1 votes

Samba 4.5.1 Windows 2012R2 LDAP

Il s'agit plus ou moins d'une question du type "est-ce possible ?" et, dans l'affirmative, il serait bon d'avoir quelques indications sur la manière de l'accomplir.

Mon plan est le suivant :

Je veux configurer Samba 4.5.1 sur Centos/Debian comme PDC. Je veux aussi qu'il soit en cluster (=avoir un serveur de basculement). J'ai deux serveurs DELL complètement identiques. Les utilisateurs qui y sont créés (utilisateurs LDAP ?) doivent pouvoir se connecter à un NextloudServer et à d'autres services comme Anyconnect. Nous avons également un serveur Windows2012R2 qui a actuellement son propre domaine. Je veux qu'il rejoigne le domaine Samba. Ainsi, je n'ai pas Windows.local et unix.local - ces utilisateurs Samba devraient également être en mesure de se connecter sur la machine Windows.

Ce serait très bien, un serveur de fichiers devrait également joindre les utilisateurs LDAP ( ?) et je n'aurais à m'occuper que d'un seul profil d'utilisateur. Pour l'instant, j'ai un compte utilisateur pour chaque serveur local sur chaque machine. Ainsi, Nextcloud, Anyconnect, le serveur de fichiers et le serveur Windows sont 4 comptes distincts avec le même nom d'utilisateur/mot de passe. Ce n'est pas la façon la plus intelligente et la plus simple de gérer les utilisateurs.

Ce que j'ai fait --> J'ai installé Samba 4.5.1 à partir des sources sur une machine virtuelle fonctionnant sous Centos7. Création d'un domaine de test test.local et création de l'utilisateur A avec samba-tool user create USERA . Lisez la page de manuel de samba-tool ;-)

J'espère que cela ne devrait pas être posté dans le forum UNIX & Linux. Tous les conseils, astuces et liens "Comment faire" sont les bienvenus. Votre opinion aussi.

Et je ne veux pas avoir un serveur Windows comme PDC, parce que je veux me concentrer et focaliser mes connaissances sur l'environnement Linux et non sur "Windows GUI clicking" (ce qui est aussi bien mais pas mon plan ;-) ).

MERCI !

1voto

Michael Pearson Points 136

Les DC n'ont pas besoin d'être mis en cluster. C'est une sécurité intégrée par conception.

Windows DC ne peut pas être joint à un autre domaine.

Et je ne veux pas non plus avoir un serveur Windows comme PDC. Parce que je veux me concentrer sur l'environnement Linux et non sur l'interface graphique de Windows.

Oubliez que la notion de "PDC" est dépassée depuis de nombreuses années. Vous devez également comprendre que Samba met en œuvre Active Directory DC pas en totalité. Et pourtant il y a PowerShell - vous pouvez installer Windows DC sans aucun "clic GUI" ... absolument sans interface graphique.

Active Directory n'est pas seulement LDAP !

Et avant de faire quoi que ce soit, essayez de vous renseigner sur Active Directory :

https://blogs.technet.microsoft.com/ashwinexchange/2012/12/18/understanding-active-directory-for-beginners-part-1/ https://zappytech.wordpress.com/2013/03/19/active-directory-basics/

ou regardez la vidéo de formation :

https://www.youtube.com/results?search_query=+Introduction+au+répertoire+actif

La plupart de vos questions auront disparu.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X