Alternatif untuk Direktori Aktif


8

Apakah ada alternatif yang baik untuk direktori aktif?

Untuk memperjelas, setelah menyebarkan dan memelihara banyak situs Windows hanya menggunakan Active Directory, saya mulai bertanya-tanya mengapa saya tidak pernah berpikir dua kali untuk menggunakan sesuatu yang lain, misalnya Linux. Saya mengerti bahwa alternatif berfitur lengkap mungkin belum ada, tetapi saya setidaknya mencari sesuatu yang bercita-cita untuk menjadi direktori aktif dan bekerja ke arah itu.


3
Fitur AD apa yang ingin Anda ganti? Kebijakan Grup, layanan penamaan, otentikasi, grup keamanan?
Murali Suriar

Jawaban:


3

Demikian juga Open membuat mengintegrasikan klien Linux dan server anggota ke dalam Active Directory yang ada cukup sederhana. Kami menggunakannya pada beberapa server Ubuntu untuk NAS - baru saja ditingkatkan ke Jaunty dan itu bekerja dengan baik, meskipun kami terjebak dengan paket yang juga terbuka (4.x) daripada paket yang juga open5, karena ada beberapa perubahan pada yang terbaru versi yang belum kita ketahui sepenuhnya. Secara khusus, Demikian juga mengambil beberapa overhead dan konfigurasi dari pengaturan krb5 / pam / winbind / samba. Seharusnya mekanisme otentikasi juga lebih efisien, tetapi ini bukan sesuatu yang benar-benar kami perhatikan.

Selain itu, Samba 4 yang telah lama ditunggu-tunggu diharapkan akan datang dalam waktu yang tidak terlalu lama, dan menjanjikan sejumlah peningkatan interoperabilitas seperti dukungan Kebijakan Grup, mungkin layak untuk terus ditunggu.


7

Saya terkejut tidak ada yang menyebutkan Novell's eDirectory . Sudah ada sejak tahun 1993 (Tentu saja jika dipanggil NDS saat itu). http://www.novell.com/products/edirectory/whychoose.html


Saya belum pernah menggunakan eDirectory secara pribadi, tetapi salah satu kolega saya di perusahaan sebelumnya telah datang dari toko eDirectory dan ia berpendapat bahwa itu sebenarnya lebih fleksibel dan kaya fitur daripada AD - yang, menurut saya, adalah suatu keharusan. postur untuk produk "underdog" untuk menjadi sukses.
Skyhawk

Ini adalah sesuatu yang Anda dengar banyak dari orang yang bekerja dengannya. Saya tidak berpikir itu awalnya underdog sama sekali; itu adalah produk direktori yang dominan (itu bukan domain NT) pada saat itu. Active Directory memindahkannya.
TristanK

4

Samba / LDAP / Kerberos akan menjadi satu-satunya pilihan lain yang akan saya pertimbangkan.


2

OpenLDAP dapat melakukan bagian otentikasi dari direktori aktif. Namun saya tidak percaya ada pengganti untuk kebijakan grup di Windows.

Mungkin membantu jika Anda menjelaskan apa yang sebenarnya tidak Anda sukai tentang Active Directory dan mengapa Anda berusaha menghindarinya, saya kira biayanya?


2

OSX Server menyediakan tumpukan sumber terbuka bawaan untuk menggantikan direktori aktif berdasarkan OpenLDAP. Ini bukan yang paling mudah untuk bangkit dan berjalan tetapi 99% dapat dilakukan melalui GUI dan jika Anda memiliki pengalaman AD, ini cukup mudah.

Plus Apple memberikan dukungan untuk membereskan, menjalankan, dan mengonfigurasi jika Anda macet :)


1
"Ini bukan yang paling mudah untuk bangkit dan menjalankan" Selama Anda benar mengkonfigurasi maju dan mundur DNS untuk server Anda, itu sebenarnya berjalan di taman.
nama pengguna


1

Sebagian besar tergantung pada apakah Windows terlibat sebagai konsumen AD. Jika tidak, ada puluhan teknologi untuk memenuhi bagian independen dari AD:

  • LDAP / Kerberos: Otentikasi dan data pengguna
  • BIND / ldap2dns / djbdns: Penamaan domain DNS
  • cfengine / wayang: distribusi dan penegakan kebijakan kelompok (suatu hari nanti ini juga bisa dijalankan di windows)

Tapi ini masalahnya: Windows tidak bisa dengan mudah mengonsumsi apa pun selain AD, jadi Anda mandek. Merangkul, Memperpanjang, Memadamkan.


1

Kedua di eDirectory. Ia melakukan semua yang dapat dilakukan AD, tetapi jauh lebih scalable dan memenuhi standar dan berjalan pada beberapa rasa * nix.


1

Jawaban singkatnya adalah Tidak.

Tidak ada proyek yang pernah mendapatkan semacam traksi pada calon untuk menjadi pengganti AD lengkap. AD adalah ekosistem dengan dirinya sendiri sebagai inti, hal-hal seperti keamanan, pertukaran, DNS, GPO adalah cabang dari ini dan ini pada gilirannya terkait dengan Office, Sharepoint, SQL, Outlook, dll. Sebagian besar proyek yang ada hanya penggantian atau replikasi cabang individu dan sebagian besar hanya agar sistem non-windows dapat mengikat ke jaringan windows.


1

Anda dapat bergabung dengan mesin windows ke ranah Kerberos. Ketika Anda melakukan ini, Anda kehilangan sisa dari apa yang direktori aktif lakukan. Ini tidak seperti mengkonfigurasi mesin Unix untuk menggunakan ranah.

Kerugian terbesar adalah bahwa mesin tidak secara otomatis mengatur ulang kata sandi itu. Dan kelompok. Dan kebijakan. Dan, yah, sisa pengalaman manajemen windows.

Berikut ini tautan tentang cara melakukannya, ...

http://technet.microsoft.com/en-us/library/bb742433.aspx#EDAA


0

Anda dapat membuat OpenLDAP / Samba / Kerberos berfungsi, tetapi itu bukan hal termudah untuk dilakukan. Ada banyak konfigurasi yang harus Anda lalui yang jauh lebih besar daripada jumlah waktu yang diperlukan untuk berdiri dua server Windows dan menjadikannya DC dan aktif dengan domain Direktori Aktif. Dan seperti yang ditunjukkan, mendapatkan GPO dan beberapa fitur lainnya (server DHCP resmi, DNS terintegrasi Active Directory, Active Directory Kerberos mendukung kebijakan IPSEC, integrasi Exchange / OCS, dll.).


0

Saya memiliki pengalaman yang baik dengan Kaseya. Ini sangat berat skrip tetapi menyediakan editor yang bagus dengan banyak pilihan. itu menjalankan agen pada mesin, sehingga Anda pada dasarnya dapat melakukan apa saja yang bisa dilakukan direktori aktif, dari mengubah kata sandi hingga mengeluarkan kebijakan.

Ada banyak situs pertukaran yang dihosting di internet yang juga memecahkan masalah email.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.