Samba comme PDC

Un problème avec Windows ?

Modérateurs : Gilbert, Diamond, Barbapapa

Samba comme PDC

Message par blietaer » 03 Août 2006 15:31

Et là vous vous dites: encore un qui s'est planté de section pour poster son message.
Eh bien non.

En fait, j'ai pour motivation de créer un pti serveur de domaine principal (PDC) sous linux/samba (ce choix ne sera pas remis en question ici) pour un parc de 8 PCs winXP pro.

Le tout est de savoir si ce serait un peu bete de faire "juste" un domaine NT (avec identification, profile itinérant,..) et que je devrais peut-être envisager du active directory, LDAP, kerberos5 etc...?

Question Bonus, quelle genre de machine devrais-je configurer (RAM, cpu, raid?) bien sur il fera aussi serveur dhcp, print, fichier et ptet backup.
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par clear.be » 03 Août 2006 15:36

Pourquoi vouloir faire si compliqué alors qu'il ne s'agit que de 8 machines ??? Un bête domaine NT ferait tres bien l'affaire selon moi...
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12411
Inscription : 10 Sep 2003 20:40

Message par Keeper » 03 Août 2006 18:23

pas mieux

un domaine car de tt façon samba ne supporte pas encore d'être premier contrôlleur dans un active directory
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par Darts » 03 Août 2006 19:00

Idem, je comprend pas le choix de samba en PDC, y'a pas mieux comme file server mais en pdc j'ai des doutes...
Sinon une config moyenne devrait faire l'affaire.
Bien sur un raid mirror pour les profils et un HDD rapide pour le système. Personellement je m'orienterais vers le SATA2 ou le SCSI dépendant de la priorité performances ou budget.
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par clear.be » 03 Août 2006 19:49

Non, la question ici n'est pas de savoir si ça doit etre un PDC ou pas, mais de savoir si il fait un PDC d'un domaine style NT4 ou d'un domaine style 2000 avec active directory... maus comme souligné par Keep3r ce n'est même pas possible d'en faire le controleur unique d'un domaine AD. Donc la seule solution est le domaine NT4, qui finalement offre pas mal de possibilités...

Tu peux appliquer des polices de toutes sortes avec poledit, et meme inventer toi même tes polices en crééant tes propres fichiers ADM. Tu n'a pas la souplesse et la facilité d'administration d'un domaine AD, mais c'est largement suffisant pour 8 postes...
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12411
Inscription : 10 Sep 2003 20:40

Message par blietaer » 04 Août 2006 10:05

Merci pour voter humilité et votre honnêté: un pdc "à la NT" est donc suffisant et il ne faut pas se ruer sur les AD à tout prix.
Bien noté.

Heu, j'ai un peu du mal à suivre: le mirroring sera aussi en SATA probablement...pq pas le systeme?
ca veut dire compter 3 HDD ds la machine?
chuis un peu perturbé là... :?:
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par clear.be » 04 Août 2006 10:13

Pour moi, dans ce genre de situation, un bon gros Raid1 pour tout le bazard doit suffire. Eventuellement, prévoire une solution de backup.
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12411
Inscription : 10 Sep 2003 20:40

Message par Keeper » 04 Août 2006 12:14

clear.be a écrit :Pour moi, dans ce genre de situation, un bon gros Raid1 pour tout le bazard doit suffire. Eventuellement, prévoire une solution de backup.

+1
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par blietaer » 04 Août 2006 13:04

Parfait.

alors je viens de faire une tentative avec deux machines virtuelles :
- le samba PDC
- un stupide XP pro sorti de la boite.

Tout roule super..
les scripts de logon tournent.
Je peux voir les profiles se copier etc...

1./ J'ai juste un petit doute sur l'utilité d'un logon.bat.
Je l'ai foutu ds mon repertoire /home/netlogon (peu importe).
Il s'effectue bien (j'ai droppé un "pause" dedans pour vérifier)
mais je me demande ce que je devrais y mettre et quels sont les drives à monter _absolument_ pour l'utilisateur (son profile? son home? son partage?).

Peut-être auriez-vous un bon script exemple?
un lien?
un tuyau?

2./ faut-il prévoir des scripts de log-off? pour démonter les drives? (le script logon.bat se plaint parfois que le drive est déjà monté!!??)

3./ le desktop.ini est à chaque fois ouvert ds le bloc note à l'ouverture d'une session?!
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par Keeper » 04 Août 2006 13:30

déjà tu peux faire un
IF EXIST X: GOTO PROCHAIN_STEP

ça évite de mapper un drive inutillement, ou alors le plus simple et de ne pas mapper les drivers de façon persistante (/persistent:no) dans le net use.


pour les driver à mapper le minimum étant le home drive, après ça dépend du besoin ;)

en général on map aussi les imprimantes.
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par blietaer » 04 Août 2006 16:15

ok, merci.
Le repertoire home est celui proposé dans le smb.conf [homes] ?



J'ai aussi un problème de changement de password: le changement se fait bien, et est bien transmis au PDC, mais la fermeture de session après le changement de password ne permet pas de sauver le profile...
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par Keeper » 04 Août 2006 16:49

blietaer a écrit :ok, merci.
Le repertoire home est celui proposé dans le smb.conf [homes] ?



J'ai aussi un problème de changement de password: le changement se fait bien, et est bien transmis au PDC, mais la fermeture de session après le changement de password ne permet pas de sauver le profile...


- c'est celui que tu veux :D
- bonne question p-ê que les droits utilisateurs bougent méchament lorsque le PDC synchronise le pass
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par blietaer » 07 Août 2006 11:46

OK, parfait.

Encore deux questions, toujours un peu plus du côté windows.

1./ Dois-je utiliser du LDAP (tjrs sans vouloir mettre du Active Directory et en restatn sur un PDC simple). Qu'est ce que cela m'apporte? donnée sur les utilisateurs centralisée?

2./ pour le moment, je crée l'utilisateur sur le PDC et je me log avec depuis n'importe quel client. cela fonctionne très bien si ce n'est qu'il est par défaut utilisateur "stupide" (il ne peux même pas changer l'heure !). Puis-je une fois pour toute décider du niveau de l'utilisateur que je crée et ne pas devoir le justifier sur toutes les machines (ca devient vite conséquent avec qques machines et qques usres...).

emrci!
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par clear.be » 07 Août 2006 12:23

Pour samba et ldap, je te conseille ce howto : http://belnet.dl.sourceforge.net/source ... 060710.pdf

Tu pourra ensuite attribuer aux utilisateur un groupe du style "built-in" (administrator, backup operator, etc...)
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12411
Inscription : 10 Sep 2003 20:40

Message par blietaer » 07 Août 2006 13:50

Arf lien foireux...edit: ok trouvé

J'ai aussi un pti souci pour changer le champ gecos des utilisateurs dans le /etc/passwd je le change bien à la main, mais il semble que cela reste encore dans un autre fichier...c'est à cause du shadow?
comment on update un champ gecos?
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par blietaer » 08 Août 2006 11:05

OK, j'ai un peu changé mon fusil d'épaule, je suis passé en full-LDAP sous debian, peut-importe les détails (on est ds la partie windows).

J'ai mtn qque chose de central, avec des login qui-vont-bien et un bel affichage du nom d'utilisateur. :smurf:

Quel est l'outil à utiliser pour gérer tous mes utilisateurs?
a aprtir de quel pc?
en mode admin? local? reseau?
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par Keeper » 08 Août 2006 13:37

blietaer a écrit :OK, j'ai un peu changé mon fusil d'épaule, je suis passé en full-LDAP sous debian, peut-importe les détails (on est ds la partie windows).

J'ai mtn qque chose de central, avec des login qui-vont-bien et un bel affichage du nom d'utilisateur. :smurf:

Quel est l'outil à utiliser pour gérer tous mes utilisateurs?
a aprtir de quel pc?
en mode admin? local? reseau?


gnii ?

techniquement tu gères tes users avec la gestion des users NT (NT Ressource Kit) et tu les gères d'où tu veux, faut juste avoir le droit de le faire (en général être admin ou avoir la délégation de contrôle sur les users à gèrer (quoique j'hésite sur le fait que ça existe dans les domaines))
[ Je ne blâme pas les gens pour les erreurs qu'ils commettent, mais qu'ils en assument les conséquences ]
Avatar de l’utilisateur
Keeper
Acharné
Acharné
 
Message(s) : 4468
Inscription : 17 Juin 2001 02:00

Message par blietaer » 30 Août 2006 12:07

OK, ça se concrétise.

J'ai fait pas mal de test en virtuel pour deux machines et un PDC-samba, avec open-ldap. Cavabieng !
En plus du PDC, ce serveur fera aussi DHCP (ça consomme rien en ressources) mais surtout un serveur de fichier (roaming profile, certs, mais aussi "mes documents" et "H:\MAIL" pour chacun des 8 utilisateurs). Le système de HD doit donc être conséquent (et bckup!). Pourtant je ne suis pas encore sur de vouloir faire du RAID...

Donc je pense bientot passer chez eurodisks acheter:
- carte mère (avec une carte video intéggré, c'est pour un serveur..pas du graphisme! + rezo)
- Ram DDR2 bicanale (1Go?)
- HDD (du SATA II).
- CPU.
-(j'ai deja une tour + alim).

Très envie d'opter pour du AMD64 mais les dual-core sont moins cher chez intel... :cry: Ce choix est important: il va conditionner toute l'architecture.

Des idées de marques/modèles?
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par Darts » 30 Août 2006 18:16

Je me suis upgradé mon petit serveur de fichier récemment avec :
- carte Asrock 939 dual SATA2
- AMD64 3000+

Bien satisfait surtout de la carte mère en fait : suffisemment de ports PCI pour mettre assez de disques en RAID acceptant les cartes AGP & PCI-E (j'en avais une qui trainait donc...)

D'un autre côté j'ai entendu que les prochains Intel Conroe étaient des tueurs ;)
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par blietaer » 31 Août 2006 09:25

Intéressant!
ASRock est de plus en plus connu et correct semble-t-il...


heuu...AMD 3000+ pas plus?! :?: remarque je suis ptet un peu gourmand...
et en RAM, tu as mis combien?
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Suivant

Retour vers Windows

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron