• ベストアンサー

linuxでAD的なモノ

Windows端末複数と、mac端末複数で認証の一元化(シングルサインオン)をしたいです。 今はActive Directoryでやっていますが、サーバーの入れ替え時期が来ていて、結構な費用が掛かります。 ポリシーの配信とか多彩な機能は必要としていないので、安くできないかと。。 linuxサーバーで、同様の事をする事は可能ですか?

質問者が選んだベストアンサー

  • ベストアンサー
  • tkf-
  • ベストアンサー率58% (821/1396)
回答No.1

linuxでsambaを導入すればAD構築できます。 http://itpro.nikkeibp.co.jp/article/COLUMN/20131119/518844/

webuser
質問者

お礼

早速、有難うございます。 とりあえず読んでみます。

関連するQ&A

  • 基本情報試験問題の解説を読んで、…。

    Kerberos認証の際にも複数の種類のセッション鍵が登場していますが、 それでもシングルサインオンに属していると言えるのでしょうか?

  • シングルサインオンは便利ですか?それとも危険ですか?

    複数のサーバにアクセスするのに、同じIDとパスワードを使用することができるシングルサインオンという技術がありますが、 これは便利さと危険さを天びんにかけるとどっちに傾くでしょうか? 利点としては色々なIDやパスワードを1つにできること、 欠点としては漏れたら全て終わり、というのと、 どこかに一元管理されているのでプライバシー管理が1箇所に集中してしまうことの危険があります。 また、シングルサインオンの場合、ブラウザ経由でログインしているときに、 別ブラウザを開いていると、ログアウトしてもログインの状態が記憶されている、というのも聞いたことがあります。 これは本当でしょうか? IDをたくさんもつことの煩わしさは知っているのですが、欠点も多そうでいいのかわるいのかわかりません。 見識のある方、または導入やプログラム経験のある方でも結構ですので ご意見を聞かせてください。

  • 自分の端末でサーバー管理

     今度、システムの管理をすることになったのですが、自分の机の端末から、Windows2000サーバーおよびExchangeサーバーの管理をすることはできるのですか?  参照だけではなくて、Win2000ではActive Directoryがいじれたり、Ex2000ではパブリックフォルダの作成からポリシーの設定など、サーバーの場所に行って作業するのとまったく同じ環境にしたいのですが、そのやり方がわかりません。  私のActive Directory上のアカウントにサーバー管理者としての権限も与えなくてはいけないと思うのですが、そのやり方もわかりません。初歩的な質問で申し訳ありませんが教えてください。どうぞよろしくお願いいたします。

  • Active Directoryの競合品について

    いつもお世話になっております。 今度、会社のシステムをActive Directoryを使って構築を担当することになったのですが、 いまいち使い方がわかりません。 使用用途を確認したところ、クライアントのユーザ権限、 ポリシーを一元管理するために使用するソフトとしか見受けられなかったのですが、 そのほかの使用用途をご教授いただけないでしょうか。 ※サーバはWindows2008,クライアントはWindows7です。 よろしくお願いいたします。

  • ADにログインしても共用サーバに認証されない(特定ユーザーのみ)

    Windows server2003のActivedirectoryのドメインユーザーである特定ユーザーAだけにタイトルのようなことが起こります。 マシンを起動しユーザーAでログインすることはできますが、シングルサインオンによりパスワードの入力なしで共有サーバにアクセスできるはずなのにパスワードの入力を求められます。 正しいパスワードを入力しても認証されず、何度か入力しなおすとポリシーに引っかかってアカウントがロックアウトされてしまいます。 かれこれ3日ほど続いている状態です。 一週間ほど前にADの再構築が行われました。同じドメイン名で再作成し、その際共有サーバ(IODATAのNASを使用しています)もADに改めて参加させました。 再構築を行ってからタイトルのようなことが起こり始めたので、ここに原因があるのだろうと考えているのですが何が原因かわかりません。 全ユーザーに発生するのではなく、特定のユーザーAのみに発生していることも気になります。 ユーザーAの作成方法、作成時期はほかのユーザーと同じで違いがありません。 何が原因でユーザー認証されないのか、なぜ特定ユーザーのみに起こるのか原因が知りたいです。 よろしくお願いいたします。 クライアントOS:Windows XP Professional Edition Version2002 servicePack 3 サーバOS:Windows server2003 R2

  • Active Directory上のプリンタを利用

    こんにちは。 LinuxからWindows2000のActive Directory上のプリンタを利用 するには、何をインストールすればよいのでしょうか。 SAMBAを入れる事になると思うのですが、このLinuxマシンを SAMBAサーバにはしたくありません。あくまで、クライアントとして Active Directoryに接続したいと考えています。 OSはUbuntu 5.1です。

  • ユーザ認証について質問があります

    お恥ずかしい質問ですが… 社内のファイルサーバへ、ユーザ毎のアクセス制御を行いたいと考えています。 Windows Server 2003(もしくは2000Server)でActive Directoryを構成しドメイン認証をするのと、レイヤ2スイッチに接続している端末をIEEE802.1xとRADIUSサーバの連携でユーザ認証するのと、どこが違うのでしょうか?その仕組みの差がよく分かりません。 どなたか教えてください!

  • Linux上でEclipseを使用するには

    Linux上でEclipseを使用するには 開発環境のライセンスの都合により、 あるマシン上でしか実行できないサーブレットをもつWEBアプリを開発しています。 WEBアプリはCUIモードのLinux上で動いていますが、現状複数の開発者が、端末よりサーバーに接続しサーバー上のJSPファイルを直接修正している状況です。 できればこの環境を以下のように変えたいのです。 ・LinuxはGUIモード ・LinuxにEclipseをインストール ・各端末(Windows)からLinuxにGUIモードで接続(必要なエミュレータは?) LinuxサーバーのWEBアプリケーションのディレクトリ構成は、WEB-INFの下にweb.xmlが存在しませんし(WEBアプリのディレクトリ構成を守らなくてもWEBアプリって動くの?)、Eclipseのダイナミックウェブプロジェクトのディレクトリ構成にリンクを張ったりしてごまかすのも大変そうですが、 まずは、上記の環境にするための方法がありましたら、 アイデアを教えていただきたいです。 どうぞよろしくお願いいたします。

  • LinuxサーバーとWindowsサーバーの認証を統合する方法は?

    自宅でWindowsのドメイン環境を構築していますが、そこに、Linuxでメールサーバーを立て運用しています。現在、ユーザーはそれぞれ別のパスワードを持っていなくてはいけない状態に置かれています。 将来的には、ポータルサービスも始めようとかいろいろ考えているので、 (1)複数のLinuxサーバーで動いてるサービスの認証を統合できる方法 (2)さらにそれを、Windows2000のドメイン環境のものと統合する方法 を探しています。 どなたかご教授願います。

  • win2000serverのネットワーク内にlinuxサーバを立てる

    最近、社内LANをインターネットに接続する事になりました。 ローカルDNSは、win2000serverで、アクティブディレクトリを使っています。 コスト的に2000serverは無理(OS代が高くて承認されない)なので、Linuxでファイアーウォール(IPフォワーディング等)用サーバにしたいと思っています。 書籍で探したのですが、Linux単体でサーバを立てる方法の本しか探せませんでした(複数のサーバを立てる方法や、異種サーバOSを複数立てる方法などの本はありませんでした)。 1.Linuxサーバに入れる必要なサービスは? 2.Linuxサーバに挿すNIC(eth0,eth1)の、ホスト名、ドメイン名、ゲートウェイ等は、どのような設定をすればよいのか?(イメージがうまくわきません) 3.ルーティングや、今回の事例などが載っているおすすめの書籍、URLは? 以上、宜しくお願いします。