ওপেন ডিরেক্টরিতে (স্নো চিতা) অ্যাক্টিভ ডিরেক্টরেটরিতে (উইন 2k8R2) যোগদান করুন


8

অ্যাক্টিভ এবং ওপেন ডিরেক্টরিগুলির আন্তঃব্যবহারযোগ্যতা সম্পর্কিত প্রশ্নগুলির বৃহত্তর অংশে ম্যাক ক্লায়েন্টদের একটি এডি দেখতে পাওয়া এবং এর বিপরীতে লেখক জড়িত।

আমরা যা করতে চাই তা হ'ল ওপেন ডিরেক্টরিতে সম্পূর্ণ উইন্ডোজ 7 ওয়ার্কস্টেশনটি লেখার জন্য। আমরা এটিকে একটি এনটি 4 প্রকারের পিডিসি হিসাবে স্থাপনের চেষ্টা করেছি এবং এটি সন্তোষজনকভাবে কাজ করে না।

আমরা পিগিনা এবং এলডিএপি ব্যাকএন্ড ব্যবহার করার চেষ্টা করেছি যা প্রমাণীকরণের অনুমতি দেয় তবে অনুমোদনের পক্ষে কোনও সমর্থন নেই এবং ফলস্বরূপ, আমরা যদি এনএফএস শেয়ারটি মাউন্ট করি তবে ব্যবহারকারীর অধিকার রয়েছে যাতে তারা ভালভাবে কিছু করতে পারে। সুরক্ষার জন্য আদর্শ নয় (সম্পূর্ণরূপে রক্তাক্ত অগ্রহণযোগ্য, আসলে)।

আমরা সাম্বা সার্ভারটি (ওপেন ডিরেক্টরি সার্ভারের চেয়ে নতুন সংস্করণ) মধ্যবর্তী হিসাবে ব্যবহার করার চেষ্টা করেছি, যাতে এটি ওডি সার্ভারে এলডিএপি সার্ভার সম্পর্কে জানতে পারে, তবে ভি 3 এর পরিবর্তে সাম্বা 4 ব্যবহার করে। এটিও কাজ করেনি। আমরা লগইন করতে পারি, তবে মাউন্ট করতে পারিনি, এবং যদি করি তবে পিজিনার মতো আমাদেরও একই অধিকার ছিল। যদি আমরা উইন্ডোজে মাউন্ট করা ড্রাইভটি ডান-ক্লিক করি এবং এনএফএস ইউআইডি দেখতে পাই, তবে এটি সঠিকভাবে (ম্যাপযুক্ত) ইউআইডি নয় -2 প্রদান করে।

সুতরাং আমি যে চূড়ান্ত পরিকল্পনাটি পেয়েছি তা হ'ল একটি উইন্ডোজ 2008 আর 2 ভার্চুয়াল মেশিনের ভিতরে একটি অ্যাক্টিভ ডিরেক্টরি ব্যবহার করা। আমি যেটি অর্জন করতে চাই তা হ'ল ওপেনডাইরেক্টরির ব্যবহারকারীর ডেটা সক্রিয় ডিরেক্টরি সিঙ্ক করা (কেবলমাত্র পঠনযোগ্যই ভাল হবে)। এইভাবে, আমাদের উইন্ডোজ clients ক্লায়েন্টকে একটি "ভার্চুয়াল ডোমেন" এর সাথে সংযুক্ত করার ক্ষমতা থাকবে যা আসলে ওডির এলডিএপি থেকে তথ্য গ্রহণ করবে।

আমি যে সমস্ত তথ্য পেয়েছি তা অন্যভাবে কীভাবে যেতে হয় সে সম্পর্কে।

কেউ কি জানেন যে আমরা এটি কীভাবে করতে পারি?

উত্তর:


2

আপনি যা করতে চান তা সম্ভব হতে পারে। যদিও এটি কয়েকটি বিষয়ের উপর নির্ভর করে। কেন্দ্রীয় পরিচয়ের দোকান কী? এটি কি ওপেনডাইরেক্টরি? এবং সিঙ্কের বিপরীতে কাজ করতে কী প্রভাব ফেলবে? (উদাহরণস্বরূপ, এডি-তে ব্যবহারকারীদের পরিচালনা এবং এটি ওডিতে পুনরায় সিঙ্ক করা সম্ভব?) আপনার শেয়ারগুলি কোথায় সংরক্ষণ করা হবে? এটা কোন ব্যাপার?

এটির জন্য সম্ভবত যথেষ্ট পরীক্ষা-নিরীক্ষার প্রয়োজন হবে তবে আপনি সেন্ট্রিফি এক্সপ্রেস বা তেমনিভাবে খোলা ব্যবহার করে কিছুটা সাফল্য অর্জন করতে সক্ষম হতে পারেন (যদিও আমি মনে করি এটির নামকরণ হয়েছে)। যেমন আপনি বলেছেন যে এগুলি আপনার নন-উইন্ডোজ ক্লায়েন্টগুলিকে অন্যান্য উপায়ে রাস্তার বিপরীতে AD এর বিরুদ্ধে প্রমাণীকরণের দিকে এগিয়ে যাওয়ার দিকে তত্পর, তবে আপনি ইতিমধ্যে Wn2k8R2 ডোমেন নিয়ামকটি ব্যবহার করার বিষয়টি বিবেচনা করছেন বলে এই পথ চলতে পারে।


0

আমি কখনও এমন কিছু দেখিনি (অ্যাক্টিভ ডিরেক্টরি ছাড়াও) যা উইন্ডোজকে পিজিনা এবং নভেল ব্যতীত অন্য কোনও অনুমোদনের অনুমতি দেয়।


0

নেটআইকিউ (পূর্বে নভেল) পরিচয় ব্যবস্থাপক পণ্যটি যেমনটি আপনি বলেছেন ঠিক তেমনই করবে - এটি একটি কেন্দ্রীয় ব্যবহারকারী স্টোর এবং এডি এবং ওডি (যা আমাদের উদ্দেশ্যে "ওপেনড্যাপ" হবে) এর মধ্যে সিঙ্ক করবে। https://www.netiq.com/products/identity-manager/

আপনি ওডি বা এডি এর পরিবর্তে ইডাইরেক্টরি ব্যবহার করার বিষয়টিও বিবেচনা করতে পারেন কারণ এটি উভয় ধরণের ক্লায়েন্টের সাথে দুর্দান্তভাবে কাজ করতে পারে (এবং নভেল ওপেন এন্টারপ্রাইজ সার্ভারের উইন্ডোজ পণ্যগুলির জন্য ডোমেন পরিষেবাদিগুলির সাথে, eDirectory সমস্ত উদ্দেশ্য এবং উদ্দেশ্যগুলির জন্য AD হওয়ার ভান করতে পারে)।

এগুলি আরও স্থিতিশীল এবং প্রসারণযোগ্য বিকল্প হবে, যদিও এগুলি অ-মুক্ত।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.