Configurer pam_smb demande que
vous informiez le module de votre domaine
et les noms du PDC et BDC du
domaine, et que vous signaliez à PAM la
présence du nouveau module.
Commencez par configurer le domaine
et l'information DC.
Modifiez le fichier de texte /etc/
pam_smb.conf et entrez le nom
de
votre domaine et le nom d’un ou deux
DC. (Vous pouvez utiliser n’importe
quel éditeur déjà installé sur votre système,
comme vi, emacs, joe ou pico.)
Le nom du groupe de travail vient en
premier ; les lignes suivantes contiennent
les noms de DC :
EXAMDOM
PDC1
BDC1
L'entrée de DC multiples permet la
redondance. Malheureusement, pam_
smb n'accepte que deux DC, donc
vous devez en choisir deux physiquement
proches l'un de l'autre et stables.
En principe, pam_smb (et de nombreux
services Linux) dépend de
TCP/IP. Cette dépendance ne pose pas
de problème, mais elle peut causer des
erreurs déconcertantes quand vous
confiez à un service réseau le soin
d'utiliser le broadcasting ou toute
autre méthode Windows pour résoudre
les noms d'ordinateurs. Au lieu
de compter sur le broadcasting, indiquez
un nom d'hôte résoluble pour vos DC. Si vous n'utilisez pas DNS,
ajoutez des entrées à /etc/hosts
(/etc/hosts contient les correspondances
statiques entre les noms
d'hôtes et les adresses IP) pour établir
les correspondances :
192.168.à˜.5à˜ pdc1
pdc1.example.com
192.168.à˜.51 bdc1
bdc1.example.com
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.