Linux服务器可以用作Windows计算机的域控制器吗?


9

在一个小型办公室设置(5-6名员工)中,我们有七个Windows XP和Windows Vista客户端,以及几个Linux服务器。

是否可以设置一个Linux机器作为域控制器来为网络提供单点登录和类似AD的功能?

Answers:


16

使用常见发行版当前版本中的Samba版本,您当然可以让Linux机器充当NT风格的域控制器(这种情况已经存在了一段时间)。

我认为,正在积极研究基于AD的域,但尚未准备好用于生产,尽管我最近没有看过它,所以支持可能会继续。


+1,当场。即将来到Linux Real Soon Now(tm)。
艾利·佩恩

我的帖子有一个澄清:在Linux发行版的最新版本(一定是Debian Etch +)中发现的samba可以作为客户端/服务器加入基于AD的域,我有Linux文件服务器可以做到这一点,而不能充当任何种类的控制器在域上。
David Spillett

它实际上是一个NT域控制器,还是一个主浏览器?
Mark Henderson,2009年

我很确定它可以是完整的PDC(如果PDC也基于samba,也可以是BDC)。
David Spillett

当前(3.x)的Samba版本使其成为完整的NT4样式的PDC。
艾利·佩恩

4

Samba4将能够做到这一点,但是它仍然处于alpha状态。如果您喜欢冒险,可以尝试最新版本


3

我的回答是“你为什么要?” 实施Windows DC可能要好得多。它不会花费您那么多钱,而且您将处于一个受支持且更可预测的环境中。AD并不困难-包含很多内容,但并不难。只要您不对它做任何奇怪或古怪的事情,它就非常强大并且维护开销很低。如果您希望Linux机器对它进行身份验证,则可以将其设置为“混合模式”,并在适当的情况下将其显示为类似NT4的DC。


你说的对。我们一直在研究这两种选择,并且有人要求我找到最经济的解决方案……
kdmurray


0

如果您不介意商业linux软件,Novell的Open Enterprise Server 2(SP1和更高版本)都有一个名为Domain Services for Windows的组件,它将完全做到这一点。从成本角度来看,购买Windows 2003服务器并创建自己的AD树可能会更便宜。但是,如果您真的想要一个不依赖Microsoft的解决方案,OES2会为您做到这一点。


它不是一种无MS解决方案,而是我一直在寻找的无成本解决方案。我将仔细研究SMB的内容,但是您和mh大概只是在硬着头皮并使用OOB MS解决方案。
kdmurray

0

如果您想要的“类似AD的功能”基本上是组策略,则建议您查看Nitrobit组策略,该策略可以在samba域中模拟此功能。

我已经在我的网络中运行了它,它虽然不是免费的,但却是一个很棒的软件。


0

在Samba 4到来之前,您可以使用Alsoly Open。我们在Ubuntu上拥有丰富的经验。Novell的eDirectory是提供AD的许多优点的另一个选项 我对它的直接经验为零,所以我不能亲自担保,但这不止是我的一名sysadmin朋友所热衷的-一种用于Linux服务器和全WindowsXP客户群。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.