Ответы:
С версиями Samba, присутствующими в текущих версиях распространенных дистрибутивов, вы, безусловно, можете использовать машину Linux в качестве контроллера домена в стиле NT (это имело место в течение некоторого времени).
Я считаю, что участие в домене на основе AD активно прорабатывается, но еще не готово к производственному использованию, хотя это не то, на что я обращал внимание в последнее время, поэтому поддержка, возможно, продолжилась.
Мой ответ будет "почему вы хотите?" Возможно, вам гораздо лучше реализовать Windows DC; это не будет стоить вам так много, и вы будете в поддерживаемой и более предсказуемой среде. AD не сложно - там много, но это не сложно. Пока вы не делаете с ним странных или дурацких вещей, это невероятно надежно и требует минимальных затрат на обслуживание. Если вы хотите, чтобы Linux-боксы проходили аутентификацию на нем, вы можете настроить его в смешанном режиме, и он будет представлять себя как NT4-подобный DC, где это необходимо.
Конечно вы можете! Просто прочитайте несколько учебных пособий на samba.org. Samba на примере отлично подходит для начала.
Если вы не возражаете против коммерческого программного обеспечения для Linux, то в Novell Open Enterprise Server 2 (SP1 и более поздних версиях) есть компонент, называемый Domain Services for Windows, который сделает именно это. Однако с точки зрения затрат было бы дешевле купить сервер Windows 2003 и создать собственное дерево AD. Но если вам действительно нужно решение без Microsoft, OES2 сделает это за вас.
Если требуемые «AD-подобные возможности» в основном являются групповыми политиками, я рекомендую изучить групповую политику Nitrobit , которая позволяет имитировать эту функцию в домене samba.
Я запустил это в своей сети, и это отличная программа, хотя и не бесплатная.
До появления Samba 4 вы можете использовать Likewise Open . У нас был большой опыт с этим на Ubuntu. Другим вариантом, который обеспечивает множество преимуществ AD, является eDirectory Novell. У меня нет опыта работы с ним, так что я не могу лично поручиться за него, но это то, что один из моих друзей-сисадминов восторгался - один, использующий серверы Linux и клиентскую базу полностью WindowsXP.