GNU/Linux >> Tutoriels Linux >  >> Linux

Alternatives à Kerberos pour un accès au serveur sans mot de passe

Solution 1 :

Kerberos est la meilleure option pour cela. Est pris en charge dans presque toutes les distributions de Linux, Windows depuis 2000 et Mac depuis 10.2. Il est relativement simple à configurer si vous disposez déjà d'une infrastructure de domaine Windows existante. Si c'est le cas, recherchez simplement sur Google le nom et la version de votre distribution et "kerberize".

Solution 2 :

Kerberos est la meilleure option, mais vous ne voulez probablement pas le configurer à la main. Il comporte de nombreuses pièces mobiles et il est facile de se tromper.

Au lieu de cela, vous devez configurer un domaine et joindre tous les ordinateurs au domaine.

Vous avez trois options pour configurer un domaine pour cet environnement :

  • FreeIPA. Ceci est bien pris en charge sous Linux, en particulier les distributions dérivées de Red Hat, bien qu'il soit également disponible dans d'autres distributions. C'est votre meilleur choix si tous ou presque tous les ordinateurs fonctionnent sous Linux; et les quelques ordinateurs Windows peuvent être amenés à rejoindre le domaine avec un peu de travail.
  • Active Directory. Le vénérable contrôleur de domaine basé sur Windows, qui est votre meilleur choix si la plupart des ordinateurs exécutent Windows.
  • Les deux FreeIPA et Active Directory. Si vous avez un environnement mixte, vous souhaiterez peut-être exécuter FreeIPA pour gérer vos systèmes Linux et Active Directory pour gérer vos systèmes Windows, avec des approbations inter-domaines appropriées entre eux.
  • Samba 4 prétendant être Active Directory. Vous le verrez souvent dans des environnements mixtes ou dans des endroits où quelqu'un n'a pas approuvé le budget d'une licence Windows pour configurer AD. Il doit être évalué avec soin car il peut ne pas prendre en charge toutes les fonctionnalités des niveaux fonctionnels AD modernes.

Dans tous les cas, Kerberos sera utilisé en dessous; mais vous n'avez généralement pas à vous soucier des détails, car ils sont gérés pour vous.


Linux
  1. 6 meilleures alternatives de putty gratuites pour les clients SSH sous Windows

  2. Rechercher les mises à jour Windows dans Windows Server 2016 et 2019

  3. Activation de TLS 1.2 sur un serveur Windows

  4. Installer Nginx sur Windows

  5. Connexions Windows lentes

Serveur de surveillance Graylog sur Ubuntu Linux pour la surveillance du serveur/des services

Comment :configurer Active Directory dans Windows Server 2012

Comment :joindre un serveur Windows 2012 à un domaine

Installer les services de domaine Active Directory sur Windows Server 2008 R2 Entreprise 64 bits

Installer Active Directory sur Windows Server 2012

Comment créer un contrôleur de domaine sous Linux pour AD