par arapaho » 18 Jan 2005 22:44
Winbind sert à étendre les bases 'utilisateurs' [/etc/passwd] et 'groupes' [/etc/group] déjà existantes sur un Unix.
Ainsi lors de l'intégration d'un samba en tant que serveur membre du domaine, les utilisateurs et groupes du PDC du domaine joint [aussi bien domaine Netbios, cad NT4, qu'un domaine AD*] sont valides pour l'Unix en question.
Cela signifie qu'un utilisateur déclaré dans le domaine dispose a priori de droits équivalents à ceux d'un utilisateur local de l'Unix. Sa modification ou sa suppression sur le PDC se font de maniere transparente en ce qui concerne le samba Unix.
Ce n'est donc pas une 'résolution de nom' comme tu le cites, mais une résolution 'd'utilisateurs et de groupes' permettant 'l'authentification sur Unix d'utilisateurs de domaines NT'. Par ailleur, lors d'une configuration de winbind, une configuration de /etc/nsswitch.conf [fichier de configuration des bases de données systèmes et des services de noms] est nécessaire. L'expansion de la base de donnée locale des utilisateurs et services est également grandement utilisée lors de l'utilisation d'annuaires.
Enfin, winbind n'est qu'un daemon s'occupant de la translation de noms et services dans la résolution en milieu NT. On pourrait meme dire [a vérifier] que c'est un nscd [i.e. utilisé avec LDAP] pour domaine NT
* Et oui dans une AD, il existe toujours la notion controleur primaire, controleur secondaire, ect .... Meme si les documentations officielles et les formations MS prentendent le contraire. Je me suis déjà exprimé sur le sujet, la fonction "Rechercher" vous aidera.
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981