首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在保持域权限功能的同时消除AD

在保持域权限功能的同时消除AD
EN

Server Fault用户
提问于 2012-10-24 23:50:59
回答 1查看 85关注 0票数 0

开始吧;

我们这里有一个服务器在工作,这是一个相当强大的工具包。最好是作为工作站使用,因为我们需要的咕噜。它是高端消费产品,因此它将很好地实现这一转变。

它被用于超VVM中的NFS和Active Directory。对我来说,超级V非常需要内存,因为我们已经安装了WS2008R2来承载它。因为我们只有5-8个办公人员在任何时候访问它,它似乎相当过火。

因此,我建议我们将我们的服务器精简为一个更小、更安静、消耗更少的HP Proliant微服务器,它具有我们需要的冗余和粗壮。它将只运行FreeNAS,并可能是一个精简的Ubuntu发行版,用于托管Dropbox同步服务,所有这些都将建立在免费的vSphere单CPU之上。

唯一的事情是,这将是很好的保留基于域名的用户权利在我们的窗口安装,以节流本地管理权限,并保留一个中央帐户系统。

我看了一下OpenLDAP,找不到任何明显的途径。在不使用AD的情况下,有什么东西提供了AD的这些特性吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2012-10-24 23:58:27

据我所知,Windows客户端只能加入一个完整的域。(对通用KDC的中央Kerberos身份验证是可能的,但非常棘手,并且无论如何都需要本地帐户,因为非AD KDC不发送必要的帐户信息(如果我没有记错的话,PAC ))。

但是,您可以测试桑巴4,而不是Windows,它可以充当AD域控制器。尽管它还远不完美,但最新的版本-- 4.0 rc3 --应该足够稳定,适合于基本操作。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/442216

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档