Pertanyaan :Haruskah saya menggunakan SSSD, atau Samba dan Winbind untuk mengintegrasikan sistem Oracle Linux saya dengan Active Directory?
Semua versi Oracle Linux yang didukung menyediakan SSSD dan Samba dengan Winbind.
SSSD:
- tidak mendukung NTLM, tetapi NTLM tidak aman dan usang
- lebih mudah dipasang (dapat dikonfigurasi secara otomatis menggunakan realmd)
- melakukan lebih dari sekadar Active Directory (mis. LDAP)
Samba/Winbind:
- lebih sulit diamankan karena dukungannya untuk NTLM.
- tidak mendukung AD DNS Aging and Scavenging (yaitu mendeteksi apakah entri DNS untuk server telah dihapus atau diperbarui)
- Pada Oracle Linux 7, SSSD adalah alat yang disukai, meskipun Samba dan Winbind tetap didukung penuh.
Menggunakan SSSD untuk Active Directory dibahas di sini:
Cara Mengintegrasikan sistem CentOS/RHEL ke dalam Domain AD dengan LDAP/Kerberos/SSSD
Pengguna Direktori Aktif Tidak Dapat Masuk melalui SSH menggunakan SSSD dan Mendapatkan “Izin Ditolak, Silakan Coba Lagi” [CentOS/RHEL]
Tidak dapat ssh ke server setelah integrasi ke Domain Active Directory (AD) [CentOS/RHEL 7]