Active Directory-támogatásActive Directory-támogatás

Tartalomjegyzék

12.1. Linux- és AD-környezetek integrálása
12.2. Háttérinformáció a linuxos AD-támogatáshoz
12.3. Linux-kliens beállítása Active Directoryhoz
12.4. Bejelentkezés egy AD-tartományba
12.5. Jelszavak módosítása

Az Active Directory* (AD) az LDAP-re, Kerberosra és más egyéb szolgáltatásokra épülő címtárszolgáltatás, amelyet a Microsoft Windows használ az erőforrások, szolgáltatások és emberek felügyeletéhez. Egy MS Windows hálózatban az AD biztosít információkat ezekről az objektumokról, az AD vezérli az elérhetőségüket és kényszeríti ki a különféle irányelveket. A SUSE Linux Enterprise® lehetővé teszi a meglévő AD-tartományokba csatlakozást és a Linux-gép egy Windows-környezetbe integrálását.

Linux- és AD-környezetek integrálásaLinux- és AD-környezetek integrálása

Amikor egy Linux-kliens egy meglévő Active Directory tartományba csatlakozó Active Directory-kliensként van beállítva, számos olyan előny kiaknázható, ami egy tisztán SUSE Linux Enterprise Linux-klienssel nem:

Megosztott fájlok és mappák tallózása SMB-n keresztül

Mind a Nautilusban, a GNOME fájlkezelőjében, mind a Konquerorban, a KDE-s megfelelőjében lehet tallózni az SMB-n keresztül megosztott erőforrások között.

Fájlok és mappák megosztása SMB-n keresztül

Mind a Nautilus, a GNOME fájlkezelője, mind a Konqueror, a KDE-s megfelelője támogatja a fájlok és mappák megosztását, ugyanúgy, mint Windows alatt.

Windows-kiszolgálón lévő felhasználói adatok elérése és kezelése

A Nautilus és Konqueror segítségével a felhasználók elérhetik windowsos felhasználói adataikat is, valamint képesek létrehozni, módosítani és törölni fájlokat és mappákat windowsos kiszolgálókon. A felhasználóknak az adatok eléréséhez nem kell újra és újra megadni a jelszavukat.

Offline hitelesítés

A felhasználók akkor is bejelentkeznek és elérhetik a Linux-gépen található helyi adataikat, ha egyébként offline vannak (nem csatlakoznak a hálózatra, például noteszgépről), vagy az AD-kiszolgáló bármely oknál fogva elérhetetlen.

Windowsos jelszavak módosítása

Az AD linuxos átirata betartatja az Active Directoryban tárolt vállalati jelszóirányelveket. A képernyőkezelők és a konzol támogatja a jelszóváltási üzeneteket és elfogadják az Ön által megadott adatokat. Még akár a linuxos passwd parancs is használható a windowsos jelszavak módosítására.

Egypontos bejelentkezés Kerberosra felkészített alkalmazásokkal

Mindkét asztali környezet számos alkalmazása fel van készítve a Kerberos használatára (kerberizált). Más szavakkal, átlátszó módon képesek kezelni a felhasználó hitelesítését anélkül, hogy folyton újra be kéne írni a jelszavakat a webkiszolgálókon, proxykon, munkacsoportos alkalmazásokban és más helyeken.

Az alábbi részben röviden áttekintjük e funkciók műszaki hátterét. A fájlok és nyomtatók megosztásához útmutatást a GNOME felhasználói kézikönyv és KDE felhasználói kézikönyv tartalmaz, ahol további részletek tudhatók meg arról, hogyan van támogatva az AD a GNOME- és KDE-alkalmazások világában.