LINUX.ORG.RU
ФорумAdmin

Чем заменить Active Directory?


0

0

Встал вопрос (пока теоретический, но от того не менее интересный) - чем в линуксе можно заменить ADS? Интересует хотя бы минимальный функционал - общая база логинов и прав пользователей в возможностью распространения на сетевые шары (т.е. выложил я файл на шару и дал права дяде Васе из маркетингового отдела). LDAP в чистом виде не справляется (или я его мало знаю?).

Кроме того желательна работа с policy, пропихивание неких скриптов юзверям на логин и т.д. Звучит все по виндовозному, но эти функции здорово облегчают IT отделу конторы жизнь.

★★★★★

Ну так ssh почти со всем справляется.

qsloqs ★★
()

> общая база логинов и прав пользователей

LDAP, ACL

> возможностью распространения на сетевые шары

Samba умеет мапить posix acl в виндовые.

Zulu ★★☆☆
()

Готовое комплексное решение.. - NDS.. Если, кажется, что не истинно подходящее.. копайте связки OpenLDAP, Kerberos, DNS, etc..

MiracleMan ★★★★★
()
Ответ на: комментарий от svyatogor

eDirectory от novell отличное решение даже A.D. отдыхает по возможностям или просто samba.

anonymous
()

Определяющим для выбора будет вопрос о клиентских ОС. Насколько я понимаю это Виндовс? Тогда другие решения кроме приколоченных гвоздями к технологиям микрософта будут неудобны и ограничены. Наиболее практичным будет сервер на samba + ldap. С полиси посложнее, т.к. все упирается в возможности samba (читай домен Windows NT). Есть коммерческие решения для эмуляции групповых политик на базе samba. Ну или жди выхода samba 4.

Marvin
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.