Domanda :Devo usare SSSD o Samba e Winbind per integrare il mio sistema Oracle Linux con Active Directory?
Tutte le versioni supportate di Oracle Linux forniscono sia SSSD che Samba con Winbind.
SSSD:
- non supporta NTLM, ma NTLM non è sicuro e obsoleto
- è più semplice da installare (può essere configurato automaticamente utilizzando realmd)
- non si limita ad Active Directory (ad es. LDAP)
Samba/Winbind:
- è più difficile da proteggere grazie al supporto per NTLM.
- non supporta l'invecchiamento e lo scavenging DNS di AD (ovvero il rilevamento di voci DNS per i server che sono stati rimossi o aggiornati)
- A partire da Oracle Linux 7, SSSD è lo strumento preferito, sebbene Samba e Winbind rimangano completamente supportati.
L'utilizzo di SSSD per Active Directory è trattato qui:
Come integrare il sistema CentOS/RHEL in un dominio AD con LDAP/Kerberos/SSSD