Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 02/03/2015, à 18:00

val_pdc

[résolu] Samba 4 et DC secondaire

Bonjour,

Je suis actuellement à l'étude de samba 4 afin de l'implanter dans notre réseau informatique.

Rapide présentation du soucis :
une dizaine de sites séparés, reliés par un VPN.
chaque site à un réseau IP différent.
Les réseaux grandissant, on étudie la possibilité de mettre en AD tout le monde.

l'idée est d'avoir un serveur par site pour les soucis de panne VPN et de connexion quand même.

De ce que je vois sur Samba 4.1 :
- actuellement il ne gère pas les sous-domaines ? Je pensais à la base une grosse forêt muni de sous-domaine par site
- quelle limite a samba 4 en nombre de DC secondaire? Je pensais à 1 DC secondaire par site.

Le but étant de ne pas se tourner sur Windows server.

Si quelqu'un peut me répondre, ce serait gentil. Si mon approche est mauvaise, n'hésitez pas non plus.

Dernière modification par val_pdc (Le 13/03/2015, à 12:20)

Hors ligne

#2 Le 04/03/2015, à 18:06

jean8888

Re : [résolu] Samba 4 et DC secondaire

Je n'ai testé samba4 qu'en développement, mais il semble un bon produit, surtout s'il n'y a pas d'AD présentement.

Est-ce que tu veux que tout le monde soit sous le même domaine?

Si oui tu pourrais faire un serveur à ton emplacement et un par site distant qui serait tous dans le même domaine.
Je pense que se serait moins compliqué que d'avoir des sous domaine, surtout avec 10 sites.

Ou je travaille nous sommes sous windows et il y a 2 serveur AD (windows) à la maison mère et un par site distant connecté via VPN. Tous avec le même domaine mais divisé par des Unité d'Organisation  différentes par site, ce qui facilite la gestion des usagers et groupes.

Je ne pense pas que samba soit limité en nombre de DC secondaire.
Sur le wiki on ne parle que de DFS et sous domaines.


Samba Limitations

Samba currently doesn't provide DFS-R support yet, which is used for replicating the SysVol share content. Until this feature is implemented, manual syncronisation or workarounds using rsync for SysVol replication are required.
If using BIND as DNS server for your AD backend, it's required to run it locally on the DC. If you don't want clients to use the DNS on your DC directly, you can setup your existing DNS servers to forward your AD DNS zones to your DC(s).
Distributed File System (DFS) works only in stand-alone mode, not domain-based.
AD domain trusts and subdomain support is not implemented yet. But trusts between NT4-style domains still work like in the past.
Read-only Domain Controller (RODC) support is not fully implemented yet.
Samba AD DCs can't be clustered using distributed filesystems (e. g. GlusterFS, Lustre, etc.), because Samba DC support is not CTDB compatible.
Winbind is not supported on DCs until 4.2. Use sssd or nslcd instead, if you require to see user-/groups locally on your DCs instead of UIDs/GIDs and for authenticating other local services.

source: https://wiki.samba.org/index.php/Samba_4.x_Readme_First

Hors ligne

#3 Le 13/03/2015, à 12:19

val_pdc

Re : [résolu] Samba 4 et DC secondaire

Bonjour,
Merci pour la réponse.

Je suis parti sur le principe du domaine global et DC par site.

On verra à l'utilisation.

Hors ligne