Active Directory'ye Bazı İyi Açık Kaynak Alternatifleri Nelerdir?


11

Etkin dizine işleyebilir iyi bir açık kaynak alternatifi arıyorum:

  • Yetkilendirme / Onaylama
  • Grup ilkesi
  • Çoğaltma ve Güven İzleme

Ayrıca, bu sorumlulukları yerine getiren konsolide sistemler var mı?

Düzenleme: Çok daha fazla ayrıntı istedi, ben kuruluşlar, donanım / yazılım kurulumları için bir altyapı kurma bir hizmet sunmaya çalışıyorum, şu anda bir Linux yığını, hem masaüstü hem de sunucuları bakıyorum, ancak hibrit bir yığın ve alternatifleri araştırıyorum.


5
Merak ettik, neden Active Directory kullanmıyorsunuz?
mrdenny

Hangi istemci ve sunucu işletim sistemlerini desteklemek / yönetmek istiyorsunuz?
JJ01

Yukarıya bakın, soruyu genişlettim.
Laz

Yanıtlar:


6

FreeIPA, Active Directory tarafından sağlanan işlevlerin çoğunu çoğaltmayı amaçlayan bir projedir.

www.freeipa.org


Bu proje ilginç görünüyor. Teşekkür ederim. Bilinen üretim dağıtımları var mı?
Laz

1
FreeIPA, şu anda RHEL 6.2'de paketlenmiş olan Redhat IPA'nın yukarı akış projesidir. Redhat'ın IPA'sının birçok üretim uygulaması vardır, eğer belirli referanslara ihtiyacınız varsa, Redhat bunları size sağlayabilir. IPA için RHEL 6.2 paket adları ipa- *
Doug

4

Samba, AD'nin yapabileceği bazı şeyleri yapabilir, ancak buna tam kapsamlı bir alternatif diyeceğimden emin değilim. İhtiyaçlarınıza uygun olup olmadığını görmek için bu Samba girişine bir göz atın .


1
Samba 4, AD özelliklerini IIRC'yi hedefledikleri yerdir.
gbjbaanb

3

AD sunucum olarak GoSa kullanıyorum:

GOsa², LDAP veritabanlarındaki hesapları ve sistemleri yönetmek için güçlü bir GPL 'çerçevesi sağlar. GOsa² kullanımı, sistem yöneticilerinin kullanıcıları ve grupları, şişman ve zayıf istemcileri, uygulamaları, telefonları ve faksları, posta dağıtım listelerini ve diğer birçok parametreyi kolayca yönetmesini sağlar. FAI (Tam Otomatik Kurulum) ile birlikte, GOsa² önceden yapılandırılmış sistemlerin yüksek düzeyde otomatik kurulumuna izin verir. Bu nedenle GOsa² büyük ve küçük ortamlar için tek bir LDAP tabanlı yönetim noktası sağlar, böylece kullanıcıların ve sistemlerin ve ilgili tüm parametrelerin yönetimini yönetilebilir ve kolay hale getirir.

Https://oss.gonicus.de/labs/gosa/ hakkında daha fazla bilgi


1
Eğlenceli gibi görünüyor, ancak halka açık bir sitede ilginç kısımlara göz atmak için (varsayılan olarak) güvenilir olmayan bir sertifikanın kullanılmasına zorlandığım halde biraz sinirlenmiştim ^^
Oskar Duveborn

2

Yine de 2009'dan itibaren Active Directory'nin işlevselliğine bile yakın olan açık kaynaklı bir alternatif yoktur.

MrDenny sorunuza yorum yaptığında - tüm bunlara ihtiyacınız varsa, Windows istemcilerini desteklediğinizi varsayarak Active Directory'yi kullanın.



2

Windows sistemlerini alıyorsanız, tamamlanmış bir çerçeve olduğunu düşünmüyorum. Unix dünyasında bazı projeler, çoğunu LDAP, NIS, PAM, NFS / AFS ağaçları ve bazı sağlama araçlarını kullanarak ele almaya çalışır.

Athena ve Andrew Projelerine bakınÖrneğin .

OpenSSO gibi bazı projeler politika yönlerinin bazılarını destekleyecek, ancak uygulamalar için optimize edilecektir.


Muhtemelen bağlantı gönderemezsiniz çünkü henüz yeterli itibara sahip değilsiniz. İstenmeyen posta önleyici bir önlemdir.
Neobyte

Evet biliyorum, hala sinir bozucu. Özellikle profilimi Stackoverflow'dan geçirdiğimden beri (bir şekilde işe yaramadı).
eckes

Açık bir forumda geri bildirimde bulunabileceğimiz bir yer var mı? Çünkü bu da beni çok etkiledi.
Ehtyar

Serverfault.uservoice.com/pages/17382-general adresinden geri bildirim sağlayabilirsiniz . Profil taşıma sorunu şu anda ilk 4'te.
Peter Stuer

Ayrıca meta.stackoverflow.com adresinden geri bildirim de sağlayabilirsiniz .
Laz


0

Tüm bunları yapabilen açık kaynaklı bir alternatif yoktur. Samba yararlı bir altküme yapabilir. Neden soruyorsun?




0

LDAP size etkin bir dizin alternatifi sağlar, ancak şu anda bulduğum Grup İlkesi için bir alternatif yoktur. Başkalarının açıldığını söylediğini biliyorum, gelecekte de olacak ve Samba hakkında da aynı şeyi duydum. Dediğim gibi şu anda bir Grup İlkesi değiştirme yoktur. Eğer bir tane bulursanız paylaşmaktan çekinmeyin.


LDAP, Active Directory'nin kullandığı bir protokoldür. OpenLDAP'den bahsediyor musunuz? Ancak haklısınız, Grup Politikası, AD'yi kullanmak istemenizin temel nedenlerinden biridir.
HostBits

-1

Server 2008'deki LDS (Basit Dizin Hizmeti) hizmeti, temel olarak AD'nin kullandığı çoğaltma altyapısıdır ve kimlik doğrulama ve yetkilendirme amacıyla örnek içindeki kullanıcıları ve grupları kurabilirsiniz. İşletim sistemini yükledikten sonra sunucu yöneticisinden bir rol olarak eklemeniz yeterlidir.


Buna AD ile ilişkili olmayan bir LDAP Sunucusu olan ADAM da denmiyor mu?
Eckes

Sunucu 2008'den önce ADAM olarak adlandırılmıştır. AD değildir, ancak AD ile aynı temel mimarinin çoğunu kullanır. İşte genel bir bağlantıdır - technet.microsoft.com/en-us/library/cc755080(v=ws.10).aspx
BoxerBucks

1
AD LDS buraya uymuyor. OP tarafından talep edilen özellikleri DESTEKLEMEZ. paylaştığınız bağlantıdan "Ek olarak, AD LDS alanları ve ormanları, Grup İlkesini veya genel katalogları desteklemez."
HostBits

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.