Действительно ли OpenLDAP является жизнеспособной альтернативой Windows LDAP?

можно использовать arpwatch для обнаружения о IP конфликтах на сегменте Ethernet, с которым Вы подключены. это предупредит о невидимых комбинациях IP Mac или каждый раз, когда такое изменение ассоциации.

6
задан 27 November 2011 в 23:12
2 ответа

Microsoft Active Directory - это (в основном) просто сервер LDAP, некоторые заранее подготовленные схемы и некоторые инструменты для взаимодействия с ним и Kerberos. OpenLDAP в значительной степени заменяет первый.

Хотя вы можете разработать свои собственные схемы, совместимые с AD (или, если у вас уже есть схема AD, просто импортируйте ее в openLDAP) и написать свои собственные инструменты для управления наборами данных есть решения, работающие поверх openLDAP, например GoSA , freeIPA см. samba wiki для получения дополнительных сведений

Не уверен, где Samba 4 должна быть (ожидается, что для MSAD добавится функция оперативной замены).

6
ответ дан 3 December 2019 в 00:19

Совершенно верно. Обычно это обеспечивается pam_ldap . Существует определенная схема, которую необходимо импортировать в каталог OpenLDAP, чтобы получить нужные атрибуты, необходимые для использования ее в качестве источника аутентификации Unix, но она работает очень надежно.

3
ответ дан 3 December 2019 в 00:19

Теги

Похожие вопросы