AD 世界中的 Solaris 10 身份验证

Mil*_*ner 6 solaris active-directory ldap

我开始厌倦在越来越多的 Solaris 服务器上维护单个系统文件(以前是 2 个,现在是 10 个,并且越来越强大)。我将 Sun Java Directory Server 视为非 NIS/NIS+ 解决方案。

我们在这里经营一家主要是 Windows 商店,所以我也在玩两件事之一:

  1. 直接从 Solaris 客户端使用 Kerberos 身份验证到 AD(在域控制器上使用适当的实用程序),或
  2. 使用 Directory Server 并使用其身份同步产品同步到 Windows 域

在这一点上,我更倾向于#2,因为如果我(或用户社区)想要在服务器之间共享凭据,我只需要与 AD 打交道。

任何见解或恐怖故事都值得赞赏。

set*_*shi 4

您可以使用 BigAdmin 文章

使用 Kerberos 通过 Microsoft Active Directory 对 Solaris 10 OS LDAP 客户端进行身份验证

页面上有一些免责声明,但它就像 ntfs-3g。如果它有效并且有用,那就去吧。