Autenticação Solaris 10 em um mundo AD

5

Estou começando a me cansar de manter arquivos de sistema individuais em meu número crescente de servidores Solaris (tinha 2, agora 10 e estava crescendo strong). Estou vendo o Sun Java Directory Server como uma solução não NIS / NIS +.

Executamos uma loja predominantemente do Windows aqui e, por isso, também estou brincando com uma das duas coisas:

  1. Usando a autenticação Kerberos diretamente dos clientes Solaris para o AD (com utilitários apropriados nos controladores de domínio) ou
  2. Usando o Directory Server e usando seu produto de sincronização de identidades para sincronizar com o domínio do Windows

Neste ponto, estou inclinado mais para o segundo lugar, pois só preciso me livrar do AD se eu (ou a comunidade de usuários) quiser compartilhar credenciais entre os servidores.

Qualquer insight ou histórias de horror são apreciadas.

    
por Milner 30.04.2009 / 21:34

4 respostas

4

Você pode trabalhar com um artigo do BigAdmin

Usando o Kerberos para autenticar um cliente LDAP do Solaris 10 OS com o Microsoft Active Directory

Há um pequeno aviso na página, mas é como o ntfs-3g. Se funciona e é útil, vá em frente.

    
por 01.05.2009 / 03:44
1

Eu também posso sugerir que você dê uma olhada no LikeWise Open. link

Eu uso em aproximadamente 18 servidores Solaris 9 e 10 e outros 30 a 40 servidores Linux. Suas obras são fantásticas, com pouquíssimos problemas no meu ambiente.

    
por 01.05.2009 / 20:10
0

Veja o produto DirectControl da Centrify.

    
por 30.05.2009 / 06:30
0

Usamos o Vintella Authentication System para autenticar / autorizar usuários em hosts 2000+ / Solaris / Linux contra o AD. Espero que isso ajude.

    
por 11.07.2009 / 13:34