linux – 替换NIS / YP

我正在为之工作的公司正在着手用LDAP替换当前开发的NIS / YP结构.

我们已经为Windows内部安装了AD,并且想考虑使用AD系统. AD人员相当严格,不会支持大量修改.

我们需要更换包括支持NIS / YP套件的全部功能包括网络组,特定用户用户组的特定服务器的登录限制,* nix和Windows环境之间的一致密码等.
我们的环境是Linux(suse,RH,Debian),Sun,IBM,HP和MPRAS以及NETAPP的混合体.因此,无论我们使用什么,都必须完全包容所有环境.

我们同样看过,但我们的管理层希望与其他方案进行比较.

我应该关注哪些其他事情以及您对替代方案的评估是什么?

谢谢

解决方法

微软曾经有一些名为Services For Unix的东西(它仍然存在,但名称不同:它现在是“基于UNIX的应用程序的子系统(SUA)”) – 其中包含的功能包括AD-to-NIS网关,允许您要创建一个有效从属于您的AD域的NIS域.
这可能是你阻力最小的路径,因为你的unix环境是异构的 – 任何理解NIS的东西都能理解MS NIS服务器,因为就你的unix系统而言,它仍然只是一个普通的旧NIS服务器.

一个选项是pam_ldapd(或pam_ldap nss_ldap) – 这将直接查询您的AD服务器&远离NIS的一些限制,但我不知道网络组的支持有多好(例如,我知道pam_ldap nss_ldap在FreeBSD上没有工作的netgroup支持).

相关文章

/etc/sysctl.conf这个目录主要是配置一些系统信息,/etc/sys...
1.作用 useradd或adduser命令用来建立用户帐号和创建用户的起...
它们都是多模式编辑器,不同的是vim 是vi的升级版本,它不仅...
不管是我们在安装软件还是监测软件的使用性能,我们都要随时...
装好Tomcat7后,发现除了本机能访问外界访问不了,岂有此理。...
修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,...