PGina - альтернатива Active Directory аутентификации в windows для гетерогенных сетей

Коллеги пишут нам о полезных программах -  собственно, почему бы и нет?!

Общеизвестно, что с древнейших времен не только юзеры, но и сисадмины локалхостов, да что тут говорить, даже матерые ветераны страдали.

PGina - альтернатива Active Directory аутентификации в windows для гетерогенных сетей Active Directory, Ldap, Аутентификация, Авторизация, Windows, Open Source

В сети за много лет накопилось огромное количество свидетельств поиска страждущими способов добавления компьютеров с урезанными версиями Windows (Home, Starter и т.п.) в домен Active Directory. Большая часть свидетельств содержит сведения о том, что страждущие так и не обрели желаемого, обломались и продолжали пребывать в унынии и страдании.


В то время как выход есть, и он прекрасен и прост. Много лет существует и развивается незаслуженно малоизвестный, но прекрасный свободный проект pGina, который позволяет легко организовать, по крайней мере, часть нужного, а именно аутентификацию.


С одной стороны это решение не может претендовать на полноценный клиент для AD, про групповые политики и другие радости вам придется забыть. Но пользователей оно аутентифицирует на ура и с минимальными трудозатратами.


С другой стороны этот проект позволяет совсем избавиться от AD, и даже про samba не вспоминать, потому что ежели кроме аутентификации ничего не нужно, то настроить сервис можно даже на OpenLDAP с минимумом телодвижений. Что для людей, у которых преимущественно *NIXы всякие да радиусы с такаксами, а Windows мало и спорадически,  может быть очень и очень приятственно.


Ну вот засим и все. Настройка и сопровождение никаких проблем и хлопот не сулят, поэтому откланиваюсь, до новых встреч.

Лига Сисадминов

1.5K пост17.6K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

4
DELETED
Автор поста оценил этот комментарий

Если вам от АД нужна только аутентификация, то зачем вам вообще АД?.. Раздать юзерам права на локальных машинах?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Зачем вообще все, когда можно все не так? Объясните преимущества локальной аутентификации над централизованной, отказоустойчивость при неработающей сети? Побегать поудалять аккаунты для наработки рабочих часов при чьем-то увольнении? Деньги от лицензирования без АД опять же не попилить.

показать ответы
Автор поста оценил этот комментарий

по самбе человек попутал, так как видать не знает что четвертая самба может эмулировать ад. по остальному все верно, данное приложение по сути бесполезно, так как в малых сетях можно тупо локальных пользователей завести, а в крупных отказ от групповых политик есть большая глупость. это как админить 100+ хостов без использования аркестрации

раскрыть ветку (1)
Автор поста оценил этот комментарий

Напротив очень полезно и прекрасно, и как выше написал, незаслуженно малоизвестно.

Многие коллеги, к сожалению, считают свой опыт единственно верным, отвергают вещи, которые в него не вписываются. А на практике встречаются условия, где тот самый опыт может быть совершенно неприменим, просто задачи и обстоятельства совершенно другие.

Я упоминаний про pGina в русскоязычных ресурсах почти не видел, пара статей есть почти десятилетней давности. Обсуждений вообще нигде никаких. А он хорош и кейсов для применения валом.

4
Автор поста оценил этот комментарий

Блядь. А НАХУЯ мне в  AD машина, которой я не могу рулить с помощью GPO?


Вы вообще так-то не путайте службу каталогов LDAP (часть функций которой несет AD в домене) и службу аутентификации (NTLM или Kerberos) и Samba, которая вообще-то протокол доступа к файловым ресурсам, клон CIFS...


Понаберут админов...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Что там где напутано? Вот Samba, например, протокол, клон или программный пакет?

Протокол чего? RFC Есть? Клон чего? Для чего? У меня теперь столько вопросов.

показать ответы
1
Автор поста оценил этот комментарий

>В сети за много лет накопилось огромное количество свидетельств поиска страждущими способов добавления компьютеров с урезанными версиями Windows (Home, Starter и т.п.)


Но зачем?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну там не знаю зачем, ноутбук с предустановленным стартером купили. Я ж не про зачем, а про то, что частично можно.

Зачем это, можно выяснить у страждущих - https://yandex.ua/search/?text=%D0%B4%D0%BE%D0%B1%D0%B0%D0%B....

Мне больше интересна аутентификация в произвольном LDAP, например.

показать ответы