Чи може сервер Linux служити контролером домену для машин Windows?


9

У невеликій установці офісу (5-6 працівників) у нас є сім клієнтів Windows XP та Windows Vista, а також пара серверів linux.

Чи можливо налаштувати машину Linux, яка буде виконувати функцію контролера домену для забезпечення єдиних можливостей реєстрації та схожих на AD?

Відповіді:


16

З версіями Samba, що зустрічаються в сучасних версіях поширених дистрибутивів, ви, безсумнівно, можете мати Linux, який працює як контролер домену в стилі NT (це вже давно).

Я вважаю, що над участю в домені, що базується на AD, активно працюють, але ще не готові до використання для виробництва, хоча це не те, на що я дивився недавно, тому підтримка, можливо, перейшла.


+1, місце в. Перейдемо до Linux Real Soon Now (тм).
Avery Payne

Одне уточнення до моєї публікації: самба, як це знайдено в останніх випусках дистрибутивів Linux (безумовно, Debian Etch +), може приєднатися до домену на базі AD як клієнти / сервери. У мене є файлові сервери Linux, які роблять саме це, тільки не виступають як будь-який тип контролера на домен.
Девід Спіллетт

Це насправді робить контролер домену NT або просто головний браузер?
Марк Хендерсон

Я впевнений, що це може бути повний PDC (або BDC теж, якщо PDC також базується на самбі).
Девід Спіллетт

Поточна (3.x) версія Samba робить її повноцінним PDC стилем NT4.
Avery Payne


3

Моя відповідь буде "чому б ви хотіли?" Вам, мабуть, набагато краще реалізувати постійний струм Windows; це не обійдеться вам стільки, і ви опинитеся на підтримуваному та більш передбачуваному середовищі. AD не є складним - у ньому багато, але це не важко. Поки ви не робите з цим химерних чи химерних речей, це надзвичайно надійно і має низькі витрати на обслуговування. Якщо ви хочете, щоб вікна Linux аутентифікувались проти нього, ви можете встановити його в змішаному режимі, і він буде представляти себе як NT4, як постійний струм, де це доречно.


Ви робите гарний момент. Ми розглядали обидва варіанти, і мене попросили знайти найбільш економічне рішення ...
kdmurray


0

Якщо ви не заперечуєте над комерційним програмним забезпеченням Linux, Openll Server 2 Novell (SP1 та новіші версії) має компонент під назвою Доменні служби для Windows, який буде робити саме це. Однак варто, однак, було б дешевше придбати сервер Windows 2003 та створити власне дерево AD. Але якщо ви дійсно хочете рішення, що не потребує Microsoft, OES2 зробить це за вас.


Це не було рішення без MS, настільки ж, як безкоштовне рішення, яке я шукав. Я перегляну деталі з SMB, але ви і mh маєте рацію просто кусати кулю та використовувати рішення OOB MS.
kdmurray

0

Якщо потрібні "AD-подібні можливості" - це в основному групова політика, рекомендую вивчити групову політику Nitrobit , яка дозволяє моделювати цю функцію в домені samba.

У мене це працює в моїй мережі, і це чудовий фрагмент програмного забезпечення, хоча і не безкоштовний.


0

Поки Samba 4 не приїде, ви можете скористатися так само Open . Ми мали великий досвід роботи з цим на Ubuntu. Інший варіант, який забезпечує багато переваг AD - це eDirectory Novell. У мене немає нульового прямого досвіду роботи з цим, тому я не можу особисто поручитися, але це щось більше, ніж один з моїх друзів-сиддаїнів захопився - один із серверами Linux і клієнтською базою для всіх WindowsXP.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.