LINUX.ORG.RU
ФорумAdmin

freeipa, ad и прочее

 , ,


0

3

Всем привет!

Понимаю, что вопрос уже всех порядком задрал, но все-таки прошу совета.

На предприятии будет 20+ рабочих машин и 20+ серверов, сервера все на linux-е, а рабочие машины смешанные. Необходимо обеспечить централизованное управление пользователями и прочей инфраструктурой (обновления, обновление конфигурации).

Из того, что очевидно — нужен ad для виндовых машин. Но что хорошо для linux-овых? Нашел freeipa, но он предполагает становится еще одним доменом рядом с ad в режиме доверия. Как я понял есть samba4, но оно помогает прицепить линуксовые машины к домену и реализует контроллер домена. Для централизованного управления серверами, как я понял, можно использовать ansible.

Что посоветуете? Стоит ли возиться с freeipa? Или джойнить машины в ad через samba4 ?


полного функционала ад для линуксов нет.
виндовозы в актив директори, для линуксов фриипа.

Нашел freeipa, но он предполагает становится еще одним доменом рядом с ad в режиме доверия.

не очень то в это верится.

dada ★★★★★
()
Ответ на: комментарий от dada

не знаешь ничего — не трынди, набивай скор в новостях и картинках

anonymous
()

можешь заставить свои линуксовые машины получать учётки из AD через sssd, не через самбу четыре, а заставить управлять конфигурацией можно через привычные puppet-chef-ansible.

freeipa это только управление аутентификацией и авторизацией, для твоих задач оно чересчур громоздко.

anonymous
()

Когда-то делал на OpenLDAP перемещаемые между Windows/Linux-машинами профили пользователей (с правильным мёржем их настроек). Что касается обновления/установки ПО на Linux-машины и управления локальными пользователя, то я бы решал это набором скриптов, которые бы работали по SSH и не парился бы. Зачем усложнять то, что и так просто сделано?

Y ★★
()
Ответ на: комментарий от anonymous

а будет ли работать доступ к расшаренным ресурсам?

чтобы линуксоиды могли цепляться к виндовым шарам и наоборот?

или для этого нужно с самбой заморочится?

ien
() автор топика
Ответ на: комментарий от ien

если будешь ставить на линуксы самбу, которую будешь включать в ад, то виндусные пользователи смогут получать к ней доступ с аутентификацией керберосом, в обратную сторону, когда пользователь аутентфицируется через sssd в ад и хочет на вантузный самборесурс, тоже должно работать, но я не проверял. Есть одно вселенское ограничение: для безопасности твоей конторы нельзя дозволять пользователям иметь на рабочих местах файлосерверы, потому заведи выделенный сервер для файлов, настрой его мониторинг и резервное копирование.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.