netzheimer
Goto Top

PDC unter Windows und SDC unter Ubuntu.

Hallo Admin-Gemeinde,

hat von euch schon jemand probiert einen PDC (MS Server 2008 Standard) im Team mit einem sekundären Domaincontroller unter Ubuntu laufen zu lassen?

Da unser sekundärer Domaincontroller die Grätsche gemacht hat, möchte ich einen neuen unter Ubuntu aufsetzen. Die Anleitung unter wiki.ubuntuusers, usw. hab ich schon gelesen. Unbeantwortet blieb dabei die Frage, ob man den PDC danach einfach auf den Ubuntu-DC replizieren kann.

Hintergrund ist, dass ich die ganzen AD-Strukturen und Gruppenrichtlinien nicht erst neu im Ubuntu anlegen will. Der momentane PDC sollte seine Aufgaben (AD,DCHP, DNS) weiterhin behalten.

Gruß
Netzheimer

Content-ID: 221506

Url: https://administrator.de/contentid/221506

Ausgedruckt am: 24.11.2024 um 10:11 Uhr

Chonta
Chonta 08.11.2013 um 14:19:26 Uhr
Goto Top
Hallo,

als erstes PDC und SDC gibt es nicht mehr ist gibt nur noch DCs und die FMSO-Master.
Alle DC sind gleich nur einige (di welche FMSO-Rollen haben) sind gleicher.
Im Produktiveinsatz noch nicht gehabt aber in einer Testumgebung mit altem SAMBA4.
Was damals nicht möglich war, war die Replikation vom SYSVOL, das musste per Script geregelt werden, damit die Daten überall gleich waren.
Wie weit das mit der Replikation im Moment ist weiß ich nicht, aber der normale Betrieb, Nutzeranmeldung GPO hatte funktioniert.

Gruß

Chonta
DerWoWusste
DerWoWusste 08.11.2013 um 14:46:32 Uhr
Goto Top
Moin.

Darf ich fragen, warum Du Dir die Mühe machst, zu Ubuntu wechseln zu wollen? Die Lizenz des zweiten stirbt ja nicht mit ihm.
Netzheimer
Netzheimer 08.11.2013 um 15:24:17 Uhr
Goto Top
Wir wollen langsam auf Linux umsteigen, da wir auch gegen Squid usw. leicht authentifizieren wollen, bzw. die Userverwaltung leichter ist (Home-Laufwerke, etc.). Bisher müssen wir doppelte Nutzerverwaltungen betreiben. Bin dabei es zu ändern, jedoch soll es dann sinnvoll und machbar sein.
Netzheimer
Netzheimer 08.11.2013 um 15:26:31 Uhr
Goto Top
Danke; die Ausdrücke PDC und SDC verwende ich hier nur zu Unterscheidbarkeit.
DerWoWusste
DerWoWusste 08.11.2013 um 15:35:33 Uhr
Goto Top
Aha.

Und Du bist relativ sicher, dass Du es damit einfacher machst? Aus dem Bauch heraus vermute ich, dass der Effekt umgekehrt sein wird. Du kannst auch mit einem Windows DC Nutzerverwaltung für Linuxsysteme machen. Ich habe damals bei der Einrichtung bei uns nur begrenzt mitgeholfen, aber so schwierig wirkte das nicht.

Wir authentifizieren auch unsere Linuxuser gegen das AD und nutzen ebenso SQUID.
Lochkartenstanzer
Lochkartenstanzer 09.11.2013 um 08:50:29 Uhr
Goto Top
Zitat von @DerWoWusste:
Du kannst auch mit einem Windows DC Nutzerverwaltung für Linuxsysteme machen. Ich habe damals bei der Einrichtung bei
uns nur begrenzt mitgeholfen, aber so schwierig wirkte das nicht.

Das ist auch nicht weiter schweirig, weil im Grunde das alles nur LDAP und Kerberos ist und man unter linux mit diversen PAm Modulen alles möglich zur Authentifikation benutzen kann.

Wir authentifizieren auch unsere Linuxuser gegen das AD und nutzen ebenso SQUID.

nicht nur Ihr.

Aber der TO wollte ja nciht nur die Authentifiation der Linuxuser sondern er wolte sich einen MS-Server sparen, um einen zusätzlichen DC aufzusetzen. mit Samba 4 geht das inzwischen, verlangt aber hier und da noch ein wenig Handarbeit.

lks