什么是Active Directory的一些好的开源替代品?


11

我正在寻找一种可以处理活动目录的好开源替代品:

  • 授权/认证
  • 组策略
  • 复制和信任监控

另外,是否有任何合并的系统可以处理这些职责?

编辑:由于很多人都要求提供更多详细信息,所以我试图提供一种服务来为组织,硬件/软件设置建立基础结构,现在我正在研究台式机和服务器的Linux堆栈,但是混合堆栈是可能,我正在研究替代方案。


5
出于好奇,为什么不使用Active Directory?
mrdenny

您希望支持/管理哪些客户端和服务器操作系统?
2009年

见上文,我扩展了这个问题。
Laz

Answers:


6

FreeIPA是一个旨在复制Active Directory提供的许多功能的项目。

www.freeipa.org


这个项目看起来很有趣。谢谢。有任何已知的生产部署吗?
Laz

1
FreeIPA是Redhat IPA的上游项目,现已捆绑在RHEL 6.2中。Redhat的IPA有很多生产实现,如果您需要特定的参考,Redhat可能会为您提供它们。IPA的RHEL 6.2软件包名称为ipa- *
Doug

4

Samba可以做AD可以做的一些事情,但是我不确定我是否称其为成熟的替代方案。查看此Samba简介,看看它是否适合您的需求。


1
Samba 4是他们针对AD功能IIRC的地方。
gbjbaanb 2010年

3

我使用GoSa作为我的AD服务器:

GOsa²提供了一个功能强大的GPL框架,用于管理LDAP数据库中的帐户和系统。使用GOsa²,系统管理员可以轻松管理用户和组,胖客户端和瘦客户端,应用程序,电话和传真,邮件分发列表以及许多其他参数。结合FAI(全自动安装),GOsa²可以高度自动化地安装预配置系统。因此,GOsa²为大型和小型环境提供了一个基于LDAP的单一管理点,从而使用户和系统以及所有相关参数的管理变得易于管理。

有关https://oss.gonicus.de/labs/gosa/的更多信息


1
看起来很有趣,尽管我在一个公共站点上有点恼火,强迫使用(默认)不可信证书来浏览有趣的部分^^
Oskar Duveborn

2

到2009年为止,没有任何一种开源替代品可以与Active Directory的功能相提并论。

正如MrDenny在您的问题上评论的那样-如果您需要所有这些,则假设您正在支持Windows客户端,则只需使用Active Directory。



2

如果您要使用Windows系统,我认为没有任何完整的框架。在Unix世界中,一些项目试图通过使用LDAP,NIS,PAM,NFS / AFS树和某些预配工具来覆盖其中的大部分内容。

雅典娜计划安德鲁计划为例。

诸如OpenSSO之类的某些项目将支持某些策略方面,但已针对应用程序进行了优化。


您可能尚未发布链接,因为您还没有足够的声誉。这是一项反垃圾邮件发送者的措施。
Neobyte

是的,我知道,仍然很烦。特别是由于我从Stackoverflow迁移了教授(这在某种程度上是行不通的)。
eckes

有没有可以在开放论坛中提供反馈的地方?因为这也很困扰我。
Ehtyar

您可以在serverfault.uservoice.com/pages/17382-general上提供反馈。目前的配置文件迁移问题是在4强
彼得Stuer的

您也可以在meta.stackoverflow.com上提供反馈。
拉兹


0

没有开源替代品可以做到所有这些。Samba可以做一个有用的子集。你问来干什么?




0

LDAP将为您提供一个活动目录替代方案,但是我没有找到用于组策略的替代方案。我知道其他人曾说过opensso会在将来出现,而且我也听说过有关Samba的事情。就像我说的,尽管目前还没有组策略替代品。如果您找到了,请不要犹豫。


LDAP是一种协议,也是Active Directory使用的一种协议。您是指OpenLDAP吗?但是,您是对的,组策略是您要使用AD的主要原因之一。
HostBits 2011年

-1

Server 2008中的LDS(轻型目录服务)服务与AD使用的复制引擎基本相同,您可以在实例内设置用户和组以进行身份​​验证和授权。安装操作系统后,只需从服务器管理器中将其添加为角色即可。


这是否也称为ADAM,Windows中的LDAP服务器,不与AD关联?
eckes 2011年

在Server 2008之前称为ADAM。它不是AD,但使用了许多与AD相同的基础体系结构。这里是一个概述链接- technet.microsoft.com/en-us/library/cc755080(v=ws.10).aspx
BoxerBucks

1
AD LDS不适用于此处。它不支持OP要求的功能。从您共享的链接中获取信息:“此外,AD LDS不支持域和林,组策略或全局编录。”
HostBits 2011年

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.