Samba 4.0 ajoute enfin la compatibilité avec les annuaires Active Directory

Samba 4.0 ajoute enfin la compatibilité avec les annuaires Active Directory

Une évolution majeure du service

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

17/12/2012 4 minutes
23

Samba 4.0 ajoute enfin la compatibilité avec les annuaires Active Directory

Samba est l’implémentation libre du protocole SMB de Microsoft pour les distributions Linux et globalement les systèmes Unix. La version majeure 4.0, désormais disponible, apporte de nombreuses améliorations et en particulier la gestion d’Active Directory.

 samba

Compatibilité Active Directory : le bond en avant 

Samba est le nom de l’implémentation totalement libre du protocole Server Message Block (SMB) de Microsoft. Ce dernier est utilisé par Windows depuis de nombreuses années pour les partages de ressources, tels que les fichiers et imprimantes. Samba permet notamment aux distributions Linux d’accéder à ces ressources, mais il permet également à une machine de s’intégrer à un domaine Windows.

 

La version 4.0 de Samba était en préparation depuis une dizaine d’années, faisant de cette mouture majeure une nouveauté assez attendue. Et pour cause : Samba 4.0 intègre la compatibilité avec les domaines Active Directory de Microsoft. Cette fonctionnalité, apparue avec Windows 2000, est globalement un service d’annuaire LDAP (Lightweight Directory Access Protocol) autorisant des services d’identification et d’authentification de manière centralisée.

 

La compatibilité complète Active Directory était un enjeu crucial pour Samba car l’arrivée de Windows 2000 a marqué une évolution très nette des domaines Windows. De fait, selon les développeurs, le travail a été fait avec l’aide de Microsoft qui a fourni la documentation nécessaire. Le service « samba » assure maintenant le rôle de serveur LDAP, de serveur DNS, de serveur Kerberos pour la gestion des clés de sécurité, de serveur NTP (Network Time Protocol), de serveur RPC (Remote Procedure Call) et évidemment de serveur de fichiers.

Contraintes et points particuliers

Comme le précise LinuxFR cependant, la compatibilité de Samba 4 avec Active Directory obéit à plusieurs conditions. D’une part, un seul domaine doit être présent dans la forêt, une forêt représentant l’élément de plus haut niveau regroupant les domaines. D’autre part, Samba 4.0 peut être approuvé par un domaine, mais ne peut pas lui-même en approuver un. Enfin, Samba 4.0 ne peut être que le seul contrôleur de domaine dans son propre domaine.

 

Plusieurs points intéressants sont en outre à souligner. Par exemple, Samba 4.0 gère les stratégies de groupes (GPO). L’administrateur peut directement en créer pour qu’elles soient répercutées sur l’ensemble des machines du domaine. Les mêmes fonctionnalités que les serveurs Windows sont proposées et les ACL (Access Control List) par exemple sont bien sûr de la partie.

 

Mais le point le plus important de cette compatibilité Samba 4.0 est sans aucun doute celle de Kerberos et de toute la sécurité qui en découle. Avec elle, un administrateur peut tout à fait créer un domaine Active Directory 100 % Samba dans lequel une machine Windows 7 par exemple pourra s’intégrer de manière transparente. Situation inverse : une machine Linux équipée de Samba 4.0 pourra intégrer un domaine Active Directory géré par Windows Server 2000, 2003, 2008 et 2008 R2.

 

En-dehors de la compatibilité Active Directory qui reste la nouveauté la plus conséquente, d’autres apports ont été réalisés. Les administrateurs pourront ainsi créer plus facilement des scripts Python via une nouvelle interface dédiée. Plus globalement, Samba 4.0 ajoute la compatibilité pour les 2.1 et 3.0 (en partie) du protocole SMB de Microsoft. Dans les deux cas, le service pourra gérer l'équilibrage de charge, autrement dit la capacité à basculer les calculs entre plusieurs serveurs pour répartir le travail.

Samba 4.0 est une branche à part

Autre précision importante : Samba 4.0 n’est pas à proprement parler un successeur direct de la branche 3.X. Les développeurs continueront à travailler indépendamment sur les deux. D’ailleurs, une version 3.5.20 a été publiée aujourd’hui même, alors que la 4.0 est disponible depuis quelques jours. Il s’agit en outre d’une manière de s’assurer que les utilisateurs classiques ne passeront pas tout de suite à la nouvelle mouture majeure si les éléments gérés précédemment suffisent toujours. En effet, toute nouvelle version importante comporte son lot de problèmes, bien que selon LinuxFR, les retours en termes de stabilité soient très bons actuellement.

 

Samba 4.0 est disponible gratuitement depuis son site officiel. Comme les autres versions avant lui, le service est publié sous licence GPLv3.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Compatibilité Active Directory : le bond en avant 

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (23)


Bon ben très bonne nouvelle, c’est pas comme si un client en aurait eu besoin il y a 2 ans pour migrer son infra <img data-src=" />



Maintenant à voir si en plus de remplacer un Active Directory on peut aussi substituer la partie authentification forte avec gestions des clés et certificats avec la PKI qui va bien (et conserver l’authentification Kerberos parce qu’il y a toujours des départements farceurs <img data-src=" />)


Tout bon ça…



Il y a encore des restrictions par rapport à la belle époque des Domaines NT où les machines Samba pouvaient très bien être PDC avec des serveurs Windows à côté qui ne bronchaient pas en contrôleurs secondaires, mais c’est un grand pas en avant pour la réunification des 2 mondes Unix et Windows.


Plusieurs Distribution l’utilise déjà, a savoir Zentyal , dans peut de temps ClearOs et d’autre arriveront. Le point négatif pour l’instant est qu’il faut utilisé la console MMC de Microsoft pour pouvoir se servir des GPO et autre . Une console équivalente a celle de Microsoft (MMC) est en cours de développement par Canonical et ne fonctionnera que sur Ubuntu serveur avec interface graphique ou par interface web pour la dernière version en cours de dev. Il reste plus qu’a attendre.


Est-ce que ces contraintes sont temporaires ou définitives? notamment le trust uni-directionnel ?


Oh oui, enfin plus de galère sur des domaine hétérogène (enfin presque). C’est le début d’une nouvelle ère… (enfin reste plus que 4 jours avant la fin du monde<img data-src=" />…)




Vu ça il y a quelques jours… C’est bien.

Mais c’est une version 4.0.0. Donc il est urgent d’attendre la 4.1.x











Tempo27 a écrit :



Est-ce que ces contraintes sont temporaires ou définitives? notamment le trust uni-directionnel ?









hmmm… au doigt mouillé je dirais : un temporaire durable? <img data-src=" />









tschaggatta a écrit :



Oh oui, enfin plus de galère sur des domaine hétérogène (enfin presque). C’est le début d’une nouvelle ère… (enfin reste plus que 4 jours avant la fin du monde<img data-src=" />…)









wé enfin beaucoup de boites ont été bien contentes de pouvoir se rabattre sur samba pour remplacer les NT4 en fin de support, ne serait-ce que pour ne pas avoir à repenser leur SI (qui, comme de juste, est souvent la dernière roue du carosse qu’est la PME moyenne. Remarque également valable pour les administrations sclérosées ).



Je teste ça !



Bien hâte de voir ce que ça va donner ! :)



Bonne nouvelle, en attendant de voir ce que cela va donner en pratique.

Je suis étonné tout de même que Microsoft ait donné un coup de main. En tout cas c’est bien.








dualboot a écrit :



Bonne nouvelle, en attendant de voir ce que cela va donner en pratique.

Je suis étonné tout de même que Microsoft ait donné un coup de main. En tout cas c’est bien.







Pas si étonnant que ca non plus … Par exemple Ms est l’un des plus gros contributeur du noyaux linux … Bon c’est toujours avec l’idée derrière la tête d’utiliser linux AVEC Windows c’est pas juste pour le plaisir d’être gentil <img data-src=" />









arno53 a écrit :



Pas si étonnant que ca non plus … Par exemple Ms est l’un des plus gros contributeur du noyaux linux … Bon c’est toujours avec l’idée derrière la tête d’utiliser linux AVEC Windows c’est pas juste pour le plaisir d’être gentil <img data-src=" />





Effectivement c’est jamais sans raison :

[url=http://www.wired.com/wiredenterprise/2012/04/microsoft-and-linux/[/url]



Surtout que Hyper-V c’est pas terrible niveau Linux Guest, donc du coup Microsoft ne pouvait que contribuer afin d’améliorer la situation et ne pas laisser des boîtes comme VMware ou Xen avoir le monopole.



Le 17/12/2012 à 21h 21







arno53 a écrit :



Pas si étonnant que ca non plus … Par exemple Ms est l’un des plus gros contributeur du noyaux linux … Bon c’est toujours avec l’idée derrière la tête d’utiliser linux AVEC Windows c’est pas juste pour le plaisir d’être gentil <img data-src=" />





1%, tout juste dans le top 20. Il contribue pour son propre bien, c’est une bonne chose, mais il contribue juste à son propre bien.<img data-src=" />









arno53 a écrit :



Pas si étonnant que ca non plus … Par exemple Ms est l’un des plus gros contributeur du noyaux linux … Bon c’est toujours avec l’idée derrière la tête d’utiliser linux AVEC Windows c’est pas juste pour le plaisir d’être gentil <img data-src=" />







Bon, ce running troll commence à être un peut gonflant à force. Si vous pouviez le laisser mourir dans son coin se serait sympa. Merci.



Trop tard, beaucoup ont investi pour laisser de côté Samba et s’installer sur AD durant un sacré bout de temps <img data-src=" />


Dans un environnement très coloré MS, j’aurais du mal à mettre un DC sous Samba.

Je me vois bien appeler le support MS en leur expliquant que j’ai 50 DC Windows et 3 Samba <img data-src=" />



Par contre, très bonne idée le support de la V3 du protocole.








lateo a écrit :



Mais c’est une version 4.0.0. Donc il est urgent d’attendre la 4.1.x





<img data-src=" /> Ouais enfin là on parle de Samba (qui est en développement depuis une 10aine d’années) pas de Gnome ou Firefox.



Ce serait même plutôt le raisonnement inverse : c’était stable et utilisable en production (même si ce n’était pas conseillé) depuis les versions beta voir même depuis les dernières alpha, soit avant que ce soit officiellement stable.









Math73 a écrit :



1%, tout juste dans le top 20. Il contribue pour son propre bien, c’est une bonne chose, mais il contribue juste à son propre bien.<img data-src=" />







Bah, tu prend un IBM, c’est pareil…ses contributions principales visent le support de son hardware (mainframe, séries P,…) et leurs autres patchs font parfois du tuning à la sauvette, mettant leur matos à son avantage quitte à provoquer des problèmes de perfs ou des régressions dans les autres architectures…









madhatter a écrit :



<img data-src=" /> Ouais enfin là on parle de Samba (qui est en développement depuis une 10aine d’années) pas de Gnome ou Firefox.



Ce serait même plutôt le raisonnement inverse : c’était stable et utilisable en production (même si ce n’était pas conseillé) depuis les versions beta voir même depuis les dernières alpha, soit avant que ce soit officiellement stable.







Bah je t’en prie, vas-donc migrer un domaine dont dépendent plusieurs centaines (ou pourquoi pas, soyons fous, milliers) de postes clients avec cette version.



NB:

si tu te retrouves par le plus grand des hasards à devoir chercher un nouveau job peu après, ne pas pleurer et ne pas cracher sur samba. <img data-src=" />



Ben justement, c’est en cours (de migration hein, pas de licenciement) et pour quelques centaines de clients. <img data-src=" />



Et ce n’est pas parce que c’est stable, qu’il ne faut pas prendre le temps de tester et valider avant de mettre en prod. <img data-src=" />








madhatter a écrit :



Ben justement, c’est en cours (de migration hein, pas de licenciement) et pour quelques centaines de clients. <img data-src=" />



Et ce n’est pas parce que c’est stable, qu’il ne faut pas prendre le temps de tester et valider avant de mettre en prod. <img data-src=" />







ah wé quand meme, vous etes chauds bouillants dans ta boite <img data-src=" />



Ben pour le moment il fonctionne très bien chez moi ce p’tit Samba 4. <img data-src=" />



Par contre, la migration n’est pas encore faite, donc je ne peux pas prédire comment ça va tourner quand on va monter en charge.



Mais dans tous les cas, les 2 seront synchro, donc au pire, si Samba ne tient pas le coup, le 2008 reprendra le relais derrière.



Y’a pas de raisons de se biler. <img data-src=" />


ça c’est une bonne nouvelle, c’était attendu depuis looooongtemps !








lateo a écrit :



Vu ça il y a quelques jours… C’est bien.

Mais c’est une version 4.0.0. Donc il est urgent d’attendre la 4.1.x











hmmm… au doigt mouillé je dirais : un temporaire durable? <img data-src=" />







c’est pourtant faisable en 3.5 non ? régressioooooooooooooon! <img data-src=" />