la notion “admin sur ma debian” n’a pas beaucoup de sens. Sur une machine Debian/GNU Linux, on a un certain nombre d’utilisateurs, avec des “utilisateurs système” et des simples utilisateurs, des utilisateurs qui peuvent passer certaines commandes (ou toutes les commandes) via sudo, d’autres qui n’en n’ont pas le droit.
Dans Active Directory il y a un certain nombre de technologies qui sont mises en oeuvre : un contrôleur de domaine AD joue les rôles de
et j’en passe. Du côté Debian, installez au moins krb5-user
, configurez votre domaine Kerberos de AD et avec kinit/klist connectez vous.
Je ne peux pas vérifier actuellement les sorties de setspn
car je pense qu’en tuant certains processus W$ svchost
qui prenaient trop de ressources (mémoire et CPU), j’ai cassé une partie de W7 
Depuis Debian, deux possibilités d’intégrer le système à l’Active Directory (au moins)
-
samba + winbind
-
sssd + sssd-ad
Il faut bien comprendre que dans ce processus des clés sont échangées de telle sorte que les systèmes se font confiance, et d’autre part, il y a une correspondance (mapping) entre les identifiants numériques (uid/gid et ssid) sur les deux systèmes.
getent passwd administrateur
avec le bon fichier /etc/nsswitch.conf
.
Vu le nombre de technologies mises en oeuvre, c’est assez complexe.
Cordialement,
Regards,
Mit freundlichen Grüßen,
مع تحياتي الخالصة
F. Petitjean
« Moi, lorsque je n’ai rien à dire, je veux qu’on le sache. » (R. Devos)