Identification ldap pour des postes windows

Identification ldap pour des postes windows - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 08-04-2010 à 12:16:52    

Hello,
 
J'ai actuellement une base ldap me servant pour l'identification des mes utilisateurs sur différents serveurs linux. Tout fonctionne très bien. J'ai également quelques postes en windows, qui sont sur le même réseau, par contre la gestion des comptes sur ces postes se fait en local, donc pas d'histoire de domaine ou de gestion par AD.
 
Ma question est la suivante : Est-il possible de migrer ces comptes windows sur ma base ldap linux, et faire en sorte que lorsque je m'identifie sur mon poste windows, le process d'authentification vienne taper d'abord sur ldap pour trouver le compte, et autoriser ou non la connexion.
 
Idéalement, je souhaiterais n'avoir qu'un seul compte utilisateur pour tout gérer. C'est déjà le cas pour linux, mais j'aimerais y ajouter le support de windows.
 
Quelqu'un l'a déjà fait ? Avez-vous de la doc à ce sujet ?

Reply

Marsh Posté le 08-04-2010 à 12:16:52   

Reply

Marsh Posté le 08-04-2010 à 13:30:45    

Faisable via samba + ldap ...
Ton Linux devient controlleur de domaine, tes users s'authentifiant sur le domaine.


---------------
www.google.fr  
Reply

Marsh Posté le 08-04-2010 à 13:47:30    

Pourquoi avoir besoin de samba ? C'est pour la gestion du homedirectory façon windows ?

 

Merci pour ta réponse

 

/edit : réponse à moi même après recherche : oui.

Message cité 1 fois
Message édité par nuitn0ire le 08-04-2010 à 18:15:33
Reply

Marsh Posté le 08-04-2010 à 18:01:28    

ptetre avec les services for unix (sur les windows compatibles) mais jamais essayé

Reply

Marsh Posté le 09-04-2010 à 09:01:59    

nuitn0ire a écrit :

Pourquoi avoir besoin de samba ? C'est pour la gestion du homedirectory façon windows ?
 
Merci pour ta réponse
 
/edit : réponse à moi même après recherche : oui.


 
SaMBa te sera nécessaire pour que ta machine Linux soit DC de ton domaine Windows donc que tu t'authentifies sur lui.... Après tu feras ce que tu veux sur les homedirectory ou autre.


---------------
www.google.fr  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed