Домен Active Directory с помощью SAMBA или другого инструмента

Могу ли я создать домен с помощью SAMBA и настроить Active Directory с SAMBA на нем? И под этим я подразумеваю отсутствие серверов Windows. Я также хотел бы иметь возможность входа с Windows-машины. Предпочтительно на OpenSuSE.

Моя цель – иметь домен с централизованной аутентификацией, такой же, как AD. Я хочу иметь возможность входа в систему, используя как компьютеры Windows, так и Linux.

  • Как я могу это сделать в SAMBA?

  • Какое другое решение вы рекомендуете, если Samba4 не является жизнеспособным?

  • Как разработать приложение Windows Forms с помощью MonoDevelop на Ubuntu 16.04?
  • Извлечь файл дампа UNIX в Windows 7
  • Проблемы Grub2 и windows10
  • Проблема с несанкционированной загрузкой при сжатии Debian
  • Окно установки окон Каталог пользователей как / home в виртуальной машине linux
  • Откройте Java-программы Linux-машины на Windows с SSH?
  • Почему файлы, созданные через Samba, получают разные разрешения ACL (маска) в зависимости от клиентской ОС?
  • Запуск VNC-просмотра из окон 8.1 в Debian Jessie не работает
  • 4 Solutions collect form web for “Домен Active Directory с помощью SAMBA или другого инструмента”

    Вы должны быть в состоянии сделать это с Samba 4.

    Итак, сейчас я делаю что-то подобное, и лучший источник информации, который я нашел до сих пор, – Samba by Example – его самые ценные главы (глава 1-5, 11, 15) описывают некоторые аспекты механики функционирования домена. Там также Samba-HOWTO , но я уверен, вам это не понравится – слишком мягкий, слишком абстрактный.

    Совершенно очевидно, что вы можете использовать Linux-машину в качестве контроллера домена, а машины Windows могут войти в систему со своими учетными записями, хранящимися на ней. Кроме того, http://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/winbind.html говорится, что

     "Winbind uses a UNIX implementation of Microsoft RPC calls, Pluggable Authentication Modules (PAMs), and the name service switch (NSS) to allow Windows NT domain users to appear and operate as UNIX users on a UNIX machine." 

    Это действительно можно сделать с помощью Samba 4, предоставленного как сервер Active Directory. Вы должны следовать официальному Samba HowTo в первом случае.

    Вы можете использовать WinBind + PAM на сервере для аутентификации SSO в SSH, например, у вас есть один унифицированный набор пользователей. Вы также можете расширить этот SSO для клиентов Linux, установив Samba 3 (для лучшей поддержки клиентов на данный момент) и снова используя WinBind, как если бы контроллер домена был Microsoft. У меня эта настройка работает в смешанной среде Windows и Linux.

    Я пишу HowTo для Debian здесь: http://davestidbits.blogspot.co.uk/p/blog-page.html

    В настоящее время несуществующая организация Resara создала сервер Resara. Сервер Resara – это функциональная реализация Active Directory с использованием Samba4 . Полный пакет находится в репозиториях Ubuntu 12.04 (Precise Pangolin) под именем пакета rds .

    Простой apt-get install rds должен разрешить все зависимости и предоставить вам рабочий контроллер домена, к которому вы можете присоединиться к компьютерам на базе Windows, компьютерам OSX и выполнить любую аутентификацию на основе LDAP / AD.

    Групповая политика возможна и управляется с помощью инструментов Windows RSAT .

    Сервер можно управлять из приложения rdsconsole .

    Interesting Posts

    screen: '-S sessionname' vs. '-t name'

    Ограниченный доступ к содержимому каталога

    Замечания Strip #xxx, за исключением случаев, когда они встречаются внутри кавычек в sed

    newgrp – mygroup2 не меняет среду (не меняет домашний каталог по умолчанию)

    Что такое «сброс сторожевого таймера»?

    KDE: ограничение размера виджета на панели

    SUS v4 не сможет сертифицировать Bell Labs unix v8, потому что unix изменился правильно?

    Заменить «-из» на «это» в начале строки

    Как вырезать вывод, чтобы только собрать имя файла и получить параметр?

    Переслать SIGTERM ребенку в Bash

    Настроена собственная файловая система вместо USB?

    Существуют ли терминальные эмуляторы, поддерживающие двунаправленный текст?

    Программное обеспечение GNOME / PackageKit перечисляет только установленные пакеты

    Почему Linux внутри KVM становится занятым после того, как я поставил хост на приостановку?

    Bumblebee не смог включить дискретную графическую карту после пробуждения от приостановки

    Linux и Unix - лучшая ОС в мире.