2010-02-19 9 views
0

Nous avons un tas de boîtes RHEL5/CENTOS5. Et maintenant, malgré tous nos efforts, nous avons des postes de travail XP et AD (WS2003) nous a poussé la gorge.Intégrer linux dans Active Directory - meilleure approche?

Actuellement, les boîtes Linux sont autonomes et utilisent les authentifications habituelles/etc/passwd,/etc/group groups,/etc/sudoers sudoers, et ainsi de suite. Donc cela pourrait être une chose constructive car cela nous forcerait à prendre le temps d'unifier nos différents schémas.

so ....

Je cherche deux réponses ici

  1. Quelle est la meilleure façon d'intégrer les boîtes de Linux dans un système AD?

  2. Quelle est la manière la plus courante d'intégrer les boîtiers Linux dans un système AD?

Je vois au moins deux approches différentes. Configurez un système basé sur LDAP pour les boîtes Linux, puis synchronisez les serveurs LDAP avec le système AD.

  • Configurez chaque boîte Linux pour accéder directement aux serveurs AD. Je suppose, bien sûr, que les deux approches sont pratiques, directes et réalisables.

    Y a-t-il plus?

    Aussi, si les gens connaissent de bonnes références actuelles, j'apprécierais les liens et les références.

    Merci!

  • +1

    je pense serait mieux posé la question sur ServerFault. AD * est * LDAP, vous pouvez donc le configurer en conséquence. –

    Répondre

    0

    La question appartient à ServerFault, mais la réponse simple est que OpenLDAP joue très bien avec A/D, et vous pouvez les intégrer dans PAM pour obtenir une authentification/autorisation transparente.

    Google pour PAM LDAP Active Directory pour les pointeurs

    0

    J'ai trouvé le lien ci-dessous utile:

    http://tweaktheserver.com/integrate-linux-machine-with-ad/ 
    

    Bien qu'il soit pour ubuntu, les paquets sont disponibles pour RHEL basés