Como você migraria de um Windows AD para um servidor LDAP do Linux?

9

Atualmente, executo um servidor Windows com o Active Directory. Mas como não estamos mais usando o Exchange 2007, ele se tornou um servidor de arquivos sofisticado com autenticação.

Eu gostaria de mover o AD para um servidor Linux. Qual seria a melhor forma de fazer isso? E qual servidor LDAP devo usar?

Atualizar não haverá mais clientes do Windows. Eles serão atualizados para o Edubuntu.

    
por Gert 12.08.2010 / 11:10

2 respostas

4

O Samba v.3 é capaz de ser um controlador de domínio estilo NT4. Se você tivesse um servidor AD em execução no Exchange, isso não seria bom o suficiente.

O Samba v.4 será capaz de ser um controlador de domínio no estilo do Windows 2003, mas ainda não está pronto. Não de longe.

A próxima pergunta seria: você tem algum cliente Windows? Se assim for, você tem um problema. O Windows não é tão conectável quanto o Linux. Embora seja possível alterar um determinado arquivo DLL (esqueci o nome) para autenticar em um KDC genérico, o Windows foi criado para funcionar com o AD e com o AD sozinho. Qualquer outra coisa requer alterando dll do sistema Windows. Isso é uma merda.

Se você não tiver nenhum cliente Windows, fica muito mais fácil. Você pode facilmente substituir o Windows AD por uma solução combinada Kerberos / LDAP. Os pacotes Kerberos kdc (Key Distribution Center) estão em todas as distros. Os servidores LDAP estão disponíveis em muitos formulários diferentes. O servidor OpenLDAP está na maioria das distros. Uma ferramenta de gerenciamento baseada em GUI para o seu diretório LDAP está disponível a partir de muitos servidores LDAP de código aberto, como o 389 e eu acho que o Apache DS também.

Mencionei o projeto FreeIPA neste contexto em outro segmento como uma solução integrada, mas é somente para Linux.

Então, para encurtar a história: você ainda tem clientes Windows em sua rede?

Edit: Aparentemente não. Então, construa você mesmo um KDC, pegue uma cópia do 389 DS e você está pronto para ir. Em seguida, você precisará fazer alguns scripts LDAP para obter informações do usuário do controlador de domínio e inseri-las no servidor LDAP. Eu não acho que você pode migrar as senhas dos usuários, você provavelmente terá que redefini-las.

    
por 12.08.2010 / 11:33
0

Desde que você migrará de uma infraestrutura baseada no Windows para uma baseada no Linux. Acho que, além da configuração dos novos servidores LDAP, você precisará migrar as informações da conta do usuário. Se este for o seu caso, talvez você possa usar a ferramenta LDIFDE do Windows AD Server para exportar as informações necessárias. Depois disso, você importaria essas informações para o novo diretório.

    
por 13.08.2010 / 00:12