Нельзя просто взять и заменить Active Directory в крупной инфраструктуре. Особенно если... — 25 мая 2026 г. в 09:07:40.621
Нельзя просто взять и заменить Active Directory в крупной инфраструктуре. Особенно если бизнесу нужна бесшовная миграция без остановки сервисов и повторной настройки доступа. В новой статье на Хабре рассказываем, как мы реализовали двустороннее доверие типа «лес–лес» между собственной службой каталогов MULTIDIRECTORY и Microsoft Active Directory – полностью с нуля и без Samba. Из материала вы узнаете: ▪️ Почему Realm Trust оказался недостаточным для enterprise-сценариев ▪️ Какие протоколы использует Active Directory для Forest Trust на самом деле ▪️ Как работают Netlogon, LSARPC, LSAT, DRSUAPI и Secure Channel ▪️ Зачем пришлось реализовывать PAC и дорабатывать MIT Kerberos ▪️ И почему отказ от Samba дал нам полный контроль над совместимостью и обновлениями Windows Получился глубокий разбор одной из самых сложных задач в инфраструктурной разработке и импортозамещении. Статья будет особенно полезна администраторам Active Directory, инженерам ИБ и всем, кто строит гибридные Windows-/Linux-инфраструктуры.

