[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Systeme complet (100% linux ou hybride ?)



Le 17/10/2024 à 17:43, Pierre Malard a écrit :
|...]
Est-ce que Samba4 peut faire la même chose que AD ? J’aurais tendance à répondre oui. À un petit détail près que, à ma connaissance, AD n’est disposé à parler qu’avec un … AD. Cela signifie que le serveur primaire d’un domaine doit, pour AD, être un AD. Et tout ça par le test de la présence de valeurs bidon lorsqu’il interroge le serveur de domaine. Ceci étant, un petit peut de reverse ingeneering permet de le tromper. À mon avis c’est ce qu’on fait les développeurs de Samba4.

Maintenant si j’écris des conneries, je suis disposé à lire les arguments.

Je ne risque pas d'aider à determiner si tu dis, ou non, des conneries sur le sujet, vu que je ne connais absolument que dalle à celui-ci ;-)

par contre, par curiosité: est-ce que c'est moi qui ne comprends pas correctement (on tend plus vers le "probable" que le "possible")? Mais j'ai l'impression qu'on peut actuellement sans gros risque faire assumer à Samba4 un rôle de remplacement de server AD en configuration Windows 2008R2, ce qui serait suffisant pour gérer des clients Windows 10 et 11. Il semblerait qu'on puisse élever la version du serveur Windows à quelque chose de plus récent depuis la version 4.19 de Samba mais que ce soit toujours une fonctionnalité expérimentale donc déconseillée en production.

la page du wiki Samba sur le sujet:
https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Directory_Domain_Controller

la page en français de la doc Microsoft sur les niveaux fonctionnels de AD (matrices de fonctionnalités en fonction de la version de Windows server utilisé):
https://learn.microsoft.com/fr-fr/windows-server/identity/ad-ds/active-directory-functional-levels

Je répète que je n'y connais *rien*, mais à supposer que je comprenne en partie correctement, ça signifierait que Roger devrait d'abord déterminer quelles sont les fonctionnalités d'AD qu'il a besoin d'implémenter, puis verifier si certaines d'entre elles sont postérieures à Windows Server 2008R2, auquel cas évaluer si il prend le risque d'utiliser une fonctionnalité expérimentale ou renonce à remplacer AD par Samba4.



Reply to: