คุณสามารถสร้าง Active Directory-เทียบเท่าของคุณเองจาก Kerberos และ OpenLDAP (โดยทั่วไปแล้ว Active Directory คือ Kerberos และ LDAP และอื่น ๆ ) และใช้เครื่องมือเช่น Puppet (หรือ OpenLDAP) สำหรับนโยบายที่คล้ายกันหรือคุณใช้FreeIPAเป็นโซลูชันแบบรวม
นอกจากนี้ยังมีเซิร์ฟเวอร์ LDAP ที่รองรับการใช้งานเชิงพาณิชย์มากมายสำหรับ Linux เช่น Red Hat Directory Server RHDS (เช่น 389 Server ซึ่งเป็นรุ่นฟรีของ RHDS) มี Java GUI ที่ดีสำหรับการจัดการไดเรกทอรี มันไม่ได้ทำทั้ง Kerberos และนโยบาย
โดยส่วนตัวแล้วฉันชอบโครงการ FreeIPA มากและฉันคิดว่ามันมีศักยภาพมากมาย ฉันเชื่อว่า FreeIPA รุ่นที่สนับสนุนในเชิงพาณิชย์นั้นรวมอยู่ในการสมัครสมาชิก RHEL6 มาตรฐาน
ที่กล่าวมาสิ่งที่คุณถามเกี่ยวกับเป็นเหมือนโซลูชันเซิร์ฟเวอร์มากกว่าโซลูชันการรับรองความถูกต้อง (ซึ่งก็คือโฆษณา) หากคุณต้องการให้ไฟล์ของคุณในทุกเครื่องที่คุณเข้าสู่ระบบคุณต้องตั้งค่าเซิร์ฟเวอร์ NFS และส่งออกส่วนแบ่ง NFS จาก fileserver ของคุณไปยังเครือข่ายของคุณ NFSv3 มี ACL ตาม IP ช่วง NFSv4 จะสามารถทำการตรวจสอบความถูกต้องที่เหมาะสมกับ Kerberos และผสมผสานกับตัวเลือกการตรวจสอบความถูกต้องที่ฉันได้อธิบายไว้ข้างต้น
หากคุณมีกล่อง Windows ในเครือข่ายของคุณคุณจะต้องตั้งค่าเซิร์ฟเวอร์ Samba ซึ่งสามารถแชร์ไฟล์ของคุณไปยังกล่อง Linux และ Windows ได้เช่นกัน Samba3 ยังสามารถทำหน้าที่เป็นตัวควบคุมโดเมนสไตล์ NT4 ในขณะที่ Samba4 สามารถเลียนแบบตัวควบคุมโดเมนสไตล์ Windows 2003