Инструментарий winbind не рекомендуется к использованию как средство ввода клиентских компьютеров в домены. Рекомендованным инструментарием для ввода клиентских компьютеров в домены является sssd. При этом winbind остается необходимой для работы в доменах подсистемой samba, отвечающей за сопоставление идентификаторов доменных пользователей и доменных групп. Поэтому при использовании samba с доменной аутентификацией Kerberos на компьютерах, введенных в домен с помощью sssd, не следует удалять пакет winbind или останавливать службу winbind. Конфликтов и взаимного влияния между службами sssd и winbind при таком использовании не выявлено.
  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.8)
  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7) с установленным обновлением БЮЛЛЕТЕНЬ № 2021-1126SE17 (оперативное обновление 1.7.1) 
  • Astra Linux Special Edition РУСБ.10015-17
  • Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7)
  • Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
КатегорияОписаниеWinbindSSSD
Идентификация

Проверка подлинности с использованием Kerberos

(плюс)(плюс)
Проверка подлинности LDAP(плюс)(плюс)
Поддержка нескольких доменов AD(плюс)(плюс)
Поддержка лесов AD(плюс)(плюс)
Поддержка гетерогенных сетей AD/FreeIPA (минус)(плюс)
БезопасностьПростота настройки безопасности(минус)(плюс)

Использование системы идентификации и ее ключа для защиты центрального сервера

(плюс)(плюс)
Поддержка NTLM (плюс)(минус)
Поиск и сопоставление идентификаторов

Динамическое сопоставление идентификаторов SID из AD (плюс)(плюс)

Использование преимуществ специфических расширений и протоколов AD

(плюс)(плюс)
DNS

Обновление и очистка DNS AD

(минус)(плюс)

Поддержка сайтов DNS AD

(плюс)(плюс)
Обмен ФайламиИнтеграция с FS Samba(плюс)(плюс)
Интеграция с клиентом CIFS(плюс)(плюс)
Служба печати

Сервер печати CUPS с использованием Kerberos

(плюс)(плюс)
ПолитикиЦентрализованное управление доступом на основе хост через GPO(минус)(плюс)
Интеграция на хосте с другими сервисами и приложениямиИнтеграция с основными утилитами, такими как SSH, sudo, automount(минус)(плюс)

Расширенные интерфейсы идентификации на локальной шине сообщений D-Bus

(минус)(плюс)

Специальные функции для приложений Docker, Cockpit, GSS Proxy и др.

(минус)(плюс)