A voir également:
- Xubuntu avec utilisateur d'un domaine 2003
- Xubuntu - Télécharger - Systèmes d'exploitation
- Comment utiliser un chromecast - Guide
- Domaine wifi ✓ - Forum Windows
- Office 2003 - Télécharger - Bureautique
- Votre pc ne peut pas utiliser un autre écran ✓ - Forum Montage et acquisition vidéo
2 réponses
macartur95
Messages postés
165
Date d'inscription
samedi 28 mars 2009
Statut
Membre
Dernière intervention
4 mai 2009
23
16 avril 2009 à 19:30
16 avril 2009 à 19:30
Bonsoir,
Samba autorise uniquement les utilisateurs d"un AD pour accèder aux ressources smb ; il est totalement séparé du système .Les permissions sur les fichiers et répertoires sont stockées dans l'AD,il ne fait qu'interroger l'AD et rien n'est stocké sur le serveur Samba.
En aucun cas un utilisateur AD ne peut se connecter sur une machine Linux/Unix et il n'a pas besoin d'avoir son compte sur une machine linux/unix pour accèder aux shares smb vu comme je l'ai dèja dit les 2 sont séparés.
Et le /etc/pam.d ne sert qu'à activer le Kerberos pour Samba
Samba autorise uniquement les utilisateurs d"un AD pour accèder aux ressources smb ; il est totalement séparé du système .Les permissions sur les fichiers et répertoires sont stockées dans l'AD,il ne fait qu'interroger l'AD et rien n'est stocké sur le serveur Samba.
En aucun cas un utilisateur AD ne peut se connecter sur une machine Linux/Unix et il n'a pas besoin d'avoir son compte sur une machine linux/unix pour accèder aux shares smb vu comme je l'ai dèja dit les 2 sont séparés.
Et le /etc/pam.d ne sert qu'à activer le Kerberos pour Samba
coolhead6
Messages postés
10
Date d'inscription
jeudi 5 février 2004
Statut
Membre
Dernière intervention
22 avril 2009
17 avril 2009 à 09:21
17 avril 2009 à 09:21
Ok merci.
[Précision, je suis sur mes débuts LINUX]
Alors à quoi sert l'ajout d'une machine dans un domaine Active Directory ? Et surtout lors de l'ajout (http://doc.ubuntu-fr.org/tutoriel/comment_ajouter_machine_ubuntu_dans_domaine_active_directory pourquoi ne pas s'arrêter au net join et au test net ads testjoin ?
Qu'est que la configuration de l'authentification ? A quoi sert elle ? Il ne s'agit pas de l'authentification au démarrage de la machine ? Est ce une authentification une fois un user local linux connecté ?
Et surtout, dans ce cas, est il possible un fois connecté avec un user lambda (avec un minimum de droit locals) de lancer une authentification sur le domaine windows pour monter les disques réseau commun et perso ?
???
"Avec cette configuration, vous pouvez accéder à la machine à l'aide d'un compte local ou un compte du domaine. À la première connexion d'un utilisateur, un répertoire « home » sera créé."
[Précision, je suis sur mes débuts LINUX]
Alors à quoi sert l'ajout d'une machine dans un domaine Active Directory ? Et surtout lors de l'ajout (http://doc.ubuntu-fr.org/tutoriel/comment_ajouter_machine_ubuntu_dans_domaine_active_directory pourquoi ne pas s'arrêter au net join et au test net ads testjoin ?
Qu'est que la configuration de l'authentification ? A quoi sert elle ? Il ne s'agit pas de l'authentification au démarrage de la machine ? Est ce une authentification une fois un user local linux connecté ?
Et surtout, dans ce cas, est il possible un fois connecté avec un user lambda (avec un minimum de droit locals) de lancer une authentification sur le domaine windows pour monter les disques réseau commun et perso ?
???
"Avec cette configuration, vous pouvez accéder à la machine à l'aide d'un compte local ou un compte du domaine. À la première connexion d'un utilisateur, un répertoire « home » sera créé."
Bonjour,
J'ai parcouru la doc; c'est bien ce que j'ai dit : cela sert à mettre un serveur samba dans une AD .
Et le kerberos c'est pour sécurisé l'AD,tout est encypté sur le réseau pour les demandes d'authentification.
L'avantage d'un serveur Linux-unix/samba c'est que cela permet d'économiser une licence windows; pas besoin d'anti-virus .. et cela a les memes fonctionnalités qu'un vrai serveur de fichier windows.
En production on se sert de samba sur de l'unix car le client nfs windows ne tient pas la route ; les applicatifs windows/unix ont besoin d'un répertoire commun en dynamique (oracle/sap) .
Pour y accèder aux shares samba c'est exactement comme sous windows avec mappage classique et accès suivant utilisateur/groupe et tout dépend de l'AD
En imageant c'est comme un serveur windows virtualisé sur un serveur linux avec vmware ou xen ou virtualbox; l'os win est complètement séparé de linux mais ça reste à 100% un windows ,pareil piur samba en AD .
Si la réponse vous convient merçi de mettre en résolu
J'ai parcouru la doc; c'est bien ce que j'ai dit : cela sert à mettre un serveur samba dans une AD .
Et le kerberos c'est pour sécurisé l'AD,tout est encypté sur le réseau pour les demandes d'authentification.
L'avantage d'un serveur Linux-unix/samba c'est que cela permet d'économiser une licence windows; pas besoin d'anti-virus .. et cela a les memes fonctionnalités qu'un vrai serveur de fichier windows.
En production on se sert de samba sur de l'unix car le client nfs windows ne tient pas la route ; les applicatifs windows/unix ont besoin d'un répertoire commun en dynamique (oracle/sap) .
Pour y accèder aux shares samba c'est exactement comme sous windows avec mappage classique et accès suivant utilisateur/groupe et tout dépend de l'AD
En imageant c'est comme un serveur windows virtualisé sur un serveur linux avec vmware ou xen ou virtualbox; l'os win est complètement séparé de linux mais ça reste à 100% un windows ,pareil piur samba en AD .
Si la réponse vous convient merçi de mettre en résolu