Ich habe große Netzwerke mit über tausend Linux-Servern ohne zentralisierte Benutzerauthentifizierung oder -verwaltung gesehen. Jeder einzelne Server hatte nur lokale Accounts, die alle einzeln gepflegt werden mussten.
Das lässt mich zusammenzucken. So etwas wie Puppet kann in dieser Abteilung wahrscheinlich helfen, Konten systemübergreifend zu synchronisieren, aber es hilft Ihnen nicht, die Hosts einer AD-Domäne hinzuzufügen.
Ich glaube nicht, dass Ihre Frage sich auf ein Active Directory-Äquivalent für Linux wie FreeIPA bezieht. Ich denke, Ihre Frage bezieht sich auf die Integration von Linux-Hosts in ein vorhandenes Microsoft Active Directory, sodass Ihre Windows- und Linux-Computer dort alle im selben Verzeichnis zusammengeführt werden.
Sie wissen bereits, wie Sie sagten, dass die Linux-Hosts dort "gepflastert" werden können. Ich stimme dieser Metapher zu, da es meiner Meinung nach ein chaotischer Prozess ist.
Darüber hinaus gibt es professionelle Lösungen wie PowerBroker (ehemals Likewise), die auf Ihren Linux-Hosts installiert werden können und den Beitritt zu einer AD-Domäne wesentlich zuverlässiger machen. Es enthält sogar einige Gruppenrichtlinienfunktionen.
Ich denke, Sie werden so etwas wahrscheinlich in einem großen Unternehmen sehen, das seine Linux-Maschinen einer Windows-Domäne hinzufügen möchte.