Salut,
Pardon je déterre un peu là, faut croire que je m'ennuie :p
Pourquoi une authentification LDAP ? Est-ce vraiment un Samba faisant
tourner un domaine NT4 (ou pire, un domaine NT4 : ) ?
J'imagine qu'aujourd'hui, Samba pouvant servir à fabriquer un AD en lieu et place des domaines NT4, l'authentification est gérée par un AD. Si c'est le cas, pourquoi ne pas simplement passer à une authentification Kerberos ?
Un coup de kinit pour générer un ticket puis ce ticket est utilisable pour remplacer le mot de passe, de mémoire avec quelque chose qui ressemble à "smbclient -k //hostname/share"
Le ven. 14 janv. 2022 à 09:06, didier gaumet <
[email protected]> a écrit :
*sous toutes réserves*, peut-être que le problème vient d'une correspondance entre systèmes d'autentification Windows/Linux, ça
semble géré par IDMAP. La page man de idmap_ldap pourrait
éventuellement t'éclairer, et plus largement (suivant l'architecture du réseau considéré, même avec du LDAP dedans?) toutes les pages man
idmap_*
Les pages man sont là:
https://www.samba.org/samba/docs/current/man-html/
<div dir="ltr"><div>Salut,</div><div><br></div><div>Pardon je déterre un peu là, faut croire que je m'ennuie :p</div><div><br></div><div>Pourquoi une authentification LDAP ? Est-ce vraiment un Samba faisant tourner un domaine NT4 (ou pire, un
domaine NT4 : ) ?<br></div><div>J'imagine qu'aujourd'hui, Samba pouvant servir à fabriquer un AD en lieu et place des domaines NT4, l'authentification est gérée par un AD. Si c'est le cas, pourquoi ne pas simplement passer à une
authentification Kerberos ?</div><div><br></div><div>Un coup de kinit pour générer un ticket puis ce ticket est utilisable pour remplacer le mot de passe, de mémoire avec quelque chose qui ressemble à "smbclient -k //hostname/share"<br></
</div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Le ven. 14 janv. 2022 à 09:06, didier gaumet <<a href="mailto:[email protected]">[email protected]</a>> a écrit :<br></div><blockquote class="gmail_quote"
style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><br>
*sous toutes réserves*, peut-être que le problème vient d'une<br> correspondance entre systèmes d'autentification Windows/Linux, ça<br> semble géré par IDMAP. La page man de idmap_ldap pourrait<br>
éventuellement t'éclairer, et plus largement (suivant l'architecture du<br>
réseau considéré, même avec du LDAP dedans?) toutes les pages man<br> idmap_* <br>
Les pages man sont là:<br>
<a href="
https://www.samba.org/samba/docs/current/man-html/" rel="noreferrer" target="_blank">
https://www.samba.org/samba/docs/current/man-html/</a><br>
</blockquote></div>
--- SoupGate-Win32 v1.05
* Origin: fsxNet Usenet Gateway (21:1/5)