mimemmm
Goto Top

Empfehlung für Active Directory

Könnt ihr eine gute Software zur Erzeugung einer Domäne und Active Directory empfehlen?

Ich möchte primär das sie besonders leichtgewichtig ist (einfach zu bedienen, Ressourcen sparend, wartungsarm, wenig Abhängigkeiten möglichst kein eigener DHCP, DNS etc)

Was möchte ich damit machen? Ca. 15 Rechner zu einer Domäne zusammenfassen, Zentrale Nutzer & Berechtigungen verwalten und unautrisierte Logins auf die PCs verhindern(Login nur mit Nutzern aus dem AD). Das ist 100% alles was ich machen möchte.

Mit welchem Dienst kann ich das am besten lösen. Die Microsoft Active Directory ist viel zu sperrig.

Content-Key: 508955

Url: https://administrator.de/contentid/508955

Printed on: April 19, 2024 at 22:04 o'clock

Member: Lochkartenstanzer
Solution Lochkartenstanzer Oct 26, 2019 updated at 17:55:35 (UTC)
Goto Top
Zitat von @Mimemmm:

Mit welchem Dienst kann ich das am besten lösen. Die Microsoft Active Directory ist viel zu sperrig.

Samba 4.

Oder Du nimmst einfach "nacktes" LDAP und Kerbereos..

Oder einfach UCS von Univention.

Oder Du nimmst Cat9 und machst regelmäßige Rundgänge.

lks
Member: falscher-sperrstatus
falscher-sperrstatus Oct 26, 2019 at 17:56:52 (UTC)
Goto Top
Hi,

was meinst du mit sperrig? Du musst dich in jedes System einarbeiten. Und wenn es ins Troubleshooting geht wird dir keine Verzeichnisdienst eine gewisse Sperrigkeit ersparen.

Wenn du Hilfe für dein Projekt brauchst, such dir am besten einen Partner, der mit dem Werkzeug umgehen kann, sonst fällt dir das 'leightweight' früher oder später auf die Füße.

Christian
certifiedit.net
Member: mayho33
mayho33 Oct 26, 2019 at 18:36:44 (UTC)
Goto Top
Über andere Systeme als MS kann ich keine Aussage treffen, aber sperrig ?? AD usw. musst du bei jedem System einrichten und verwalten. Welches OS willst du auf den Clients verwenden? Bei Windows empfiehlt sich eigentlich Windows.
Member: NordicMike
NordicMike Oct 26, 2019 at 18:50:31 (UTC)
Goto Top
Der Microsoft AD Server benötigt als Core Version nur 1.5 - 2GB RAM. DNS und DHCP kann bei Deiner Firewall bleiben. Nur die DNS Anfragen zum AD müssen von existierenden DNS Server an den AD weiter geleitet werden.
Member: it-fraggle
it-fraggle Oct 26, 2019 at 19:47:08 (UTC)
Goto Top
Ich schlage in die gleiche Kerbe wie Lochkartenstanzer und nenne dir UCS. Basis ist Debian mit Kerberos und LDAP worauf noch ein DC mit Samba4 aufgesetzt ist (geht auch ohne!). Hat sich auch für den Einsatz im großem Umfeld bewährt (siehe Netcologne).
Member: NordicMike
NordicMike Oct 26, 2019 at 21:32:22 (UTC)
Goto Top
Hat Samba4 irgendeinen Nachteil gegenüber dem Microsoft AD? Fehlen evtl irgendwelche Details?
Member: Lochkartenstanzer
Lochkartenstanzer Oct 26, 2019 at 21:35:23 (UTC)
Goto Top
Zitat von @NordicMike:

Hat Samba4 irgendeinen Nachteil gegenüber dem Microsoft AD? Fehlen evtl irgendwelche Details?


Es ist ein Nachbau, nicht das Original.

lks
Member: it-fraggle
it-fraggle Oct 26, 2019 updated at 22:30:25 (UTC)
Goto Top
Derzeit Domänenfunktionsebene 2008, was in 99,9 % aller Fälle kein Problem ist.

https://wiki.samba.org/index.php/Raising_the_Functional_Levels
Member: maretz
maretz Oct 27, 2019 at 07:48:34 (UTC)
Goto Top
Die Frage hängt mehr von deiner Umgebung als von der Technik ab.

a) Kannst du natürlich pech haben und MS ändert morgen irgendwas am Protokoll so das der Samba-DC nich mehr läuft. Ist aber zum Glück unwahrscheinlich weil dann ja auch alle Nicht-MS-Geräte ggf. Probleme haben werden.

b) Bei MS kannst du alles schön zusammen klicken - nix mit Konsole o.ä. (im Regelfall). Das kann ein Vor- wie auch nen Nachteil sein -> es gibt genügend "Spielkinder" die ja Zuhause die Fritzbox vom Papa auch eingerichtet haben und jetzt auch bei Servern klicken können...

c) Kosten...

Wenn du jetzt bei dir in der Umgebung eben nur MS-Jünger hast dann macht es idR. wenig Sinn denen nen Linux vorzuwerfen. Beim Ausfall stehen die da und machen entweder nen dummes Gesicht ODER noch mehr Kaputt weils ja bei Google stand. Hast du aber Leute die mit Linux umgehen können kann es dir eben auch viel helfen da du entsprechende Optionen hast da auch noch andere Dinge anzukleben und/oder zusätzliche Infos einzubauen wenn erwünscht.
Member: Penny.Cilin
Penny.Cilin Oct 27, 2019 at 08:58:36 (UTC)
Goto Top
1. Netiquette
Für eine Begrüssung hat es mal wieder nicht gereicht. face-sad
Zitat von @Mimemmm:

Könnt ihr eine gute Software zur Erzeugung einer Domäne und Active Directory empfehlen?
Microsoft Active Directory.

Ich möchte primär das sie besonders leichtgewichtig ist (einfach zu bedienen, Ressourcen sparend, wartungsarm, wenig Abhängigkeiten möglichst kein eigener DHCP, DNS etc)
nimm Microsoft Active Directory. Und arbeite Dich in das Thema ein!

Was möchte ich damit machen? Ca. 15 Rechner zu einer Domäne zusammenfassen, Zentrale Nutzer & Berechtigungen verwalten und unautrisierte Logins auf die PCs verhindern(Login nur mit Nutzern aus dem AD). Das ist 100% alles was ich machen möchte.
Siehe oben.

Mit welchem Dienst kann ich das am besten lösen. Die Microsoft Active Directory ist viel zu sperrig.
Mir scheint Du hast gar keine Erfahrung im Umgang / Verwaltung von Domänendiensten.
Es gibt genügend Literatur für Windows Server 2012, 2016 und auch 2019. das sind zwar dicke Wälzer, aber dort findest Du jede Menge Wissenswertes.
Ansonsten suche Dir einen Dienstleister, welcher Dich bei Deinem Vorhaben unterstützt unde dem Du über die Schulter schauen kannst.

Gruss Penny.
Member: it-fraggle
it-fraggle Oct 27, 2019 at 09:14:20 (UTC)
Goto Top
b) Bei MS kannst du alles schön zusammen klicken - nix mit Konsole o.ä. (im Regelfall).
Natürlich lassen sich die RSAT auch bei einem Samba4 DC anwenden. Abgesehen davon hat UCS ein Webinterface auf dem man sich alles zurecht klicken kann.
Member: Admeme
Admeme Oct 27, 2019 at 10:43:26 (UTC)
Goto Top
Member: erikro
erikro Oct 28, 2019 at 08:39:30 (UTC)
Goto Top
Moin,

Zitat von @Lochkartenstanzer:

Zitat von @Mimemmm:

Mit welchem Dienst kann ich das am besten lösen. Die Microsoft Active Directory ist viel zu sperrig.

Samba 4.

Oder Du nimmst einfach "nacktes" LDAP und Kerbereos..

Oder einfach UCS von Univention.

Janee, is klar. Wenn die Klickibuntioberfläche von MS zu "sperrig" ist, dann nimmt man Linux und die Konsole. face-wink

(Wir haben hier UCS mit Samba4. Ich liebe es.)

Liebe Grüße

Erik
Member: Lochkartenstanzer
Lochkartenstanzer Oct 28, 2019 at 08:51:03 (UTC)
Goto Top
Zitat von @erikro:

Moin,

Zitat von @Lochkartenstanzer:

Zitat von @Mimemmm:

Mit welchem Dienst kann ich das am besten lösen. Die Microsoft Active Directory ist viel zu sperrig.

Samba 4.

Oder Du nimmst einfach "nacktes" LDAP und Kerbereos..

Oder einfach UCS von Univention.

Janee, is klar. Wenn die Klickibuntioberfläche von MS zu "sperrig" ist, dann nimmt man Linux und die Konsole. face-wink

Es gibt genug Klickibunti-GUIs auch für Linuxmausschubser. face-smile


(Wir haben hier UCS mit Samba4. Ich liebe es.)

Hat alles swine Vor- und Nachreile

lks
Member: NordicMike
NordicMike Oct 28, 2019 at 08:51:45 (UTC)
Goto Top
Seit Powershell ist Klickibunti überhaupt kein Argument mehr um Windows abzuwerten. Du musst Dir leider etwas Neues einfallen lassen face-smile
Member: erikro
erikro Oct 28, 2019 at 11:25:54 (UTC)
Goto Top
Moin
Zitat von @Lochkartenstanzer:
Janee, is klar. Wenn die Klickibuntioberfläche von MS zu "sperrig" ist, dann nimmt man Linux und die Konsole. face-wink

Es gibt genug Klickibunti-GUIs auch für Linuxmausschubser. face-smile

Stimmt. Und es gibt Leute, die bauen an ihren Ferrari eine Hängerkupplung für den Wohnwagen. face-wink
Member: erikro
erikro Oct 28, 2019 at 11:27:01 (UTC)
Goto Top
Zitat von @NordicMike:

Seit Powershell ist Klickibunti überhaupt kein Argument mehr um Windows abzuwerten. Du musst Dir leider etwas Neues einfallen lassen face-smile

Powershell ist besser als die Bash. face-wink