开始吧;
我们这里有一个服务器在工作,这是一个相当强大的工具包。最好是作为工作站使用,因为我们需要的咕噜。它是高端消费产品,因此它将很好地实现这一转变。
它被用于超VVM中的NFS和Active Directory。对我来说,超级V非常需要内存,因为我们已经安装了WS2008R2来承载它。因为我们只有5-8个办公人员在任何时候访问它,它似乎相当过火。
因此,我建议我们将我们的服务器精简为一个更小、更安静、消耗更少的HP Proliant微服务器,它具有我们需要的冗余和粗壮。它将只运行FreeNAS,并可能是一个精简的Ubuntu发行版,用于托管Dropbox同步服务,所有这些都将建立在免费的vSphere单CPU之上。
唯一的事情是,这将是很好的保留基于域名的用户权利在我们的窗口安装,以节流本地管理权限,并保留一个中央帐户系统。
我看了一下OpenLDAP,找不到任何明显的途径。在不使用AD的情况下,有什么东西提供了AD的这些特性吗?
发布于 2012-10-24 23:58:27
据我所知,Windows客户端只能加入一个完整的域。(对通用KDC的中央Kerberos身份验证是可能的,但非常棘手,并且无论如何都需要本地帐户,因为非AD KDC不发送必要的帐户信息(如果我没有记错的话,PAC ))。
但是,您可以测试桑巴4,而不是Windows,它可以充当AD域控制器。尽管它还远不完美,但最新的版本-- 4.0 rc3 --应该足够稳定,适合于基本操作。
https://serverfault.com/questions/442216
复制相似问题