web-dev-qa-db-ja.com

ドメインに参加せずにActive DirectoryでLinux認証

Win 2008 ADベースのネットワークがあります。デュアルブートWin/Linuxでいくつかのボックスをセットアップしたいと思います。 Linuxで既存のADを使用してユーザーを認証するにはどうすればよいですか?

すべてのソリューション-私はまだ見つけました-Linuxボックスをドメインに参加させます。これは、デュアルブートでクライアントのnetbios名が同じ場合の問題だと思います。ドメインに参加しなくても可能性はありますか?

ホームディレクトリはnfs4サーバー(linux)上にある必要があるため、Kerberosが必要です。

どのソリューションが可能で、どれが最も安定していますか?

アドバイスをありがとう!

セップホフバウアー

5
Sepp Hofbauer

Linuxでユーザーのローカルアカウントを作成し、Kerberosから認証することができます。ユーザーがLinuxにログインすると、ADからkerberosチケットが取得されます。ドメインに参加する必要はありません。

1
Ian

Kerberosを使用せずにLDAPのみを使用してAD認証を使用できます。ここを参照してください: http://htfdidt.blogspot.ca/2014_06_01_archive.html

0
Python Novice