Projet

Général

Profil

Scénario #20095

Permettre la jonction d'un DC secondaire en utilisant uniquement un compte AD ayant les privilèges suffisant

Ajouté par Emmanuel IHRY il y a presque 9 ans. Mis à jour il y a environ 8 ans.

Statut:
Nouveau
Priorité:
Normal
Assigné à:
-
Catégorie:
-
Version cible:
-
Début:
Echéance:
% réalisé:

0%

Points de scénarios:
-
Estimation basée sur la vélocité:

Description

Cette demande fait suite à une pré-étude réalisée dans le cadre de cette demande #20003.

Actuellement, lors de l'instance d'un DC secondaire, il est nécessaire de connaître le compte root du DC primaire pour l'instancier (pour l'échange de clés SSH utilisées pour la réplication SYSVOL).
Voir s'il serait possible d'utiliser un compte du domaine AD ayant les privilèges suffisant, à la place d'un compte purement système.

A réévaluer et à envisager pour la 2.6.2.

Historique

#1 Mis à jour par Gilles Grandgérard il y a environ 8 ans

  • Tracker changé de Proposition Scénario à Scénario
l'utilisation de root est effectivement une mauvaise idée :
  • nous pourrions créer un compte système 'smbadmin' sur tous les modules Seth en remplacement
  • utiliser un compte de DC (au sens AD), mais attention si Winbind est arrêté ==> plus d’accès

Formats disponibles : Atom PDF