我的公司正在评估从Windows迁移到Linux的计划。您能在Linux中提出类似于Active Directory环境中漫游用户配置文件和域用户的建议吗?
发布于 2010-01-04 20:55:25
事实上,解决这个问题的方法并不是一个,而是千千万万。
Active Directory所做的唯一登录就是Kerberos和凭据的委托。我们也可以这样做,使用Linux或您的旧域控制器。没问题:有你的域名用户。
漫游概要文件(iirc,我的Windows时代已经过去了)以不同的形式存在:您可以在网络共享上拥有用户数据,或者您可以在本地文件系统上拥有(部分)用户数据,或者在网络共享上拥有更多相同用户的数据。
这两种方法都是可能的,尽管第一种方法更容易:使用NFS,甚至GFS (它有一些出色的特性将其用作共享主目录的文件系统),在网络上拥有主目录和用户配置文件是很容易的。只需确保使用NFSv4 (或启用Kerberos的NFSv3,如果无法实现NFSv4)来提供数据的安全性和完整性。
在共享上拥有部分用户数据,并在本地拥有部分数据,意味着重新安装/home/ user /Document,或者使用一个文件系统“覆盖”另一个文件系统。不过,我不知道这有多强大,我建议您选择选项1:网络共享上的所有内容。
另外,我还建议雇佣一些人来了解他的Linux,顺便说一句。如果你是第一次这样做的话,那么要做到这一点很困难--无论是在经济上还是在技术上,都是成功的。祝好运。
发布于 2010-01-04 23:38:14
您可能想了解一下389目录服务器项目(以前的FedoraDS),它是LDAP服务器。http://directory.fedoraproject.org
它将取代Active目录(它完全可配置来进行tls身份验证,并为管理员提供了一个新的GUI )。
然后在服务器上设置NFS共享(正如wzzrd所提到的),在本地计算机上设置自动配置文件,您应该都设置好了。您将得到一个带有远程安装目录的登录(通过LDAP/389 as处理),只要其中一个是用户主目录(auto.home),那么用户将在登录时挂载他们的主目录,这正是您想要的。
发布于 2010-05-18 10:49:31
不是真正的答案,但我注意到windows显式地将漫游数据与本地数据分开。
在登录/关闭(winxp路径)上同步配置文件时,不包含以下文件夹。
C:\Documents and Settings\tim\Local Settings然而,大多数其他文件夹都是。您还可以在服务器上设置客户端将服从的显式排除。
据我所知,大多数linux应用程序和发行版都没有尝试将应该同步的东西(文档和设置)和不应该同步的东西分开(比如nautilus缩略图缓存,它可能很大)。
我希望看到这方面的解决方案,既包括对linux的完全迁移,也包括混合环境的互操作性(linux客户机使用windows服务器提供的配置文件功能)。
我建议在设置解决方案时记住这一点,因为同步超大配置文件是windows用户登录/关闭投诉缓慢的一个常见原因。
https://serverfault.com/questions/99348
复制相似问题