GNU/Linux >> Tutoriales Linux >  >> Linux

Alternativas a Kerberos para el acceso al servidor sin contraseña

Solución 1:

Kerberos es la mejor opción para esto. Es compatible con casi todas las distribuciones de Linux, Windows desde 2000 y Mac desde 10.2. Es relativamente simple de configurar si ya tiene una infraestructura de dominio de Windows existente. Si lo hace, simplemente busque en Google el nombre y la versión de su distribución y "kerberice".

Solución 2:

Kerberos es la mejor opción, pero probablemente no quiera configurarlo a mano. Tiene muchas piezas móviles y es fácil equivocarse en algo.

En su lugar, debe configurar un dominio y unir todas las computadoras al dominio.

Tiene tres opciones para configurar un dominio para este entorno:

  • IPA libre. Esto está bien soportado en Linux, especialmente en las distribuciones derivadas de Red Hat, aunque también está disponible en otras distribuciones. Esta es su mejor opción si todas o casi todas las computadoras ejecutan Linux; y las pocas computadoras con Windows se pueden unir al dominio con un poco de trabajo.
  • Directorio activo. El venerable controlador de dominio basado en Windows, que es su mejor opción si la mayoría de las computadoras ejecutan Windows.
  • Ambos FreeIPA y Directorio Activo. Si tiene un entorno mixto, es posible que desee ejecutar FreeIPA para administrar sus sistemas Linux y Active Directory para administrar sus sistemas Windows, con confianzas entre dominios adecuadas entre ellos.
  • Samba 4 haciéndose pasar por Active Directory. A menudo verá esto en entornos mixtos o en lugares donde alguien no aprobó el presupuesto de una licencia de Windows para configurar AD. Debe evaluarse cuidadosamente, ya que es posible que no admita todas las características de los niveles funcionales modernos de AD.

En todos los casos se utilizará Kerberos por debajo; pero por lo general no tiene que preocuparse por los detalles, ya que se manejan por usted.


Linux
  1. Las 6 mejores alternativas gratuitas de Putty para clientes SSH en Windows

  2. Agregar una IP a un servidor de Windows

  3. Buscar actualizaciones de Windows en Windows Server 2016 y 2019

  4. Habilitación de TLS 1.2 en un servidor de Windows

  5. Instalar Nginx en Windows

Servidor de monitoreo Graylog en Ubuntu Linux para servidores/servicios de monitoreo

Cómo:configurar Active Directory en Windows Server 2012

Cómo:unir un Windows Server 2012 a un dominio

Instale los servicios de dominio de Active Directory en Windows Server 2008 R2 Enterprise de 64 bits

Instalar Active Directory en Windows Server 2012

Cómo crear un controlador de dominio en Linux para AD