O que é a sabedoria comum em 2014 sobre a autenticação do Active Directory / integração para servidores Linux e modernos sistemas operacionais Windows Server (CentOS / RHEL com foco)?
Ao longo dos anos desde as minhas primeiras tentativas de integração em 2004, parece que as melhores práticas para isso mudaram. Não tenho muita certeza de qual método atualmente tem mais impulso.
No campo, eu vi:
Winbind / Samba
Hetero-up LDAP
Às vezes LDAP + Kerberos
Microsoft Windows Services for Unix (SFU)
Microsoft Identity Management for UNIX
nslcd
SSSD
FreeIPA
Centrify
PowerBroker ( née Da mesma forma )
Winbind sempre parecia terrível e não confiável. As soluções comerciais como Centrify e Likewise sempre funcionavam, mas pareciam desnecessárias, pois esse recurso é incorporado ao sistema operacional.
As últimas instalações que eu fiz tiveram o recurso de função Microsoft Identity Management for Unix adicionado a um servidor Windows 2008 R2 e o NSLCD no lado Linux (para RHEL5). Isso funcionou até o RHEL6, onde a falta de manutenção no NSLCD e nos problemas de gerenciamento de recursos de memória forçou uma alteração no SSSD. A Red Hat também parecia apoiar a abordagem SSSD, então isso tem sido bom para o meu uso.
Estou trabalhando com uma nova instalação em que os controladores de domínio são sistemas Windows 2008 R2 Core e não têm a capacidade de adicionar o recurso de função Identity Management for Unix. E me disseram que esse recurso foi descontinuado e não está mais presente no Windows Server 2012 R2 .
O benefício de ter essa função instalada é a presença dessa GUI, enquanto permite uma administração fácil em uma etapa dos atributos do usuário.
Mas...
A opção Servidor para ferramentas de serviço de informações em rede (NIS) das Ferramentas de administração remota de servidor (RSAT) foi preterida. Use LDAP nativo, Samba Client, Kerberos ou opções que não sejam da Microsoft.
Isso torna muito difícil confiar, se houver uma quebra na compatibilidade com a frente. O cliente quer usar o Winbind, mas tudo o que vejo do lado da Red Hat aponta para o uso do SSSD.
Qual é a abordagem correta?
Como você lida com isso no seu ambiente?