<div dir="ltr"><div><div><div>Hi Simo,<br><br>thank you very much for the insight!<br></div>When do you think Samba 4 AD will support forest trusts? Or should I ask this on the samba list?<br><br></div>Many thanks,<br></div>
Ivan<br></div><div class="gmail_extra"><br><br><div class="gmail_quote">2014-07-09 13:13 GMT+02:00 Simo Sorce <span dir="ltr"><<a href="mailto:simo@redhat.com" target="_blank">simo@redhat.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div class="HOEnZb"><div class="h5">On Wed, 2014-07-09 at 12:02 +0200, Iván Szántó wrote:<br>
> Hi,<br>
><br>
> I know this is the freeipa list and not the samba list, but you may have<br>
> some information about this subject.<br>
><br>
> I would like to know if there is some (active) development going on from<br>
> the freeipa side to enable it to be integrated in the core of samba4 so as<br>
> to provide AD functionality.<br>
><br>
> Please let me know or redirect me to other lists if necessary<br>
<br>
</div></div>We attempted to do something in this area (sort of AD personality) a few<br>
years ago, but it just doesn't work.<br>
<br>
What we did instead is to allow creating cross realm trusts between a<br>
FreeIPA domain and an AD domain. Unfortunately Samba 4 AD still does not<br>
support forest trusts so we are limited to interoperate only with<br>
Windows AD for now. Once Samba 4 AD will support forest trusts then<br>
you'll be able to use FreeIPA for your linux/unix machines and Samba 4<br>
for your Windows machines.<br>
<span class="HOEnZb"><font color="#888888"><br>
Simo.<br>
<br>
--<br>
Simo Sorce * Red Hat, Inc * New York<br>
<br>
</font></span></blockquote></div><br></div>