Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
731 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

LDAP ou Active Directory

n°139727
soad029
Posté le 29-04-2016 à 09:08:34  profilanswer
 

Bonjour tout le monde,
 
Je dois implémenter un serveur LDAP sous Windows 2008 R2 pour authentification de users sous Linux, Windows et VMWare.
 
J'ai déjà installé le rôle AD, je pensais installer aussi AD LDS mais je vois dans le commentaire de Bini qu'en fait AD utilise le protocole LDAP, donc est-ce que j'ai vraiment besoin de LDS ?
 
D'avance, un grand merci pour votre aide

mood
Publicité
Posté le 29-04-2016 à 09:08:34  profilanswer
 

n°139730
splinter_f​ive0
Posté le 29-04-2016 à 10:17:41  profilanswer
 

Bonjour,
 
Oui AD utilise LDAP , et de ce que je sais d'AD LDS cela n'apporte pas de plus-value quant à l'intégration de systèmes différents dans le domaine, d'ailleurs la ou je suis nous avons des mac dans notre domaine windows (base unix) avec ad DS et non lds .

n°139737
exmachina
Posté le 29-04-2016 à 13:40:46  profilanswer
 

le lds est une version light de l'ad afin de faire de l'annuiare sans faire de domaine (un ldap simple en somme).
 
le lds est utile si tu veux separer la population du domaine, et une population externe qui se connectera jamais sur tes postes.
 

n°139740
soad029
Posté le 29-04-2016 à 14:47:56  profilanswer
 

Salut vous deux,
 
Merci pour vos réponses.
 
Exmachina, pourrais-tu détailler cela stp :
une population externe qui se connectera jamais sur tes postes
 
Aurais-tu des exemples.
 
En fait, après vos lectures, je ne sais pas si le lds ne me suffirait pas car le besoin premier est de faire de l'authentification sécurisé sans forcément être dans un domaine.
Et notamment pour Vsphère Vmware, j'ai jamais trop maniper mais à mettre dans un domaine ça doit être plus complexe j'imagine.
 
Merci encore et bonne fin de semaine :)

n°139741
exmachina
Posté le 29-04-2016 à 15:27:43  profilanswer
 

Citation :

Exmachina, pourrais-tu détailler cela stp :  
une population externe qui se connectera jamais sur tes postes


 
authentification sur un extranet ou autre.
 
si tu souhaites connecter tes poste windows il te faut un domaine soit ad ou soit samba4 avec openldap (facultatif) qui singe un ad.
 
un lds n'a pas de domaine inclus, il ne peut donc pas servir a authentifier tes postes windows.
 
du coup pour l'authentification de poste windows, linux ou osx l'ideal c'est un domaine  (a cause des postes windows).
linux et osx savent s'y connecter grace a samba.

n°139816
soad029
Posté le 03-05-2016 à 15:16:52  profilanswer
 

Ok, merci beaucoup pour la précision.


Aller à :
Ajouter une réponse
 

Sujets relatifs
Freeradius et Ldaplimiter la gestion d'un groupe Active Directory
probleme Active directoryServeur multimédia dans un environnement Active Directory
Lenteur de connexion d'un Linux via un Active Directory (LDAP)Requete Ldap sur Active directory 2008
Active directory + ldap[Active Directory / LDAP][Récupération d'adresses emails du domaine]
Migrer ldap vers Active Directoryréplication entre LDAP et Active Directory
Plus de sujets relatifs à : LDAP ou Active Directory


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR