The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Открыт код агента для аутентификации Linux машин в Active Directory

05.12.2007 21:56

Компания Likewise Software, ранее известная как Centeris, представила общественности новый открытый проект Likewise Open, предназначенный для подключения Linux машин к домену Active Directory. Руководитель проекта, Gerald Carter, входит в состав основной группы разработчиков Samba (core development team). Лицензия Likewise Open - GPL v3.

Продукт призван решить проблему сетевой совместимости Windows и Linux, являясь простым решением для создания единой системы аутентификации (включая поддержку задания настроек безопасности через Active Directory). Планируется включить Likewise Open в состав Red Hat Enterprise Linux 5.2.

  1. Главная ссылка к новости (http://www.linuxelectrons.com/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/13088-linux
Ключевые слова: linux, windows, auth, samba, ldap
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (23) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Домовые (?), 23:53, 05/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Давно пора...
     
  • 1.2, thealexis (?), 01:03, 06/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Отличная новость! Наконец-то додумались!!!
     
  • 1.3, GR (??), 01:24, 06/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Винбинд в отличной обертке :) Не ново, но здорово,присоединюсь отличная новость!
     
  • 1.4, Аноним (-), 01:47, 06/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    дас ис фантасиш!
     
     
  • 2.5, Ne01eX (??), 07:17, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Чуваки опять все перепутали. Надо было не пингвинов учить аутентифицироваться в маздае, а маздай аутентифицироваться в *nix. А так это что получается? У маздая теперь есть целый один аргумент в пользу признания ее как серверной ОС... =) Да, не у того банчилы закупились...
     
     
  • 3.6, Zepp (?), 08:27, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >а маздай аутентифицироваться в *nix. А так это что получается? У

    Аутентифицироваться в чем??? в passwd? в NIS? :)
    Плакал!

     
     
  • 4.8, John (??), 09:11, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Аутентифицироваться в чем??? в passwd? в NIS? :)

    Если на этом Ваши познания механизмов аутентификации в *nix заканчиваются, то в пору не плакать, а рыдать. IMHO: а еще лучше заняться чем-то другим вместо IT.

     
  • 4.10, Аноним (10), 09:40, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    про LDAP слыхали ?
     
     
  • 5.11, ReSeT (?), 09:58, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >про LDAP слыхали ?

    А какая нынче реализация LDAP на опенсорсе сравнима скажем с ActiveDirectory или eDirectory? OpenLDAP? есть у кого-нибудь из присутствующих опыт внедрения OpenLDAP на фирмах от 200 человек?

     
     
  • 6.12, Black Paladin (?), 10:12, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    У меня. Мало того, можно вообще схемы виндовые выгрузить и загрузить их в OpenLDAP.
    P.S. Правда, win2k3 уже куплена, теперь смысла не имеет, но вот подумать на счет репликации под *nix - надо. Иначе, будешь ставить дорогую ось везде где нужна локальная база LDAP домена. А так было бы хорошо - и маршрутизатор, и vpn-tunnel-держатель и вендовых пользователей аутентифицирует...
     
     
  • 7.15, Sergey (??), 13:38, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    А OpenLDAP уже умеет master-master репликацию не через выгрузку-загрузку ldif? Пока все таки коммерческие реализации LDAP остаются более удобными в использовании..
     
     
  • 8.16, winterheart (?), 15:57, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Fedora DS ... текст свёрнут, показать
     
  • 8.18, gmm20 (??), 17:52, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    LDAP Multi-master Replication Considered Harmful http www watersprings org pub... текст свёрнут, показать
     
     
  • 9.20, HFSC (??), 15:17, 07/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    этот аргумент морально и физически устарел... текст свёрнут, показать
     
  • 8.21, Black Paladin (?), 15:27, 07/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Заметь, я не сказал реплицировать Я сказал выгрузка-загрузка ldif ... текст свёрнут, показать
     
  • 6.19, Аноним (19), 18:50, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Есть опыт внедрения конфигурации Samba + OpenLDAP в сети с ~10000 пользователей, блуждающих по ~200м компьютеров (учебно-исследовательская унивеситетская сеть). Достаточно успешный (остались админские мелочи, пользователям большей частью незаметные - типа утилит для проверки целостности\непротиворечивости данных в каталоге). Практически все так же как и в руководствах, которых море в инете, за исключением использования иерархической структуры OU каталога вместо сваливания всех пользователей в одну кучу в одном OU. Но это непринципиално, просто создавать учетные записи надо средствами LDAP, а не Самбы. Менять аттрибуты записей впоследствии - любым способом.
     
  • 4.13, Дмитрий Ю. Карпов (?), 11:22, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    LDAP, Kerberos, Radius...
     
  • 3.14, HFSC (??), 12:00, 06/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Чуваки опять все перепутали. Надо было не пингвинов учить аутентифицироваться в маздае,
    >а маздай аутентифицироваться в *nix. А так это что получается? У
    >маздая теперь есть целый один аргумент в пользу признания ее как
    >серверной ОС... =) Да, не у того банчилы закупились...

    А разве не учили? самбы мамбы каррамбы - воз и ныне там

     

  • 1.7, Костя (??), 08:55, 06/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это можно только приветствовать. Думаю, в выигрыше будут все.
     
  • 1.9, Аноним (9), 09:30, 06/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    +1 давно пора :)
     
  • 1.17, Аноним (17), 17:23, 06/12/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    SUN Java Directory Server...;)
     
     
  • 2.22, Vladimir (??), 14:05, 08/12/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Здесь присутствуют два продукта Open и Enterprise. Тот что Open? в принципе не нужен. Такое реализуется довольно просто, да и есть аналогичные продукты для тех кому влом скриптик накидать для этого:
    http://sadms.sourceforge.net/
    Интерес здесь представляет версия Enteprise, которая, насколько я понял, позволяет использовать Group Policy и на линуксовых хостах. Но она платная.
    PS: Может кто-нить знает методы применения Group Policy на линуксе?

     

  • 1.23, Аноним (23), 18:27, 01/05/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а где можно найти мануал. как всё это внедрить? спасибо
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру