Máy chủ Linux có thể đóng vai trò là Bộ điều khiển miền cho Máy Windows không?


9

Trong một thiết lập văn phòng nhỏ (5-6 nhân viên), chúng tôi có bảy máy khách Windows XP và Windows Vista, cũng như một vài máy chủ linux.

Có thể thiết lập một máy linux hoạt động như bộ điều khiển miền để cung cấp các khả năng đăng nhập và giống như AD cho mạng không?

Câu trả lời:


16

Với các phiên bản Samba được tìm thấy trong các phiên bản phân phối phổ biến hiện tại, bạn chắc chắn có thể có một máy Linux hoạt động như một bộ điều khiển miền kiểu NT (điều này đã xảy ra trong một thời gian).

Tôi tin rằng việc tham gia vào một tên miền dựa trên AD đang được tích cực làm việc nhưng chưa sẵn sàng để sử dụng sản xuất, mặc dù đó không phải là thứ tôi đã xem gần đây để hỗ trợ có thể được chuyển sang.


+1, tại chỗ. Sắp có Linux thực sự ngay bây giờ (tm).
Avery Payne

Một điều rõ ràng cho bài viết của tôi: một samba được tìm thấy trong các bản phát hành Linux gần đây (chắc chắn là Debian Etch +) có thể tham gia một miền dựa trên AD với tư cách là máy khách / máy chủ, tôi có các máy chủ tệp Linux hoạt động như vậy, không hoạt động như bất kỳ loại bộ điều khiển nào trên miền.
David Spillett

Liệu nó thực sự tạo ra một bộ điều khiển miền NT, hay chỉ là một Trình duyệt chính?
Mark Henderson

Tôi khá chắc chắn rằng nó có thể là một PDC đầy đủ (hoặc BDC nữa nếu PDC cũng dựa trên samba).
David Spillett

Các phiên bản (3.x) hiện tại của Samba làm cho nó trở thành PDC kiểu NT4 đầy đủ.
Avery Payne


3

Câu trả lời của tôi sẽ là "tại sao bạn muốn?" Có lẽ bạn tốt hơn nhiều khi thực hiện Windows DC; nó sẽ không tốn của bạn nhiều như vậy và bạn sẽ ở trong một môi trường được hỗ trợ và dễ dự đoán hơn. AD không khó - có rất nhiều trong đó, nhưng nó không khó. Miễn là bạn không làm những thứ kỳ quái hoặc lập dị với nó, nó cực kỳ mạnh mẽ và có chi phí bảo trì thấp. Nếu bạn muốn các hộp Linux xác thực với nó, bạn có thể thiết lập nó ở Chế độ hỗn hợp và nó sẽ tự hiển thị dưới dạng DC giống như NT4 khi thích hợp.


Bạn làm cho một điểm tốt. Chúng tôi đã xem xét cả hai lựa chọn và tôi được yêu cầu tìm giải pháp kinh tế nhất ...
kdm bồ


0

Nếu bạn không quan tâm đến phần mềm linux thương mại, Open Enterprise Server 2 (SP1 trở lên) của Novell có một thành phần gọi là Dịch vụ miền cho Windows sẽ thực hiện chính xác điều đó. Tuy nhiên, chi phí khôn ngoan, có thể rẻ hơn khi mua máy chủ Windows 2003 và tạo cây AD của riêng bạn. Nhưng nếu bạn thực sự muốn một giải pháp Microsoft miễn phí thì OES2 sẽ làm điều đó cho bạn.


Đó không phải là một giải pháp không có MS mà là một giải pháp miễn phí mà tôi đang tìm kiếm. Tôi sẽ xem qua nội dung SMB, nhưng bạn và mh có thể đúng khi chỉ cắn viên đạn và sử dụng giải pháp OOB MS.
kdm bồ

0

Nếu "các khả năng giống như AD" mà bạn muốn về cơ bản là các chính sách nhóm, tôi khuyên bạn nên xem xét Chính sách nhóm Nitrobit , cho phép mô phỏng chức năng này trong miền samba.

Tôi đã chạy nó trong mạng của mình và nó là một phần mềm tuyệt vời, mặc dù không miễn phí.


0

Cho đến khi Samba 4 đến, bạn có thể sử dụng Likewise Open . Chúng tôi đã có một trải nghiệm tuyệt vời với điều này trên Ubuntu. Một tùy chọn khác cung cấp rất nhiều lợi thế của AD là eDirectory của Novell. Tôi không có kinh nghiệm trực tiếp với nó vì vậy tôi không thể chứng minh cá nhân, nhưng đó là điều mà nhiều người bạn sysadmin của tôi đã phát cuồng - một người sử dụng với máy chủ Linux và cơ sở máy khách toàn WindowsXP.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.