【问题标题】:Ldap Authentication for Windows Standalone Servers Using Novell eDirectory使用 Novell eDirectory 的 Windows 独立服务器的 Ldap 身份验证
【发布时间】:2011-08-01 03:53:07
【问题描述】:

我的环境中有一个 LDAP 服务器 Novell eDirectory,通过它可以获取用户数据。在我的环境中,我有一组 Windows 和 Linux 服务器。我需要将此 LDAP 作为两个服务器的身份验证源。

对于 Linux,我需要通过将 linux 设置为 LDAP 客户端和 linux 用户的扩展 edirectory 架构来实现这一点,用户能够登录到机器,甚至能够为用户创建主目录。但是问题出在windows机器上。

对于 Windows 机器,我使用了 Novell gina,它使用 LDAP 对用户进行身份验证,但它还需要本地或域用户凭据才能登录到本地系统。然后对于每个用户,我必须在每个系统上创建一个本地用户,即偏离目标。

然后我使用了 pgina(另一个开源 Gina),通过它我可以使用 LDAP 对用户进行身份验证,并为用户创建配置文件。很好,但它也在使用 LDAP 用户名创建本地用户。如果任何管理员在本地计算机上更改此用户的密码,则 LDAP 和本地用户的密码将不同步。

如何获取活动目录的登录行为,它将针对活动目录进行身份验证(将 AD 视为 LDAP)并在本地系统中为您创建配置文件,但从不创建本地用户。任何人都可以对此有所了解解决问题?

感谢和问候,

晴天。

【问题讨论】:

    标签: login active-directory ldap windows-authentication gina


    【解决方案1】:

    我猜你正在使用 Open Enterprise 服务器。如果您在 OES linux 上,可能您可以使用 Domain Services for Windows 这可以帮助实现您想要的。您甚至不需要 gina 登录。它是一个域模拟器。因此,不会有任何 ldap 登录。这将是一个kerberos登录。您的 eDirectory(和其他相关服务)的工作方式与 AD 域完全一样。但是没有什么能阻止您对 eDirectory 使用普通的 ldap 登录。您现在可以继续使用 linux 登录。如果您在 linux 上使用 gdm(gnome 显示管理器),它可以像 windows 一样进行域登录。

    【讨论】:

    • 我的环境中没有任何活动目录,我必须使用 edirectory,然后才能使用仅使用 edirectory 的 windows 域服务来解决这种情况
    • 是的,它可以。你不需要在你的环境中有任何活动目录,它会创建一个。它将您的 eDirectory 转换为 AD 之类的。
    • 如果你能忍受的话,试着找到一些简单的解决方案来解决。采用 dsfw 将对您的环境产生重大影响。
    • 感谢您的建议,我认为这个解决方案似乎很有希望,将尝试构建这个解决方案......
    • 不支持 Win 2k8 服务器是什么意思?将 win2k8 添加为成员服务器或 dsfw 和 win2k8 之间的跨林信任?两者都可以正常工作。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-08-20
    • 2023-03-03
    • 1970-01-01
    • 2013-09-20
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多