<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lieber Linux &#187; Domäne</title>
	<atom:link href="http://www.lieber-linux.de/tag/domane/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lieber-linux.de</link>
	<description>Linux und Open Source Software im Blog</description>
	<lastBuildDate>Thu, 26 Jan 2012 17:58:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
		<item>
		<title>LDAP, Kerberos und Active Directory</title>
		<link>http://www.lieber-linux.de/2009/03/ldap-kerberos-und-active-directory/</link>
		<comments>http://www.lieber-linux.de/2009/03/ldap-kerberos-und-active-directory/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 21:24:07 +0000</pubDate>
		<dc:creator>Nudge</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Domäne]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[iX]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[Konferenz]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Samba]]></category>
		<category><![CDATA[Single-Sign-On]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.lieber-linux.de/?p=360</guid>
		<description><![CDATA[Ich gebe mir gerade den gleichnamigen Workshop der ix-Konferenz. Das Seminar ist wirklich klasse und (hier in Stuttgart) top organisiert. Das Tempo ist richtig scharf, teilweise schlackern mir echt die Ohren. Ab und an gibt es kleine Rand-Diskussionen, vor allem in Richtung Samba 4. Wohl fast jeder der Teilnehmer würde am liebsten auf den Teil [...]]]></description>
			<content:encoded><![CDATA[<p>Ich gebe mir gerade den gleichnamigen Workshop der ix-Konferenz. Das Seminar ist wirklich klasse und (hier in Stuttgart) top organisiert. Das Tempo ist richtig scharf, teilweise schlackern mir echt die Ohren. Ab und an gibt es kleine Rand-Diskussionen, vor allem in Richtung <strong>Samba 4</strong>. Wohl fast jeder der Teilnehmer würde am liebsten auf den Teil <strong>Active Directory</strong> verzichten wollen, wenn es denn mal eine hinreichende Alternative gäbe&#8230;</p>
<div class="wp-caption alignleft" style="width: 288px"><img title="LDAP, Kerberos und Active Directory" src="/bilder/090318-LDAP-Kerberos-und-Active-Directory-1.jpg" alt="Pflicht bei Geeks: Notebooks von IBM" width="278" height="305" /><p class="wp-caption-text">Pflicht bei Geeks: Notebooks von IBM</p></div>
<h3 style="margin-top:0px;">Single-Sign-On</h3>
<p>Interessant ist für mich vor allem das Zusammenspiel von <strong>Keberos</strong> und <strong>LDAP</strong>. Die beiden ergänzen sich eigentlich ganz gut. <strong>Keberos </strong>übernimmt dabei die Authentisierung der Benutzer, <strong>LDAP</strong> die Autorisierung und Speicherung der Account-Daten. Mit <strong>Kerberos</strong> wird dabei der Aspekt <strong>Single-Sign-On</strong> auch für <strong>Linux</strong>-Clients greifbar. Hierfür gibt es einfach zu viele Insellösungen für jeden Dienst, man denke zum Beispiel an <strong>ssh</strong>-Zertifikate. Microsoft hat leider mit der Integration von Rechnern in <strong>Domänen</strong> in diesem Bereich die Nase ganz weit vorn und mit <strong>Active-Directory</strong> eine kompakte (natürlich Friss-oder-Stirb-) Lösung parat.</p>
<p  style="clear:left;float:none;line-height:1px;height:1px;font-size:1px;">&nbsp;</p>
<h3>Unix und Linux auf Abwegen</h3>
<p>Auf <strong>Unix</strong>-Seite dümpeln die entsprechenden Protokolle seit fast 20 Jahren vor sich in. Es gibt oft mehrfache Implementierungen eines Protokolls (zum Beispiel Heimdahl, MIT und Shishi für <strong>Kerberos</strong>), aber die wirklich integrativen Elemente fehlen. Im Netz verfügbare Howtos sind oft veraltet. Erst die Konkurrenz aus Redmond beschehrt dem Thema neuen Aufwind. Auf der Suche nach AD/Exchange-Alternativen für lau erfinden sich Anbieter selbst neu (Univention, Collax etc.). Aber der Durchbruch für die Allgemeinheit der Open-Source-Fans lässt noch etwas auf sich warten. Hoffentlich nicht zu lange!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lieber-linux.de/2009/03/ldap-kerberos-und-active-directory/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

