在只有 Linux 的大型网络中,您将如何处理身份验证和用户管理?

Kei*_*ane 12 linux password-management

在小型网络中使用 linux 多年后,我开始在一家维护大型 Windows 网络的公司工作。我知道您可以将 linux 主机拼凑到 Active Directory 网络上,但是如果您不必处理 Windows 主机,是否有一种整洁的 linux-y 方式来处理它。纯假设。

Sov*_*ero 14

最接近 Linux 的 Active Directory 是 FreeIPA。FreeIPA 由 Redhat 制作,并为 Linux 网络提供基于 LDAP 和 Kerberos 的身份验证...

FreeIPA 是一个集成的安全信息管理解决方案,结合了 Linux (Fedora)、389 Directory Server、MIT Kerberos、NTP、DNS、Dogtag(证书系统)。它由一个 Web 界面和命令行管理工具组成。

请记住,FreeIPA 主要仅适用于 Redhat,并且需要大量工作才能在 Debian/Ubuntu/任何系统上启动和运行...

http://freeipa.org/page/Main_Page