É possível integrar o diretório dual com o Windows?

3

No mundo Mac, é possível integrar sistemas OS X a diretórios duplos para que o OS X procure o Active Directory para autenticação e as preferências gerenciadas do OpenLDAP para OS X.

A configuração a seguir é possível no mundo do Windows: Gostaria de utilizar o LDAP para autenticação de domínio e o Active Directory para preferências gerenciadas.

Isso é possível?

    
por Michael P 25.09.2014 / 02:21

1 resposta

1

As máquinas Windows têm a capacidade de delegar (confiar) na autenticação para um único domínio do Active Directory (ou do estilo antigo do Windows NT) em um processo chamado "ingressar" no domínio. Esse domínio pode ter relações de confiança com outros domínios ou regiões do Kerberos, mas essa é uma relação entre os computadores do Controlador de Domínio e os domínios ou regiões estrangeiros. O cliente ainda confia em um único domínio.

Não há conceito de "preferências gerenciadas", por si só. O mais parecido é provavelmente a Política de Grupo do Active Directory. O cliente aplicará a Diretiva de Grupo do computador do domínio ao qual está associada. No entanto, se um usuário de um domínio confiável fizer logon, a Diretiva de Grupo do usuário será processada no domínio em que a conta de usuário está localizada. Isso é o mais provável que você chegue ao que o OS X permite.

    
por 22.10.2014 / 00:53