Entrer des ordinateurs Windows 7 dans un domaine Linux (SAMBA,LDAP)

Les ordinateurs sous Windows Vista et Seven nécessitent quelques modifications pour pouvoir s’intégrer à un domaine Linux (SAMBA + OpenLDAP). L’exemple est réalisé sous Windows seven, mais la méthode est identique sous Windows Vista.

  1. Modifier les Paramètres de stratégie de sécurité locale :

Démarrer, Exécuter, puis tapez :

secpol.msc

Rendz-vous dans :

Paramètres de sécurité -> Stratégies locales -> Options de sécurité.

Trouver le paramètre : Sécurité réseau : niveau d’authentification LAN Manager

Modifier sa valeur en : Envoyer LM et NTLM – utiliser la sécurité de session NTLM2 si négocié

Appliquer les modifications et fermer.

  1. Modifier le registre.

Il faut également modifier les clés suivantes dans le registre :

Démarrer, Executer, puis tapez :

regedit

Rendez-vous dans :

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanWorkstation\Parameters]

Créer deux valeurs DWORD:

DomainCompatibilityMode” (valeur décimale à 1)
DNSNameResolutionRequired” (valeur décimale à 0)

Il faut aussi vérifier les deux valeurs suivantes, qui doivent exister et être déjà paramétrées (valeur décimal à 1 pour les deux) :

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\servic es\Netlogon\Parameters]

RequireSignOrSeal
RequireStrongKey