Ubuntu Server 17.04をWindows ADに結合する:同様にvs Centrify vs Winbind vs SSSD


8

既存のWindows ADドメイン(Windows Server 2016)に参加する必要があるUbuntu Server 17.04ホストがかなりあります。これまでに行ったことはありませんが、これを実現するためのいくつかの方法は知っています。たとえば、Centrify、SSSD、Winbindなどです。

一般的な経験を共有して、これらの各ソリューションの信頼性が高く、構成/保守が容易であることを教えてください。

また、このトピックをカバーする最新の記事/マニュアルへのリンクを共有できれば、すばらしいと思います。私が見つけたのは3〜5年前のものだけで、期待どおりに機能しないためです。

どうもありがとうございました!


回答ありがとうございます!WinbindとCentrify Freeを最初にテストすることにしました。
アシュトン

回答:



3

Ubuntuでは、sssdは非常にシンプルでした。私は彼らのサイトhttps://help.ubuntu.com/lts/serverguide/sssd-ad.htmlのドキュメントをフォローしましたが、それは完全に機能しました。実装が非常に簡単で、DCに変更を加える必要がないことが好きでした。


これらの手順を使用して、UbuntuをADに参加させる方法を知りません。MintとUbuntuの両方を使用して何回か試してみましたが、どちらもドメインに参加した後で認証を受けることができませんでした。
ミラーナ

3

Centrifyはlinux / unixホストをADドメインに参加させるのに適したオプションであるというRaspberry氏のコメントを2番目に引用します。

私の意見では、セントリファイにはSSSDに比べていくつかの利点があります。

  • いくつかのシステム(SSSD 30マシン制限など)だけでなく、エンタープライズ全体にも実装および保守が容易です。

  • 基本的な基本設定ではない複雑なシステム(つまり、マルチフォレスト、一方向の信頼、読み取り専用ドメインコントローラー(RODC)など)でうまく機能します。

  • 複数のOSタイプ(Mac OSX、Linux、Unix、Windows)で動作します

  • また、しばらくの間(10年以上)使用されているため、試行錯誤されています。

  • Centrifyは、安全なアクセス制御の古典的な「トリプルA」をカバーしています。SSSDによる認証だけでなく、認証、承認、監査。

  • Centrifyは、複雑なUID名前空間を持つLinux環境の問題に対処します。

  • 有料版とほとんど同じ機能を備えた無料版のCentrify Expressもあります。

http://blog.centrify.com/centrify-vs-sssd-for-integrating-linux-with-active-directory/


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.