无需加入域即可通过 Active Directory 进行 Linux 身份验证

Sep*_*uer 5 linux active-directory domain boot windows-authentication

我有一个基于 Win 2008 AD 的网络。我想用双启动 Win/Linux 设置几个盒子。如何在 Linux 中使用现有 AD 对用户进行身份验证?

所有解决方案 - 我还没有找到 - 将 linux 盒子加入域。我认为,在双引导和客户端的相同 netbios 名称的情况下,这是一个问题。有没有不加入域的可能性?

主目录应该在 nfs4 服务器(linux)上,所以我需要 kerberos。

哪些解决方案是可能的,哪些是最稳定的?

感谢您的任何建议!

塞普·霍夫鲍尔

小智 1

您可以在 Linux 中为用户创建本地帐户,但通过 kerberos 进行身份验证。当用户登录 Linux 时,他们将从 AD 获得一张 kerberos 票证。无需加入域。