質問 :Oracle Linux システムを Active Directory と統合するには、SSSD、または Samba と Winbind を使用する必要がありますか?
サポートされているすべてのバージョンの Oracle Linux は、SSSD と Samba の両方に Winbind を提供します。
SSSD:
- NTLM をサポートしていませんが、NTLM は安全ではなく、時代遅れです
- インストールが簡単です (realmd を使用して自動構成できます)
- Active Directory だけではありません (LDAP など)
Samba/Winbind:
- NTLM をサポートしているため、セキュリティを確保するのが困難です。
- AD DNS エージングと清掃 (つまり、サーバーの DNS エントリが削除または更新されたかどうかの検出) をサポートしていません
- Samba と Winbind は引き続き完全にサポートされていますが、Oracle Linux 7 では SSSD が推奨されるツールです。
Active Directory での SSSD の使用については、こちらで説明しています:
CentOS/RHEL システムを LDAP/Kerberos/SSSD を使用して AD ドメインに統合する方法