Skip to main content

Liaison Linux & Microsoft

Interaction Linux et AD 

Comment Linux peut-il interagir avec Active Directory pour partager des fichiers ?

  • Utilisation de Samba :
    • Rejoindre le domaine : Le serveur Linux peut être intégré au domaine AD.
    • Authentification centralisée : Les utilisateurs Windows peuvent accéder aux partages Samba en utilisant leurs identifiants AD.
    • Respect des permissions : Samba peut appliquer les permissions définies dans AD.

 

Samba

principales fonctionnalités de Samba dans un environnement Linux/Microsoft 

  • Partage de fichiers et d'imprimantes : Entre systèmes Linux et Windows.
  • Intégration avec Active Directory :
    • Authentification : Les utilisateurs peuvent s'authentifier avec leurs identifiants AD.
    • Gestion des droits : Application des permissions définies dans AD.

Sécurisation

Best practices dans un environnement mixte 

  • Mises à jour régulières : Pour corriger les vulnérabilités.
  • Configuration sécurisée :
    • Désactivation des protocoles obsolètes : Comme SMBv1.
    • Utilisation de SMBv3 : Pour bénéficier des améliorations de sécurité.
  • Contrôle des accès :
    • Permissions strictes : Sur les répertoires et fichiers partagés.
    • Groupes d'utilisateurs : Gestion via AD pour simplifier l'administration.
  • Pare-feu et restrictions réseau : Limiter l'accès aux ports nécessaires et aux adresses IP autorisées.

 

Kerberos (AD)

Kerberos (AD)

(et authentification sécurisée

  • Fonctionnement : Utilise un système de tickets pour permettre aux nœuds de prouver leur identité de manière sécurisée.
  • Avantages : Évite la transmission de mots de passe en clair sur le réseau, réduisant les risques d'interception.