একটি বৃহত লিনাক্স নেটওয়ার্কে আপনি কীভাবে প্রমাণীকরণ এবং ব্যবহারকারী পরিচালনা পরিচালনা করবেন?


12

ছোট নেটওয়ার্কগুলিতে কয়েক বছর ধরে লিনাক্সের সাথে কাজ করার পরে, আমি একটি সংস্থা শুরু করেছি যা বড় উইন্ডোজ নেটওয়ার্কগুলি বজায় রাখে। আমি জানি আপনি একটি অ্যাক্টিভ ডিরেক্টরি নেটওয়ার্কে একটি লিনাক্স হোস্টকে আবদ্ধ করতে পারেন তবে উইন্ডোজ হোস্টগুলির সাথে ডিল করতে না পারলে এটি পরিচালনা করার জন্য একটি পরিচ্ছন্ন লিনাক্স-ওয়াই পদ্ধতি রয়েছে কি না? খাঁটি অনুমানমূলক।

উত্তর:


14

লিনাক্সের জন্য অ্যাক্টিভ ডিরেক্টরিগুলির নিকটতম সমতুল্য হ'ল ফ্রিআইপিএ। ফ্রিআইপিএ রেডহাত তৈরি করেছে এবং এটি একটি লিনাক্স নেটওয়ার্ককে এলডিএপি এবং কার্বেরোস ভিত্তিক প্রমাণীকরণ সরবরাহ করে ...

ফ্রিআইপিএ হ'ল লিনাক্স (ফেডোরা), ৩৮৯ ডিরেক্টরি সার্ভার, এমআইটি কার্বেরোস, এনটিপি, ডিএনএস, ডগট্যাগ (শংসাপত্র সিস্টেম) এর সমন্বিত একীভূত সুরক্ষা তথ্য পরিচালনার সমাধান। এটিতে একটি ওয়েব ইন্টারফেস এবং কমান্ড-লাইন প্রশাসনের সরঞ্জাম রয়েছে।

মনে রাখবেন, ফ্রিআইপিএ বেশিরভাগ ক্ষেত্রে কেবল রেডহ্যাট, এবং দেবিয়ান / উবুন্টু / যাই হোক না কেন চালিয়ে যাওয়ার জন্য খুব ভাল কাজ করতে হবে ...

http://freeipa.org/page/Main_Page


আমি মনে করি আপনি বলছেন উবুন্টু ফ্রিপা সার্ভারটি কঠোর পরিশ্রম হবে? উবুন্টু ক্লায়েন্ট স্থাপন করা এতটা কঠিন হওয়া উচিত নয়।
এখন

আমি এটিকে একটি রেডহাট সমাধান (এ বিষয়ে পোস্টারটির উপর নির্ভর করে, এটির সাথে 0 অভিজ্ঞতা) পছন্দ করি না, তবে এটি অবশ্যই পিতামাতার প্রশ্নের উত্তরের নিকটতম বিষয়।
ইটসিসি

@ আইটিজিসি এটি কেবল আইপিএ / এলডিপ সার্ভারের পাশে রেডহ্যাট।
এখন

@ নোটনউ ক্লায়েন্টের পক্ষে রেডহ্যাটের সাথে এটি আরও সহজ, কারণ একটি কমান্ড রয়েছে যা এলডিএপি থেকে এনটিপি পর্যন্ত সমস্ত পদক্ষেপকে এক ধাপে কনফিগার করে ... উবুন্টু (এএফআইকে) -র কমান্ডটি বিদ্যমান নেই, এবং তাই আপনাকে নিজেরাই সবকিছু স্ক্র্যাচ থেকে করতে হবে have ...
সোভিয়েরো

: আগ্রহী যে কেউ, সেখানে উবুন্টু 12.04 LTS এ এই প্যাকেজ packages.ubuntu.com/precise/freeipa-client
Soviero

4

এলডিএপি হ'ল একটি ইন্টারনেট প্রোটোকল (আইপি) নেটওয়ার্কের মাধ্যমে বিতরণ ডিরেক্টরি তথ্য পরিষেবা অ্যাক্সেস এবং বজায় রাখার জন্য একটি অ্যাপ্লিকেশন প্রোটোকল।

ডিরেক্টরি পরিষেবাগুলি কোনও ক্রমবর্ধমান কাঠামোর সাথে কোনও কর্পোরেট ইমেল ডিরেক্টরি যেমন রেকর্ডের কোনও সংগঠিত সেট সরবরাহ করতে পারে। একইভাবে, একটি টেলিফোন ডিরেক্টরি একটি ঠিকানা এবং ফোন নম্বর সহ গ্রাহকদের একটি তালিকা।


এলডিএপিও অ্যাক্টিভ ডিরেক্টরিগুলির একটি অবিচ্ছেদ্য অঙ্গ।
সোভেন

1
বন্ধুরা, আমি মনে করি না যে তিনি এলডিএপি কী তা জিজ্ঞাসা করেছিলেন ...
রায়ান রিস

2
এলডিএপি হ'ল প্রশ্নের উত্তর। এটিকে আরও চিত্রিত করার জন্য আমি কেবল এলডিএপি সম্পর্কে অতিরিক্ত তথ্য সরবরাহ করেছি।
কেওস এর ডেমন

এটি উত্তর ছিল না, আমি আরও ব্যবহারিক সন্ধান করছি, আপনি কোন হার্ডওয়্যার এবং সফ্টওয়্যার উত্তরটি ব্যবহার করবেন।
কিথ লোহনে

আপনার প্রশ্নে এটি নির্দিষ্ট করা উচিত ছিল।
কেওস এর ডেমন

0

আমি এক হাজারেরও বেশি লিনাক্স সার্ভারের বৃহত নেটওয়ার্ক দেখেছি যার কোনও কেন্দ্রীভূত ব্যবহারকারীর প্রমাণীকরণ বা পরিচালনা নেই। প্রতিটি একক সার্ভারে কেবলমাত্র স্থানীয় অ্যাকাউন্ট ছিল যা সমস্ত পৃথকভাবে বজায় রাখা হত।

এটি আমাকে ক্রিঞ্জ করে তোলে। পুতুলের মতো কিছু সম্ভবত সিস্টেমের অ্যাকাউন্টগুলিকে সিঙ্ক্রোনাইজ করার বিভাগে সহায়তা করতে পারে তবে এটি আপনাকে কোনও এডি ডোমেনে হোস্টগুলিতে যোগদান করতে সহায়তা করবে না।

আমি বিশ্বাস করি না যে আপনার প্রশ্নটি ফ্রিআইপিএর মতো লিনাক্সের জন্য একটি অ্যাক্টিভ ডিরেক্টরি সমতুল্য সম্পর্কে। আমি মনে করি আপনার প্রশ্নটি লিনাক্স হোস্টগুলিকে একটি বিদ্যমান মাইক্রোসফ্ট অ্যাক্টিভ ডিরেক্টরিতে সংহত করার বিষয়ে যা আপনার উইন্ডোজ মেশিন এবং লিনাক্স মেশিনগুলি সমস্ত একই ডিরেক্টরিতে অন্তর্ভুক্ত রয়েছে।

আপনি ইতিমধ্যে জানেন, যেমন আপনি বলেছেন, লিনাক্স হোস্টগুলি "সেখানে আবদ্ধ" হতে পারে। আমি সেই রূপকের সাথে একমত, কারণ এটি আমার মতে একটি অগোছালো প্রক্রিয়া।

তারপরে, পাওয়ারব্রোকার (পূর্বে অনুরূপভাবে) এর মতো পেশাদার সমাধানও উপস্থিত রয়েছে যা আপনার লিনাক্স হোস্টগুলিতে ইনস্টল-সক্ষম এবং এডি ডোমেনে যোগ দিতে আরও নির্ভরযোগ্য করে তোলে। এমনকি এটি কিছু গোষ্ঠী নীতি ক্ষমতা অন্তর্ভুক্ত করে।

আমি মনে করি আপনি সম্ভবত কোনও বৃহত এন্টারপ্রাইজে এমন কিছু দেখতে পাচ্ছেন যা তার লিনাক্স মেশিনগুলিকে উইন্ডোজ ডোমেনে যোগ দিতে চায়।


1
শিরোনাম: একটি বৃহত লিনাক্স নেটওয়ার্কে আপনি কীভাবে প্রমাণীকরণ এবং ব্যবহারকারী পরিচালনা পরিচালনা করবেন? প্রশ্নে: খাঁটি অনুমানমূলক। তিনি একটি বাস্তব পরিস্থিতি বর্ণনা করেছিলেন যা অনুমানক পরিস্থিতি সম্পর্কে তার আশ্চর্যতার জন্ম দেয়। তার সত্যিকার অর্থেই "আপনি অনেকগুলি উইন্ডোজ হোস্টকে এডি সহ যেভাবে পরিচালনা করতে চান ঠিক তেমনভাবে আমি কীভাবে পরিচালনা করব"?
ইটসিসি

2
আমি আমার বল নিয়ে বাড়ি যাচ্ছি! : `(
রায়ান রেইস

2
/ আলিঙ্গন। এখানে একটি কুকি আছে।
ইটসিসি

"যদি আপনাকে উইন্ডোজ হোস্টগুলির সাথে ডিল করতে না হয়" যাইহোক রায়ান ধন্যবাদ। আমি সত্যিই ভাবছিলাম যে কমপক্ষে অ্যাকাউন্টগুলি এবং সুরক্ষা পরিচালনার জন্য আরও ভাল লিনাক্স নেটিভ উপায় আছে কিনা।
কিথ লোহনে

এখানে; আমার উত্তর এবং এলডিএপি সম্পর্কে পরামর্শগুলি দেখুন।
ম্যাডহ্যাটার

0

আমি ওপেনলডিএপি + কার্বেরোস ( এমআইটি বা হিমডাল ) সুপারিশ করব। এতে ফ্রিআইপিএ-র মতো পণ্য ব্যবহার করার চেয়ে আপনার হাতকে কিছুটা নিবিড় করাতে জড়িত, তবে পারফরম্যান্স-ভিত্তিতে আপনি ওপেনলডিপকে পরাভূত করতে পারবেন না।

এই লিঙ্কটি সত্যই পুরানো, তবে এটি ওপেনলডিএপি এবং 389 ডিরেক্টরি সার্ভারের (ফ্রিআইপিএতে অন্তর্ভুক্ত) পারফরম্যান্সের কয়েকটি পার্থক্য তুলে ধরে:

কিছু নম্বর: ফেডোরা ডিরেক্টরি সার্ভার বনাম ওপেনলডিএপি

অবশ্যই, আমি নিশ্চিত যে তখন থেকেই দুটি পণ্যই উন্নত হয়েছে। আমি জানি ওপেনডিএডিএপ এর সংখ্যাগুলি অনেক ভাল, বিশেষত নতুন এমডিবি মেমরি-ম্যাপযুক্ত ব্যাকএন্ডের সাথে


এত পুরানো একটি নিবন্ধটি আপনাকে ওয়েব্যাক মেশিনটি ব্যবহার করতে হয়েছিল? ভাল লিখিত নিবন্ধ, কিন্তু এই মুহুর্তের সংখ্যাগুলি উপাখ্যান হিসাবে বিবেচনা করতে হবে।
অ্যারন কোপলি

0

আমি যদি বিশেষত সুরক্ষিত সচেতন পরিবেশ না থাকি তবে আমি এনআইএস ব্যবহার করতাম । এটি লাইটওয়েট, অনেক ইউনিয়নে কাজ করে, সার্ভার ব্যর্থতার সাথে ভাল আচরণ করে (অর্থাত্ প্রতিটি ক্লায়েন্টকে হয় একাধিক এনআইএস সার্ভার ব্যবহার করার জন্য কনফিগার করা হয়েছে বা সম্প্রচারের মাধ্যমে একাধিক সার্ভার সন্ধান করতে পারে, এটি বর্তমানে আবদ্ধ সার্ভারের ব্যর্থতার বিরুদ্ধে শক্তিশালী) এবং এবং কয়েক বছর ধরে ব্যবহার করা হয়েছে (যেমন, আমি 1991 সালে এনআইএস সার্ভারগুলি কনফিগার করার কথা মনে করি) সুতরাং এর আইডিয়োসিএনসিরাগুলি বেশ ভালভাবে বোঝা যায়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.