Hi
Ich bin momentan mit der neukonzeption eines mittelgroßen netzwerks beschäftigt: ich habe ca. 150 win clients, 20 lin clients und 10 lin server. in dem netzwerk müssen ca. 1300 user authentifiziert und autoriesert werden. daher ist meine frage, welchen service sollte man dafür am besten nehmen. ich wollte eigentlich ein kerberos5 lan aufbauen musste aber schnell feststellen, dass samba3 die als pdc nicht unterstützt und samba4 noch auf sich warten lassen wird ... . Eine reine windows authentifizierungs lösung kommt nicht in frage: die useraccounts sollen unter gnu/linux gespeichert werden. leider finde ich im inet nicht wirklich viele infos darüber wie man soetwas anstellt. es ist möglich einen winserver laufen zulassen.
mfg Daywalker3k
P.S. Ich sollte ggf noch erwähnen, dass es sich um meine schule handelt in der momentan ein openldap/samba3 gespann läuft, dies aber zu unsicher gegen internal attacks ist
welchen authentifizierungs dienst benutzen
-
- Beiträge: 46
- Registriert: 01.11.2003 01:21:10
Hi,
ich habe hier ein ähnliches, wenn auch im Vergleich zu deinem mikroskopisches Setup. Wir verwenden 1 SAMBA Debian Sarge als PDC, einen WIndows 2003 mit ADS, 6 Windows Workstations und 8 Linux Workstations.
Ich habe einen LDAP Server installiert der den PDC und die Linux Clients authentifiziert. Das läuft sehr gut. Das Anlegen eines Users wird über ein Script erledigt.
Der Benutzer bekommt dann einen SAMBA Account, einen Linux Account und eine Mailalias angelegt.
Das funktioniert seit 4 Monaten sehr gut und unproblematisch. Einen backup LDAP Server, der über LDIFF synchronisiert wird richten wir gerade ein.
Meine Empfehlung also LDAP !
Ciao
Matze
ich habe hier ein ähnliches, wenn auch im Vergleich zu deinem mikroskopisches Setup. Wir verwenden 1 SAMBA Debian Sarge als PDC, einen WIndows 2003 mit ADS, 6 Windows Workstations und 8 Linux Workstations.
Ich habe einen LDAP Server installiert der den PDC und die Linux Clients authentifiziert. Das läuft sehr gut. Das Anlegen eines Users wird über ein Script erledigt.
Der Benutzer bekommt dann einen SAMBA Account, einen Linux Account und eine Mailalias angelegt.
Das funktioniert seit 4 Monaten sehr gut und unproblematisch. Einen backup LDAP Server, der über LDIFF synchronisiert wird richten wir gerade ein.
Meine Empfehlung also LDAP !
Ciao
Matze