Jak ustawić uwierzytelnianie klientów Windows na serwerze LDAP działającym na Ubuntu?
Jak ustawić uwierzytelnianie klientów Windows na serwerze LDAP działającym na Ubuntu?
Odpowiedzi:
pGina
pGina to system uwierzytelniania typu open source, który zastępuje wbudowane uwierzytelnianie systemu operacyjnego Microsoft Windows. pGina wykorzystuje łatwe do napisania wtyczki, które pozwalają na uwierzytelnianie systemu praktycznie z dowolnego źródła. Niektóre przykłady to LDAP, RADIUS, SSH, FTP, SMTP, POP3 i wiele innych.
Pierwsze kroki
Aby rozpocząć pracę, po prostu wykonaj poniższe czynności.
Strona główna: http://www.pgina.org/
Jeśli pGina nie jest odpowiednia, możesz dołączyć maszyny do domeny Samba 4 AD. Pomysł polega na zainstalowaniu Samby 4 i skonfigurowaniu jej jako kontrolera domeny, a następnie uwierzytelnieniu Samby na serwerze LDAP. Nigdy tego nie robiłem i jest to dość nietrywialne ćwiczenie, ale teoretycznie jest to możliwe.
SAMBA 4 AD DC HOWTO pokazuje, jak uruchomić Sambę 4 jako kontroler domeny i dołączyć klientów Windows do swojej domeny. Niekoniecznie potrzebujesz wszystkiego, ale daje to wyobrażenie o tym, jak zintegrowane są rzeczy.
Następnie, aby uwierzytelnić połączenia samby z serwerem LDAP, zapoznaj się z przewodnikiem SAMBA i LDAP
Pamiętaj, że Samba 4 to tylko najnowsze wydanie. Unikałbym tego przy każdej dużej lub komercyjnej instalacji, dopóki samba 4 nie będzie szerzej stosowana.
Czy zapoznałeś się z instrukcją usługi Active Directory ?