Samba 4 et LDAP
Samba 4 comprend un serveur LDAPv3 développé pour l'occasion, dans le respect des standards, bien sûr. Cette implémentation allégée d'un serveur LDAP stocke l'arborescence de l'Active Directory.
Il n'est actuellement pas prévu de pouvoir ajouter ses propres schémas au serveur LDAP interne à samba4. De la même manière, l'utilisation d'un backend LDAP externe est déconseillée par l'équipe de développement, mais toujours possible. Les détails sont disponibles sur le Wiki samba.
Effectivement tout est dit dans ton premier lien. Impossible d'utiliser le backend LDAP et pas de schémas personnalisés... Du coups pas de dhcp, pas d'overlay je suppose. Une solution totalement fermé pour le moment en tout cas.
Oui OpenLDAP n'est pas le standard c'est LDAP qui l'est, pardon.
Qu'est ce qui t'empêche de le faire avec Samba 4?
Par exemple pour gérer l'authentification des utilisateurs pour le VPN j'ai besoin d'avoir la notion de groupe utilisateur (attribut memberOf), dans OpenLdap c'est un overlay d'après ce que j'ai lu ce n'est pas possible à moins qu'avec de la chance cet attribut soit géré par Samba 4.
Ah les salauds de développeurs Samba, on pas attendu assez la version 4 ils auraient du attendre d'avoir un support complet openLDAP avant de faire une version stable. Forcement si il n'y a pas d'intégration avec OL c'est la faute du projet Samba, pas la faute du projet openLDAP.
Oui ils auraient pu le faire, il me semble que l'implémentation OpenLdap est très courante dans les distributions utilisable en production... Après OpenLdap n'est pas forcement innocent mais avoir un contrôleur de domaine apporte énormément en terme de gestion du parc machines/utilisateurs donc c'est une application critique. J'aurais préféré attendre un an de plus et pouvoir migrer mon archi au petits oignons plutôt que me retrouver avec d'un côté l'annuaire Samba 4 et un autre annuaire que je suis obligé de synchronisé parce que dans Samba 4 j'ai pas le droit de toucher au schéma LDAP... Chose qu'il est possible de faire il me semble dans AD ?
J'ai fait pas mal de patches pour Wireshark pour mieux comprendre ce qui se passait au niveau réseau et quels étaient mes problèmes.
Combien même tu n'es pas expert, il y a toujours quelque chose à faire: de la documentation, de l'aide sur le forum et les listes, aider à mieux caractériser les bugs, faire des essais de migration de configuration, ...
Toujours le même couplet... Oui il y a toujours à faire pour aider suivant ces compétences et je n'hésite pas à le faire. Mais ça ne m'enlève pas l'idée que être incompatible (pour le moment) avec un backend ldap est une erreur.
[^] # Re: Liaison LDAP SAMBA vers Openldap
Posté par Philippe M (site web personnel) . En réponse à la dépêche Samba 4.1. Évalué à 1.
Effectivement tout est dit dans ton premier lien. Impossible d'utiliser le backend LDAP et pas de schémas personnalisés... Du coups pas de dhcp, pas d'overlay je suppose. Une solution totalement fermé pour le moment en tout cas.
Oui OpenLDAP n'est pas le standard c'est LDAP qui l'est, pardon.
Oui ils auraient pu le faire, il me semble que l'implémentation OpenLdap est très courante dans les distributions utilisable en production... Après OpenLdap n'est pas forcement innocent mais avoir un contrôleur de domaine apporte énormément en terme de gestion du parc machines/utilisateurs donc c'est une application critique. J'aurais préféré attendre un an de plus et pouvoir migrer mon archi au petits oignons plutôt que me retrouver avec d'un côté l'annuaire Samba 4 et un autre annuaire que je suis obligé de synchronisé parce que dans Samba 4 j'ai pas le droit de toucher au schéma LDAP... Chose qu'il est possible de faire il me semble dans AD ?
Toujours le même couplet... Oui il y a toujours à faire pour aider suivant ces compétences et je n'hésite pas à le faire. Mais ça ne m'enlève pas l'idée que être incompatible (pour le moment) avec un backend ldap est une erreur.
Born to Kill EndUser !