linux – 替换NIS / YP

我正在为之工作的公司正在着手用LDAP替换当前开发的NIS / YP结构.

我们已经为Windows内部安装了AD,并且想考虑使用AD系统. AD人员相当严格,不会支持大量修改.

我们需要更换包括支持NIS / YP套件的全部功能包括网络组,特定用户用户组的特定服务器的登录限制,* nix和Windows环境之间的一致密码等.
我们的环境是Linux(suse,RH,Debian),Sun,IBM,HP和MPRAS以及NETAPP的混合体.因此,无论我们使用什么,都必须完全包容所有环境.

我们同样看过,但我们的管理层希望与其他方案进行比较.

我应该关注哪些其他事情以及您对替代方案的评估是什么?

谢谢

解决方法

微软曾经有一些名为Services For Unix的东西(它仍然存在,但名称不同:它现在是“基于UNIX的应用程序的子系统(SUA)”) – 其中包含的功能包括AD-to-NIS网关,允许您要创建一个有效从属于您的AD域的NIS域.
这可能是你阻力最小的路径,因为你的unix环境是异构的 – 任何理解NIS的东西都能理解MS NIS服务器,因为就你的unix系统而言,它仍然只是一个普通的旧NIS服务器.

另一个选项是pam_ldapd(或pam_ldap nss_ldap) – 这将直接查询您的AD服务器&远离NIS的一些限制,但我不知道网络组的支持有多好(例如,我知道pam_ldap nss_ldap在FreeBSD上没有工作的netgroup支持).

相关文章

文件查找(find) 1 find 简单的说,就是实时查找指定的内容或条件。特点:最新、最快、最准确。 用法:...
非交互式添加分区 方法一 添加/deb/sdb 下的分区,其实位置为1到1000M,第二个分区位置为1001至3000M,...
编译安装httpd 1 去官网下载源码包 为避免非法软件,一定要去官网下载http://www.apache.org httpd-2.4...
gdisk用法 gdisk - InteractiveGUIDpartitiontable (GPT) manipulator GPTfdisk (akagdisk) isatext-mo...
1 一定用快捷键 这里简单的说下几个常用的快捷按键。 1.1 移动光标快捷键 Crtl + a 光标回到命令行...
bash shell中测试命令 test命令提供了if-than语句中测试不同条件的途径。如果test命令中列出的条件成立...