΢ÈíActive Directory£¨¼ò³ÆAD£©Óò×÷ΪWindows»·¾³ÏµĺËÐÄÉí·ÝÓë·ÃÎʹÜÀí½â¾ö·½°¸£¬³¤ÆÚÒÔÀ´ÔÚÆóÒµÖаçÑÝמÙ×ãÇáÖØµÄ½ÇÉ«
È»¶ø£¬Ëæ×ÅLinuxϵͳµÄ¹ã·ºÓ¦Óã¬ÌرðÊÇÔÚÔÆ¼ÆËã¡¢´óÊý¾Ý¡¢ÎïÁªÍøµÈÁìÓòµÄÐËÆð£¬ÈçºÎʵÏÖLinuxϵͳÓëADÓòµÄÎ޷켯³É£¬³ÉΪÁËÖÚ¶àÆóҵؽ´ý½â¾öµÄÎÊÌâ
±¾ÎĽ«´Ó¼¼Êõ¿ÉÐÐÐÔ¡¢Êµ¼ù°¸Àý¡¢°²È«²ßÂÔ¼°Î´À´Õ¹ÍûµÈά¶È£¬ÉîÈë̽ÌÖLinuxÓëADÓò¼¯³ÉµÄ±ØÒªÐÔÓëʵʩ·¾¶£¬Õ¹ÏÖÕâÒ»½â¾ö·½°¸ÎªÆóÒµIT¹ÜÀí´øÀ´µÄ¸ïÃüÐÔ±ä¸ï
Ò»¡¢LinuxÓëADÓò¼¯³ÉµÄ¼¼Êõ±³¾° 1.1 ADÓòµÄºËÐļÛÖµ Active DirectoryÊÇ΢ÈíÌṩµÄÒ»Ì×·Ö²¼Ê½Ä¿Â¼·þÎñ£¬Ëü²»½ö¹ÜÀíÓû§¡¢¼ÆËã»ú¡¢´òÓ¡»úµÈ×ÊÔ´£¬»¹¸ºÔðÉí·ÝÑéÖ¤¡¢·ÃÎÊ¿ØÖÆ¡¢²ßÂÔʵʩµÈ¹¦ÄÜ
ͨ¹ýAD£¬ÆóÒµ¿ÉÒÔÇáËÉʵÏÖ¿çÆ½Ì¨¡¢¿çµØÓòµÄ×ÊÔ´¹ÜÀíºÍ·ÃÎÊ¿ØÖÆ£¬¼«´óµØÌá¸ßÁ˹ÜÀíЧÂʺͰ²È«ÐÔ
1.2 LinuxϵͳµÄ¹ã·ºÓ¦ÓÃ Ëæ×Å¿ªÔ´¼¼ÊõµÄ·ÉËÙ·¢Õ¹£¬Linux²Ù×÷ϵͳƾ½èÆä¸ßÎȶ¨ÐÔ¡¢µÍ³É±¾¡¢Ç¿´óµÄÉçÇøÖ§³ÖµÈÓÅÊÆ£¬ÔÚ·þÎñÆ÷¡¢¿ª·¢»·¾³¡¢ÔƼÆËãÆ½Ì¨µÈ¶à¸öÁìÓòÕ¼¾ÝÁËÖØÒªµØÎ»
ÌØ±ðÊÇÔÚ´óÊý¾Ý´¦Àí¡¢Web·þÎñ¡¢ÈÝÆ÷»¯Ó¦Óõȷ½Ã棬LinuxÒѳÉΪ²»¿É»òȱµÄ»ù´¡ÉèÊ©
1.3 ¼¯³ÉÐèÇóµÄÆÈÇÐÐÔ Ãæ¶ÔLinuxϵͳµÄÆÕ¼°£¬ÈçºÎ½«ÕâЩ·ÇWindowsϵͳÄÉÈëADÓòµÄͳһ¹ÜÀí¿ò¼ÜÏ£¬³ÉΪÆóÒµIT²¿ÃÅÃæÁÙµÄÖØ´óÌôÕ½
¼¯³ÉºóµÄºÃ´¦ÏÔ¶øÒ×¼û£ºÍ³Ò»Éí·ÝÈÏÖ¤¡¢µ¥µãµÇ¼£¨SSO£©¡¢²ßÂÔÒ»ÖÂÐÔÖ´Ðеȣ¬½«¼«´óÌáÉý¹ÜÀíЧÂÊ£¬½µµÍÔËά³É±¾£¬Í¬Ê±ÔöÇ¿ÕûÌåϵͳµÄ°²È«ÐÔ
¶þ¡¢LinuxÓëADÓò¼¯³ÉµÄ¼¼ÊõʵÏÖ 2.1 ¹Ø¼ü¼¼Êõ½âÎö - SSSD£¨System Security Services Daemon£©£ºSSSDÊÇÒ»¸öÓÃÓÚÌṩÉí·ÝÑéÖ¤¡¢ÊÚȨºÍ»á»°¹ÜÀíµÄÊØ»¤½ø³Ì£¬ËüÖ§³Ö¶àÖÖºó¶Ë£¬°üÀ¨LDAP¡¢KerberosºÍActive Directory
ͨ¹ýÅäÖÃSSSD£¬LinuxϵͳÄܹ»Ê¹ÓÃADÖеÄÓû§ÐÅÏ¢½øÐеǼÈÏÖ¤
- KerberosÈÏÖ¤£ºKerberosÊÇÒ»ÖÖÍøÂçÈÏÖ¤ÐÒ飬ÓÃÓÚͨ¹ýÃÜÔ¿·½Ê½ÑéÖ¤Óû§Éí·Ý
ÔÚLinuxÓëAD¼¯³ÉÖУ¬Kerberos¸ºÔðÔÚ¿Í»§¶ËºÍAD·þÎñÆ÷Ö®¼ä½¨Á¢°²È«µÄÈÏ֤ͨµÀ£¬È·±£Êý¾Ý´«ÊäµÄ°²È«ÐÔ
- PAM£¨Pluggable Authentication Modules£©£ºPAMÊÇÒ»ÖÖÌṩÁé»îÉí·ÝÑéÖ¤»úÖÆµÄ¿ò¼Ü£¬ËüÔÊÐíLinuxϵͳ¸ù¾ÝÐèÒªµ÷Óò»Í¬µÄÈÏ֤ģ¿é
ͨ¹ýÅäÖÃPAMʹÓÃSSSD½øÐÐÉí·ÝÑéÖ¤£¬Linuxϵͳ¿ÉÒÔÎÞ·ì¶Ô½ÓAD
- NFS/CIFSÎļþ¹²Ïí£ºÎªÁËʵÏÖLinuxÓëWindowsϵͳ֮¼äµÄÎļþ¹²Ïí£¬NFS£¨ÍøÂçÎÄ