LINUX.ORG.RU
ФорумAdmin

Аналог домена под *nix


0

0

Кто нибудь пробовал создавать анолог домена NT на *nix с централизованным управлением и т.п. Поделитесь опытом. Есть огромное желание уйти с NT.


Sun iPlanet Directory Server

anonymous
()

ну можно, конечно... ;) но iPlanet по-моему под Linux еще не продается. под коммерческие юниксы и Windows есть...

вопрошавему:

- есть NIS - решение весьма почтенного возраста (во всяком случае - намного старше доменов в NT), простое в настройке, имеющее некоторые проблему с security, однако вцелом юзабельное. Очень широко распространено. В Microsoft есть (или было) даже. ;)

- NIS+ - в некотором смысле развитие NIS. Решению тоже лет 10 как минимум. По фичам - в некоторых смыслах лучше доменов NT, например за счет иерархий доменов. Сервера под Linux нет, есть клиент. В качестве сервера можно поставить писюковый солярис или купить V120. Стабильное и вполне надежное решение, хотя более сложное в администрировании чем NIS. К сожалению, больше не развивается. Sun будет поддерживать NIS+ еще 8 лет (если я не ошибаюсь в support matrix).

- LDAP и все, что на нем основано. Модное и современное. При понимании принципов - не слишком сложное. Навороченное. Поддерживается вендорами. Не поддерживается в Free/OpenBSD напрямую ввиду отсутствия nsswitch.conf (или по крайней мере так было, когда я на на них смотрел последний раз) - надо ставить NIS-to-LDAP gateway. Позволяет иметь много дополнительных вкусностей включая маршрутизацию почты, поиск пользователей (имеет смысл если их больше 10 человек).

Резюме: если нужно что-то простое и пользователей меньше 20 человек - ставьте NIS. Если больше 1000 - точно не NIS. Возьмите NIS+ (особенно если в округе есть Solaris) или LDAP. Из LDAP серверов есть, как уже сказали, iPlanet, но можно взять свободный OpenLDAP.

ivlad ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.