Re: Systeme complet (100% linux ou hybride ?)
Le 17/10/2024 à 17:43, Pierre Malard a écrit :
|...]
Est-ce que Samba4 peut faire la même chose que AD ? J’aurais tendance à
répondre oui. À un petit détail près que, à ma connaissance, AD n’est
disposé à parler qu’avec un … AD. Cela signifie que le serveur primaire
d’un domaine doit, pour AD, être un AD. Et tout ça par le test de la
présence de valeurs bidon lorsqu’il interroge le serveur de domaine.
Ceci étant, un petit peut de reverse ingeneering permet de le tromper. À
mon avis c’est ce qu’on fait les développeurs de Samba4.
Maintenant si j’écris des conneries, je suis disposé à lire les arguments.
Je ne risque pas d'aider à determiner si tu dis, ou non, des conneries
sur le sujet, vu que je ne connais absolument que dalle à celui-ci ;-)
par contre, par curiosité: est-ce que c'est moi qui ne comprends pas
correctement (on tend plus vers le "probable" que le "possible")? Mais
j'ai l'impression qu'on peut actuellement sans gros risque faire assumer
à Samba4 un rôle de remplacement de server AD en configuration Windows
2008R2, ce qui serait suffisant pour gérer des clients Windows 10 et 11.
Il semblerait qu'on puisse élever la version du serveur Windows à
quelque chose de plus récent depuis la version 4.19 de Samba mais que ce
soit toujours une fonctionnalité expérimentale donc déconseillée en
production.
la page du wiki Samba sur le sujet:
https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Directory_Domain_Controller
la page en français de la doc Microsoft sur les niveaux fonctionnels de
AD (matrices de fonctionnalités en fonction de la version de Windows
server utilisé):
https://learn.microsoft.com/fr-fr/windows-server/identity/ad-ds/active-directory-functional-levels
Je répète que je n'y connais *rien*, mais à supposer que je comprenne en
partie correctement, ça signifierait que Roger devrait d'abord
déterminer quelles sont les fonctionnalités d'AD qu'il a besoin
d'implémenter, puis verifier si certaines d'entre elles sont
postérieures à Windows Server 2008R2, auquel cas évaluer si il prend le
risque d'utiliser une fonctionnalité expérimentale ou renonce à
remplacer AD par Samba4.
Reply to: