OVH Cloud OVH Cloud

PDC Samba...Newbie

4 réponses
Avatar
drezzzz
Bonjour,
je veux remplacer le fameux reseau de ma compagnie par un reseau avec
un controleur de domaine avec Samba 3.0. J'ai des problemes a
comprendre la structure qu'implique un PDC.

Je voudrais que mon nouveau serveur soit un controleur de domaine, que
les authentifications se fassent a partir de lui. J'aimerais utilisé
un nom de domaine qui appartient a la compagnie, pour pacer de future
serveur Web, ftp...
- Ais-je besoin d'un DNS pour la resolution de nom (jusqu'à
maintenant, aucun client ne reconnait de domain sur le reseau... )?
- Le parametre : passwd backend = smbpasswd, ldapsam ou tdbsam,
qu'elles sont les differences ??
- Le BDC ne sert-il qu'en cas de panne du PDC, pour l'authentification
?
- J'ai vu plein de gens qui utilisent un serveur LDAP pour
l'authentification, est-il possible qu'il soit sur la meme machine que
le PDC, et qu'elle est l'avantage de l'authentification avec LDAP ?
Dsl pour le bombarbemment de questions, mais je suis tres perdu et
j'ai encore plein d'autre questions sans réponse. Merci à tous.

4 réponses

Avatar
Damian
- Ais-je besoin d'un DNS pour la resolution de nom (jusqu'à
maintenant, aucun client ne reconnait de domain sur le reseau... )?


Je ne pense pas que le DNS soit obligatoire pour windows ... bien qu'utile
pour plein de choses
Windows utilise Netbios comme protocole


- Le parametre : passwd backend = smbpasswd, ldapsam ou tdbsam,
qu'elles sont les differences ??


smbpasswd : les utilisateurs sont dans un fichier en local utilisable que
par samba seulement.
ldapsam : les utilisateurs sont dans un arbre LDAP


- J'ai vu plein de gens qui utilisent un serveur LDAP pour
l'authentification, est-il possible qu'il soit sur la meme machine que
le PDC, et qu'elle est l'avantage de l'authentification avec LDAP ?


Oui , il suffit de mettre 127.0.0.1 comme serveur LDAP dans smb.conf

L'avantage est comme j'ai fais pour mon rezo... mes utisateurs sont sur
OpenLDAP, ce qui me permet d'utiliser le meme login et le meme mot de passe
pour qu'ils se connectent sous WinXP, Linux et Unix ( LDAP est supporte par
tous ces systemes ). Je ne declare mes utilisateurs qu'une seule fois ( donc
plus sympa pour moi ) et eux sont content car ils ont leur $HOME sous WinXP,
Linux et Unix avec un seul mot de passe.



Damian

Avatar
drezzzz
"Damian" wrote in message news:<402aaa22$0$28176$...
- Ais-je besoin d'un DNS pour la resolution de nom (jusqu'à
maintenant, aucun client ne reconnait de domain sur le reseau... )?


Je ne pense pas que le DNS soit obligatoire pour windows ... bien qu'utile
pour plein de choses
Windows utilise Netbios comme protocole

En declarant un controleur Netbios prend en charge la distribution des

noms pour le domaine ? Aucun autre serveur de nom n'est obligatoire ?


- Le parametre : passwd backend = smbpasswd, ldapsam ou tdbsam,
qu'elles sont les differences ??


smbpasswd : les utilisateurs sont dans un fichier en local utilisable que
par samba seulement.
ldapsam : les utilisateurs sont dans un arbre LDAP

- J'ai vu plein de gens qui utilisent un serveur LDAP pour
l'authentification, est-il possible qu'il soit sur la meme machine que
le PDC, et qu'elle est l'avantage de l'authentification avec LDAP ?


Oui , il suffit de mettre 127.0.0.1 comme serveur LDAP dans smb.conf

L'avantage est comme j'ai fais pour mon rezo... mes utisateurs sont sur
OpenLDAP, ce qui me permet d'utiliser le meme login et le meme mot de passe
pour qu'ils se connectent sous WinXP, Linux et Unix ( LDAP est supporte par
tous ces systemes ). Je ne declare mes utilisateurs qu'une seule fois ( donc
plus sympa pour moi ) et eux sont content car ils ont leur $HOME sous WinXP,
Linux et Unix avec un seul mot de passe.

Ca implique de configurer un serveur Openldap, ce qui me semble

fesable mais de quel maniere remplie-t-on les fiches utilisateurs ? Y
a-t-il un client pour creer la base de donnee Ldap ??



Damian



Avatar
Damian
Ca implique de configurer un serveur Openldap, ce qui me semble
fesable mais de quel maniere remplie-t-on les fiches utilisateurs ? Y
a-t-il un client pour creer la base de donnee Ldap ??



Y'a des clients expres pour Samba, et tu peux choisir si ton utilisateur est
sous windows sous Linux ou les 2 ..........
Du cote de chez sourceforge : lam ( LDAP Account Manager ) .. je crois .
Ou alors Ldapbrowser
Ou alors "ldap client" sur google

Le truc a ne pas oublier est de rajouter le samba.schema qui n'est pas dans
openldap de base


Damian

Avatar
drezzzz
"Damian" wrote in message news:<402be5f8$0$28622$...
Ca implique de configurer un serveur Openldap, ce qui me semble
fesable mais de quel maniere remplie-t-on les fiches utilisateurs ? Y
a-t-il un client pour creer la base de donnee Ldap ??



Y'a des clients expres pour Samba, et tu peux choisir si ton utilisateur est
sous windows sous Linux ou les 2 ..........
Du cote de chez sourceforge : lam ( LDAP Account Manager ) .. je crois .
Ou alors Ldapbrowser
Ou alors "ldap client" sur google

Le truc a ne pas oublier est de rajouter le samba.schema qui n'est pas dans
openldap de base


Damian



Je comprends pas tout mais merci quand meme, je suis tomber sur le
Howto officiel de samba apres avoir deja trop lu dans le
non-officiel(particulierement inconstant). Je vais y aller par étrape
en suivant le doc., celui la m'a l'air plus explicatif. Merci encore
pour ton aide.