Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

🚀 Windows ad 的支持 #321

Open
liangfengyuan opened this issue Mar 25, 2024 · 13 comments
Open

🚀 Windows ad 的支持 #321

liangfengyuan opened this issue Mar 25, 2024 · 13 comments
Labels
enhancement 新功能或请求 | New feature or request Inactive

Comments

@liangfengyuan
Copy link

能支持到windows的 ad域吗?

@liangfengyuan liangfengyuan added the enhancement 新功能或请求 | New feature or request label Mar 25, 2024
@eryajf
Copy link
Member

eryajf commented Mar 25, 2024

您好 @liangfengyuan👋,我已收到您的反馈,我将安排时间考虑您提交的信息并进行回复。-- 这条信息是由自动回复的机器人发出的。

Hello @liangfengyuan. I have received your feedback, and I will arrange time to consider the information you submitted and reply. -- This message is sent by an automatic reply robot.

@eryajf
Copy link
Member

eryajf commented Mar 27, 2024

不少人提过此功能,限制于我自身的情况,至少目前应该还没条件增加这块儿的兼容。

期待后续有人pr

@eryajf eryajf changed the title 🚀 一些功能。。。 | [Feature]Some feature... 🚀 Windows ad 的支持 Mar 27, 2024
@fsdrw08
Copy link

fsdrw08 commented May 1, 2024

除了openldap,请问兼容opendj, ds389, freeipa之类的目录服务吗?

@eryajf
Copy link
Member

eryajf commented May 2, 2024

除了openldap,请问兼容opendj, ds389, freeipa之类的目录服务吗?

第一次听到这几个,看了下,貌似都相对小众,如果他们完全兼容openldap,那应该也是可以直接用的,如果不兼容,那应该是不行的。

@fsdrw08
Copy link

fsdrw08 commented May 2, 2024

除了openldap,请问兼容opendj, ds389, freeipa之类的目录服务吗?

第一次听到这几个,看了下,貌似都相对小众,如果他们完全兼容openldap,那应该也是可以直接用的,如果不兼容,那应该是不行的。

openldap配置太素了,不太适合用于生产环境,例如你的openldap docker镜像是如何让admin这个ldap用户获得管理员权限的,文档里没说清楚

@eryajf
Copy link
Member

eryajf commented May 2, 2024

除了openldap,请问兼容opendj, ds389, freeipa之类的目录服务吗?

第一次听到这几个,看了下,貌似都相对小众,如果他们完全兼容openldap,那应该也是可以直接用的,如果不兼容,那应该是不行的。

openldap配置太素了,不太适合用于生产环境,例如你的openldap docker镜像是如何让admin这个ldap用户获得管理员权限的,文档里没说清楚

至少在我了解来看,大多中小公司生产环境用的就是openldap,另外几个反倒是应用应该少一些

@apple524
Copy link

希望有微软AD域控的增加,毕竟还是蛮多中小公司在用微软AD域的

@jackadam1981
Copy link

希望有微软AD域控的增加,毕竟还是蛮多中小公司在用微软AD域的
看到了同步原ldap用户信息,似乎也差不多了。
作者没条件?是缺域控服务器测试么?

@eryajf
Copy link
Member

eryajf commented Dec 15, 2024

希望有微软AD域控的增加,毕竟还是蛮多中小公司在用微软AD域的 看到了同步原ldap用户信息,似乎也差不多了。 作者没条件?是缺域控服务器测试么?

这是因素之一,还有一个因素是我没有实际用过ad,对其应用场景以及使用细节都不了解

@jackadam1981
Copy link

来,简单聊聊AD域,高深的定义也不复制粘贴了。
说说我们怎么用AD域。

第一个:统一账号
一个公司有几十台电脑,有个网管,有财务部,有技术部。
你想实现一个账号就能在不同的电脑登录,网管可以锁你的账号,改你的密码。
这就是windows终端登录AD域。

第二个:ldap登录
ad域开发的比较晚,没有成为主流ldap,且初期更多的是第三个功能,所以为了兼容LDAP,也开放了389端口,可以配置用域账号(就当ldap账号理解)登录第三方系统,我配置wiki.js,nextcloud,都是使用ldap对接AD域控服务器登录的。

第三个:配置终端
这个才是众多windows管理员无法抛开AD域的原因。可以从服务器统一配置windows终端的注册表、打印机、登录脚本、启动脚本、防火墙…………

当然,windowsAD域的ldap 是轻量的,和LDAP类似,又不太一样。

@eryajf
Copy link
Member

eryajf commented Dec 15, 2024

来,简单聊聊AD域,高深的定义也不复制粘贴了。 说说我们怎么用AD域。

第一个:统一账号 一个公司有几十台电脑,有个网管,有财务部,有技术部。 你想实现一个账号就能在不同的电脑登录,网管可以锁你的账号,改你的密码。 这就是windows终端登录AD域。

第二个:ldap登录 ad域开发的比较晚,没有成为主流ldap,且初期更多的是第三个功能,所以为了兼容LDAP,也开放了389端口,可以配置用域账号(就当ldap账号理解)登录第三方系统,我配置wiki.js,nextcloud,都是使用ldap对接AD域控服务器登录的。

第三个:配置终端 这个才是众多windows管理员无法抛开AD域的原因。可以从服务器统一配置windows终端的注册表、打印机、登录脚本、启动脚本、防火墙…………

当然,windowsAD域的ldap 是轻量的,和LDAP类似,又不太一样。

听下来似乎两者差别不大,那么是否有可能,你这边基于当前项目进行对接测试,然后看看有哪些地方是共通的,可以直接用的,有哪些地方是不兼容的,需要适配的。然后再把问题提交上来,这样子是不是会更容易推进这个事情

@jackadam1981
Copy link

能力有限,帮忙不多,但是ad域和ldap的关系,我能提供一些资料。
传统对接,是openldap,将验证转发到ad域。
随便贴个笔记吧。
https://blog.csdn.net/shion0305/article/details/114934202
有虚拟机,我帮你搭建AD域是很轻松的。
远程使用我的虚拟机,还得测试一下。

@eryajf
Copy link
Member

eryajf commented Dec 18, 2024

能力有限,帮忙不多,但是ad域和ldap的关系,我能提供一些资料。 传统对接,是openldap,将验证转发到ad域。 随便贴个笔记吧。 blog.csdn.net/shion0305/article/details/114934202 有虚拟机,我帮你搭建AD域是很轻松的。 远程使用我的虚拟机,还得测试一下。

你这里的表述我没太理解,我主页有我的邮件,请给我发个消息,加个微信沟通下

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
enhancement 新功能或请求 | New feature or request Inactive
Projects
None yet
Development

No branches or pull requests

5 participants