Домен Active Directory с помощью SAMBA или другого инструмента

Могу ли я создать домен с помощью SAMBA и настроить Active Directory с SAMBA на нем? И под этим я подразумеваю отсутствие серверов Windows. Я также хотел бы иметь возможность входа с Windows-машины. Предпочтительно на OpenSuSE.

Моя цель – иметь домен с централизованной аутентификацией, такой же, как AD. Я хочу иметь возможность входа в систему, используя как компьютеры Windows, так и Linux.

  • Как я могу это сделать в SAMBA?

  • Какое другое решение вы рекомендуете, если Samba4 не является жизнеспособным?

4 Solutions collect form web for “Домен Active Directory с помощью SAMBA или другого инструмента”

Вы должны быть в состоянии сделать это с Samba 4.

Итак, сейчас я делаю что-то подобное, и лучший источник информации, который я нашел до сих пор, – Samba by Example – его самые ценные главы (глава 1-5, 11, 15) описывают некоторые аспекты механики функционирования домена. Там также Samba-HOWTO , но я уверен, вам это не понравится – слишком мягкий, слишком абстрактный.

Совершенно очевидно, что вы можете использовать Linux-машину в качестве контроллера домена, а машины Windows могут войти в систему со своими учетными записями, хранящимися на ней. Кроме того, http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/winbind.html говорится, что

 "Winbind uses a UNIX implementation of Microsoft RPC calls, Pluggable Authentication Modules (PAMs), and the name service switch (NSS) to allow Windows NT domain users to appear and operate as UNIX users on a UNIX machine." 

Это действительно можно сделать с помощью Samba 4, предоставленного как сервер Active Directory. Вы должны следовать официальному Samba HowTo в первом случае.

Вы можете использовать WinBind + PAM на сервере для аутентификации SSO в SSH, например, у вас есть один унифицированный набор пользователей. Вы также можете расширить этот SSO для клиентов Linux, установив Samba 3 (для лучшей поддержки клиентов на данный момент) и снова используя WinBind, как если бы контроллер домена был Microsoft. У меня эта настройка работает в смешанной среде Windows и Linux.

Я пишу HowTo для Debian здесь: http://davestidbits.blogspot.co.uk/p/blog-page.html

В настоящее время несуществующая организация Resara создала сервер Resara. Сервер Resara – это функциональная реализация Active Directory с использованием Samba4 . Полный пакет находится в репозиториях Ubuntu 12.04 (Precise Pangolin) под именем пакета rds .

Простой apt-get install rds должен разрешить все зависимости и предоставить вам рабочий контроллер домена, к которому вы можете присоединиться к компьютерам на базе Windows, компьютерам OSX и выполнить любую аутентификацию на основе LDAP / AD.

Групповая политика возможна и управляется с помощью инструментов Windows RSAT .

Сервер можно управлять из приложения rdsconsole .

  • Arch Linux, Openbox и Desktop
  • Как я могу загрузиться в Windows после «установки» live CD в раздел жесткого диска?
  • Необходимо загрузить Windows 7 из командной строки Grub rescue
  • Являются ли раскладки клавиатуры на X.org на самом деле называемыми макетами X.org или что?
  • Настройка кроссплатформенной системы VNC
  • Имя указанной сети SAMBA больше не доступно
  • Как создать загрузочный USB-носитель из Linux Mint?
  • Инструмент скриншотов Linux Mint
  • Как получить дату создания файла на логическом томе NTFS?
  • Как я могу автоматически получить группы, соответствующие администраторам в оболочке cygwin?
  • Linux Mint 15 Не обнаруживает Windows с update-grub
  • Interesting Posts

    определение номера столбца с использованием строки в awk

    enigmail: автоматическое отображение идентификатора фотографии

    Различные команды на нескольких серверах

    Записи рабочего стола в LXDE – как их отладить?

    Как настроить мой сервер, чтобы избежать утечки информации из заголовка SERVER его ответа HTTP

    btrfs – снимок родительского подвыбора исключает дочерние подвыборы?

    chkconfig –add default runlevel

    как передать смесь аргументов в скрипт и только из них необязательный -аргумент

    Строка поиска с использованием grep

    sudo: ./ : команда не найдена при запуске из смонтированной папки

    Как искать определенные разделы файла, а затем извлекать только соответствующую информацию в этом разделе?

    Как создать столько переменных, сколько необходимо из сценария оболочки (bash)?

    CentOS: Список установленных RPM по дате установки / обновления?

    Следуйте перемещенному файлу в его целевой каталог

    Как изменить высоту заголовка gnome-shell

    Linux и Unix - лучшая ОС в мире.