คุณจะโยกย้ายจากโฆษณา Windows ไปยังเซิร์ฟเวอร์ Linux LDAP ได้อย่างไร


9

ขณะนี้ฉันเรียกใช้เซิร์ฟเวอร์ Windows ด้วย Active Directory แต่เนื่องจากเราไม่ได้ใช้ Exchange 2007 อีกต่อไปจึงกลายเป็นไฟล์เซิร์ฟเวอร์แฟนซีที่มีการตรวจสอบสิทธิ์

ฉันต้องการย้ายโฆษณาไปยังเซิร์ฟเวอร์ Linux อะไรจะเป็นวิธีที่ดีที่สุดในการทำสิ่งนี้? และฉันควรใช้เซิร์ฟเวอร์ LDAP ใด

อัปเดตจะไม่มีไคลเอนต์ Windows เหลืออยู่ พวกเขาจะได้รับการอัปเดตเป็น Edubuntu


แซมบ้ากำลังพยายามทำให้เซิร์ฟเวอร์มีความสามารถในการเป็นเซิร์ฟเวอร์โฆษณา ... ฉันไม่ทราบสถานะของโครงการนั้นแม้ว่า ... ยังเป็น OpenLDAP
xenoterracide

คำตอบ:


4

Samba v.3 สามารถเป็นตัวควบคุมโดเมนสไตล์ NT4 ได้ หากคุณมีเซิร์ฟเวอร์โฆษณาที่ทำงานเพื่อการแลกเปลี่ยนนั่นไม่ดีพอ

Samba v.4 จะสามารถเป็นตัวควบคุมโดเมนสไตล์ Windows 2003 ได้ แต่ยังไม่เสร็จ ไม่ไกล

คำถามต่อไปคือคุณมีไคลเอนต์ Windows เหลืออยู่หรือไม่ ถ้าเป็นเช่นนั้นคุณมีปัญหา Windows ไม่สามารถเสียบได้เหมือน Linux ในขณะที่เป็นไปได้ที่จะเปลี่ยนไฟล์ dll บางไฟล์ (ฉันลืมชื่อ) เพื่อรับรองความถูกต้องกับ KDC ทั่วไป, Windows ถูกสร้างขึ้นเพื่อทำงานกับโฆษณาและกับโฆษณาเพียงอย่างเดียว สิ่งอื่นใดต้องแก้ไข dll ระบบ Windows ที่ดูด

หากคุณไม่มีไคลเอนต์ Windows เหลืออยู่มันจะง่ายขึ้นมาก คุณสามารถแทนที่ Windows AD ได้อย่างง่ายดายด้วยโซลูชัน Kerberos / LDAP แบบรวม แพคเกจ Kerberos kdc (ศูนย์กระจายกุญแจ) อยู่ใน distro's ทั้งหมด เซิร์ฟเวอร์ LDAP มีอยู่ในหลายรูปแบบ เซิร์ฟเวอร์ OpenLDAP เป็นส่วนใหญ่ เครื่องมือการจัดการแบบ GUI สำหรับไดเรกทอรี LDAP ของคุณนั้นมีให้จากโอเพนซอร์ส LDAP จำนวนมากเช่น 389 และฉันก็คิดว่า Apache DS เช่นกัน

ฉันพูดถึงโครงการFreeIPAในบริบทนี้ในเธรดอื่นเป็นโซลูชันแบบรวม แต่มีไว้สำหรับ Linux เท่านั้น

ดังนั้นเพื่อให้เรื่องราวสั้น ๆ : คุณมีไคลเอนต์ Windows ในเครือข่ายของคุณหรือยัง

แก้ไข: ไม่ชัดเจน ดังนั้นสร้าง KDC ด้วยตัวเองคว้าสำเนา 389 DS และคุณทำได้ดี จากนั้นคุณจะต้องทำสคริปต์ LDAP เพื่อดึงข้อมูลผู้ใช้จากตัวควบคุมโดเมนและแทรกลงในเซิร์ฟเวอร์ LDAP ของคุณ ฉันไม่คิดว่าคุณสามารถโยกย้ายรหัสผ่านของผู้ใช้ได้ แต่คุณอาจต้องรีเซ็ตรหัสผ่านเหล่านั้น


พวกเขาจะถูกลบออกก่อนหรือระหว่างการย้ายถิ่นฐาน
Gert

0

เนื่องจากคุณจะย้ายจากโครงสร้างพื้นฐานที่ใช้ Windows ไปเป็น Linux ที่ใช้ ฉันคิดว่านอกเหนือจากการตั้งค่าเซิร์ฟเวอร์ LDAP ใหม่แล้วคุณจะต้องย้ายข้อมูลบัญชีผู้ใช้ หากเป็นกรณีนี้คุณอาจใช้เครื่องมือ LDIFDE จาก Windows AD Server เพื่อส่งออกข้อมูลที่จำเป็น หลังจากนั้นคุณจะนำเข้าข้อมูลนั้นไปยังไดเรกทอรีใหม่

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.