>>Java Directory System Enterprise Edition.
>
>И тут Java...вот маниаки то =) java -- это просто mainstream для corp сектора -- и SUN сделала много для того чтобы это было так, плохоль, хорошо-ли -- не мне судить. Отсюда вывод -- предприятия <50 чел могут опходиться легко и без LDAP/AD а остальные могут купить железо.
советую посмотреть на directory.apache.org
>
>>> Возможность авторизации в AD?
>>AD -- это LDAP. Любой Юникс умеет авторизоваться в LDAP. У меня,
>>например, FreeBSD в AD авторизуется.
>
>Вообще-то если не ошибаюсь, LDAP используется лишь для представления директории (включая и
>аккаунты в частности), а для авторизации в AD используется насколько я
>понимаю все-таки Керберос, конфигурячить соответственно придется обоих.Кроме LDAP в AD еще
вобщем-то авторизовываться можно и на LDAP,и на kerberos , и через ntlm-сотоварищи на SMB/CIFS
>есть DNS и специфичные записи (по которым винды сами находят нужные
>DCы).Если я не дятел, в *nix'ах с этим по жизни довольно
>плохо: если не ошибаюсь - DC надо по жизни самолично указывать
mit/heimdal kerberos клиенты, как и библиотеки того-же openldap умеют искать сервера по DNS -- и это уже довольно давно.
>ручками в конфигах и что будет если админы перетрясут DC -
>большой вопрос.Ну и все это конфигуряется с педальным приводом, довольно медленно
>и печально, геморройно и требует понимания как вся эта механика работает.Так
>- совсем не энтерпрайзно: тупые энтерпрайзные упыри себе мозг в процессе
>сломают.Думаете все кто юзает AD знает как это работает? :)))
думаю что никто не знает как это всё работает от и до, даже в MS.