CENTOS能建立網域嗎?
讓WINDOWS系統加入到Linux系統的網域
用途:控制USER端WINDOWS系統的帳密權限
或其他Linux系統的也行,最主要想把WINDOWS AD廢掉
老闆不想年年付錢給微軟,稿的成才有籌碼跟老闆談加薪
以下為個人建議....
除非你打算在這家公司一直待下去,不然不要為了自己的加薪,搞一些有的沒的。
您的這個計劃初期看起來幫公司省錢了沒錯,你最後可能也成功的加了薪;但老板不知道的是:日後人工維護除錯要花比較多的的時間,隱形的成本沒算進去;萬一你自己最後搞的煩了,屁股拍拍離職了,有留文件還好,不然公司可能不容易找到人來維護....
最近新進一家公司任職,這是我開始工作以來資訊人員最少的一家公司,直屬主管第一天就跟我說:公司是肯在花錢在資訊軟硬體上投資的,但千萬不要只是因為你想學,而是要對公司實際上有幫助。我聽了就在想,之前的資訊人員是給這家公司挖了多少坑呀?這老板的心理陰影面積那麼大!!
linux要用samba這個套件來處理建立網域這個問題
帳號要用到ldap相關套件 ex:openladp
可不可以建,答案是可以
但敢不敢在正式環境使用,我的話是不敢,我也問過資訊服務廠商有沒有聽說
過用其他方式可以達到windows AD的功能是真的跑在正式環境的
得到回覆也是沒有
以上資訊供參考...
如果目的是節省費用,應該看看貴司建立AD的目的是甚麼
建立AD最指要的目的只是控管USER登入到FileServer以及EasyFlow GP系統的權限而已
目前的作法是建立SAMBA SERVER在加入到WINDOWS AD裡面,控管帳號還是WINDOWS AD在控管
在想有沒有機會將AD廢掉改成OpenLDAP
Google EasyFlow GP應該有支援OpenLDAP,或是直接問窗口比較快。
SAMBA本來就支援OpenLDAP驗證的模組。
甚至有些防火牆vpn帳號也支援LDAP,其實應用很廣泛。
假設真的如願的,
那記得順便學會OpenLDAP的 主從建置,Master掛掉了怎麼把Slave切換為Master然後再建立一個新的Slave。
如果主從模式太困難,至少學會怎麼備份,透過備份還原到可以正常運作。過來人跟你說這些機制一定有。要不要花時間找資料學習而已。
然後時間久了,CentOS老了 要換新版了或者需要到另外一個品牌的Linux,Server也該換了,可能在想怎麼升級轉移,可能那時候已經到了不想繼續練功的年紀,反而變成燙手山芋。也許下一個承接的就打掉重練回到MS。