Bạn có thể xây dựng Active Directory tương đương với Kerberos và OpenLDAP (Active Directory về cơ bản là Kerberos và LDAP) và sử dụng một công cụ như Puppet (hoặc chính OpenLDAP) cho một số chính sách tương tự hoặc bạn sử dụng FreeIPA làm giải pháp tích hợp.
Ngoài ra còn có một loạt các máy chủ LDAP được hỗ trợ thương mại cho Linux, như Red Hat Directory Server. RHDS (như 389 Server, phiên bản miễn phí của RHDS) có GUI Java đẹp để quản lý thư mục. Nó không Kerberos cũng không chính sách mặc dù.
Cá nhân tôi thực sự thích dự án FreeIPA và tôi nghĩ nó có rất nhiều tiềm năng. Một phiên bản FreeIPA được hỗ trợ thương mại được bao gồm trong các đăng ký RHEL6 tiêu chuẩn, tôi tin.
Điều đó nói rằng, những gì bạn đang hỏi về giống như một giải pháp máy chủ tệp hơn là một giải pháp xác thực (đó là AD là gì). Nếu bạn muốn tệp của mình trên tất cả các máy bạn đăng nhập, bạn phải thiết lập máy chủ NFS và xuất chia sẻ NFS từ máy chủ tệp của bạn sang mạng của bạn. NFSv3 có ACL dựa trên phạm vi IP, NFSv4 sẽ có thể thực hiện xác thực đúng với Kerberos và kết hợp độc đáo với các tùy chọn xác thực mà tôi đã mô tả ở trên.
Nếu bạn có các hộp Windows trên mạng của mình, bạn sẽ muốn thiết lập máy chủ Samba, có thể chia sẻ các tệp của bạn với các hộp Linux và Windows. Samba3 cũng có thể hoạt động như một bộ điều khiển miền kiểu NT4, trong khi Samba4 có thể bắt chước một bộ điều khiển miền kiểu Windows 2003.