Ubuntu가 여러 OS의 도메인 컨트롤러 역할을 할 수 있습니까?

Ubuntu가 여러 OS의 도메인 컨트롤러 역할을 할 수 있습니까?

Microsoft 사용을 제거하기 위해 몇 가지 옵션을 테스트하기 위해 교회에 Ubuntu 서버를 설치하고 싶습니다. 일부 PC는 Windows XP를 사용하고 일부는 Ubuntu를 사용합니다.

모든 사용자 계정이 Windows 또는 Ubuntu 데스크탑에 로그온할 수 있도록 Ubuntu 서버를 도메인 컨트롤러로 사용하고 싶습니다.

이것이 가능한가?

서버에서 계정을 관리할 수도 있나요? (예: 추가, 제거, 수정)

답변1

사용해야 하는 Ubuntu 버전에 따라 다릅니다.

Samba 버전이 정말 중요합니다.

Active Directory의 구성원이 되려면 Samba 설명서에 설명된 대로 서버에 가입해야 합니다. 그런 다음 Google에서는 구성원 서버가 되거나 ADS에서 해당 데이터를 복제한 다음 smb.conf를 독립 실행형으로 재구성하는 방법을 알아봅니다.

Windows Active Directory(또는 NT4 서버용 도메인) 없이 이를 수행하려면 확실하지 않은 경우 마법사를 사용하여 서버를 생성하거나 요구 사항에 맞게 도움말/문서의 샘플 smb.conf를 편집하십시오(독립형 서버 모드라고도 함).

서비스에 LDAP 또는 NIS를 사용합니다. (어떤 설정 방법을 선택하느냐에 따라 다름)


Zentyal 에는 살펴볼 가치가 있는 서버 소프트웨어(이전에 EBOX로 알려진 Ubuntu 기반)가 있습니다 .

어쩌면 어느 쪽이 막히면 항상 Google에 먼저 문의한 다음 Ubuntu 커뮤니티에 문의하세요. 이렇게 하면 시간을 절약할 수 있을 뿐만 아니라, 먼저 조사해 본다면 더 빨리 도움을 받을 가능성이 더 높다고 확신할 수 있습니다.

어쨌든 클라이언트 컴퓨터 및 서버의 경우(사용하려는 OS에 따라 "내 개인적인 경험만을 바탕으로 한" 목록은 다음과 같습니다). 보증, 보증이 제공되지 않으며 내 경험을 참조하는 데 적합할 수 있지만 Linux/Ubuntu/Samba에서 상황이 빠르게 변하기 때문에 목적으로는 적합하지 않습니다.

제가 언급한 목록은 다음과 같습니다.

NT 기반 Windows 버전

• Windows XP Professional/Media Center 에디션
⠀•(네트워크 연결을 위한 양방향 작동, 홈 에디션은 서버 연결을 수행하지 않음)

• Windows 7/Vista
⠀•(두 가지 방식으로 모두 작동할 수 있지만 독립 실행형을 제대로 사용하려면 레지스트리 변경이 필요하지만 OS의 보안이 약간 약화될 수 있습니다.)

• Windows Server 2008 & 2008 R2
⠀•(해당 도메인에 가입하고 ADS @where available@을 복제한 다음 smb.conf를 사용하여 독립 실행형으로 재구성하여 가입을 해제합니다. @는 samba@에 대한 bdc로 사용할 수 없습니다. 마지막으로 확인한 이후 변경되었지만 제가 아는 한에는 그럴 수 없습니다.)

• Windows Server 2003
⠀•(Windows Server 2008과 동일하게 수행할 수 있지만 XP와 동일한 코드 기반이므로 두 가지 방법 중 하나를 결합할 수 있음)

• Windows 2000 Server
⠀•(독립형은 2000 Active Directory와 거의 동일함)

• Windows 2000 Pro
⠀• (두 가지 모두 가입할 수 있지만 최신 ADS 버전이 호환 모드에 있어야 한다고 생각합니다 @때때로 안전하지 않은 것으로 설명됨@)

• Windows NT 4.5 Back Office(업그레이드 디스크, 기술적으로 완전한 독립 실행형 OS는 아님)
⠀•(Active Directory는 없지만 ADS가 탄생하기 전에 "Back Office"라는 서비스를 사용했습니다. 이 참조를 다음과 동일하게 사용하십시오. NT 4 서버)

• Windows NT 4
⠀•(독립형 방법만 해당, 내가 아는 한 nt4에는 ADS가 없음)

• Windows nt 4 서버
⠀• (위와 동일하지만 Ubuntu를 nt4 도메인에 가입하고 원하는 경우 Ubuntu를 PDC로 설정하고 NT4를 BDC로 설정할 수 있습니다)

• Windows NT 3.x(서버)
⠀• (독립형만 해당, Ubuntu에 대한 PDC가 될 수 있는지 여부는 알 수 없음, 나이 때문에 Ubuntu에 대한 BDC인 것 같습니다)

• 이전 버전의 Windows NT
⠀• (당신이 그것을 사용하고 있는지 의심스럽고 관련이 없다고 생각할 것입니다)

NT 기반이 아닌 Windows 버전

• Windows Milennium Edition
⠀•(직접 도메인 연결은 없지만 프로필 및 원격 공유에 로그온을 사용할 수 있지만 내가 아는 한 로그온은 일반 텍스트로 레지스트리에 있으므로 보안되지 않습니다.

• Windows 98 & 98 SE
⠀• (밀레니엄 에디션과 동일)

• Windows 95
⠀• (밀레니엄 에디션과 동일)

• 작업 그룹용 Windows 3.1.1
⠀•(기술적으로 OS는 아니지만 Novell Netware와 같은 네트워크 어댑터 추가 기능과 함께 사용되는 경우 Ubuntu 또는 Suse 소프트웨어와 동등한 소프트웨어가 필요한 경우 공유용으로만 연결할 수 있음)

• Windows 3.1
⠀• (Windows 3.1.1과 동일)

3.1보다 이전의 비NT 기반 OS-(내 생각엔 당신과 별로 관련이 없을 것 같습니다)

답변2

Ubuntu는 Samba를 통해 Windows 호스트의 "도메인 컨트롤러"가 될 수 있습니다. 이것은 확실히 XP에서 작동합니다. 최신 클라이언트 OS의 경우 삼바 버전은 최신 Windows 서버에 비해 약간의 제한이 있을 수 있습니다. 온라인에서 튜토리얼을 쉽게 찾을 수 있습니다. 그렇지 않다면 다른 질문을 하십시오.

Ubuntu 서버가 Linux(Ubuntu 포함) 클라이언트용 Windows 도메인 컨트롤러와 유사한 기능을 제공할 수 있는 방법에는 여러 가지 옵션이 있습니다. 이 인프라가 이미 설정되어 있는 경우 한 가지 옵션은 Samba입니다. 다른 옵션은 NIS 또는 LDAP입니다. 설정의 이 부분은 다양한 옵션이 있기 때문에 더욱 정교해집니다. 다시 한 번 귀하의 사용 사례에 적합한 튜토리얼을 찾는 것이 좋습니다.

Samba는 UNIX 시스템 계정(일반 Ubuntu 계정)으로 작업할 수 있습니다. 기술적으로 Samba 비밀번호와 UNIX 비밀번호는 동일하지 않습니다. 그러나 일반적인 설정에서는 하나의 비밀번호를 변경하면 다른 비밀번호도 자동으로 변경되어 항상 일치합니다.

계정 관리는 항상 서버에서 이루어집니다.

관련 정보