Otázka :Mám k integraci svého systému Oracle Linux s Active Directory použít SSSD nebo Sambu a Winbind?
Všechny podporované verze Oracle Linux poskytují SSSD i Samba s Winbind.
SSSD:
- nepodporuje NTLM, ale NTLM je nezabezpečený a zastaralý
- je jednodušší na instalaci (lze automaticky konfigurovat pomocí realmd)
- dělá více než jen Active Directory (např. LDAP)
Samba/Winbind:
- je těžší zajistit kvůli podpoře NTLM.
- nepodporuje stárnutí a úklid AD DNS (tj. zjišťování, zda záznamy DNS pro servery byly odstraněny nebo aktualizovány)
- Od Oracle Linux 7 je preferovaným nástrojem SSSD, ačkoli Samba a Winbind zůstávají plně podporovány.
Použití SSSD pro Active Directory je popsáno zde:
Jak integrovat systém CentOS/RHEL do AD domény s LDAP/Kerberos/SSSD
Uživatelé služby Active Directory se nemohou přihlásit přes SSH pomocí SSSD a dostává se jim „Povolení odepřeno, zkuste to znovu“ [CentOS/RHEL]
Po integraci do domény Active Directory (AD) nelze ssh na server [CentOS/RHEL 7]
-
Jak změnit výchozí adresář protokolu (/var/log) v Rsyslog pro CentOS/RHEL 6,7
-
Jak se připojit k doméně Active Directory pomocí Realmd (nakonfigurujte CentOS/RHEL 7 jako klienta Active Directory)
-
Účet Windows Active Directory zobrazuje nekonzistentní UID/GID v různých klientech Linux SSSD (CentOS/RHEL)