Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1658 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  authentification sur AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

authentification sur AD

n°915208
aquastar
Posté le 23-05-2007 à 09:50:41  profilanswer
 

Bonjour,
 
J'aimerais que les utilisateurs des PC sous Linux se connectent avec leur compte défini dans l'Active Directory.
 
Je précise que sur les postes Linux il n'y a aucun utilisateur connu hormis root.
 
Est-il possible de faire cela? si oui, comment?
 
De plus, comment se passe l'intégration des machines Linux dans un domaine AD? quelle conf y a t'il à faire à la fois sur l'AD et le poste client Linux?
 
 
Merci bcp

mood
Publicité
Posté le 23-05-2007 à 09:50:41  profilanswer
 

n°915285
hwlm
Never give up, never surrender
Posté le 23-05-2007 à 12:38:41  profilanswer
 

Sur mandriva, drakauth modifie les fichiers (nsswitch.conf, pam, ...)  qui vont bien pour cette operation.
Apres pour les repertoires perso, il faut surement configurer les services for unix pour le NFS sur le serveur windows, et fstab sur les clients linux, mais  je n'ai pas testé.  
 

n°915652
fighting_f​alcon
Posté le 24-05-2007 à 08:46:52  profilanswer
 

hwlm a écrit :

Apres pour les repertoires perso, il faut surement configurer les services for unix pour le NFS sur le serveur windows, et fstab sur les clients linux, mais  je n'ai pas testé.


 
 :non: (cf mon 4)
 
 
Alors drakauth étant bien gentil, mais ne restant qu'une interface, voici la marche à suivre :
1- Dans ton AD, il faut créer un compte machine pour chaque poste linux à joindre à ton domaine
2- Sur chaque poste, il faut installer samba, winbind et kerberos et les configurer correctement
(je te laisse te repporte à Google pour ça : http://www.google.com/linux samba active directory)
3- Une fois que tes configs de Samba, Winbind et Kerberos sont ok, il faut modifier les fichiers /etc/pam.d/common-* (ou /etc/pam.d/system-auth) et /etc/nsswitch.conf)
4- Pour les répertoires perso, regarde du côté de pam_mount qui permet de monter un répertoire (type smbfs ou cifs dans ton cas) juste après le login d'un utilisateur, ainsi que pam_mkhomedir pour créer un répertoire personnel (home directory) à la volée s'il n'en existe pas déjà un pour l'utilisateur
 
 
Et donc pour ta toute 1ère question, oui c'est possible ;)
Une fois que c'est fait, tes utilisateurs AD peuvent se logguer sur tes postes linux avec comme login DOMAINE+login (c'est la conf par défaut, le "\" posant des fois soucis sous Linux car c'est le caractère d'échappement)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  authentification sur AD

 

Sujets relatifs
Postfix 2.3.8+authentification mysql.solutions authentification accounting réseau
Configuration de pamAuthentification Courier-imap avec LDAP
Authentification winbind pour imapdansguardian, squid => authentification ldap Non fonctionnelle
Authentification squid+pam+ldap avec fc2Probleme d'authentification avec LDAP
authentificationVLAN Dynamic par adresse MAC VMPS
Plus de sujets relatifs à : authentification sur AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR