[...] > > > Le clone ca signifie que le temps que le clone soit monté tu n'a > > plus de service car il ne peut pas y avoir deux PDC du meme domaine > > en meme temps sur un reseau local. > > Oui; pour mon environnement une interruption de service est > supportable. > > Pour reprendre mon autre post et d' après la littérature officielle > Samba j' ai cru comprendre que la seule manière fiable (offcielle) > permettant de maintenir en synchronisme les accréditations des > utilisateurs est d' utiliser LDAP (et slurp); mais pour cela il faut > un serveur LDAP séparé du PDC car en cas de panne du PDC si il > héberge le serveur LDAP le basculement vers le serveur esclave LDAP > n' est pas automatique? je ne connais pas et n'utilise pas (pour l'instant) ldap puis que pour l'instant les comptes du domaine sont sur un NT. Je monte un bdc samba en faisant une réplication des comptes NT (avec net rpc samdump + scripts de création des utilisateurs linux et samba), parce qu'on ne peux pas utiliser winbind pour le domain logon. On a bien une réplication des comptes du domaine sur une autre machine, capable de faire l'authentification (netlogon et droits sur les fichiers). Le seul truc, c'est qu'en cas de modification de la base de compte (même un simple changement de mot de passe), il faut refaire la synchro. Mais même avec nos 1200 utilisateurs, ça va vite (bien que l'accès au pdc se fasse sur un lien adsl). pour moi c'est une solution plus simple qui doit marcher (pas encore fini les tests) -- CC
____________________________________________________ Want to buy your Pack or Services from Mandriva? Go to http://store.mandriva.com Join the Club : http://www.mandrivaclub.com ____________________________________________________
