Open LDAP 上的群組原則

Open LDAP 上的群組原則

Windows 上的活動目錄可以為我們提供許多管理網路的可能性,例如群組原則。在我的公司,我們有Linux系統。我的問題是:

是否有任何基於 Linux 的應用程式或服務可以處理 Linux 上的活動目錄 GP 的角色,而不依賴發行版。

可以包含 Windows、Linux 和 Mac 的跨平台管理系統怎麼樣。

答案1

我不認為這是您正在尋找的群組策略,本身,而是對 (Linux) 電腦域進行集中管理。在這種情況下,您幾乎肯定在尋找自由IPA,或其 Red Hat Enterprise 同等版本,身分管理

答案2

我試著理解你的問題,如果我沒記錯的話你需要透過AD管理linux機器嗎?

如果是這種情況,有一個名為 SSSD 的工具,它可以檢索 Linux 的 AD GPO。該工具幾乎在所有 Linux 發行版中都可使用。您可以在 RedHat 網站上獲取有關 SSSD 的更多資訊。請參閱下面的連結。

你可以在這裡查看 ubuntu 的教學: SSSD 和活動目錄

如果您使用 opensuse,則可以使用 Yast 加入 AD。

如果您需要有關 Linux 上 GPO 的更多信息,您可以訪問群組原則物件存取控制

相關內容