[DEBIAN SQUEEZE] Interopérabilité AD/LDAP

Bonjour à tous,
Je crée ce sujet car j’ai un souci de taille… Je compte bien me débarrasser de NIS sur mon réseau, car un de mes collègues a monté un AD tout propre, et j’ai envie d’unifier les logins…
Souci: je ne maîtrise pas assez LDAP, et visiblement la config pour attaquer un AD sous Linux est un peu délicate. Je n’ai pas trouvé de doc claire qui explique comment configurer proprement le Linux.
J’ai commencé par la première étape, à savoir l’install de libnss-ldap. Au tout début, on me demande le “LDAP account for root”, que j’assimile à l’administrateur. Je donne donc les credentials, je renseigne le fichier /etc/libnss-ldap.conf en mettant l’IP de mon serveur AD, et j’obtiens le message suivant dans /var/log/auth.log:

nscd: nss_ldap: could not connect to any LDAP server as cn=Administrateur,cn=Users,dc=xxxx,dc=local - Can’t contact LDAP

nscd: nss_ldap: failed to bind to LDAP server ldap://xxxxxxxx: Can’t contact LDAP server
nscd: nss_ldap: could not connect to any LDAP server as cn=Administrateur,cn=Users,dc=xxxx,dc=local - Can’t contact LDAP

nscd: nss_ldap: failed to bind to LDAP server ldap://xxxxxxxx: Can’t contact LDAP server

Pourtant, quand je fais un nmap, je vois bien le port ouvert, et si je telnet dessus, ça réponds bien… Quelqu’un aurait-il une solution s’il vous plaît?

En vous remerciant par avance, ça fait une semaine que je patauge avec LDAP :stuck_out_tongue: