Používateľská náročnosť
Pre koho je kurz určený
Tento kurz je určený správcom Active Directory, ktorí sa chcú
zoznámiť s možnosťami a problematikou integrácie alternatívneho OS
LINUX do adresárových služieb v Windows Server 2003/2008.
Čo Vás naučíme
Rozšírenie služieb Active Directory na podporu Unixu. Integráciu podpory na
báze služby Server for NIS a využitie menného priestoru NIS. Integráciu podpory
Unixu s použitím nativných protokolov Active Directory - využitie Ldap a
Kerberos. Zdieľanie súborov medzi obidvoma systémami.
Požadované vstupné znalosti
Znalosť systému UNIX a MS WINDOWS Active Directory v rozsahu
kurzu MOC2282. Základná znalosť služieb DNS a Kerberos.
Metódy výučby
Odborný výklad s praktickými ukážkami, cvičenia na počítačoch.
Štúdijné materiály
Materiály GOPAS.
Osnova kurzu
Úvod do problematiky
- Objasnenie problematiky integrácie oboch systémov
- Možnosti riešení a úskalí jednotlivých riešení na úrovni Linuxu
- Objasnenie úlohy a obmedzenie prepínača menného priestoru NSS v Linuxe
Rozšírenie služieb Active Directory na podporu Unixu, integrácia podpory
na báze služby NIS
- Zaistenie služieb DNS a NTP
- Rozšírenie Active Directory inštaláciou služby Identity Management
for Unix (IDMU)
- Definícia Unixových vlastností užívateľov pomocou Active Directory Users
and Computers snap-inu.
- Nasadenie služby Server for NIS, migrácia NIS máp z existujúceho
prostredia v Unixu
- Konfigurácia Unixových staníc na použitie NIS
- Konfigurácia Kerberosu na autentifikáciu, password management
- Obmedzenia a zastaralosť NIS
Integrácia podpory Unixu s použitím nativných protokolov Active
Directory.
- Objasnenie techniky uloženia Unixových vlastností užívateľov v AD s
použitím RFC 2307
- Objasnenie techniky uloženia Unixových vlastností užívateľov v AD s
použitím existujúceho atribútu SSID
- Výhody a úskalí použitia modulu nss_ldap na komunikáciu s AD cez
LDAP. Kešovanie údajov.
- Konfigurácia Samby. Výhody a úskalia použitia modulu nss_winbind na
komunikáciu s AD cez LDAP.
Využitie pluginu NSS na priamu komunikáciu po LDAP
- Využitie knižnice nss-ldap na komunikáciu s AD
- Zabezpečenie nástrojov príkazového riadku z balíka OpenLdap
- Konfigurácia Kerberosu
- Porovnanie všetkých prístupov. Navrhnutie optimálneho riešenia na dané
prostredie a aplikáciu