PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Microsoft Active Directory gegen Linux LDAP authentifizieren?



MaxPower007
27.04.06, 14:10
Hallo,
kann man ein Microsoft Active Directory unter Windows 2000 gegen ein Linux LDAP authentifizieren?
Gibt es ein Programm unter Linux das als Domaincontroller fungieren kann?

Vielen Dank im Vorraus!

Gruß

marce
27.04.06, 14:12
Benutze mal die SuFu in Zusammenhang mit Samba - vermutlich suchst Du das...

(wobei man nicht alles abbilden kann, was AD ausmacht...)

MaxPower007
27.04.06, 14:15
Uns geht es hauptsächlich das sich die Windows Clients anmelden können, incl. Benutzerrichtlinien. Und einige Programme die sich gegen das AD authentifizieren...
Das wärs eigentlich schon...

cane
27.04.06, 14:41
Uns geht es hauptsächlich das sich die Windows Clients anmelden können, incl. Benutzerrichtlinien. Und einige Programme die sich gegen das AD authentifizieren...
Das wärs eigentlich schon...

Beschreib das bitte genauer:

WAS soll sich von WO aus an WEM authentifizieren?

mfg
cane

MaxPower007
27.04.06, 15:49
Also wir haben einige Windows 2000 und einige Windows XP Clients.
Die melden sich an einer Windows 2000 Domäne an.

Nun hätte ich gerne die Benutzerverwaltung zentral auf einem Linux Server und nicht im Active Directory des Windows 2000 Domänencontrollers.

Alternativ einen Domänencontroller unter Linux.

cane
27.04.06, 16:05
Arbeitet ihr mit GPOs im AD oder bügelt das AD den clients andere Sachen über? Wenn ja welche?

mfg
cane

bla!zilla
27.04.06, 16:09
Also wir haben einige Windows 2000 und einige Windows XP Clients.
Die melden sich an einer Windows 2000 Domäne an.

Nun hätte ich gerne die Benutzerverwaltung zentral auf einem Linux Server und nicht im Active Directory des Windows 2000 Domänencontrollers.

Alternativ einen Domänencontroller unter Linux.

Wird so nicht hinhauen. Domänencontroller könnt ihr mit Samba emulieren, die sehen aber zum Endanwender wie NT4 PDCs aus. Was ihr sucht ist ein Metadirectory, alternativ Novells eDirectory mit einem Connector zu Microsoft AD (AFAIK kann DirXML von Novell das). Ich weiß das man früher (so drei Jahr her) mit der NDS for NT (von Novell) Domänen in die NDS integrieren konnte.

MaxPower007
28.04.06, 08:49
@ cane
was sind GPOs ? :ugly:

@ bla!zilla
Hmmm gibt es eine Lösung ohne Windows Server, aber mit Windows Clients?
Kann man dem AD ein weiteres LDAP zum durchsuchen angeben?

bla!zilla
28.04.06, 09:29
@ cane
was sind GPOs ? :ugly:


Group Policy Object - Gruppenrichtlinie.



@ bla!zilla
Hmmm gibt es eine Lösung ohne Windows Server, aber mit Windows Clients?
Kann man dem AD ein weiteres LDAP zum durchsuchen angeben?
[/QUOTE]

AD ohne Windows gibt es nicht. Wenn du einen Verzeichnisdienst brauchst, dann schau dich mal am Markt um. SUN iPlanet, OpenLDAP (ist OpenSource), Novell eDirectory.

AD ist ein Verzeichnisdienst, vergleichbar mit Novells eDirectory. AD bietet _keine_ Schnittstellen zu anderen Verzeichnisdiensten! Wie ich schon sagte: Möglicherweise kannst du dir irgendwie ein Metadirectory basteln, maybe mit DirXML (http://www.novell.com/de-de/products/dirxml/) (heißt jetzt Novell Nsure Identity Manager). Schau dir mal das (http://www.novell.com/products/identitymanager/drivers/activedir/overview.html) an. Für weitere Informationen frag mal deinen örtlichen Novell Business Partner.