想来你指的是AD域吧,写了一些但是觉得这个提问要回答的话范围不小,只能说个大概,要如何加就得看你的应用了部分解决的方案有 samba winbind, 主要用于模拟windows文件共享kerboros based authentication,用于AD用户登录有些企业把几种技术集成起来提供比较全面地方案比较流行的是Quest VAS,Quest公司已经被Dell收购,还有一家是centrifydc大致的做法是需要在AD里安装软件扩展schema给用户/组加unixid 属性