Pregunta :¿Debo usar SSSD o Samba y Winbind para integrar mi sistema Oracle Linux con Active Directory?
Todas las versiones compatibles de Oracle Linux proporcionan tanto SSSD como Samba con Winbind.
SSSD:
- no es compatible con NTLM, pero NTLM es inseguro y obsoleto
- es más fácil de instalar (se puede configurar automáticamente usando realmd)
- hace más que Active Directory (por ejemplo, LDAP)
Samba/Winbind:
- es más difícil de proteger debido a su compatibilidad con NTLM.
- no es compatible con AD DNS Aging and Scavenging (es decir, detectar entradas de DNS para servidores que se han eliminado o actualizado)
- A partir de Oracle Linux 7, SSSD es la herramienta preferida, aunque Samba y Winbind siguen siendo totalmente compatibles.
El uso de SSSD para Active Directory se trata aquí:
Cómo integrar el sistema CentOS/RHEL en un dominio AD con LDAP/Kerberos/SSSD