เซิร์ฟเวอร์ Linux สามารถทำหน้าที่เป็น Domain Controller สำหรับ Windows Machines ได้หรือไม่?


9

ในการตั้งค่าสำนักงานขนาดเล็ก (พนักงาน 5-6 คน) เรามีไคลเอนต์ Windows XP และ Windows Vista เจ็ดแห่งรวมถึงเซิร์ฟเวอร์ linux สองสามตัว

เป็นไปได้ไหมที่จะตั้งค่าเครื่อง linux เพื่อทำหน้าที่เป็นตัวควบคุมโดเมนเพื่อมอบความสามารถในการลงชื่อเข้าใช้ครั้งเดียวและมีลักษณะคล้ายโฆษณาสำหรับเครือข่าย

คำตอบ:


16

ด้วยรุ่นของ Samba ที่พบในเวอร์ชั่นปัจจุบันของการแจกแจงทั่วไปคุณสามารถให้เครื่อง Linux ทำหน้าที่เป็นตัวควบคุมโดเมนแบบ NT ได้อย่างแน่นอน (ในบางครั้ง)

ฉันเชื่อว่าการมีส่วนร่วมในโดเมนที่ใช้โฆษณากำลังทำงานอย่างแข็งขัน แต่ยังไม่พร้อมสำหรับการใช้งานจริงถึงแม้ว่ามันจะไม่ใช่สิ่งที่ฉันได้ดูเมื่อเร็ว ๆ นี้ดังนั้นการสนับสนุนก็อาจดำเนินต่อไป


+1 ตรงจุด มาถึง Linux จริงเร็ว ๆ นี้ (tm)
Avery Payne

คำชี้แจงอย่างหนึ่งสำหรับโพสต์ของฉัน: แซมบ้าที่พบในการเผยแพร่ลีนุกซ์ล่าสุด (แน่นอนว่า Debian Etch +) สามารถเข้าร่วมโดเมนโฆษณาตามในฐานะไคลเอนต์ / เซิร์ฟเวอร์ฉันมีเซิร์ฟเวอร์ไฟล์ลินุกซ์ที่ทำเช่นนั้น บนโดเมน
David Spillett

มันสร้างตัวควบคุมโดเมน NT จริง ๆ หรือเพียงแค่เป็น Master Browser หรือไม่?
Mark Henderson

ฉันค่อนข้างมั่นใจว่ามันสามารถเป็น PDC แบบเต็ม (หรือ BDC ก็ได้เช่นกันหาก PDC นั้นเป็นแบบแซมบ้าด้วย)
David Spillett

Samba เวอร์ชั่นปัจจุบัน (3.x) ทำให้มันเป็น PDC แบบเต็ม NT4
Avery Payne

4

Samba4จะสามารถทำเช่นนั้นได้ แต่ก็ยังอยู่ในช่วงอัลฟ่า ถ้าคุณรักการผจญภัยที่คุณสามารถเล่นกับรุ่นล่าสุดรุ่น


3

คำตอบของฉันจะเป็น "ทำไมคุณต้องการที่จะ?" คุณอาจจะดีกว่าการใช้ Windows DC มันจะไม่เสียค่าใช้จ่ายมากนักและคุณจะอยู่ในสภาพแวดล้อมที่ได้รับการสนับสนุนและคาดการณ์ได้มากขึ้น โฆษณาไม่ยาก - มีจำนวนมากอยู่ในนั้น แต่ก็ไม่ยาก ตราบใดที่คุณไม่ทำสิ่งที่แปลกประหลาดหรือแปลกประหลาดกับมันมันแข็งแกร่งอย่างไม่น่าเชื่อและมีค่าใช้จ่ายในการบำรุงรักษาต่ำ หากคุณต้องการให้กล่อง Linux รับรองความถูกต้องคุณสามารถตั้งค่าได้ในโหมดผสมและมันจะแสดงตัวเองเป็น DC เหมือน NT4 ตามความเหมาะสม


คุณทำคะแนนได้ดี เราได้รับการมองที่ตัวเลือกทั้งสองและผมได้ขอให้หาทางออกที่ประหยัดที่สุด ...
kdmurray


0

หากคุณไม่สนใจซอฟต์แวร์เชิงพาณิชย์ linux Open Enterprise Server 2 (SP1 และใหม่กว่า) ของ Novell มีส่วนประกอบที่เรียกว่า Domain Services สำหรับ Windows ที่จะทำเช่นนั้น อย่างไรก็ตามต้นทุนก็น่าจะถูกกว่าถ้าซื้อเซิร์ฟเวอร์ Windows 2003 และสร้างแผนผังโฆษณาของคุณเอง แต่ถ้าคุณต้องการโซลูชันที่ปราศจาก Microsoft OES2 จะทำเพื่อคุณ


มันไม่ได้เป็นวิธีแก้ปัญหา MS ฟรีมากเป็นวิธีแก้ปัญหาฟรีที่ฉันกำลังมองหา ฉันจะดูถึงเรื่อง SMB แต่คุณและ mh อาจพูดถูกเพียงแค่กระสุนปืนและใช้โซลูชัน OOB MS
kdmurray

0

หาก "ความสามารถคล้ายโฆษณา" เป็นนโยบายกลุ่มโดยทั่วไปฉันขอแนะนำให้ดูนโยบายกลุ่ม Nitrobitซึ่งอนุญาตให้จำลองฟังก์ชันนี้ในโดเมนแซมบ้า

ฉันใช้สิ่งนี้ในเครือข่ายของฉันและเป็นซอฟต์แวร์ที่ยอดเยี่ยมถึงแม้ว่าจะไม่ฟรีก็ตาม


0

จนกว่า Samba 4 จะมาถึงคุณสามารถใช้Likewise Openได้ เรามีประสบการณ์ที่ยอดเยี่ยมเกี่ยวกับสิ่งนี้บน Ubuntu ตัวเลือกอื่นที่ให้ประโยชน์มากมายของ AD คือeDirectory ของ Novell ฉันไม่มีประสบการณ์ตรงเลยดังนั้นฉันจึงไม่สามารถรับรองได้เป็นการส่วนตัว แต่มันมีอะไรมากกว่าหนึ่งในเพื่อนที่ดูแลระบบของฉันที่คลั่งไคล้ - หนึ่งใช้กับเซิร์ฟเวอร์ Linux และฐานลูกค้า WindowsXP ทั้งหมด

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.