Le 2015-02-19 09:32, Alexis Lameire a écrit :
Il n'est pas préférable de gérer la chose au niveau de l'AD ? Sinon, j'utilise le module pam_sss, d'ou une nouvelle conf à établir dans ce cas là
Ben oui, avec le module pam_winbind, c'est AD qui est interrogé, et le test d'appartenance à un groupe se fait coté AD !