<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Maitre Open Directory : bon, faut y aller maintenant !</title>
	<atom:link href="http://www.gete.net/blog/2008/06/27/maitre-open-directory/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gete.net/blog/2008/06/27/maitre-open-directory/</link>
	<description>Le meilleur blog Mac de le monde. Ou pas.</description>
	<pubDate>Sat, 22 Nov 2008 10:23:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>Par : GG</title>
		<link>http://www.gete.net/blog/2008/06/27/maitre-open-directory/#comment-14686</link>
		<dc:creator>GG</dc:creator>
		<pubDate>Wed, 02 Jul 2008 12:47:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.gete.net/blog/?p=415#comment-14686</guid>
		<description>Johan : pas besoin de faire de réplication, il suffit de se lier à un domaine Active Directory pour avoir accès à ses données. La réplication est inutile.</description>
		<content:encoded><![CDATA[<p>Johan : pas besoin de faire de réplication, il suffit de se lier à un domaine Active Directory pour avoir accès à ses données. La réplication est inutile.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : FLabecot</title>
		<link>http://www.gete.net/blog/2008/06/27/maitre-open-directory/#comment-14682</link>
		<dc:creator>FLabecot</dc:creator>
		<pubDate>Wed, 02 Jul 2008 11:17:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.gete.net/blog/?p=415#comment-14682</guid>
		<description>Pour Johan,
Tu ne peux faire de réplique AD avec un serveur OD car ces base ne sont pas identiques et la mécanique AD n'avait pas de documentation accessible aux développeurs. Cette fonctionnalité est annoncée sur SAMBA 4 mais cela a pris beaucoup de retard car sans doc, les développeurs travaillaient en reverse ingenering et si il est simple de démonter un mécanisme d'échange entre un client et un serveur en regardant passer les trames IP, la gestion d'une réplique d'annuaire est bien plus complexe.

Si je ne me trompe pas, fin 2007, Microsoft a vendu les docs techniques au groupe de développeurs qui s'occupent de Samba (sous la pression de l'UE ) ce qui devrait leur permettre d'avancer plus vite. Fonction peut être implémentée dans snow léopard
Un peu de patience . . .</description>
		<content:encoded><![CDATA[<p>Pour Johan,<br />
Tu ne peux faire de réplique AD avec un serveur OD car ces base ne sont pas identiques et la mécanique AD n&#8217;avait pas de documentation accessible aux développeurs. Cette fonctionnalité est annoncée sur SAMBA 4 mais cela a pris beaucoup de retard car sans doc, les développeurs travaillaient en reverse ingenering et si il est simple de démonter un mécanisme d&#8217;échange entre un client et un serveur en regardant passer les trames IP, la gestion d&#8217;une réplique d&#8217;annuaire est bien plus complexe.</p>
<p>Si je ne me trompe pas, fin 2007, Microsoft a vendu les docs techniques au groupe de développeurs qui s&#8217;occupent de Samba (sous la pression de l&#8217;UE ) ce qui devrait leur permettre d&#8217;avancer plus vite. Fonction peut être implémentée dans snow léopard<br />
Un peu de patience . . .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : El Doctor</title>
		<link>http://www.gete.net/blog/2008/06/27/maitre-open-directory/#comment-14650</link>
		<dc:creator>El Doctor</dc:creator>
		<pubDate>Mon, 30 Jun 2008 14:39:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.gete.net/blog/?p=415#comment-14650</guid>
		<description>Ah! 10.5 serveur est merveilleux! Il suffit de changer le rôle du serveur en "connecté à un service de répertoire", rentrer les bons paramètres du serveur PC et hop, le voilà dans Active Directory. Je sais, on croirait lire le manuel d'Apple : Yaka. Maintenant, entre dire et faire... En tout cas, je conseille de la rigueur dans l'AD : une ch'tit groupe pour les Popommes par exemple. Et comme dirait Lionel lors de Bidouille : je ne pourrai être tenu responsable du non fonctionnement suite à cette modification.</description>
		<content:encoded><![CDATA[<p>Ah! 10.5 serveur est merveilleux! Il suffit de changer le rôle du serveur en &#8220;connecté à un service de répertoire&#8221;, rentrer les bons paramètres du serveur PC et hop, le voilà dans Active Directory. Je sais, on croirait lire le manuel d&#8217;Apple : Yaka. Maintenant, entre dire et faire&#8230; En tout cas, je conseille de la rigueur dans l&#8217;AD : une ch&#8217;tit groupe pour les Popommes par exemple. Et comme dirait Lionel lors de Bidouille : je ne pourrai être tenu responsable du non fonctionnement suite à cette modification.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Johan</title>
		<link>http://www.gete.net/blog/2008/06/27/maitre-open-directory/#comment-14615</link>
		<dc:creator>Johan</dc:creator>
		<pubDate>Sat, 28 Jun 2008 09:38:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.gete.net/blog/?p=415#comment-14615</guid>
		<description>Petite question, quelqu'un a-t-il réussi à synchronisé un active directory avec un OD ? Chez nous l'archi est totalement tournée autour de AD et c'est inéchangeable. Tous les utilisateurs mac ont des comptes sur l'AD, mais maintenant j'aimerai ajouter un serveur OD sur 10.5 pour qu'ils bénéficient de ces avantages. Pour cela il me faudrait faire une réplication (LDAP) des données de l'un des 2 serveurs AD sur le serveur OD et ensuite ajouter Kerberos là dedans pour que le tout fonctionne en SSO. Existe-t-il un document de référence pour ce genre d'architecture ? Merci !</description>
		<content:encoded><![CDATA[<p>Petite question, quelqu&#8217;un a-t-il réussi à synchronisé un active directory avec un OD ? Chez nous l&#8217;archi est totalement tournée autour de AD et c&#8217;est inéchangeable. Tous les utilisateurs mac ont des comptes sur l&#8217;AD, mais maintenant j&#8217;aimerai ajouter un serveur OD sur 10.5 pour qu&#8217;ils bénéficient de ces avantages. Pour cela il me faudrait faire une réplication (LDAP) des données de l&#8217;un des 2 serveurs AD sur le serveur OD et ensuite ajouter Kerberos là dedans pour que le tout fonctionne en SSO. Existe-t-il un document de référence pour ce genre d&#8217;architecture ? Merci !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ellipse</title>
		<link>http://www.gete.net/blog/2008/06/27/maitre-open-directory/#comment-14611</link>
		<dc:creator>ellipse</dc:creator>
		<pubDate>Sat, 28 Jun 2008 01:05:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.gete.net/blog/?p=415#comment-14611</guid>
		<description>Pour les clients Mac OS sous Leopard, ça marche pas mal sauf les quotas d'impression…

Par contre, j'ai pas mal de soucis pour les clients Windows. Malgré des modifications en règle par la GUI du Gestionnaire, le PDC basé sur l'OD s'obstine à déposer les "profils" Windows sur le répertoire par défaut…

Donc, seule solution que je dois encore tester : monter un AD sous Windows et utiliser Mac OS X Serveur en-dessous.</description>
		<content:encoded><![CDATA[<p>Pour les clients Mac OS sous Leopard, ça marche pas mal sauf les quotas d&#8217;impression…</p>
<p>Par contre, j&#8217;ai pas mal de soucis pour les clients Windows. Malgré des modifications en règle par la GUI du Gestionnaire, le PDC basé sur l&#8217;OD s&#8217;obstine à déposer les &#8220;profils&#8221; Windows sur le répertoire par défaut…</p>
<p>Donc, seule solution que je dois encore tester : monter un AD sous Windows et utiliser Mac OS X Serveur en-dessous.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Marc</title>
		<link>http://www.gete.net/blog/2008/06/27/maitre-open-directory/#comment-14601</link>
		<dc:creator>Marc</dc:creator>
		<pubDate>Fri, 27 Jun 2008 10:11:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.gete.net/blog/?p=415#comment-14601</guid>
		<description>Merci pour ce point.

Je veux juste ajouter un point peu diffusé par Apple, mon grain de sel à propos des répliques : 

Si vous souhaitez faire une réplique d'un maitre OD, il faut que les deux versions de Mac OSX serveur soit de la même release.

Je suis confronté à un sacré problème : Sur un second site j'ai un nouveau xserve avec le 10.5 et impossible d'en faire une réplique. Donc je l'ai simplement connecté au master en 10.4 qui est sur le premier site.

Mais lorsque la connection tombe entre les deux sites (ça arrive heureusement rarement), tous les utilsateurs du site avec le serveur en 10.5 sont coincés.

La seule solution : acheter une nouvelle licence de Mac OSX serveur. (et la MAJ en 10.5 serveur n'existe pas).

Aussi, j'ai bien essayé : cela ne fonctionne pas non plus dans l'autre sens : Un master en 10.5 pour une réplique en 10.4

Marc</description>
		<content:encoded><![CDATA[<p>Merci pour ce point.</p>
<p>Je veux juste ajouter un point peu diffusé par Apple, mon grain de sel à propos des répliques : </p>
<p>Si vous souhaitez faire une réplique d&#8217;un maitre OD, il faut que les deux versions de Mac OSX serveur soit de la même release.</p>
<p>Je suis confronté à un sacré problème : Sur un second site j&#8217;ai un nouveau xserve avec le 10.5 et impossible d&#8217;en faire une réplique. Donc je l&#8217;ai simplement connecté au master en 10.4 qui est sur le premier site.</p>
<p>Mais lorsque la connection tombe entre les deux sites (ça arrive heureusement rarement), tous les utilsateurs du site avec le serveur en 10.5 sont coincés.</p>
<p>La seule solution : acheter une nouvelle licence de Mac OSX serveur. (et la MAJ en 10.5 serveur n&#8217;existe pas).</p>
<p>Aussi, j&#8217;ai bien essayé : cela ne fonctionne pas non plus dans l&#8217;autre sens : Un master en 10.5 pour une réplique en 10.4</p>
<p>Marc</p>
]]></content:encoded>
	</item>
</channel>
</rss>
