J'ai un réseau de 20 serveurs linux. Mon plan était de faire en sorte que l'un d'entre eux agisse comme un PDC et permette l'authentification unique pour le reste des serveurs. La raison pour laquelle je parle de PDC plutôt que de système ADS est que je veux éviter l'exécution de LDAP. J'aurai également des choses comme des partages entre les machines, etc. J'ai déjà fait quelque chose comme ça auparavant, mais il y avait un contrôleur ADS Windows sur le réseau déjà prêt.
De plus, je ne suis pas actuellement devant les machines et je ne peux donc pas vous donner le contenu complet de mes fichiers smb.conf (seulement ce dont je me souviens).
Voici donc l'histoire jusqu'à présent.
Le PDC
[Global]
workgroup = MYDOM
Domain master = yes
local master = yes
Domain logons = yes
security = user
.............
Les clients
[Global]
workgroup = MYDOM
Domain master =no
local master = no
security = user
Tout d'abord, le testparam du client m'indique qu'il s'agit d'une machine autonome et la plupart des commandes 'net' refusent de fonctionner car elles indiquent qu'il s'agit d'une machine autonome.
si je change la sécurité en DOMAIN (sur le client), il prétend être membre d'un domaine. Si je le fais sur le serveur, il commence à prétendre qu'il s'agit d'un BDC, et toutes les commandes normales se plaignent alors qu'il n'y a pas de PDC... De plus, d'après la documentation que j'ai lue, vous devez avoir security=user pour une paire Samba PDC et Samba Client...
La partie suivante de l'équation est winbind. Comme je l'ai dit plus haut, j'ai réussi à le faire fonctionner avec un contrôleur Real ADS. Cependant, si j'utilise winbind avec la configuration que j'ai décrite ci-dessus, il refuse catégoriquement d'accepter la présence d'un PDC ou d'un domaine.
Je suis donc très confus et frustré.
La version courte de la question est donc la suivante. Puis-je avoir un réseau Samba uniquement, avec un PDC Samba, des clients Samba, security=user et faire en sorte que winbind se charge de l'authentification unique pour les clients utilisant le PDC. (et sans utiliser LDAP)
J'espère que je n'ai pas été trop long.
Jacques