Microsoft Active Directory (AD) ist in Microsoft Windows-Umgebungen der zentrale Verzeichnisdienst zur Verwaltung von Benutzern, Benutzergruppen, Rechnern und anderen Objekten. Active Directory stellt außerdem die zentrale Instanz für den Vertrauenskontext einer Microsoft Domäne dar, in der Infrastrukturdienste wie Rechnernamenvergabe (DNS) und Zuweisung der Netzwerkkonfiguration (DHCP), Datei- und Druckdienste bereit gestellt werden.
Im Open Source-Umfeld lassen sich die o.g. Infrastrukturdienste, Datei- und Druckdienste und auch der Verzeichnisdienst mit einer Reihe Open Source Software-Komponenten wie Bind, ISC DHCP, Samba, CUPS und OpenLDAP abbilden. Univention Corporate Server (UCS) integriert diese Komponenten zu einer einfach einsetzbaren, skalierbaren und leicht zu administrierenden Gesamtlösung. UCS baut analog zur Microsoft Windows Domäne einen Vertrauenskontext in Form eine UCS Domäne auf, deren Identitäten wie Benutzer, Gruppen und Rechner im OpenLDAP-Verzeichnisdienst gespeichert werden.
Um beide Systeme (Microsoft und Open Source) transparent miteinander zu verbinden und einen Migrationspfad zu etablieren wurde UCS Active Directory Connector entwickelt, womit ein automatischer Abgleich (Synchronisation) zwischen Microsoft Active Directory und Univention Corporate Server inklusive verschlüsselter Passwörter, Gruppendefinitionen und anderen Verzeichnisdienstobjekten ermöglicht wird. Dadurch ist der Parallelbetrieb von Microsoft Windows- und Linux-Umgebungen reibungslos und ohne hohen Administrationsaufwand möglich. UCS AD Connector vermeidet eine doppelte, anspruchsvolle, komplexe und fehleranfällige Administration. Sicherheitsrichtlinien können damit einfacher durchgesetzt werden.
Darüber hinaus können auch mehrere Microsoft Windows Domänen parallel synchronisiert werden,dies ermöglicht den effektiven Aufbau eines Open Source Metaverzeichnisses, über das voneinander unabhängige Microsoft Windows Domänen – neben vielen weiteren Infrastrukturkomponenten – verwaltet werden können.
Um eine komplette Migration auf UCS zu ermöglichen, ist die Übernahme von Benutzern, Gruppen und anderen Objekten aus dem Active Directory ganz einfach möglich. Linux-basierte Dienste und Anwendungen können dadurch leicht in bestehende Active Directory-Umgebungen integriert werden.
Für die einfache Konfiguration des UCS Active Directory Connectors steht neben der Kommandozeilenschnittstelle auch ein grafisches Modul in der Univention Management Console (UMC) zur Verfügung.
Dieses Factsheet
(pdf, 565,7 kb) gibt einen kurzen Überblick über die Funktionen, Vorteile und Nutzen von UCS Active Directory Connector.
Eine detaillierte Beschreibung der Installation und Konfiguration des UCS Active Directory Connectors finden Sie in der zugehörigen Dokumentation.