PGina - альтернатива Active Directory аутентификации в windows для гетерогенных сетей

Коллеги пишут нам о полезных программах -  собственно, почему бы и нет?!

Общеизвестно, что с древнейших времен не только юзеры, но и сисадмины локалхостов, да что тут говорить, даже матерые ветераны страдали.

PGina - альтернатива Active Directory аутентификации в windows для гетерогенных сетей Active Directory, Ldap, Аутентификация, Авторизация, Windows, Open Source

В сети за много лет накопилось огромное количество свидетельств поиска страждущими способов добавления компьютеров с урезанными версиями Windows (Home, Starter и т.п.) в домен Active Directory. Большая часть свидетельств содержит сведения о том, что страждущие так и не обрели желаемого, обломались и продолжали пребывать в унынии и страдании.


В то время как выход есть, и он прекрасен и прост. Много лет существует и развивается незаслуженно малоизвестный, но прекрасный свободный проект pGina, который позволяет легко организовать, по крайней мере, часть нужного, а именно аутентификацию.


С одной стороны это решение не может претендовать на полноценный клиент для AD, про групповые политики и другие радости вам придется забыть. Но пользователей оно аутентифицирует на ура и с минимальными трудозатратами.


С другой стороны этот проект позволяет совсем избавиться от AD, и даже про samba не вспоминать, потому что ежели кроме аутентификации ничего не нужно, то настроить сервис можно даже на OpenLDAP с минимумом телодвижений. Что для людей, у которых преимущественно *NIXы всякие да радиусы с такаксами, а Windows мало и спорадически,  может быть очень и очень приятственно.


Ну вот засим и все. Настройка и сопровождение никаких проблем и хлопот не сулят, поэтому откланиваюсь, до новых встреч.

Лига Сисадминов

1.5K постов17.6K подписчик

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
4
Автор поста оценил этот комментарий

Блядь. А НАХУЯ мне в  AD машина, которой я не могу рулить с помощью GPO?


Вы вообще так-то не путайте службу каталогов LDAP (часть функций которой несет AD в домене) и службу аутентификации (NTLM или Kerberos) и Samba, которая вообще-то протокол доступа к файловым ресурсам, клон CIFS...


Понаберут админов...

раскрыть ветку (16)
4
Автор поста оценил этот комментарий
Самба в качестве контроллера работает, а протокол доступа к файлам - smb. Ldap - это вообще протокол, служба каталогов микрософта - ad ds.
Понабрали админов, терминов не знают...
раскрыть ветку (12)
Автор поста оценил этот комментарий

О, красноглазики подтянулись.


Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS.


Common Internet File System, Единая Файловая Система Интернета) — сетевой протокол прикладного уровня для удалённого доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия. Является первой версией протокола SMB (Server Message Block).


Протокол LDAP (Lightweight Directory Access Protocol, упрощенный протокол доступа к каталогу) — бинарный клиент-серверный протокол прикладного уровня, предназначенный для доступа к распределенной службе каталогов через Интернет. Этот протокол может использоваться как в качестве шлюза к любым X.500-совместимым каталогам так и в качестве основного сервиса каталогов. Спецификация текущей версии (LDAP v3) приведена в RFC 4510.


Учи матчасть, студент,  пока мне не лень сюда вики пастить.

раскрыть ветку (11)
3
Автор поста оценил этот комментарий

Дальше что? ты мои слова подтвердил)))))

ну или хотя бы аргументируй свой копи\паст с пикиведии и в чем я не прав)

2
Автор поста оценил этот комментарий

и че вы друг другу перепечатывпете вики? самба с 4 версии эмулирует работу ms ad. как линукс админ готов признать, что у ms есть два продукта, до которых далеко конкурентам это AD и exchange. самба в качестве ad

всетаки херово работает когжа пользователей больше 100

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

Кста,а что вам в опенсорсе почтовом не хватает до эксченжа? мне постольку\поскольку календарей, но всегда есть бесплатная зимбра опять же, правда у нее с кластерами хранилища проблема(беплатная не умеет) и на яве написана,а мы все знаем что ява=memoryleaks)

раскрыть ветку (5)
Автор поста оценил этот комментарий

Могу посоветовать own/nextcloud для шары календарей. Нормально работает с громоптицей. Но это ещё один сервис в плюс с общей нагрузке.

Автор поста оценил этот комментарий

начал писать большой коммент, но скажу проще, дохера чего есть из коробки, которое тупо работает без особых костылей, единственный минус, нет полноценного клиента под никсы

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Почему костылей? Ексченж из коробки тоже не подарок--юпн на домен добавь, домен обслуживаемый добавь, политику адресов поправь, урлы на коннекторах поправь, коннектор отправки сделай, сертификаты навесь, автодискавери проверь и прочее. Это настройка,не более. Да, у опенсорса может её поболее будет ( ежи сделай, схему придумай настрой, опенлдап в кластер собери, хранилища настрой, фильтры на них челевечские для пользунов сделай, подними вер-интерфейс и прочее прочее прочее), но увы. Почитайте стоимость покупки мс и покупки цента/деба/сьюза.
раскрыть ветку (2)
Автор поста оценил этот комментарий

да знаю я про стоимость, но последнее время работаю в компаниях, где стоимость продуктов ms далеко не самые большие it затраты, плюс к тому найти виндового админа с сертификатами сейчас проще, чем человека хоть как то знающего никсы. Проблема опен сорс в том, что на покупке вы экономите, но больше вкладываете в сопровождение. Надо уметь искать золотую середину.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Если не госуха, возьмите к себе))))
1
Автор поста оценил этот комментарий

Зачем перепечатывать вики, если знаешь о чем говоришь и с чем работаешь?)

Автор поста оценил этот комментарий

А Шарик? Линк тот же? Чот я не припомню полновесных аналогов им...

Автор поста оценил этот комментарий

Уф. Не, ребята,  я не готов. Миримся. Я тоже знаю get-apt, configure и make. Я даже признаюсь публично, что Kerberos - это боль, страх и ужас любого админа MS, и я его искренне ненавижу.


Но я уже стар, чтобы вести религиозные войны во славу Гейтса против Торвальдса )


Хорошо, что хотя бы изначально мы поняли, о чем говорим )


Хотя ТСу мы ни хрена не помогли, судя по всему, а только больше запутали..

Автор поста оценил этот комментарий

Что там где напутано? Вот Samba, например, протокол, клон или программный пакет?

Протокол чего? RFC Есть? Клон чего? Для чего? У меня теперь столько вопросов.

раскрыть ветку (2)
Автор поста оценил этот комментарий

по самбе человек попутал, так как видать не знает что четвертая самба может эмулировать ад. по остальному все верно, данное приложение по сути бесполезно, так как в малых сетях можно тупо локальных пользователей завести, а в крупных отказ от групповых политик есть большая глупость. это как админить 100+ хостов без использования аркестрации

раскрыть ветку (1)
Автор поста оценил этот комментарий

Напротив очень полезно и прекрасно, и как выше написал, незаслуженно малоизвестно.

Многие коллеги, к сожалению, считают свой опыт единственно верным, отвергают вещи, которые в него не вписываются. А на практике встречаются условия, где тот самый опыт может быть совершенно неприменим, просто задачи и обстоятельства совершенно другие.

Я упоминаний про pGina в русскоязычных ресурсах почти не видел, пара статей есть почти десятилетней давности. Обсуждений вообще нигде никаких. А он хорош и кейсов для применения валом.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку