编辑:将其重新格式化为问答。如果有人可以将其从社区 Wiki 更改为典型问题,那也可能更合适。
如何针对 Active Directory 验证 OpenBSD?
我们的软件开发公司同时使用 Windows 和 Linux 服务器。
此设置的摩擦点之一是我们没有单点登录解决方案。我们更像是一家 Microsoft 商店而不是 Linux 商店,我们希望针对 AD 进行身份验证。
我在网上阅读了几篇文章,我明白这是可能的。
我们目前在 Linux 上使用以下需要身份验证的服务:
- git 服务器(通过 SSH)
- Sendmail
- 当前使用 .htaccess 文件的 Apache Web 服务器。
- SAMBA 文件共享
我想知道这种设置有多实用?它真的有效还是容易出错?
使用 Active Directory 对 linux (Debian) 机器上的用户进行身份验证的最佳做法是什么?
我希望它的工作方式是将 AD 用户添加到一个组中 - 例如linux administrators或linux webserver,并且根据他们的组成员身份,他们将/不会被授予访问特定服务器的权限。理想情况下,root 帐户将是唯一以标准方式维护的帐户。
我这样做的目标如下:
我想避免的事情是:
我想知道人们在 Linux 下从 Active Directory 身份验证的 CIFS 服务器挂载用户主目录的经验。最好在登录时完成挂载,而不是在启动时挂载每个主目录(或仅挂载 /home),并且将通过 Kerberos/SMB 身份验证和授权。到目前为止,我已经研究了两种解决方案:
*自动挂载 - NFS 结转(目前在混合 Solaris 环境中)。据说可以工作,但还没有看到 CIFS 的用户目录挂载示例,只有 auto_direct。并且不知道 winbind 与 AD 自动挂载配置的配合情况(通过 SFU 或 rfc2307)
*pam_mount - 刚刚退出测试版,需要 mount.cifs 和 umount.cifs 上的 suid。也不适用于 SSH。也容易在注销后留下挂载的目录。
每个人都遇到过同样的问题吗?你能提供你遇到的任何问题或麻烦吗?有使用 FUSE 或用户空间工具的经验吗?