuis des années on se bat pour la centralisation des informations utilisateurs, depuis des années OpenLDAP est un "standard" dans l'univers Unix/Linux, depuis des années les applications majeurs de l'éco-système OpenSource supportent la communication avec OpenLDAP, Samba 3 en fait partie. Je parie qu'il y a de nombreuses installations de Samba 3 en prod en mode NT4 (j'en fais partie). Tant qu'a utiliser Samba 3 en DC avec le backend OpenLDAP autant en faire de même pour Apache, Bind, Dhcp, la connexion VPN, ftp, la messagerie...
Avec l'arrivé de Samba 4 et l'obligation de migrer à plus ou moins long terme, si l'on veut pouvoir continuer à faire communiquer l'environnement Windows avec l'infra serveur Linux, il va falloir remettre en question des années de centralisation et de travail pour faire communiquer les différentes applications parce que les dev ont décidé d'intégrer leur propre annuaire dans Samba 4. Microsoft est souvent critiqué pour son manque d'ouverture mais je pense que sur le coups Samba 4 est bien placé.
Alors oui ça évoluera dans le temps, dans x années nous retrouverons le backend OpenLdap mais en attendant Windows 7 et 8 sont déjà là, tout comme Windows serveur 2008, 2013... J'entends déjà dire : "t'es pas content sort toi les doigts et aide". J'ai déjà pensé à ça mais je ne suis pas dev et je ne connais pas toute les subtilités du protocole SMB. Mon boulot c'est trouver des solutions viable pour l'entreprise et m'assurer qu'elle garde son autonomie face à des éditeurs logiciels/matériels. Je pourrais me séparer de Windows sur les postes utilisateurs, malheureusement ce n'est pas possible à cause d'une application qui n'existe pas dans l'univers Linux (client ERP) et dont le client web est anti ergonomique pour nos usages (me parler pas de changer d'ERP).
J'espère me tromper mais lorsque je lis les différents commentaires j'ai l'impression que l'impossibilité d'utiliser OpenLDAP en backend avec Samba 4 sera un frein à une migration.
[^] # Re: Liaison LDAP SAMBA vers Openldap
Posté par Philippe M (site web personnel) . En réponse à la dépêche Samba 4.1. Évalué à 6.
Je comprends (vaguement) les contraintes techniques et différences de fonctionnement entre Samba 4 et OpenLDAP mais je trouve étonnant le choix qui a été fait par l'équipe de Samba 4.
Depuis des années on se bat pour la centralisation des informations utilisateurs, depuis des années OpenLDAP est un "standard" dans l'univers Unix/Linux, depuis des années les applications majeurs de l'éco-système OpenSource supportent la communication avec OpenLDAP, Samba 3 en fait partie. Je parie qu'il y a de nombreuses installations de Samba 3 en prod en mode NT4 (j'en fais partie). Tant qu'a utiliser Samba 3 en DC avec le backend OpenLDAP autant en faire de même pour Apache, Bind, Dhcp, la connexion VPN, ftp, la messagerie...
Avec l'arrivé de Samba 4 et l'obligation de migrer à plus ou moins long terme, si l'on veut pouvoir continuer à faire communiquer l'environnement Windows avec l'infra serveur Linux, il va falloir remettre en question des années de centralisation et de travail pour faire communiquer les différentes applications parce que les dev ont décidé d'intégrer leur propre annuaire dans Samba 4. Microsoft est souvent critiqué pour son manque d'ouverture mais je pense que sur le coups Samba 4 est bien placé.
Alors oui ça évoluera dans le temps, dans x années nous retrouverons le backend OpenLdap mais en attendant Windows 7 et 8 sont déjà là, tout comme Windows serveur 2008, 2013... J'entends déjà dire : "t'es pas content sort toi les doigts et aide". J'ai déjà pensé à ça mais je ne suis pas dev et je ne connais pas toute les subtilités du protocole SMB. Mon boulot c'est trouver des solutions viable pour l'entreprise et m'assurer qu'elle garde son autonomie face à des éditeurs logiciels/matériels. Je pourrais me séparer de Windows sur les postes utilisateurs, malheureusement ce n'est pas possible à cause d'une application qui n'existe pas dans l'univers Linux (client ERP) et dont le client web est anti ergonomique pour nos usages (me parler pas de changer d'ERP).
J'espère me tromper mais lorsque je lis les différents commentaires j'ai l'impression que l'impossibilité d'utiliser OpenLDAP en backend avec Samba 4 sera un frein à une migration.
Born to Kill EndUser !