Dalam pengaturan kantor kecil (5-6 karyawan) kami memiliki tujuh klien Windows XP dan Windows Vista, serta beberapa server linux.
Apakah mungkin untuk membuat mesin linux untuk bertindak sebagai pengontrol domain untuk menyediakan kemampuan signon tunggal dan seperti-AD untuk jaringan?
linux
windows
samba
domain-controller
single-sign-on
kdmurray
sumber
sumber
Samba4 akan dapat melakukan itu, tetapi masih dalam alpha. Jika Anda suka bertualang, Anda bisa bermain dengan rilis terbaru .
sumber
Jawaban saya adalah "mengapa Anda mau?" Anda mungkin jauh lebih baik menerapkan Windows DC; Anda tidak akan dikenakan biaya banyak, dan Anda akan berada di lingkungan yang didukung dan lebih dapat diprediksi. AD tidak sulit - ada banyak hal di dalamnya, tetapi tidak sulit. Selama Anda tidak melakukan hal-hal aneh atau aneh dengannya, itu sangat kuat dan memiliki overhead pemeliharaan yang rendah. Jika Anda ingin kotak Linux untuk mengautentikasi terhadapnya, Anda dapat mengaturnya dalam Mode Campuran dan itu akan menampilkan dirinya sebagai DC seperti NT4 yang sesuai.
sumber
Tentu saja Anda bisa! Cukup baca beberapa tutorial di samba.org Samba dengan contoh yang bagus untuk memulai
sumber
Jika Anda tidak keberatan dengan perangkat lunak linux komersial, Open Enterprise Server 2 (SP1 dan yang lebih baru) Novell memiliki komponen yang disebut Layanan Domain untuk Windows yang akan melakukan hal itu. Namun dari segi biaya, mungkin akan lebih murah untuk membeli server Windows 2003 dan membuat pohon AD Anda sendiri. Tetapi jika Anda benar-benar menginginkan solusi bebas Microsoft OES2 akan melakukannya untuk Anda.
sumber
Jika "kemampuan mirip-AD" yang Anda inginkan pada dasarnya adalah kebijakan grup, saya sarankan melihat ke dalam Kebijakan Grup Nitrobit , yang memungkinkan untuk mensimulasikan fungsi ini dalam domain samba.
Saya telah menjalankan ini di jaringan saya dan ini adalah perangkat lunak yang hebat, meskipun tidak gratis.
sumber
Sampai Samba 4 tiba, Anda dapat menggunakan Likewise Open . Kami memiliki pengalaman hebat dengan ini di Ubuntu. Pilihan lain yang menyediakan banyak keunggulan AD adalah Novell's eDirectory. Saya tidak memiliki pengalaman langsung dengannya sehingga saya tidak dapat secara pribadi menjamin, tetapi ini adalah sesuatu yang lebih dari satu teman sysadmin saya bahas - yang menggunakan server Linux dan basis klien semua-WindowsXP.
sumber