Danke für die Vorschläge. Wie ich im ursprünglichen Beitrag erwähnt habe, werden Windows-Dienste für Unix bald EOL sein, aber ich habe den Ersatz für alle Interessierten gefunden.
In Windows Server 2008 R2 müssen Sie die Funktion "Subsystem für UNIX-basierte Anwendungen" installieren.
Zweitens müssen Sie unter Rollen> Active Directory-Domänendienste "Identity Management for Unix" installieren.
Sobald diese installiert sind, hat jeder Benutzer einige zusätzliche Unix-Attribute :)
Die LDAP-Zuordnung für /etc/ldap.conf lautet wie folgt:
# RFC 2307 (AD) mappings
nss_map_objectclass posixAccount user
nss_map_objectclass shadowAccount user
nss_map_attribute uid sAMAccountName
nss_map_attribute homeDirectory unixHomeDirectory
nss_map_attribute shadowLastChange pwdLastSet
nss_map_objectclass posixGroup group
nss_map_attribute uniqueMember member
pam_login_attribute sAMAccountName
pam_filter objectclass=User
pam_password ad
Die Freuden der Interoperabilität ...
Ebenso hat Open für mich funktioniert - ziemlich einfach zu installieren und erfordert keine Änderungen an AD. Die kostenlose Version bietet Ihnen Anmeldefunktionen. Wenn Sie für die Enterprise-Version bezahlen, erhalten Sie Gruppenrichtlinien und eine ganze Reihe anderer Dinge.
quelle
Sie können http://www.quest.com/authentication-services/active-directory-for-unix.aspx (ehemals Vintela) ausprobieren.
Ich habe keine Erfahrung damit, es selbst einzurichten, aber mein früherer Arbeitgeber hat dies verwendet und es hat auf unseren Linux-Workstations sehr gut funktioniert.
quelle
Möglicherweise möchten Sie das Microsoft-Dokument mit Windows Services für Unix ([W] SfU) lesen. Dieser Link enthält anscheinend eine Dokumentation darüber . Über den Link:
Lassen Sie uns wissen, ob es für Sie funktioniert; Ich bin sehr daran interessiert, so etwas für Linux-Projekte zu implementieren.
quelle
Schauen Sie sich Centrify an, das einen nativen Agenten für die direkte Verbindung mit AD unter Hunderten verschiedener UNIX- oder Linux-Versionen (oder OS X) bietet. Es gibt ein kostenloses Produkt ( Centrify Express ), das Authentifizierungsunterstützung für PAM-, NSS- und Kerberos-Clients enthält. Darüber hinaus verfügen sie über eine kostenlose Windows-Anwendung zum gleichzeitigen Bereitstellen und Verwalten auf vielen Servern.
Die kostenpflichtigen Suiten umfassen Gruppenrichtlinien, Zugriffskontrolle, Autorisierung, privilegierte Benutzerverwaltung, Berichterstellung, Aufzeichnung / Prüfung von Benutzersitzungen, Verschlüsselung / Authentifizierung von Daten auf der Leitung und vieles mehr.
Wird in der Produktion auf einem großen Teil der Fortune 2000 UNIX- und Linux-Server verwendet.
Corey - ein Centrify-Produktmanager
quelle