Estoy buscando una buena alternativa de código abierto al directorio activo que pueda manejar:
- Autorización / Autenticación
- Política de grupo
- Replicación y monitoreo de confianza
Además, ¿existen sistemas consolidados que manejen estas responsabilidades?
Editar: dado que muchos han pedido más detalles, estoy tratando de ofrecer un servicio que establezca una infraestructura para organizaciones, configuraciones de hardware / software, en este momento estoy mirando una pila de Linux, tanto computadoras de escritorio como servidores, sin embargo, una pila híbrida es posible, y estoy investigando alternativas.
Respuestas:
FreeIPA es un proyecto que tiene como objetivo replicar gran parte de la funcionalidad proporcionada por Active Directory.
www.freeipa.org
fuente
Samba puede hacer algunas de las cosas que puede hacer AD, pero no estoy seguro de que lo llame una alternativa completa. Eche un vistazo a esta introducción de Samba para ver si se ajusta a sus necesidades.
fuente
Yo uso GoSa como mi servidor AD:
GOsa² proporciona un potente marco GPL para administrar cuentas y sistemas en bases de datos LDAP. El uso de GOsa² permite a los administradores del sistema administrar fácilmente usuarios y grupos, clientes gordos y delgados, aplicaciones, teléfonos y faxes, listas de distribución de correo y muchos otros parámetros. Junto con FAI (Instalación totalmente automática), GOsa² permite la instalación altamente automatizada de sistemas preconfigurados. Por lo tanto, GOsa² proporciona un único punto de administración basado en LDAP para entornos grandes y pequeños, lo que hace que la administración de usuarios y sistemas y todos los parámetros relacionados sean manejables y fáciles.
Más información en https://oss.gonicus.de/labs/gosa/
fuente
No existe una alternativa de código abierto que sea similar a la funcionalidad de Active Directory, a partir de 2009 de todos modos.
Como MrDenny comentó sobre su pregunta: si necesita todo eso, solo use Active Directory, suponiendo que está apoyando a los clientes de Windows.
fuente
Creo que podría echar un vistazo al servidor de código abierto Apache Directory LDAP v3 compatible con http://directory.apache.org
fuente
Si se trata de sistemas Windows, no creo que haya un marco completo. En el mundo de Unix, algunos proyectos intentan cubrir la mayor parte utilizando LDAP, NIS, PAM, árboles NFS / AFS y algunas herramientas de aprovisionamiento.
Mira en el Proyecto Athena y Andrew, por ejemplo.
Algunos proyectos como OpenSSO respaldarán algunos de los aspectos de la política, pero están optimizados para aplicaciones.
fuente
Como aún no se mencionó, ¿ 389 Directory Server sería una alternativa?
fuente
No existe una alternativa de código abierto que pueda hacer todo eso. Samba puede hacer un subconjunto útil. ¿Porque lo preguntas?
fuente
Samba 4 , que todavía es beta, pretende ser una alternativa sólida a AD.
fuente
Si está buscando algo en el ámbito de SOHO, entonces "SME Server" puede ser el truco.
http://wiki.contribs.org
Recientemente lo encontré y he estado jugando con él en una caja de prueba. Parece bastante sólido
Se encargará de todas las cosas normales; intercambio de archivos / impresiones, web, correo electrónico y NAT.
También actuará como un antiguo PDC de estilo NT.
Una buena revisión se puede encontrar aquí http://www.theregister.co.uk/2010/11/17/review_sme_server/
fuente
LDAP le proporcionará una alternativa de directorio activo, sin embargo, actualmente no hay una alternativa para la Política de grupo que he encontrado. Sé que alguien más había dicho que opensso lo hará en el futuro, y he oído lo mismo sobre Samba. Como dije, aunque actualmente no hay un reemplazo de la Política de grupo. Si encuentras uno, no dudes en compartirlo.
fuente
El servicio LDS (Lightweight Directory Service) en Server 2008 es básicamente el mismo motor de replicación que AD usa y puede configurar usuarios y grupos dentro de la instancia para fines de autenticación y autorización. Simplemente agréguelo como rol del administrador del servidor después de instalar el sistema operativo.
fuente
¿Has mirado en el servidor de Resara? Es un PDC de Active Directory de código abierto y un servidor de archivos basado en samba4. http://www.resara.org
fuente