首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Active与OpenLDAP的集成

Active与OpenLDAP的集成
EN

Server Fault用户
提问于 2018-09-09 10:47:05
回答 2查看 4.5K关注 0票数 -2

许多公司都有Windows client/server和Linux client/server,对于中央管理和完整性来说,如果可以采用中央授权和身份验证策略,则可以带来更多的安全性,使管理员更容易工作,日志管理和日志审计是另一个可以帮助我们的好功能。

我想知道有什么最佳实践可以将OpenLDAP与active目录集成起来吗?

我说的对吗?这种整合可能有更多的优势吗?

EN

回答 2

Server Fault用户

发布于 2018-09-09 14:32:36

该项目名为SAMBA,在这里查看一下:https://wiki.samba.org/index.php/Setting_向上_桑巴_作为_一个_活动的_目录_域名_控制器

简单使用openldap您可以得到一些限制:https://www.itprotoday.com/management-mobility/integrate-active-directory-and-openldap (也许您可以找到一些最近的想法)

不管怎么说,在你的问题上,最让人印象深刻的是:https://www.freeipa.org/page/About

票数 2
EN

Server Fault用户

发布于 2018-09-09 18:37:25

您可以直接将Linux机器连接到AD域,而无需使用其他LDAP目录。使用realmd相对容易地配置sssd。

GPO是Windows机器的策略系统。您将需要为Linux策略实现其他东西。可能是用于UNIX软件的商业GPO,或者是另一种配置管理工具。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/930114

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档