@fredouille: Juste quelques commentaires pour préciser quelques points, en espérant ne pas t'induire en erreur...
Mais en couplant Samba à un annuaire LDAP, il est possible d'étendre l'usage des groupes pour tout autre chose... comme les droits d'accès à Internet, en spécifiant les types de requêtes autorisées ou non via Squid.
Comme indiqué dans le tuto, il faut peupler la base LDAP en créant les utilisateurs à partir des fichiers .ldif, puis définir des groupes correspondants aux différents droits d'accès que tu souhaites leur octroyer sur le domaine, en fonction des services proposés : proxy, partage de fichiers,... et finalement répartir les utilisateurs dans les différents groupes.
Plus globalement, te filer un coup de main n'est pas évident, dans la mesure où tu es le seul à savoir précisément comment a été configuré ce qui est en place actuellement... et en ce qui me concerne, en admettant que je sois réellement qualifié pour le faire.
Par contre, il y a des choses qu'il est possible d'implémenter en partant de rien et sans rien bouleverser (dans une ou plusieurs machines virtuelles si nécessaire pour ce qui concerne les serveurs) : le serveur Kerberos, le serveur OpenLDAP, l'authentification à l'ouverture de session utilisateur...
Je peux me tromper mais, a priori, Squidguard n'est qu'un plugin de filtrage, redirection et gestion de droits ("authorization" en anglais) pour Squid : l'authentification ("authentication" en anglais) se configure dans Squid directement. Si ça peut t'éviter des recherches inutiles...Faire du SSO et donc utiliser kerberos (si squidguard est en mesure d'utiliser cette authentification)...
Tes groupes seront simplement différenciés par les utilisateurs qui en seront membres, puis par les droits que tu octroieras aux membres du groupe : dans le cas d'un serveur Samba pur, ce serait uniquement des droits d'accès à certains répertoires en partage.La dernière fois que j'ai essayé de passer sur une base ldapsam (donc sur LDAP) j'ai suivi ce tuto ou tout a bien fonctionné jusqu'au chapitre 3 (la création des comptes), c'est simple je ne vois pas comment faire ni comment différencier les groupes de mes users.....
Mais en couplant Samba à un annuaire LDAP, il est possible d'étendre l'usage des groupes pour tout autre chose... comme les droits d'accès à Internet, en spécifiant les types de requêtes autorisées ou non via Squid.
Comme indiqué dans le tuto, il faut peupler la base LDAP en créant les utilisateurs à partir des fichiers .ldif, puis définir des groupes correspondants aux différents droits d'accès que tu souhaites leur octroyer sur le domaine, en fonction des services proposés : proxy, partage de fichiers,... et finalement répartir les utilisateurs dans les différents groupes.
Plus globalement, te filer un coup de main n'est pas évident, dans la mesure où tu es le seul à savoir précisément comment a été configuré ce qui est en place actuellement... et en ce qui me concerne, en admettant que je sois réellement qualifié pour le faire.
Par contre, il y a des choses qu'il est possible d'implémenter en partant de rien et sans rien bouleverser (dans une ou plusieurs machines virtuelles si nécessaire pour ce qui concerne les serveurs) : le serveur Kerberos, le serveur OpenLDAP, l'authentification à l'ouverture de session utilisateur...