(zentrale) Anmeldung in inhomogenen Netz

pchris

Well-Known Member
Hallo!

Ich betreue hier ein kleines Netzwerk. Derzeit ist das ein Windows 2003 Server (mit unklarer Lizenzherkunft), zwei Windows XP und ein Windows Vista Rechner. Zeitweise loggen sich auch Notebooks über VPN ein. Die einzigen Tätigkeiten, die der Server ausführt sind die Benutzerauthentifizierung und die Datenablage via SMB.

Zukünftig soll als Serverbetriebssystem eine möglichst günstige Lösung gewählt werden. Aufgrund meiner Vorkenntnisse möchte ich da eigentlich FreeBSD einsetzen. Weiters werden auch zwei Rechner ausgetauscht bzw. in weiterer Zukunft Windows 7 verwendet. In Überlegung ist auch die Installation von Ubuntu (oder Ähnlichem) als Dual-Boot Möglichkeit.

Was ich nun als Erstes suche beziehungsweise wissen will ist, wie ich eine zentrale Verwaltung der Benutzeranmeldung erreiche. Es soll sich dann also ein Benutzer mit seinem Passwort sowohl bei allen Computern (egal ob Windows, Linux oder FreeBSD) anmelden können.
Wie kann ich das umsetzen?
 
Da wirst Du wohl nicht um LDAP herumkommen, oder Kerberos. Gegen LDAP kannst Du auch viele andere Dienste authetifizieren, Mail (smtp + imap4), ftp, ...

c.
 
Hi pchris,

OK. Aber welches "Backend" für Samba soll ich denn da nehmen? LDAP?

Nimm LDAp als Backend. Das hat den Vorteil, dass Du weitere Dienste andocken kannst und so eine echt zentrale Authentifizierung hast.
Außerdem hast Du die Möglichkeit, ein zentrales Adressbuch vorzuhalten, das sogar Outlook nutzen kann.

JueDan
 
Gut, gut! Danke einmal für die Antworten.

Dann werde ich mir wohl erst einmal eine Menge Literatur zum Thema (Open)LDAP reinziehen. Und ein paar Tests machen.
 
Hi Athaba,

LDAP ist universell einsetzbar. Es lassen sich nicht nur Benutzerdaten speichern, sondern auch die komplette Hardware-Ausstattung des Netzwerks. DHCPd mit/oder DynDNS können ihre Daten in LDAP speichern. Auch ist ein Backup sehr einfach zu bewerkstelligen.
Single-Sign-On kann LDAP (noch) nicht, aber durch die Flexibilität hat man die Möglichkeit, Kerberos anzudocken.

Noch etwas zu den Userdaten: Wenn sie unter LDAP gespeichert sind, lassen sich beispielsweise alternative Email-Adressen zentral verwalten und dem User bequem zuordnen. Auch Host-based-Authentication ist mit LDAP realisierbar. Aber Achtung: Das funktioniert nicht bei FreeBSD-Clients!

JueDan
 
Zurück
Oben