Créer un controleur de domaine

Bonjour,
Jai installé Debian 7.4 sur un SUN blade 1500, j’aimerais pouvoir le passé en controleur de domaine afin de créer des domaines sur mes VLANs. comment et quel programmes pour mettre en oeuvre une telle architecture ! possédant une connection ssh, je peux plus facilement paramétrer le serveur.

Cdlt,
Philippe

Un controleur de domaine, type LDAP ?
Tu as openldap dans les dépots debian
openldap.org/

Si c’est pour rentrer des Windows dans un domaine je te conseil plutôt le contrôleur de domaine de Samba plutôt que LDAP.

bonjour,
et bien dans mon reseau j’ai des BSD, linux et windows, j’ai installer samba, mais je voudrais savoir la quelle sera la plus adaptée a mon parc de machines.

1 / openldap
2 / samba

J’ai presque envie de déployer les deux !

Cdlt
Philo

Si tu as déja samba d’installé, alors autant utiliser le controleur de samba.
Il y avait un article la dessus il y a quelques mlois dans une revue (linux mag il me semble)

Le linux mag du mois de novembre contenait un gros dossier sur les serveurs LDAP.

Et il y a en effet eu un numéro avec un dossier sur Samba un peu plus tard, mais il n’y avait pas grand chose sur le contrôleur de domaine de mémoire, car c’est ce qui m’aurait intéressé le plus aussi :confused:

Si tu veux des liens :
ferry.eof.eu.org/lesjournaux/rlr … x8068.html
wiki.archlinux.org/index.php/Sa … ding_users

[quote="philo_neo "] j’aimerais pouvoir le passer en controleur de domaine[/quote]Un controleur de domaine “à la windo*” (avec “gestion de stratégies” pour les clients billou? la question est importante…)

Si tu ne souhaite qu’un réseau “simple”, ne gérer que les connexions et les accès aux ressources partagées, alors samba + ldap suffisent…

Par contre, si, pour tes postes windo*, tu souhaite avoir une gestion des “stratégies”, alors cela ne suffira pas… dans ce cas, regarde ce qui est fait du coté de “samba-édu”… ils ont développé une “alternative” aux stratégies windo* (envoi/modification de clés de registre lors de la connexion d’un client windo*, ce que, grosso-modo, fait un “vrai” controleur de domaine windo*…)

:006

Bonjour,
Merci de votre aide, voila j’ai suivi les différents liens lorsque j’essais de me connecter au domaine “boticiel” le windows seven renvois l’ erreur suivante :

[quote]Remarque : ces informations sont conçues pour un administrateur réseau. Si vous n’êtes pas l’administrateur de votre réseau, contactez votre administrateur pour lui indiquer que vous avez reçu cette information, qui a été enregistrée dans le fichier C:\Windows\debug\dcdiag.txt.

Le nom de domaine « boticiel » est peut-être un nom de domaine NetBIOS. Si cela est le cas, vérifiez que ce nom de domaine est correctement enregistré auprès de WINS.

Si vous êtes sûr que ce nom n’est pas un nom de domaine NetBIOS, les informations suivantes peuvent vous aider à diagnostiquer votre configuration DNS.

L’erreur suivante s’est produite lors de la demande au DNS de l’enregistrement de ressource SRV (Service Location) permettant de localiser un contrôleur de domaine Active Directory pour le domaine boticiel :

L’erreur était : “Cette opération s’est terminée car le délai d’attente a expiré.”
(code d’erreur 0x000005B4 ERROR_TIMEOUT)

La requête portait sur l’enregistrement SRV pour _ldap._tcp.dc._msdcs.boticiel

nLes serveurs DNS utilisés par cet ordinateur pour la résolution de noms ne répondent pas. Cet ordinateur est configuré pour utiliser les serveurs DNS qui ont les adresses IP suivantes :

192.168.1.1

Vérifiez que cet ordinateur est connecté au réseau, que ce sont les bonnes adresses IP de serveurs DNS et qu’au moins un des serveurs DNS est en service.

[/quote]

continuer a m’écrire
Cdlt
philippe

Dans un “domaine windo*”, il te faut un serveur DNS pouvant “résoudre” les noms des machines “internes” (au moins le controleur)…

Solution de bourrin: il y a un fichier “hosts” sous windo* qui permet de “contourner” l’absence de DNS (pas sûr que ça fonctionne mais normalement ça devrait), il faut indiquer dans ce fichier l’adresse ip et le nom de ton controleur de domaine (dans cet ordre) (peut-être ajouter aussi une ligne avec ip du serveur et nom-du-serveur.nom-du-domaine, sûrement même)
une façon de vérifier “vite fait” sous windo*: [mono]ping le-nom-du-serveur[/mono] devrait te répondre et [mono]ping le-nom-du-serveur.le-nom-du-domaine[/mono] devrait aussi (sans résolution de nom, ton “domaine” ne fonctionnera pas…)

Solution propre: configurer un serveur DNS sur ton réseau afin qu’il assure la résolution des noms de ton réseau… et configurer ce serveur comme serveur DNS de tes clients windo*

(pas trop le tps de t’aider plus… va falloir chercher… :wink: )

:006

bonjour,
j’ai essayé plusieurs solution d’apres les liens donnés, hélas je n’arrive pas a créer de controleur de domaine.

Avez vous d’autre liens ou aide !

Cdlt,
Philippe