首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >sssd对nslcd的RHEL-5/6

sssd对nslcd的RHEL-5/6
EN

Server Fault用户
提问于 2013-08-19 13:48:24
回答 2查看 16.9K关注 0票数 5

我们有50台RH-5机和70台RH-6机.我希望决定我们应该为LDAP使用什么:

  1. 所有RH-5/RH-6服务器的nscd/nslcd
  2. nscd/nslcd用于RH-5服务器,sssd用于RH-6服务器
  3. 所有RH-5/RH-6服务器的sssd

RHEL5- SSSD 1.5和RHEL6 - sssd 1.9+)

最后一个选项意味着RHEL5机器将运行sssd1.5。

我更喜欢有尽可能多相同软件和配置的环境,除非人们说sssd对于RH-6确实更好,nscd/nslcd对于RH-5确实更好。

什么是最好的选择?

EN

回答 2

Server Fault用户

发布于 2013-08-19 14:14:49

我更喜欢有尽可能多相同软件和配置的环境,除非人们说sssd对于RH-6确实更好,nscd/nslcd对于RH-5确实更好。

SSSD是未来的发展方向,您可以获得Kerberos auth &如果这是您的LDAP服务器,您将获得与AD更好的兼容性。

否则,我看不到任何不使用nslcd的理由,在我的环境中,假设您使用的是一个支持嵌套组的新版本--请参阅"nss_nested_groups“选项(假设您使用了它们,否则您应该会很好)。

票数 2
EN

Server Fault用户

发布于 2013-08-19 14:31:59

SSSD是未来,比nslcd强大得多。

SSSD可以在脱机机器中提供诸如SSO这样的附加功能,因此,您可以在笔记本工作站中使用SSSD,用户即使没有与身份验证服务器的连接,也可以通过单一的Sigo-On Daemon登录。

没有理由在游戏中用sssd实现nslcd和nslcd所需的所有依赖项。

最后,SSSD是一个Fedora托管项目。所以它应该和RHEL打得很好。

更多信息可在以下网站找到:http://fedoraproject.org/wiki/Features/SSSD

web上有大量的AD、LDAP和多个身份验证后端。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/532016

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档