Hallo,

Ik vroeg mij af of het volgende mogelijk is:

Ik heb een active-directory domein met een W2K domeincontroller, W2K webserver en een W2K terminalserver. Is het mogelijk om de W2K webserver te vervangen door een LAMP-linuxbak, zodanig dat deze ook kan worden opgenomen in het domein, en dat de bezoekers van ons intranet zich nog steeds moeten autoriseren voor het intranet dmv Active Directory usermanagement?

Ik kan hier heel weinig over vinden, maar het zou wel heel handig en een stuk goedkoper zijn betreft licentie etc.
Je wilt een W2K server vervangen door Linux? Suse heeft een hele goede. Ook kun je een Novell Open Enterprise server neer zetten. Dit maakt gebruik van novell eDir(AD idee). Dit kost geloof ik neit zo duur en je hebt uitstekende(betaalde! ondersteuning indien nodig).
Linux met Samba 3.xxx er op.
Samba is volgens mij een PDC controller en geen AD, je hebt dus nog niet de flexibiliteit ervan.
Ok, maar jij bedoelt dan een Novell-client, of kan Novell ook overweg met AD zónder Novell-server?
Nee ik bedoel een Novell server. Je kunt gewoon inloggen op een windows domein met novell(met een speciale windows applicatie) Novell OES maakt gebruik van linux en is vrijwel 100% bestuurbaar via web. Indien je geen verstand hebt van Linux/Novell. Lijkt mij het beter/goedkoper om de AD server te houden en er een aparte webserver bij kopen als LAMP bak. Omscholing in Novell en Linux is hardstikke duur.
Ja dat was dus ook aanvankelijk mijn bedoeling. :) Maar dan vraag ik mij af of de gebruikers van het intranet zich kunnen authenticeren via AD zoals dit nu ook gebeurt via IIS 5... een stuk veiliger natuurlijk dan een PHP-loginscript
Wout schreef op 18.09.2007 11:42
Ja dat was dus ook aanvankelijk mijn bedoeling. :) Maar dan vraag ik mij af of de gebruikers van het intranet zich kunnen authenticeren via AD zoals dit nu ook gebeurt via IIS 5... een stuk veiliger natuurlijk dan een PHP-loginscript


Met linux kun je nooit AD authenticeren. AD is van Microsoft en werkt via ASP/ASP.NET. Je moet even snappen dat Windows logins niet via HTTP gaan. een webserver heeft dus in principe niets te maken met AD of domeinlogins.
Nee dat snap ik wel :)
Maar ik denk misschien dat het mogelijk is via bv. Samba wat SanThe al zei
Het kan dan wel een mogelijk PDC controller zijn, maar miss dat hij wel de authenticatie kan opvangen van AD.. :)

PDC = Primary Domain Controller.. :)
Het is ook een losse module van Samba die je los moet installeren. ik ga eens kijken wat hier de mogelijkheden mee zijn
Jurgen schreef op 18.09.2007 11:46
een webserver heeft dus in principe niets te maken met AD of domeinlogins.


Dat is dus niet waar.. Als jij IIS koppelt aan een domein-authenticatie heeft dat wel degelijk iets met elkaar te maken ;)
AD werkt ook niet via ASP/.NET hoor het is een servermodule met welke je gebruikers/computers/groepen kunt beheren binnen een domein ;)
Wout schreef op 18.09.2007 12:05
[quote='Jurgen schreef op 18.09.2007 11:46'] een webserver heeft dus in principe niets te maken met AD of domeinlogins.


Dat is dus niet waar.. Als jij IIS koppelt aan een domein-authenticatie heeft dat wel degelijk iets met elkaar te maken ;)
AD werkt ook niet via ASP/.NET hoor het is een servermodule met welke je gebruikers/computers/groepen kunt beheren binnen een domein ;)[/quote]

JA als je dat bedoeld wel. Maar een website heeft niet met Windows domain logins te maken(bijv op een XP client). kortom... wil je iets met AD doen dan zit je gebonden aan Microsoft.

Reageren