LDAP experiance à partager ?

Bonjour,

Je souhaiterais installer un annuaire (avec les services, bien entendu) dans mon entreprise, notamant la situation commence à etre invivable :

  • Pas de DHCP (300 poste… et plus à venir) :023
  • Pas de proxy
  • User admin de lors post <-- ça je trouve vraiment que c’est craignos … :030 :033
  • Une vingtaine de serveur, avec des applis dans tous les sens
  • 1 user 1 heures pour rentré les mdp de chaque applis… (avec un turn over de fou dans la boite)

et j’en passe…

Bref, vu que je suis en contra de pro(alternance), et que j’ai un projet, autant qu’il soit utile, je souhaite donc mettre en place un annuaire.
Sur le principe je vois ou je veux arriver.

globalement j’aimerais utiliser OpenLDAP cependant les poste client sont sur windows, question :

Peut on directement ou indirectement gérer les droit utilisateur sur des poste MS ?

la solution la plus cité lorsque l’on parle de client Windows et d’openLDAP est l’association :
OpenLDAP + Kerberos + NTP + SAMBA

Existe il d’autre solution ?
Pour ceux qui on eu besoin de mettre ce genre de solution en production, quel sont les pièges à évité ? les bon conseilles

à aussi comment convaincre mon DSI ??? :smiley:

un petit up

OpenDS mais je ne te conseille pas d’utiliser Kerberos vu les difficultés que cela engendre…