Я знаю, что это не так ... но
Можно ли использовать AD перед Samba для наших ПК-клиентов, чтобы учетные записи пользователей находились в Samba / Open LDAP.
Управлять нашим парком компьютеров с Windows становится все труднее и труднее с помощью только Samba v3 - пока не появится Samba v4, было бы здорово, если бы мы могли использовать Active Directory, но сохраняли учетные записи в Samba / Open LDAP.
ПК с Windows составляют меньшинство в нашей организации, и Samaba / Open LDAP используются практически для каждой службы (Zimbra / RADIUS / Intranet / SAN / Printing / ...), поэтому он должен оставаться окончательным источником учетной записи. В любом случае, это, вероятно, невозможно, но я подумал, что все равно попрошу идеи.
На самом деле у меня нет опыта в этом, но мне кажется, что технически возможно создать лес Active Directory для присоединения компьютеров, сохранив при этом возможность входа в систему с существующими учетными записями домена Samba. Их ключом является создание доверительных отношений в стиле NT 4 между доменом Samba и доменом Active Directory (либо двусторонним, либо с доменом AD, доверяющим домену Samba в одностороннем порядке), чтобы позволить существующим учетным записям пользователей домена Samba войдите на эти компьютеры.
Это должен быть прозрачный процесс для пользователей. Вы сможете добавлять компьютеры в домен AD на досуге.
Основные проблемы, которые, как мне кажется, могут возникнуть во время создания доверия, - это хорошее разрешение имен NetBIOS. Я бы запустил WINS-сервер либо на контроллерах домена Samba, либо на контроллерах домена Windows, и чтобы клиентский и серверный компьютеры регистрировались сами. Это должно избавить от множества проблем с разрешением имен, борющихся с изжогой.
Вы можете поделиться какими-нибудь заметками из пробной версии?
--------- Обновление1
@ независимо от того, проголосовал ли мой-ответ, будь то бот или человек,
Могу я спросить, почему мои вопросы были отклонены? Без комментариев / необъяснимых, то есть необоснованных, отрицает оказание услуг и дискредитирует сообщество serverfault.com