OpenLDAP 是 Windows LDAP 的可行替代品吗?

OpenLDAP 是 Windows LDAP 的可行替代品吗?

这只是一个简单的问题;这个问题无意攻击 Windows 或以任何方式挑起口水战。我想要一个可行的解决方案,以解决 *nix 上 Windows DC 环境 (LDAP) 中的身份验证方式。我只是想知道 OpenLDAP 是否可以成为该解决方案?

答案1

Microsoft Active Directory(主要)只是一个 LDAP 服务器、一些预先准备好的架构以及一些用于与其和 Kerberos 交互的工具。OpenLDAP 几乎是前者的替代品。

虽然你可以设计自己的 AD 兼容模式(或者如果你已经有 AD 模式,只需将其导入 openLDAP)并编写自己的工具来管理数据集,但也有一些在 openLDAP 上运行的解决方案,例如南非政府免费IPA桑巴维基更多内容

不确定 Samba 4 已经发展到哪里(预计会为 MSAD 添加插入替换功能)。

答案2

当然。这通常由 提供pam_ldap。需要将特定模式导入到 OpenLDAP 目录才能获得将其用作 Unix 身份验证源所需的正确属性,但它非常可靠。

相关内容