লিনাক্স সার্ভার এবং আধুনিক উইন্ডোজ সার্ভার অপারেটিং সিস্টেমের (সেন্টোস / আরএইচইএল-কেন্দ্রিক) জন্য অ্যাক্টিভ ডিরেক্টরি প্রমাণীকরণ / একীকরণ সম্পর্কে 2014 এর সাধারণ জ্ঞানটি কী?
২০০৪ সালে একীকরণের সাথে আমার প্রথম প্রয়াসের কয়েক বছর ধরে, মনে হচ্ছে এটি প্রায় সেরা-অনুশীলনগুলি স্থানান্তরিত হয়েছে। বর্তমানে কোন পদ্ধতিতে সবচেয়ে গতি রয়েছে তা আমি নিশ্চিত নই।
মাঠে, আমি দেখেছি:
Winbind / সাম্বা
স্ট্রেইট-আপ দ্বারা LDAP
কখনও কখনও দ্বারা LDAP + + কার্বারোস
মাইক্রোসফট উইন্ডোজ সার্ভিস ইউনিক্স (SFU) জন্য
মাইক্রোসফট পরিচয় ইউনিক্স জন্য ম্যানেজমেন্ট
NSLCD
SSSD- র
FreeIPA
Centrify
Powerbroker ( বিবাহ-পূর্ব অনুরূপভাবে )
উইনবাইন্ড সবসময় ভয়ঙ্কর এবং বিশ্বাসযোগ্য না বলে মনে হয়েছিল। সেন্ট্রিফি এবং তেমনিভাবে বাণিজ্যিক সমাধানগুলি সর্বদা কাজ করে তবে এটি অপ্রয়োজনীয় বলে মনে হয়েছিল, কারণ এই ক্ষমতাটি ওএসে বেকড।
ইউনিক্স রোল ফিচারের জন্য মাইক্রোসফ্ট আইডেন্টিটি ম্যানেজমেন্টের জন্য আমি শেষ কয়েকটি স্থাপনা লিনাক্সের পাশের একটি উইন্ডোজ ২০০ R আর 2 সার্ভার এবং এনএসএলসিডি (আরএইচইএল 5 জন্য) যুক্ত করেছিলাম। এটি আরএইচইল 6 অবধি কাজ করেছিল, যেখানে এনএসএলসিডি এবং মেমরির রিসোর্স ম্যানেজমেন্ট ইস্যুগুলিতে রক্ষণাবেক্ষণের অভাব এসএসএসডি পরিবর্তন করতে বাধ্য করেছিল। রেড হ্যাট এসএসএসডি পদ্ধতির সমর্থনও করেছিল বলে মনে হয়েছিল, তাই এটি আমার ব্যবহারের পক্ষে ঠিক আছে।
আমি একটি নতুন ইনস্টলেশন নিয়ে কাজ করছি যেখানে ডোমেন নিয়ন্ত্রকগুলি উইন্ডোজ 2008 আর 2 কোর সিস্টেম এবং ইউনিক্স ভূমিকা বৈশিষ্ট্যের জন্য পরিচয় পরিচালনা যুক্ত করার ক্ষমতা রাখে না। এবং আমাকে বলা হয়েছে যে এই বৈশিষ্ট্যটি হ্রাস করা হয়েছে উইন্ডোজ সার্ভার 2012 আর 2 তে আর উপস্থিত নেই ।
এই ভূমিকাটি ইনস্টল করার সুবিধা হ'ল এই জিইউআইয়ের উপস্থিতি, যখন ব্যবহারকারীর বৈশিষ্ট্যগুলির সহজ এক-পদক্ষেপের প্রশাসনের অনুমতি দেয়।
কিন্তু ...
সার্ভার ফর নেটওয়ার্ক ইনফরমেশন সার্ভিস (এনআইএস) রিমোট সার্ভার অ্যাডমিনিস্ট্রেশন টুলস (আরএসএটি) এর সরঞ্জাম অপসারণ করা হয়েছে। নেটিভ এলডিএপি, সাম্বা ক্লায়েন্ট, কার্বেরোস, বা মাইক্রোসফ্ট নয় এমন বিকল্পগুলি ব্যবহার করুন।
এটি ফরোয়ার্ড-সামঞ্জস্যতা ভেঙে দিতে পারে যদি নির্ভর করা সত্যিই কঠিন করে তোলে। গ্রাহক উইনবাইন্ডটি ব্যবহার করতে চায় তবে আমি রেড হ্যাট দিক থেকে যা দেখি সেগুলি এসএসএসডি ব্যবহারের দিকে নির্দেশ করে।
সঠিক পন্থা কি?
আপনি আপনার পরিবেশে এটি কীভাবে পরিচালনা করবেন ?