我正在寻找一个好的开源替代活动目录,可以处理:
另外,那里是否有统一的系统来处理这些责任呢?
编辑:由于很多人已经要求更多的细节,我试图提供一个服务,为组织设置一个基础架构,硬件/软件设置,现在我正在看一个Linux堆栈,桌面和服务器,但是一个混合堆栈是可能的,我正在调查的替代品。
FreeIPA是一个旨在复制Active Directory提供的大部分function的项目。
桑巴可以做一些AD可以做的事情,但我不确定我会把它叫做一个完整的select。 看看这个Samba介绍 ,看看它是否会满足您的需求。
我使用GoSa作为我的AD服务器:
GOsa²提供了一个强大的GPL框架来pipe理LDAP数据库中的帐户和系统。 使用GOsa²,系统pipe理员可以轻松地pipe理用户和组,胖客户端,瘦客户端,应用程序,电话和传真,邮件分发列表和许多其他参数。 结合FAI(全自动安装),GOsa²允许高度自动化地安装预先configuration的系统。 因此,GOsa²为大型和小型环境提供了一个基于LDAP的单一pipe理点,从而使用户和系统以及所有相关参数的pipe理变得易于pipe理。
到2009年为止,还没有开源的替代品,甚至接近Active Directory的function。
正如Mr Denny评论你的问题 – 如果你需要所有这些,只要使用Active Directory,假设你正在支持Windows客户端。
我想你可以看看Apache Directory LDAP v3开源的服务器http://directory.apache.org
如果您正在使用Windows系统,我不认为有任何框架是完整的。 在Unix世界中,一些项目试图通过使用LDAP,NIS,PAM,NFS / AFS树和一些供应工具来覆盖大部分项目。
看看项目雅典娜和安德鲁例如。
OpenSSO等一些项目将支持一些策略方面,但是针对应用程序进行了优化。
由于还没有提到, 389号码簿服务器可以替代吗?
没有任何开放源代码可以做到这一点。 桑巴可以做一个有用的子集。 你问来干什么?
Samba 4仍然是testing版,旨在成为AD的强有力的替代品。
如果你正在寻找SOHO领域的一些东西,那么“中小企业服务器”可能会有所斩获。
我最近发现它,并在一个testing盒上玩它。 这似乎很稳固。
它将照顾所有正常的东西; 文件/打印共享,网页,电子邮件和NAT。
它也将作为一个旧的NT风格的PDC。
一个很好的评论可以在这里findhttp://www.theregister.co.uk/2010/11/17/review_sme_server/
LDAP将为您提供一个活动的目录替代scheme,但是目前我没有find组策略的替代scheme。 我知道别人曾经说过,opensso将会在未来,而且我听说过有关Samba的同样的事情。 就像我说的,目前还没有一个组策略的替代品。 如果你find一个虽然不要犹豫分享。
Server 2008中的LDS(轻型目录服务)服务基本上与AD使用的复制引擎相同,您可以在实例内部设置用户和组以进行身份validation和授权。 在安装操作系统之后,只需从服务器pipe理器添加angular色即可。
你看过Resara服务器吗? 它是一个基于samba4的开源Active Directory PDC和文件服务器。 http://www.resara.org