Зачем Linux вводится в виндовый домен?

Есть пробелы в знаниях и недопонимания.
Зачем машину с nix вводить в домен AD?
Объясните, знающие люди. Буду премного благодарен!

Пытался гуглить, но ввиду пробелов каша в голове: то Samba фигурирует в ответах, то ещё что...
  • Вопрос задан
  • 2372 просмотра
Решения вопроса 1
athacker
@athacker
Например, почтовый серверы на Unix могут обслуживать юзеров, авторизуя их по AD. Т.е. на почту пользователь может заходить с тем же логином/паролем, с которым он входит в домен. Кроме того, оттуда же (из AD) можно брать список почтовых ящиков, обслуживаемых сервером (поле e-mail у пользовательских учёток).

Та же схема для файл-серверов -- можно задавать права на линуксовых файловых ресурсах для пользователей из домена.

Та же схема для прокси -- авторизация пользователей домена по их доменным учёткам, прозрачно для пользователей (т.е. при запуске браузера не будет всплывать окошко запроса отдельного логина-пароля).

Это если развернуть тезис камрада 3vi1_0n3 на тему, что AD нужно для централизованной аутентификации :-)
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 5
3vi1_0n3
@3vi1_0n3
В основном для централизованной аутентификации.
Ответ написан
Комментировать
vvpoloskin
@vvpoloskin
Инженер связи
Расскажу реально свой собственный пример. Работал сетевым инженером в крупной организации. Так сложились обстоятельства, что под linux работать удобнее (постоянная консоль, скрипты, работа с удаленными серверами.

В то же время нужно решать внутрикорпоративные задачи: доступ к файловым ресурсам, внутренние web-сервисы, были даже системы lotus notes.

решал проблемы сам. прокси, хитрые наты, аутентификация ntlm+kerberos.
Ответ написан
Комментировать
edinorog
@edinorog
Троллей не кормить!
вопрос задан не с того конца. зачем вообще создан ad =)? и какой функционал доступен для линукса при таком раскладе. ответы легко гуглятся вроде
Ответ написан
opium
@opium
Просто люблю качественно работать
рулить авторизацией и разделением прав
то есть ровно за тем же что и виндовые машины
Ответ написан
Комментировать
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
В целом - незачем.
"Введение в домен" linux-машин заключается в том, что к pam-у прикручивают LDAP из состава AD, чтобы на линукс-боксе можно было авторизоваться учеткой из AD.
Остальное никто не делает.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы