Windows AD'den Linux LDAP sunucusuna nasıl geçiş yaparsınız?


9

Şu anda Active Directory ile bir Windows sunucusu çalıştırıyorum. Ancak artık Exchange 2007 kullanmadığımızdan, kimlik doğrulamalı süslü bir dosya sunucusu haline geldi.

AD'yi bir Linux sunucusuna taşımak istiyorum. Bunu yapmanın en iyi yolu ne olurdu? Hangi LDAP sunucusunu kullanmalıyım?

Güncelleme herhangi bir Windows istemcisi kalmayacak. Edubuntu olarak güncellenecekler.


Samba, sunucunun AD sunucusu olabilmesini sağlamaya çalışıyor ... Yine de bu projenin durumunu bilmiyorum ... OpenLDAP.
Ağustos'ta xenoterracide

Yanıtlar:


4

Samba v.3, NT4 tarzı bir etki alanı denetleyicisi olabilir. Exchange için çalışan bir AD sunucunuz varsa, bu yeterince iyi değil.

Samba v.4 , Windows 2003 stili bir etki alanı denetleyicisi olabilir, ancak henüz yapılmamıştır. Çok değil.

Sonraki soru şu olurdu: Windows istemciniz kaldı mı? Eğer öyleyse, bir sorununuz var. Windows Linux kadar takılabilir değildir. Genel bir KDC karşı kimlik doğrulaması için belirli bir dll dosyasını (adını unuttum) değiştirmek mümkün olsa da, Windows AD ve yalnızca AD ile çalışmak için inşa edilmiştir. Başka bir şey Windows sistem dll's değiştirme gerektirir. Bu berbat.

Windows istemciniz kalmadıysa, çok daha kolay hale gelir. Windows AD'yi kombine Kerberos / LDAP çözümüyle kolayca değiştirebilirsiniz. Kerberos kdc (Anahtar Dağıtım Merkezi) paketleri tüm dağıtımlardadır. LDAP sunucuları birçok farklı biçimde mevcuttur. OpenLDAP sunucusu çoğu dağıtımdadır. Sizin için bir GUI tabanlı yönetim aracı LDAP dizini, 389 ve bence Apache DS gibi birçok açık kaynaklı LDAP sererden edinilebilir.

Bu bağlamda FreeIPA projesinden başka bir iş parçacığında entegre bir çözüm olarak bahsettim , ancak sadece Linux için.

Uzun bir hikaye kısaca anlatmak gerekirse: Ağınızda hala Windows istemcileriniz var mı?

Düzenleme: Görünüşe göre değil. Kendinize bir KDC oluşturun, 389 DS'nin bir kopyasını alın ve hazırsınız. Ardından, kullanıcı bilgilerini etki alanı denetleyicisinden almak ve LDAP sunucunuza eklemek için bazı LDAP komut dosyaları yapmanız gerekir. Yine de kullanıcıların şifrelerini taşıyabileceğinizi düşünmüyorum, muhtemelen bunları sıfırlamanız gerekecek.


göçten önce veya göç sırasında kaldırılacaklar
Gert

0

Çünkü Windows tabanlı bir altyapıdan Linux tabanlı bir altyapıya geçeceksiniz. Yeni LDAP sunucularının kurulumuna ek olarak, kullanıcı hesabı bilgilerini taşımanız gerekeceğini düşünüyorum. Bu durumda, gerekli bilgileri vermek için Windows AD Sunucusundan LDIFDE aracını kullanabilirsiniz. Bundan sonra, bu bilgileri yeni Dizine aktaracaksınız.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.