PGina - альтернатива Active Directory аутентификации в windows для гетерогенных сетей

Коллеги пишут нам о полезных программах -  собственно, почему бы и нет?!

Общеизвестно, что с древнейших времен не только юзеры, но и сисадмины локалхостов, да что тут говорить, даже матерые ветераны страдали.

PGina - альтернатива Active Directory аутентификации в windows для гетерогенных сетей Active Directory, Ldap, Аутентификация, Авторизация, Windows, Open Source

В сети за много лет накопилось огромное количество свидетельств поиска страждущими способов добавления компьютеров с урезанными версиями Windows (Home, Starter и т.п.) в домен Active Directory. Большая часть свидетельств содержит сведения о том, что страждущие так и не обрели желаемого, обломались и продолжали пребывать в унынии и страдании.


В то время как выход есть, и он прекрасен и прост. Много лет существует и развивается незаслуженно малоизвестный, но прекрасный свободный проект pGina, который позволяет легко организовать, по крайней мере, часть нужного, а именно аутентификацию.


С одной стороны это решение не может претендовать на полноценный клиент для AD, про групповые политики и другие радости вам придется забыть. Но пользователей оно аутентифицирует на ура и с минимальными трудозатратами.


С другой стороны этот проект позволяет совсем избавиться от AD, и даже про samba не вспоминать, потому что ежели кроме аутентификации ничего не нужно, то настроить сервис можно даже на OpenLDAP с минимумом телодвижений. Что для людей, у которых преимущественно *NIXы всякие да радиусы с такаксами, а Windows мало и спорадически,  может быть очень и очень приятственно.


Ну вот засим и все. Настройка и сопровождение никаких проблем и хлопот не сулят, поэтому откланиваюсь, до новых встреч.

Лига Сисадминов

1.5K пост17.5K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
4
DELETED
Автор поста оценил этот комментарий

Если вам от АД нужна только аутентификация, то зачем вам вообще АД?.. Раздать юзерам права на локальных машинах?

раскрыть ветку (5)
3
Автор поста оценил этот комментарий

Зачем вообще все, когда можно все не так? Объясните преимущества локальной аутентификации над централизованной, отказоустойчивость при неработающей сети? Побегать поудалять аккаунты для наработки рабочих часов при чьем-то увольнении? Деньги от лицензирования без АД опять же не попилить.

раскрыть ветку (2)
2
DELETED
Автор поста оценил этот комментарий

Я вообще не понял, о чем вы. Вы, видимо, тоже не очень поняли, о чем это я. Я говорю, что АД это не только аутентификация, а если вам нужна ТОЛЬКО аутентификация - что собственно и представляет собой решение из поста, то я не очень понимаю зачем вам вообще АД нужно - для какой-то нишевой задачки вроде "как мне сделать каждому юзеру учетку на его компе"?.. Обычно перед сисадмином стоит ряд задачек в этой области, например, права доступа на основе учетной записи, шары, политики в зависимости от OU или членства в группах, скрипты всяко-разные. Ведь ничего из этого указанный сервис предоставить, по идее, не могет.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Уважаемый, простите за некрокоментарий, но вот у меня есть проблемка - как управлять десятком компов в сети, если они имеют только локальные учётки, но распределены территориально. Заводить AD для десяти компов (три из которых хомяки) считаю нецелесообразным и даже вредным. Всякие VNC это полезно, но не всё - не всегда можно оторвать юзера от работы, а хочется в оснастки попасть (службы, принтеры, события) а так же в удалённый реестр. Если я правильно понял, это решение позволяет такие вещи, правильно @ventricola ?

Автор поста оценил этот комментарий

Есть такая компания, на "Я" начинается на "ндекс" заканчивается. Ну вот там дажи макбуки которые сотрудникам выдаются включены в домен. Просто потомучто АД от МС - это вполне себе законченное решение не требующее никаких костылей и которое применимо к разным ОС.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Честно говоря, у нас макбуки тоже включены в домен, и таки как раз для аутентификации и мониторинга. Но это не означает, что АД нам нужно только для аутентификации и мониторинга.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку