[LUGOS] active directory & samba

Gregor Ibic gregor.ibic at intelicom.si
Fri Apr 2 08:57:14 CEST 2004


Sem (smo) se s tem ukvarjal, precej.
Če si strastno želiš imeti AD za avtentikacijo potem jo lahko imas, vendar
pričakuj
težave. Zadevo se da nastaviti, to ni dilema, vendar je trik v majhnih
detajlih, ki se
pa od verzije do verzije spreminjajo (samba, kerberos, ...) in delajo
življenje mučno.

Vsekakor pa se da nastaviti. Vprašanje je pa smisla le-tega, ker se licence
plačuje po
uporabniku, in če jih imaš vse v AD, potem what is the point?

Raje preidi na LDAP-openldap avtentikacijo.
Vendar zopet, pazi, ker so zadeve kot so group policy, hierarhicne ACL
liste, ...
se neresene ali slabo podprte (in prej ali slej te bodo uporabniki
povprasali ravno po tem).

lp,
Gregor


Intelicom d.o.o.
Security software company
http://www.intelicom.si
email: info at intelicom.si
tel.: ++386 5 6309 158
fax.: ++386 5 6279 355

-----Original Message-----
From: Damijan Vodopivec [mailto:damijan.vodopivec at hit.si]
Sent: Friday, April 02, 2004 8:44 AM
To: Lugos-List
Subject: [LUGOS] active directory & samba


Verjetno je vprašanje že bilo na lista  - pa vendar:

Kakšna je najboljša rešitev če imaš 300 PC-jev v domeni, planiraš prehod na
win 2000 active directory, fileserverja pa bi rad imel na linux-u (samba). A
se je kdo že s tem ukvarjal ?
A je še kakšna druga varianta za autentifikacijo za windows kliente ?


Hvala in lp,
Damijan





More information about the lugos-list mailing list