什么是Active Directory的一些很好的开源替代方法?

我正在寻找一个好的开源替代活动目录,可以处理:

  • 授权/authentication
  • 组策略
  • 复制和信任监视

另外,那里是否有统一的系统来处理这些责任呢?

编辑:由于很多人已经要求更多的细节,我试图提供一个服务,为组织设置一个基础架构,硬件/软件设置,现在我正在看一个Linux堆栈,桌面和服务器,但是一个混合堆栈是可能的,我正在调查的替代品。

    FreeIPA是一个旨在复制Active Directory提供的大部分function的项目。

    http://www.freeipa.org

    桑巴可以做一些AD可以做的事情,但我不确定我会把它叫做一个完整的select。 看看这个Samba介绍 ,看看它是否会满足您的需求。

    我使用GoSa作为我的AD服务器:

    GOsa²提供了一个强大的GPL框架来pipe理LDAP数据库中的帐户和系统。 使用GOsa²,系统pipe理员可以轻松地pipe理用户和组,胖客户端,瘦客户端,应用程序,电话和传真,邮件分发列表和许多其他参数。 结合FAI(全自动安装),GOsa²允许高度自动化地安装预先configuration的系统。 因此,GOsa²为大型和小型环境提供了一个基于LDAP的单一pipe理点,从而使用户和系统以及所有相关参数的pipe理变得易于pipe理。

    更多关于https://oss.gonicus.de/labs/gosa/的信息

    到2009年为止,还没有开源的替代品,甚至接近Active Directory的function。

    正如Mr Denny评论你的问题 – 如果你需要所有这些,只要使用Active Directory,假设你正在支持Windows客户端。

    我想你可以看看Apache Directory LDAP v3开源的服务器http://directory.apache.org

    如果您正在使用Windows系统,我不认为有任何框架是完整的。 在Unix世界中,一些项目试图通过使用LDAP,NIS,PAM,NFS / AFS树和一些供应工具来覆盖大部分项目。

    看看项目雅典娜和安德鲁例如。

    OpenSSO等一些项目将支持一些策略方面,但是针对应用程序进行了优化。

    由于还没有提到, 389号码簿服务器可以替代吗?

    没有任何开放源代码可以做到这一点。 桑巴可以做一个有用的子集。 你问来干什么?

    Samba 4仍然是testing版,旨在成为AD的强有力的替代品。

    如果你正在寻找SOHO领域的一些东西,那么“中小企业服务器”可能会有所斩获。

    http://wiki.contribs.org

    我最近发现它,并在一个testing盒上玩它。 这似乎很稳固。

    它将照顾所有正常的东西; 文件/打印共享,网页,电子邮件和NAT。

    它也将作为一个旧的NT风格的PDC。

    一个很好的评论可以在这里findhttp://www.theregister.co.uk/2010/11/17/review_sme_server/

    LDAP将为您提供一个活动的目录替代scheme,但是目前我没有find组策略的替代scheme。 我知道别人曾经说过,opensso将会在未来,而且我听说过有关Samba的同样的事情。 就像我说的,目前还没有一个组策略的替代品。 如果你find一个虽然不要犹豫分享。

    Server 2008中的LDS(轻型目录服务)服务基本上与AD使用的复制引擎相同,您可以在实例内部设置用户和组以进行身份​​validation和授权。 在安装操作系统之后,只需从服务器pipe理器添加angular色即可。

    你看过Resara服务器吗? 它是一个基于samba4的开源Active Directory PDC和文件服务器。 http://www.resara.org