palaud a écrit :
La finalité souhaitée est d'avoir un AD "esclave" de l'OpenLDAP. Je voudrais éviter si possible d'avoir deux contrôleurs maîtres en parallèle à synchroniser. L'idée est de ne jamais écrire dans l'AD, simplement lire pour authentifier certaines applis en redescendant des infos d'OpenLDAP. Le plus propre c'est d'utiliser OpenLDAP comme DC via Samba ?
|
Tu peut pas, AD, c'est le nom de la technologie, pas du logiciel. OpenLDAP c'est le nom du logiciel, et il sert a mettre en place un annuaire "AD compliant" open source. Mettre en place deux annuaires, ben t'es obligé d'avoir a un moment donné une réplication/synchronisation des bases, tu peu pas faire autrement hormis a coller un sous domaine. Mais visiblement toutes tes machines peuvent êtres amenées a utiliser les services qui ont besoin d'AD (sauf que je me demande bien quel est le service qui a besoin d'un AD pour fonctionner et pourquoi il aurait besoin spécifiquement d'être sur un DC microsoft o_O encore un truc codé avec les pieds qui doit faire du TSE comme un couillon et le seul moyen de se connecté c'est via le DC sous AD-se qui s'émule/se remplace ceci dit)