将Windows Server 2012 R2 PDC迁移至Ubuntu域控及替代身份认证方案咨询
将Windows Server 2012 R2 PDC迁移至Ubuntu域控及替代身份认证方案咨询
我目前维护着一个小型Windows域,主域控制器(PDC)运行在Windows Server 2012 R2上。现在我打算淘汰这台Windows服务器,换成两台基于Linux虚拟机的主备域控制器。
现有Windows域的配置非常简单,我主要关注的是用户目录——用来做网络共享的身份认证,以及集中式的用户账号管理。另外,当前的PDC还承担着网络里的DHCP和DNS服务。
初步设想的方案是:在两台独立的物理机上分别部署Ubuntu 22.04 LTS虚拟机,作为主备DC。为了简化部署和灾备流程,我还想用Docker这类容器化方案来实现。
我的最终目标是把所有Windows基础设施都替换成Linux机器,客户端则是Windows和Linux混合环境。另外,我还有一台Synology NAS,目前已经加入域用来做文件访问控制,它需要能和新的域控方案兼容。
现在我遇到的问题是,相关的讨论内容太多太杂,而且很多都过时了。另外,我有近30年Windows Server相关经验(作为软件工程师开发Windows底层网络服务),也熟悉Linux桌面工作站的使用,包括作为Samba客户端,但完全没接触过Samba的域控功能,也没使用过任何容器方案。
希望大家能给我推荐一些2023年适用的、简洁明了的相关文档。另外,因为我的核心需求是单点登录的用户管理,也欢迎推荐非Windows域架构的替代方案。
感谢各位的建议和指引!
备注:内容来源于stack exchange,提问作者wadeh




