服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

关于Linux服务器Active Directoryauthentication的常识?

2014年关于Linux服务器和现代 Windows Server操作系统(CentOS / RHEL)的Active Directoryauthentication/集成的常识是什么? 自2004年我第一次尝试整合以来,似乎围绕着这个问题的最佳做法已经转移了。 我不太确定目前哪种方法的动力最强。 在这个领域,我看到: 对Winbind /桑巴 直接 LDAP 有时LDAP + Kerberos 用于Unix的Microsoft Windows服务(SFU) 用于Unix的Microsoft身份pipe理 NSLCD SSSD FreeIPA Centrify公司 Powerbroker( 同样地 ) Winbind总是显得可怕和不可靠。 像Centrify和Likewise这样的商业解决scheme一直在运行,但似乎没有必要,因为这个function已经被embedded到了操作系统中。 我所做的最后几个安装过程中,将Microsoft Identity Management for Unixangular色function添加到Windows 2008 R2服务器和Linux端的NSLCD(RHEL5)。 这一直工作,直到RHEL6,NSLCD和内存资源pipe理问题缺乏维护迫使改变SSSD。 红帽也似乎支持SSSD方法,所以这对我的使用来说很好。 我正在使用一个全新的安装,其中的域控制器是Windows 2008 R2 Core系统,并且不能添加Identity Management for Unixangular色function。 而且我被告知,此function已被弃用, 不再存在于Windows Server 2012 R2中 。 安装此angular色的好处在于此GUI的存在,同时允许对用户属性进行简单的一步pipe理。 但… 远程服务器pipe理工​​具(RSAT)的服务器networking信息服务(NIS)工具选项已被弃用。 使用本机LDAP,Samba客户端,Kerberos或非Microsoft选项。 如果它可能会向前兼容,那么就很难依靠它。 […]