Які є хороші альтернативи Active Directory з відкритим кодом?


11

Я шукаю хорошу альтернативу активному каталогу з відкритим кодом, який може працювати:

  • Авторизація / автентифікація
  • Групова політика
  • Моніторинг тиражу та довіри

Крім того, чи існують там консолідовані системи, які вирішують ці обов'язки?

Редагувати: Оскільки багато хто попросив більше деталей, я намагаюся запропонувати послугу, яка створить інфраструктуру для організацій, налаштування апаратного / програмного забезпечення, я зараз дивлюсь на стек Linux, як настільні, так і сервери, однак гібридний стек можливо, і я розслідую альтернативи.


5
З цікавості, чому б не використовувати Active Directory?
mrdenny

Які операційні системи клієнта та сервера ви хочете підтримувати / керувати?
JJ01

Дивіться вище, я розширив питання.
Лаз

Відповіді:


6

FreeIPA - це один із проектів, який має на меті повторити значну частину функцій, що надаються Active Directory.

www.freeipa.org


Цей проект виглядає цікаво. Дякую. Чи є відомі виробничі розгортання?
Лаз

1
FreeIPA є початковим проектом для Redhat IPA, який зараз входить в RHEL 6.2. Існує безліч виробничих реалізацій IPA Redhat, якщо вам потрібні конкретні посилання, Redhat, ймовірно, може вам їх надати. Назви пакетів RHEL 6.2 для IPA - ipa- *
Doug

4

Самба може зробити те, що може зробити AD, але я не впевнений, що назвав би це повноцінною альтернативою. Погляньте на це вступ Samba, щоб побачити, чи буде він відповідати вашим потребам.


1
Samba 4 - це те, де вони орієнтовані на функції AD, IIRC.
gbjbaanb

3

Я використовую GoSa як мій сервер AD:

GOsa² забезпечує потужну систему GPL'ed для управління обліковими записами та системами в базах даних LDAP. Використання GOsa² дозволяє системним адміністраторам легко керувати користувачами та групами, товстими та тонкими клієнтами, програмами, телефонами та факсами, списками розсилки пошти та багатьма іншими параметрами. У поєднанні з FAI (повністю автоматичною установкою) GOsa² дозволяє високо автоматизовану установку попередньо налаштованих систем. Таким чином, GOsa² забезпечує єдину точку адміністрування на основі LDAP для великих та малих середовищ, завдяки чому адміністрування користувачів та систем та всіх пов'язаних з ними параметрів є керованим та простим.

Більше інформації на https://oss.gonicus.de/labs/gosa/


1
Це виглядає як весело, хоча я трохи роздратований на загальнодоступному веб-сайті, змушуючи використовувати (за замовчуванням) сертифікат, який не
довіряється,

2

Немає альтернативи з відкритим кодом, яка була б навіть близькою до функціональності Active Directory станом на 2009 рік.

Як прокоментував MrDenny ваше запитання - якщо вам все це потрібно, просто використовуйте Active Directory, припускаючи, що ви підтримуєте клієнтів Windows.



2

Якщо ви займаєтесь системами Windows, я не думаю, що є якась рамка, яка є повною. У світі Unix деякі проекти намагаються охопити більшу частину за допомогою дерев LDAP, NIS, PAM, NFS / AFS та деяких інструментів забезпечення.

Подивіться, наприклад, Project Athena та Andrew .

Деякі проекти, такі як OpenSSO, будуть підтримувати деякі аспекти політики, але оптимізовані для додатків.


Ви, ймовірно, не можете розміщувати посилання, оскільки у вас ще недостатньо репутації. Це проти спамерських заходів.
Необайт

Так, я знаю, все ще дратує. Тим більше, що я мігрував свою профі з Stackoverflow (який якось не працював).
eckes

Чи є місце, де ми можемо надати відгуки на відкритому форумі? Тому що це в основному мене і набридло.
Ехтяр

Ви можете надати зворотний зв’язок на сервері defaultfault.uservoice.com/pages/17382-general . Проблема міграції профілів наразі знаходиться на вершині 4.
Пітер Стюер

Ви також можете надіслати відгук на сайті meta.stackoverflow.com .
Лаз


0

Не існує альтернативи з відкритим кодом, яка могла б це зробити. Самба може зробити корисну підмножину. Чому ти запитуєш?



0

Якщо ви шукаєте щось на арені SOHO, то "SME SME" може зробити свою справу.

http://wiki.contribs.org

Я нещодавно знайшов його і пограв з ним на тестовій коробці. Це здається досить солідним.

Він подбає про всі нормальні речі; обмін файлами / друком, веб, електронна пошта та NAT.

Він також буде виконувати функцію старого PDC стилю NT.

Приємний огляд можна знайти тут http://www.theregister.co.uk/2010/11/17/review_sme_server/


0

LDAP надасть вам активну альтернативу каталогу, однак наразі немає альтернативи для групової політики, яку я знайшов. Я знаю, що хтось інший сказав, що це відкриється і в майбутньому, і я чув те саме про Самба. Як я вже сказав, хоча в даний час немає заміни групової політики. Якщо ви знайдете його, не соромтеся поділитися.


LDAP - це протокол, який використовується Active Directory. Ви маєте на увазі OpenLDAP? Ви маєте рацію, що групова політика є однією з головних причин, чому ви хочете використовувати AD.
HostBits

-1

Послуга LDS (Lightweight Directory Service) на сервері 2008 - це в основному той же механізм реплікації, який використовує AD, і ви можете налаштувати користувачів та групи всередині екземпляра для цілей автентифікації та авторизації. Просто додайте його як роль менеджера сервера після встановлення ОС.


Хіба це також не називається ADAM, сервер LDAP в Windows, не пов'язаний з AD?
eckes

Він називався ADAM до сервера 2008 року. Це не AD, але він використовує багато тих же базових архітектур, що й AD. Ось посилання на огляд - technet.microsoft.com/en-us/library/cc755080(v=ws.10).aspx
BoxerBucks

1
AD LDS тут не підходить. Він НЕ може підтримувати функції, які вимагає ОП. із посилання, яким ви поділилися: "Крім того, AD LDS не підтримує домени та ліси, групову політику чи глобальні каталоги".
HostBits

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.