Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Gestion de domaine et Samba (4?)

6 réponses
Avatar
essai
je voudrais savoir où en est l'état de l'art :

peut-on envisager de remplacer la gestion d'un réseau (1 ou deux serveur de
fichiers avec quelques droits d'accès gérés sur un domaine NT4) par un
serveur de fichier sous samba. Le but est de s'affranchir des licences
Windows.

Comment, éventuellement, peut-on gérer une transition douce : genre
installer en double un nouveau serveur de fichier sous samba par ex, puis
migrer les applis ?

Les postes clients sont sous Win NT, 2K, XP

Merci de me donner des éléments de réponse ou de m'orienter vers un site
adequat .

6 réponses

Avatar
moi
Le 03/25/2008 10:14 AM, essai a tapoté avec ses mimines :
je voudrais savoir où en est l'état de l'art :

peut-on envisager de remplacer la gestion d'un réseau (1 ou deux serveur de
fichiers avec quelques droits d'accès gérés sur un domaine NT4) par un
serveur de fichier sous samba. Le but est de s'affranchir des licences
Windows.

Comment, éventuellement, peut-on gérer une transition douce : genre
installer en double un nouveau serveur de fichier sous samba par ex, puis
migrer les applis ?

Les postes clients sont sous Win NT, 2K, XP

Merci de me donner des éléments de réponse ou de m'orienter vers un site
adequat .



Bonjour,

tu peux tout à fait avoir des serveurs de fichiers samba le tout géré
par un CPD windows NT4.
Il te faut, en plus de samba, winbind qui te permettra de remonter les
infos (utillisateurs, groupes, machines, SID) du domaine NT, ainsi que
les acl qui te permettront de gérer les droits d'accès.
J'avais mis en son temps un tuto (pour la gestion des droits et pour la
conf d'un serveur de fichiers) sur ce site :
http://sequanux.org/rubrique.php3?id_rubrique=3

De plus, encore un excellent site :
http://arnofear.free.fr/

Et oualou

Avatar
essai
"moi" <"moi "@pasdespam.fr> a écrit dans le message de news:
34bGj.7039$
Le 03/25/2008 10:14 AM, essai a tapoté avec ses mimines :
je voudrais savoir où en est l'état de l'art :

peut-on envisager de remplacer la gestion d'un réseau (1 ou deux serveur
de fichiers avec quelques droits d'accès gérés sur un domaine NT4) par
un serveur de fichier sous samba. Le but est de s'affranchir des licences
Windows.

Comment, éventuellement, peut-on gérer une transition douce : genre
installer en double un nouveau serveur de fichier sous samba par ex, puis
migrer les applis ?

Les postes clients sont sous Win NT, 2K, XP

Merci de me donner des éléments de réponse ou de m'orienter vers un site
adequat .



Bonjour,

tu peux tout à fait avoir des serveurs de fichiers samba le tout géré par
un CPD windows NT4.
Il te faut, en plus de samba, winbind qui te permettra de remonter les
infos (utillisateurs, groupes, machines, SID) du domaine NT, ainsi que les
acl qui te permettront de gérer les droits d'accès.
J'avais mis en son temps un tuto (pour la gestion des droits et pour la
conf d'un serveur de fichiers) sur ce site :
http://sequanux.org/rubrique.php3?id_rubrique=3

De plus, encore un excellent site :
http://arnofear.free.fr/

Et oualou


Bonjour,


Merci poue les infos.
Mais si j'ai bien compris, je serai toujours obligé d'utiliser des licences
Windows puisque les postes se loguent dans un domaine NT4. N'y a t'il pas
moyen d'avoir un CPD Linux et des serveurs Linux et faire que les
utilisateurs ouvrent une session windows sous ce CPD comme s'il s'agissait
du serveur NT4 CPD et récupèrent des droits sur ce serveur ainsi que sur les
autres serveurs (qui seraient alors effectivement sous linux avec samba) ?


Avatar
moi
Le 03/26/2008 10:29 AM, essai a tapoté avec ses mimines :
"moi" <"moi "@pasdespam.fr> a écrit dans le message de news:
34bGj.7039$
Le 03/25/2008 10:14 AM, essai a tapoté avec ses mimines :
je voudrais savoir où en est l'état de l'art :

peut-on envisager de remplacer la gestion d'un réseau (1 ou deux serveur
de fichiers avec quelques droits d'accès gérés sur un domaine NT4) par
un serveur de fichier sous samba. Le but est de s'affranchir des licences
Windows.

Comment, éventuellement, peut-on gérer une transition douce : genre
installer en double un nouveau serveur de fichier sous samba par ex, puis
migrer les applis ?

Les postes clients sont sous Win NT, 2K, XP

Merci de me donner des éléments de réponse ou de m'orienter vers un site
adequat .



Bonjour,

tu peux tout à fait avoir des serveurs de fichiers samba le tout géré par
un CPD windows NT4.
Il te faut, en plus de samba, winbind qui te permettra de remonter les
infos (utillisateurs, groupes, machines, SID) du domaine NT, ainsi que les
acl qui te permettront de gérer les droits d'accès.
J'avais mis en son temps un tuto (pour la gestion des droits et pour la
conf d'un serveur de fichiers) sur ce site :
http://sequanux.org/rubrique.php3?id_rubrique=3

De plus, encore un excellent site :
http://arnofear.free.fr/

Et oualou


Bonjour,


Merci poue les infos.
Mais si j'ai bien compris, je serai toujours obligé d'utiliser des licences
Windows puisque les postes se loguent dans un domaine NT4. N'y a t'il pas
moyen d'avoir un CPD Linux et des serveurs Linux et faire que les
utilisateurs ouvrent une session windows sous ce CPD comme s'il s'agissait
du serveur NT4 CPD et récupèrent des droits sur ce serveur ainsi que sur les
autres serveurs (qui seraient alors effectivement sous linux avec samba) ?






Bonjour,

non, non, j'ai du mal comprendre la question...
Tu peux tout à fait, et c'est ce que j'ai fait dans ma boite, migrer tes
CPD et autres CSD de NT4 vers des serveurs Linux. Pour ma part,
j'utilise des CPD (3 domaines différents) sous samba/openldap. Avec les
smbtools d'installés, ça me permet de gérer mes utilisateurs depuis mon
poste de travail (Win XP) avec des outils smb/cifs (usrmgr de Win NT par
exemple).
Mon architecture réseau est la suivante :
- 3 domaines distincts avec CPD et CSD ainsi que des relations
d'approbations sous samba/openldap
- divers serveurs (fichiers, impression, messagerie, administration
réseau...) sous samba/winbind et/ou samba/openldap

Les seules licences Windows dont je dispose sont celles des postes
clients qui sont encore sous Windows (2000 et XP pro)

En espérant avoir mieux répondu à tes questions

A+



Avatar
vincent.verdon
Bonsoir,

Je rentre dans cette discussion avec une question subsidiaire...veuillez
m'en excuser, mais comme j'ai sensation d'être face à un spécialiste...

Mon architecture réseau est la suivante :
- 3 domaines distincts avec CPD et CSD ainsi que des relations
d'approbations sous samba/openldap


Je tente désespérément de faire fonctionner 2 serveurs Samba contrôlant
2 domaines différents en utilisant une base LDAP commune (mécanisme de
réplication prévu). Je butte sur un gros pb : le SID. Visiblement, les
clients XP/NT ne veulent se connecter que sur le premier domaine. Sur le
deunxième domaine, impossible d'ouvrir une connexion avec XP ou NT
(possible avec win98). Cela fait quelques mois que je cherche une
solution...

Cordialement, Vincent Verdon

Avatar
moi
Le 03/27/2008 07:05 PM, vincent.verdon a tapoté avec ses mimines :
Bonsoir,

Je rentre dans cette discussion avec une question subsidiaire...veuillez
m'en excuser, mais comme j'ai sensation d'être face à un spécialiste...

Mon architecture réseau est la suivante :
- 3 domaines distincts avec CPD et CSD ainsi que des relations
d'approbations sous samba/openldap


Je tente désespérément de faire fonctionner 2 serveurs Samba contrôlant
2 domaines différents en utilisant une base LDAP commune (mécanisme de
réplication prévu). Je butte sur un gros pb : le SID. Visiblement, les
clients XP/NT ne veulent se connecter que sur le premier domaine. Sur le
deunxième domaine, impossible d'ouvrir une connexion avec XP ou NT
(possible avec win98). Cela fait quelques mois que je cherche une
solution...

Cordialement, Vincent Verdon
Bonjour,


Je vous conseille de lire cette doc que j'ai publié il y à déjà quelques
temps ici :

http://www.sequanux.org/article.php3?id_article!

En ce qui me concerne, j'ai installé des authentification LDAP séparées
pour mes domaines.
J'imagine (sans jamais l'avoir testé) qu'avec une base unique LDAP pour
vos différents domaines, il faudrait:
- plusieurs SID de domaine (mais ça doit déjà être le cas)
- un dn différent pour chaque domaine (du style
dn="cn=hosts,ou=domaine1,o=toto,c=fr"
dn="cn=hosts,ou=domaine2,o=toto,c=fr" ....

avec, pour chacune des branches les SID des domaines correspondants
mappés avec vos utilisateurs/groupes/machines

Quant à windows98, il n'était, si mes souvenirs sont encore bons, pas
prévu pour une mise en domaine, mais permettait la gestion de partages.

A bientôt


Avatar
vincent.verdon
Bonsoir,


Bonjour,

Je vous conseille de lire cette doc que j'ai publié il y à déjà quelques
temps ici :

http://www.sequanux.org/article.php3?id_article!


Je vais étudier ce document qui m'a l'air bien intéressant.


En ce qui me concerne, j'ai installé des authentification LDAP séparées
pour mes domaines.
J'imagine (sans jamais l'avoir testé) qu'avec une base unique LDAP pour
vos différents domaines, il faudrait:
- plusieurs SID de domaine (mais ça doit déjà être le cas)
- un dn différent pour chaque domaine (du style
dn="cn=hosts,ou=domaine1,o=toto,c=fr"
dn="cn=hosts,ou=domaine2,o=toto,c=fr" ....

avec, pour chacune des branches les SID des domaines correspondants
mappés avec vos utilisateurs/groupes/machines

Quant à windows98, il n'était, si mes souvenirs sont encore bons, pas
prévu pour une mise en domaine, mais permettait la gestion de partages.


Si si, 98 connait les domaine NT (je le pratique depuis 6 ans avec
Samba, mais sans ldap)


A bientôt



Merci, cordialement, Vincent Verdon