Журнал LinuxFormat - перейти на главную

LXF121:DrBrown1

Материал из Linuxformat
Перейти к: навигация, поиск

Простая интеграция ПК

Likewise Open Забудьте о проблемах подключения сервера Linux к домену Active Directory.



Мир интеграции многим обязан команде разработчиков Samba. Однако настроить Winbind, Samba и PAM на компьютере с Linux, чтобы подключить его к домену Active Directory, все еще непросто. Если вы думаете заняться этим, обратите внимание на продукты от Likewise. Простой вариант для начинающих называется Likewise Open и позволяет подключить компьютер с Linux к домену за один шаг из командной строки или через графический интерфейс. Программа выполняет все необходимые настройки для того, чтобы под держивающие PAM службы хоста могли аутентифицировать пользователей домена Active Directory, учитывая их членство в группах AD.

Ослабьте привязь

Добавив компьютер в домен, вы сможете войти в систему как любой пользователь Active Directory. Имя пользователя нужно будет ввести в формате ‘domain\username’, например

ssh ‘example\chris’@hostname

Likewise Open не требует расширений для схемы Active Directory. Linux-часть подключается к библиотекам resolver и PAM, а Windows-часть действует как клиент Kerberos 5 и LDAP для аутентификации и авторизации соответственно.

Потенциальная проблема Winbind состоит в автоматическом назначении идентификаторов пользователя и группы Linux (UID и GID) пользователям Active Directory. При желании управ лять этим, воспользуйтесь Likewise UID-GID Module (он не бесплатен). Данный модуль расширяет Active Directory, так что пользователям и группам Linux можно назначать идентификаторы по своему усмотрению.

Более подробную информацию ищите на http://www.likewise.com.

Прежние годы

Много лет назад я пытался читать курс лекций по интеграции Unix и Windows NT. Он явно опережал свое время – тогда не существова ло хороших решений для разделения ресурсов или SSO в смешанной среде Unix, Linux и Windows.

Персональные инструменты
купить
подписаться
Яндекс.Метрика