The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Контроллер домена на базе samba с хранением учетных записей ..., opennews (ok), 31-Май-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Контроллер домена на базе samba с хранением учетных записей ..."  +3 +/
Сообщение от ALex_hha (ok), 31-Май-12, 14:37 
> Особенно плохо, когда пользователь работает на компах и с WinXPSP3, и на Win7, и профиль у него перемещаемый. Я Вас предупредил лишь о некоторых проблемах...

не использую перемещаемые профили из-за таких граблей, собственно они есть и на АД. Попробуй с win xp -> Vista > Win 7 -> Win XP и удивитесь что будет с вашим профилем и настройками программ. Так что я намерено не использую этот функционал. Да и в связи с родом деятельности он не нужен как таковой, даже если бы работал корректно.

> Попробуйте последнюю стабильную версию в ветке 3.6 и расскажите, легко ли стало добавлять в "домен" новые узлы?

зачем, чтобы было? 3.6 следует использовать только если ну ОЧЕНЬ нужен smb2, других причин использования не вижу

> Спасибо, Кэп! А ничего, что политики реализуются через скрипты на рабочих станциях?

та ты что, а мужики то и не знали! А ничего что скрипты запускаются от имени пользователя и ОЧЕНЬ урезаны в правах?

> А Вы хоть какие-нибудь необходимые управляющие действия проводите?

что ты подразумеваешь под "управляющие действия" ?

> И выбрал самый неудобный способ.

та ты что, просвети тогда как удобнее, может я чего не знаю? Перейти на Win2k8 и AD не предлагать :D

> Или просто всё на самотёк: не трожь, раз работает?

обновлять то, что отлично работает и выполняет свои функции не стоит. Это только в MS манагеры вам кричат, что все, Vista фигня давай переходи (плати бабки) за Win 7, только ты перешел, а тут тебе снова - "Ты до сих пор используешь Win 7? Та уже все сидят на Win8. Переходи (плати бабки)"

P.S.
Сразу видно true Windows админа

Ответить | Правка | Наверх | Cообщить модератору

55. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от Аноним (-), 31-Май-12, 22:20 
>не использую перемещаемые профили из-за таких граблей, собственно они есть и на АД. Попробуй с win xp -> Vista > Win 7 -> Win XP и удивитесь что будет с вашим профилем и настройками программ. Так что я намерено не использую этот функционал. Да и в связи с родом деятельности он не нужен как таковой, даже если бы работал корректно.

Ага, знаем-знаем, "не нужно", потому что Ваше решение просто этого сделать НОРМАЛЬНО не может, вот и всё. Специально проделывал "win xp -> Vista > Win 7 -> Win XP" под AD Windows Server 2008 SP1 R2 - всё работает без нареканий, профиль не поломан, закладки, история, настройки ПО, документы пользователей - на месте. Единственное, что появилось, - служебные файлы desktop.ini потеряли атрибут "скрытый", но это исправить на первом тестовом профиле - дело пары минут, и для других он становится основой. У Вас пользователи между ПК не перемещаются, гвоздями хорошо, видать, к рабочим местам прибиты.

>зачем, чтобы было? 3.6 следует использовать только если ну ОЧЕНЬ нужен smb2, других причин использования не вижу

Да нет, спите дальше, пока поезд уходит за горизонт. В Windows 8 уже версия SMB 2.2 используется, но это не для Вас, раз даже миноров боитесь в своей статической системе.

>та ты что, а мужики то и не знали! А ничего что скрипты запускаются от имени пользователя и ОЧЕНЬ урезаны в правах?

А ничего, что есть места в файловой системе, где правом на исполнение файлов обладает только NT Authority/System или Администратор, и при logon'e даже простого пользователя скрипты там прекрасно отрабатываются, но Вы их, видимо, всё равно писать не умеете нормально, ни на js, ни на vbs... Политика "Локальный компьютер" в итоге становится групповой путём помещения нужных скриптов на ресурсы нужных ПК. Этому Вас тоже учить?

>что ты подразумеваешь под "управляющие действия" ?

Легко перечислю, что сразу на ум пришло: действия, выполняемые с помощью WMI, GP, PS, WinRM, PsExec, WSH и даже .Net. Но для Вас, боюсь, даже RDP слишком крут.

>та ты что, просвети тогда как удобнее, может я чего не знаю? Перейти на Win2k8 и AD не предлагать :D

Вам тут нормальные люди уже и про Puppet, и про WPKG намекнули, я ещё в этом сообщении выше распинался, да только "не нужно" это Вам. Ладно, намекну хотя бы ещё на использование VNC.

>обновлять то, что отлично работает и выполняет свои функции не стоит. Это только в MS манагеры вам кричат, что все, Vista фигня давай переходи (плати бабки) за Win 7, только ты перешел, а тут тебе снова - "Ты до сих пор используешь Win 7? Та уже все сидят на Win8. Переходи (плати бабки)"

Соглашусь, если нет проблем безопасности и не требуется нового функционала для домена. Только вот с первым у Samba бывали (надеюсь, не повторятся) серьёзнейшие проблемы, а со вторым, за 20 лет существования проекта, до сих пор полный ужас на уровне NT 4.0. Десктопные ОС на одних и тех же ПК в домене никто и не обновляет на новые версии без вынужденной необходимости. Более того, большинство корпоративных пользователей до сих пор на Windows XP. Новые ПК идут с актуальной в этот момент системой, т.к. корпоративную лицензию на предыдущую ОС купить уже проблематично или невозможно.

>P.S.

Сразу видно true Windows админа

Опыт использования Samba - почти 6 лет, но больше заниматься ею вряд ли буду. На новых площадках - AD с одним-двумя контроллерами под Windows Server 2008 SP1 R2, они же серверы печати и удалённых рабочих столов, где это требуется. Использование *NIX узлов - по максимуму, где это действительно возможно и более удобно/безопасно, например, шлюзы - под OpenBSD, web и почта - под Gentoo, ftp - особо и не важно, под чем. Считаю себя больше внедренцем-саппортером гетерогенных систем. А в Вас сразу видно false *NIX эникейщика, а не true Windows админа, как Вы про себя написали.

Ответить | Правка | Наверх | Cообщить модератору

56. "Контроллер домена на базе samba с хранением учетных записей ..."  +1 +/
Сообщение от ALex_hha (??), 31-Май-12, 22:45 
> Ага, знаем-знаем, "не нужно", потому что Ваше решение просто этого сделать НОРМАЛЬНО
> не может, вот и всё.

еще раз, для тех кто в танке - мне перемещаемые профили не нужны. Или они козырная карта win серверов что ты так вцепился за них

> Специально проделывал "win xp -> Vista Win 7 -> Win XP" под AD Windows Server 2008
> SP1 R2 - всё работает без нареканий, профиль не поломан, закладки,
> история, настройки ПО, документы пользователей - на месте.

да да конечно, только у вас всех работает без проблем, а проблемы на форумах от кривых рук, я уже понял

> У Вас пользователи между ПК не перемещаются, гвоздями хорошо, видать, к рабочим местам прибиты.

закреплен, а зачем ему гулять по всем компьютерам? Дизайнер не сможет работать за компьютером бухгалтера при всем желании, это так на вскидку, или у вас photoshop тоже перемещается с профилем?

> Да нет, спите дальше, пока поезд уходит за горизонт.

та вы что, а мужики то и не знали :D

> В Windows 8 уже версия SMB 2.2 используется,

а она уже вышла? Есть Final Release? Или вам от номера версии спится дома лучше?

> но это не для Вас, раз даже миноров боитесь в своей статической системе.

просто не гонюсь за маркетинговыми циферками

> А ничего, что есть места в файловой системе, где правом на исполнение
> файлов обладает только NT Authority/System или Администратор, и при logon'e даже
> простого пользователя скрипты там прекрасно отрабатываются, но Вы их, видимо, всё
> равно писать не умеете нормально, ни на js, ни на vbs...
> Политика "Локальный компьютер" в итоге становится групповой путём помещения нужных скриптов на ресурсы нужных ПК. Этому Вас тоже учить?

мы говорим про домен NT4? ;)

>>что ты подразумеваешь под "управляющие действия" ?
> Легко перечислю, что сразу на ум пришло: действия, выполняемые с помощью WMI,
> GP, PS, WinRM, PsExec, WSH и даже .Net. Но для Вас,
> боюсь, даже RDP слишком крут.

много буков никакой конкретики, давай я сейчас тоже напишу много страшных буков и будем считать что мы в расчете

>>та ты что, просвети тогда как удобнее, может я чего не знаю? Перейти на Win2k8 и AD не предлагать :D
> Вам тут нормальные люди уже и про Puppet, и про WPKG намекнули,
> я ещё в этом сообщении выше распинался, да только "не нужно"
> это Вам. Ладно, намекну хотя бы ещё на использование VNC.

гхмм, гхмм может прочитаешь все таки название статьи для начала? Или русский таки не освоил? При чем тут puppet/wpkg/ocs (про них я и без тебя знаю и использую) и т.п. к установке контроллера домена? может еще надо было описать настройку Exchange, а чо там тоже ж с доменом связан

> Соглашусь, если нет проблем безопасности и не требуется нового функционала для домена.
> Только вот с первым у Samba бывали (надеюсь, не повторятся) серьёзнейшие
> проблемы, а со вторым, за 20 лет существования проекта, до сих
> пор полный ужас на уровне NT 4.0. Десктопные ОС на одних
> и тех же ПК в домене никто и не обновляет на
> новые версии без вынужденной необходимости. Более того, большинство корпоративных пользователей до сих пор на Windows XP. Новые ПК идут с актуальной
> в этот момент системой, т.к. корпоративную лицензию на предыдущую ОС купить
> уже проблематично или невозможно.

ну вот ты сам себе и ответил на вопрос

> Опыт использования Samba - почти 6 лет, но больше заниматься ею вряд
> ли буду. На новых площадках - AD с одним-двумя контроллерами под
> Windows Server 2008 SP1 R2, они же серверы печати и удалённых
> рабочих столов, где это требуется.

я очень рад за вас, а я вот слава богу, отлично обхожусь без них, надеюсь и в будущем буду обходить их стороной.

> Использование *NIX узлов - по максимуму,
> где это действительно возможно и более удобно/безопасно, например, шлюзы - под
> OpenBSD, web и почта - под Gentoo, ftp - особо и
> не важно, под чем. Считаю себя больше внедренцем-саппортером гетерогенных систем.

очень рад за тебя

> А в Вас сразу видно false *NIX эникейщика, а не true Windows
> админа, как Вы про себя написали.

с пониманием написанного у тебя туговато, ну да ладно, я не обижаюсь. Анонимусы такие анонимусы

Ответить | Правка | Наверх | Cообщить модератору

58. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от Аноним (-), 31-Май-12, 23:17 
>мы говорим про домен NT4? ;)

Да какая разница, в каком домене клиенты? Скрипты, например, влияющие на оснастку secpol.msc, размещаются У НИХ, а НЕ НА КОНТРОЛЛЕРЕ. Но это ненастоящая централизация, хотя позволяет многое сделать. Надеюсь, у Вас ПК под Win9x и NT 4.0 в домене нет? Если Win2k и новее - работает, поверьте!

>много буков никакой конкретики, давай я сейчас тоже напишу много страшных буков и будем считать что мы в расчете

Специально для Вас нашёл - ловите, может, пригодится хоть немного: http://www.xakep.ru/magazine/xa/134/126/1.asp, а то мне за такие неуправляемые "домены", просто страшно.

>При чем тут puppet/wpkg/ocs (про них я и без тебя знаю и использую) и т.п. к установке контроллера домена?

Домен мало поднять для базовой аутентификации и доступа к сетевым ресурсам, как у Вас. Его дальше развивать и улучшать функционал надо! Иначе это не администрирование, а сплошная беготня с эникейством... Например, у Вас сервер печати централизованный? Для всех принтеров ppd нашли? Или он всё-таки на Windows-узле?

Ответить | Правка | Наверх | Cообщить модератору

62. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от ALex_hha (ok), 31-Май-12, 23:34 
>>мы говорим про домен NT4? ;)
> Да какая разница, в каком домене клиенты? Скрипты, например, влияющие на оснастку
> secpol.msc, размещаются У НИХ, а НЕ НА КОНТРОЛЛЕРЕ. Но это ненастоящая
> централизация, хотя позволяет многое сделать. Надеюсь, у Вас ПК под Win9x
> и NT 4.0 в домене нет? Если Win2k и новее -
> работает, поверьте!

настолько старых нет :) Но вот возвращаясь к puppet, например, на Windows XP он работать не будет, только на Win 7. Но это так к слову

> Специально для Вас нашёл - ловите, может, пригодится хоть немного: http://www.xakep.ru/magazine/xa/134/126/1.asp,
> а то мне за такие неуправляемые "домены", просто страшно.

это все классно, только причем тут набор сторонних утилит к домену? Многие из них я использую и сейчас без АД

> Домен мало поднять для базовой аутентификации и доступа к сетевым ресурсам, как у Вас.

и? Вы не ответили на мой вопрос. Статья о поднятии PDC, а не о настройке WSUS сервера, например.

> Его дальше развивать и улучшать функционал надо!

вот и будут дальнейшие статьи, зачем все пихать в одно?

> Иначе это не администрирование, а сплошная беготня с эникейством...

без этого иногда никак :)

> Например, у Вас сервер печати централизованный? Для всех принтеров ppd нашли? Или он всё-таки на Windows-узле?

нет, ибо не нужно в связи со спецификой работы. Единственное место где используется Windows - сервер терминалов, без него ну никак, пришлось купить :)

Ответить | Правка | Наверх | Cообщить модератору

63. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от Аноним (-), 01-Июн-12, 00:14 
Спасибо за ответы, но вот чего точно не понял: на обычных клиентских ПК не Windows? Зачем же Samba тогда? Или Вы с помощью smbclient/Likewise Open и т.д. *NIX-машины к PDC цепляете?
Ответить | Правка | Наверх | Cообщить модератору

65. "Контроллер домена на базе samba с хранением учетных записей ..."  +1 +/
Сообщение от Аноним (-), 01-Июн-12, 06:02 
>Например, у Вас сервер печати централизованный? Для всех принтеров ppd нашли? Или он всё-таки на Windows-узле?

Чисто чтобы порвать шаблон кое кому :)

Я _виндовым_ клиентам ... виндовые родные драйвера и гружу. Samba-ой.
А спорим что ты даже и не знал что так можно :) Тут вообще вантузятники жгутЪ

А вот знаешь как называется командочка (это нативный линуксовый бинарь):

$ щасьтеадмина -U "administrator%bazzword" //192.168.1.100 "ipconfig /all"

Windows IP Configuration

        Host Name . . . . . . . . . . . . : R2743974143
        Primary Dns Suffix  . . . . . . . : compa.ny
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Local Area Connection:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
        Physical Address. . . . . . . . . : 00-14-22-22-22-22
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.1.100
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 192.168.1.1
        DNS Servers . . . . . . . . . . . : 192.168.1.2
        NetBIOS over Tcpip. . . . . . . . : Disabled


А ? ... да тьма всего есть уже - но в этой статье не про это :)

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру