integration client debian 10 lightdm xfce4 sur ad/samba4

Partagez ici vos Trucs et vos Astuces.
Répondre
Avatar de l’utilisateur
CTparental
Membre
Membre
Messages : 38
Inscription : 14 sept. 2016, 21:29
Contact :
Status : Hors-ligne

depuis un bout de temps je chercher comment faire une intégration correcte de clients debian sous une ad, avec une monter automatique des lecteurs réseaux comme sous windows changement de mot de passe quant périmée ... , et plus généralement un intégration de client linux dans un réseaux entreprise ce qui a aboutit a un jeux de scriptes divers que je mais a disposition sur le lien suivant.
j'ai pus les tester sur un samba4, mais ils devrais fonctionner avec des ad Microsoft aussi.


les 2 scripte les plus importent sont install.sh et integration_ad.sh et leur fichier de configuration associer install.conf et integration_ad.conf, le premier installe les paquets de base pour un client debian10 xfce4 et ajoute un scripte qui permet la monter automatique de partage en WORKGROUP via 2 fichier /usr/local/etc/lecteurs_nas et $HOME/.srvname_credentials quant au second il automatise l’intégration a l'ad et ajoutes les scripte de gestion de mot de passe ad ainsi que de monter des lecteur réseaux .

pour la montée des lecteurs réseaux il suffit en suite de rajouter un répertoire linux dans le netlogon de l'ad et dit crée un fichier //${srvad}/netlogon/linux/lecteurs_smb
avec une ligne par partage comme ci-dessous
nomnetbiosserveursamba:nom du partage:nom du group ad associer au partage

Code : Tout sélectionner

# exemple
samba2016:public:domain users 
samba2016:Bureau02:group02 
samba2000:bureau01:group01
c'est pas parfait mais sa fonctionne bien.

Code : Tout sélectionner

git clone https://gitlab.com/marsat/debian_client_ad_samba4.git
AMD A6-6400K
Radeon HD 7750/8740 / R7 250E 1GDDR5
8G ram DDR3
Debian Sid Xfce lightdm
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4958
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

merci pour l'info.
L'intégation d'un client linux dans un AD reste quand même peu conviviale ...
Répondre