我一直在搞unix 3.5的服务,现在两天了,而且我没有办法。
让我解释一下我们的情况。 我们有几百台Linux服务器,数百台Windows桌面,几十台服务器2003/8台服务器和几台400台服务器。 我们有900名员工,其中大部分是某种开发人员。 每个部门都有自己的一组服务器和电脑,他们购买我们在MIS支持。 pipe理所有的用户和来去,试图找出用户在什么服务器上的名字变得越来越困难。 发现他们有权访问的服务器有时也很难。 但是,我们希望让所有的Windows和Linux用户都能通过我们的广告进行身份validation。 因此,当我们添加一个用户并将他放入正确的组时,他现在可以login到属于该组的计算机上。 当他们改变密码的时候,所有的系统都会改变,当我们拿走他们的红色订书机时,他们会立即拒绝访问。
在发布之前,是的,我们计划清理我们的AD,并设置用户名尽可能接近某种标准。 我们现在刚刚进入testing阶段,刚刚获得了新员工,所以我们可以从淘汰阶段迈向最佳实践阶段。
SFU使用NIS是最好的方法吗? 你将如何执行类似的任务?
如果你只是在寻找身份validation,我会得到Linux和AS400机器上的LDAP身份validation设置。 使用SFU的NIS确实有效,尽pipe这是一个摆在首位的野兽。
Linux.com有一个很好的入门文章。
四百大师有一篇关于AD整合的文章 ,虽然不像以前那样一步一个脚印。 老实说,我不太熟悉AS400,所以也许别人会提供更多的信息。
您不需要SFU或其他任何东西,但LDAP。 秘密是你必须添加一个专用的AD用户帐户没有locking/ PW到期,这个用户什么也不做,只是针对AD运行LDAP查询。 然后在所有Linux机器上configurationLDAP。 在ldap.conf中,您将此用户名和密码放在指令binddn&bindpw中。 它对我来说是完美的。
FYI – build立networking时间! 我的一台Linux服务器上有一个错误的NTPconfiguration。 Linux-> AD + Samba文件共享工作几个月,然后它的时钟漂移超过五分钟AD域控制器,它打破了。