hwlm a écrit :
Apres pour les repertoires perso, il faut surement configurer les services for unix pour le NFS sur le serveur windows, et fstab sur les clients linux, mais je n'ai pas testé.
|
(cf mon 4)
Alors drakauth étant bien gentil, mais ne restant qu'une interface, voici la marche à suivre :
1- Dans ton AD, il faut créer un compte machine pour chaque poste linux à joindre à ton domaine
2- Sur chaque poste, il faut installer samba, winbind et kerberos et les configurer correctement
(je te laisse te repporte à Google pour ça : http://www.google.com/linux samba active directory)
3- Une fois que tes configs de Samba, Winbind et Kerberos sont ok, il faut modifier les fichiers /etc/pam.d/common-* (ou /etc/pam.d/system-auth) et /etc/nsswitch.conf)
4- Pour les répertoires perso, regarde du côté de pam_mount qui permet de monter un répertoire (type smbfs ou cifs dans ton cas) juste après le login d'un utilisateur, ainsi que pam_mkhomedir pour créer un répertoire personnel (home directory) à la volée s'il n'en existe pas déjà un pour l'utilisateur
Et donc pour ta toute 1ère question, oui c'est possible
Une fois que c'est fait, tes utilisateurs AD peuvent se logguer sur tes postes linux avec comme login DOMAINE+login (c'est la conf par défaut, le "\" posant des fois soucis sous Linux car c'est le caractère d'échappement)