Дерево страниц

Инструментарий winbind устарел, не поддерживает полной функциональности и не рекомендуется к использованию. Рекомендованным инструментарием является sssd.

Данная статья применима к:

КатегорияОписаниеWinbindSSSD
Идентификация

Проверка подлинности с использованием Kerberos

(плюс)(плюс)
Проверка подлинности LDAP(плюс)(плюс)
Поддержка нескольких доменов AD(плюс)(плюс)
Поддержка лесов AD(плюс)(плюс)
Поддержка гетерогенных сетей AD/FreeIPA (минус)(плюс)
БезопасностьПростота настройки безопасности(минус)(плюс)

Использование системы идентификации и ее ключа для защиты центрального сервера

(плюс)(плюс)
Поддержка NTLM (плюс)(минус)
Поиск и сопоставление идентификаторов

Динамическое сопоставление идентификаторов SID из AD (плюс)(плюс)

Использование преимуществ специфических расширений и протоколов AD

(плюс)(плюс)
DNS

Обновление и очистка DNS AD

(минус)(плюс)

Поддержка сайтов DNS AD

(плюс)(плюс)
Обмен ФайламиИнтеграция с FS Samba(плюс)(плюс)
Интеграция с клиентом CIFS(плюс)(плюс)
Служба печати

Сервер печати CUPS с использованием Kerberos

(плюс)(плюс)
ПолитикиЦентрализованное управление доступом на основе хост через GPO(минус)(плюс)
Интеграция на хосте с другими сервисами и приложениямиИнтеграция с основными утилитами, такими как SSH, sudo, automount(минус)(плюс)

Расширенные интерфейсы идентификации на локальной шине сообщений D-Bus

(минус)(плюс)

Специальные функции для приложений Docker, Cockpit, GSS Proxy и др.

(минус)(плюс)