Pavnay

 
  • Increase font size
  • Default font size
  • Decrease font size
FrançaisEnglish

[Système] Intégration d'un poste Ubuntu dans un domaine Windows

Imprimer
Système
Que l'on aime ou non le système Windows, la plupart des entreprises ont un SI sous Microsoft Windows et par conséquent un réseau avec un domaine géré par un Active Directory. Si l'intégration de poste Windows sous un tel domaine se fait aisément (quoi de plus normal après tout), il n'en va pas nécessairement de même pour les postes sous système Linux.

Jusqu'à il y a peu, il était nécessaire de configurer patiemment divers services (winbind, samba, etc...) afin d'être correctement authentifié. Il existe maintenant un utilitaire simplifiant cette opération : Likewise-open.

L'installation de Likewise-open est tout ce qu'il y a de plus simple :

apt-get install likewise-open


Une fois installé, il faut configurer le poste pour le connecter au domaine Active Directory.

Par défaut, Ubuntu installe un utilitaire sensé simplifier les connexions au réseau mais qui en fait apporte plus de soucis : Avahi. Par conséquent, il faut le désactiver :

/etc/init.d/avahi-daemon stop
update-rc.d -f avahi-daemon remove


Maintenant la connexion au domaine Active Directory :

domainjoin-cli join smallbusiness.local Administrateur


Le nom utilisateur à utiliser est celui de l'administrateur du réseau et il faut remplacé "smallbusiness.local" par le nom de domaine local.
Une fois le mot de passe de l'administrateur réseau entré, il est maintenant possible de s'authentifier sur le poste en utilisant les identifiants des utilisateurs connus dans l'Active Directory en saisissant le login sous la forme : "NomDeDomaine\NomUtilisateur".

La saisie du nom de domaine en préfixe à l'identifiant de connexion est contraignante et pénible.
Pour ne plus avoir à le saisir, il faut ajouter à la fin du fichier /etc/samba/lwiauthd.conf la ligne suivante :

winbind use default domain = yes



Pour aller plus loin dans l'intégration du poste dans le domaine, il est possible de monter automatiquement les partages réseaux configurés dans l'Active Directory à la connexion de l'utilisateur.
Pour effectuer ces montages réseaux, il est nécessaire d'ajouter 2 logiciels : smbfs pour le système de fichier du partage et libpam-mount pour la configuration des montages :

apt-get install libpam-mount smbfs


Une fois les packages installés, il faut configurer le module PAM. Dans le fichier /etc/security/pam_mount.conf.xml ajouter la définitions des partages.

Par exemple ici, monter le répertoire partagé commun$ par la machine srv du domaine SMALLBUSINESS sur le répertoire /home/smallbusiness/NomUtilisateurDuDomaine. Cette structure XML est à ajouter entre les balises <volumes/>.

<volume fstype="cifs" server="srv" path="commun$" mountpoint="/home/smallbusiness/%(DOMAIN_USER)/Commun" user="*" options="username=%(USER),user=%(USER),domain=SMALLBUSINESS,iocharset=utf8" />


Une fois le module PAM configuré, il faut l'intégrer au processus d'authentification.
Pour celà, il faut créer le fichier /etc/pam.d/common-pammount et y mettre les ligne suivantes :

auth    optional pam_mount.so use_first_pass
session    optional pam_mount.so


Et enfin ajouter à la fin du fichier /etc/pam.d/gdm :

@include common-pammount


Et voilà, maintenant le poste Ubuntu est configuré pour (entre autre) faire les authentifications auprès de l'Active Directory (l'authentification locale reste possible) et de faire les montages réseau automatique.

Commentaires
Ajouter un nouveau
+/-
Ecrire un commentaire
Nom:
Email:
 
Titre:
 
:D:):(:0:shock::confused:8):lol::x:P:oops::cry:
:evil::twisted::roll::wink::!::?::idea::arrow:
 
Sibra  - Ne marche pas avec Ubuntu 10.04   |2010-05-27 16:12:54
J'ai essayé cette excellente méthode avec un pc sous Ubuntu 9.04. Pas de
problème.
Je voulais passer à la version 10.4 d'Ubuntu et la, ça ne marche
pas.
Avez-vous une idée...

Philippe
Febbweiss   |2010-05-29 00:33:47
Bonjour,

Je n'ai pas encore fais d'intégration de post sous Ubuntu 10.4 mais
après quelques recherches il en ressort que sous Ubuntu 9.10, Likewise était
en version 4.X et sous 10.4 en version 5.X ce qui a pour conséquence que les
fichiers de configuration diffèrent ou sont à des endroits différents.

Avez
vous des logs (/var/log ?) pour indice ?

Febb'
david  - likewise open   |2011-01-10 14:14:13
Bonjour, il faut récupérer la version 6.0 de likewise et réalisé le
domaincli
Febbweiss   |2011-01-15 18:54:18
Merci pour l'info
Cheun  - Pb montage de répertoire partagé   |2011-10-12 16:00:55
La procédure fonctionne très bien pour Win Server 2008+Ubuntu 10.10. (ajout au
domaine+authentification).
Par contre pour monter un répertoire partagé ça
coince.
A noter que si je fais le montage à la main en passant par
Menu>Raccourcis>Se connecter à un serveur ça marche.
Mais bon, faire ça pour
tous les users d'une classe c'est pas cool lol.
Si qq1 à une idée!

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

Actualités

Peinture sur figurine