The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Контроллер домена на базе samba с хранением учетных записей ..., opennews (ok), 31-Май-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от ALex_hha (ok), 31-Май-12, 15:07 
> 1. Централизованный рулёж пользователями (создание, назначение групп)
> 2. Автоматизация разворачивания и обновления ПО на клиентских ПК.

не столь актуально, но решается другими методами. Да не очень удобно, но тут ничего не поделаешь. Хотя АД ведь позволяет только msi деплоить насколько знаю, хотя может уже что то поменялось

> 3. Настройка ГП для групп пользователей и групп машин.

вот все windows админы кричат про АД и про то, что ГП это сила, при этом используют от силы 1-2% ГП. Так что тут спорный момент. Но все еще зависит от специфики работы компании

> 4. Централизация управления территориально-разрозненными сетями предприятия.

нет такого, что в конкретном случае мне оно и не нужно было. Но по опыту предыдущих администраторов которые админили такое было много матюков, когда постоянно отваливалась синхронизация с КД в Америке или Индии (руки были не кривые)

> 5. И ещё другие...

очень аргументировано и убедительно :)

P.S.
на самом деле не хватает полноценных ГП

Ответить | Правка | Наверх | Cообщить модератору

28. "Контроллер домена на базе samba с хранением учетных записей ..."  –3 +/
Сообщение от GNercYuR (ok), 31-Май-12, 15:23 
> нет такого, что в конкретном случае мне оно и не нужно было. Но по опыту предыдущих администраторов которые админили такое было много матюков, когда постоянно отваливалась синхронизация с КД в Америке или Индии (руки были не кривые)

Тут должен не согласиться, вот буквально полтора года обслуживаю контору у которой офисов много и количество их растёт. Именно тут я и понял всю безальтернативность MS AD в таком случае. Конечно по первой кушал проблемы с синхронизацией и т.п. но в течении буквально 2-х трёх месяцев со всеми разобрался, теперь:

В каждом офисе шлюз под фрёй,  на ней виртуалбокс с контроллером, vpn до центрального офиса, каждый офис в своём сайте и никаких проблем с синхронизацией я не ощущаю.
При том, что 3 офиса вообще подключены методом: 3G модем в шлюзе, поверх него openvpn до центрального офиса, связь на данном объекте ужасная, так что рвётся соединение раз в 10 минут точно и восстанавливается иногда в течение получаса. Но тем не менее всё отличненько работает и пить-есть не просит.

Можно хаять МС сколько угодно, но для своей гомогенной среды они реализовали всё отлично и безотказно при правильной реализации. Остальное чаще всего - проблемы конкретного админа не желающего признавать, что он просто где-то чего-то не знает и неправильно настроил.

Ответить | Правка | Наверх | Cообщить модератору

31. "Контроллер домена на базе samba с хранением учетных записей ..."  +1 +/
Сообщение от Mikula (?), 31-Май-12, 15:42 
>Именно тут я и понял всю безальтернативность MS AD в таком случае.

В своё вермя прекрасно жило на Novell Directory Service. Так что альтернатива есть всегда.

Ответить | Правка | Наверх | Cообщить модератору

39. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от GNercYuR (ok), 31-Май-12, 16:52 
> В своё вермя прекрасно жило на Novell Directory Service. Так что альтернатива
> есть всегда.

Согласен, погорячился.
Я с этим продуктом познакомился (только как пользователь) в нашем универе. Но к сожалению как инструмент его не видел, не щупал, не пользовался. Надо посмотреть хоть в инете что за функциональность у этого продукта, что может, чего не может.

Но ведь он же тоже платный вроде?

Ответить | Правка | Наверх | Cообщить модератору

33. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от ФФ (ok), 31-Май-12, 15:55 
> понял всю безальтернативность MS AD в таком случае. Конечно по первой кушал
> проблемы с синхронизацией и т.п. но в течении буквально 2-х трёх
> месяцев со всеми разобрался

Тут Вы правы - LDAP не может синхронизироваться [/сарказм]

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

38. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от GNercYuR (ok), 31-Май-12, 16:48 
>> понял всю безальтернативность MS AD в таком случае. Конечно по первой кушал
>> проблемы с синхронизацией и т.п. но в течении буквально 2-х трёх
>> месяцев со всеми разобрался
> Тут Вы правы - LDAP не может синхронизироваться [/сарказм]

Прекрасно знаю что лдап может синхронизироваться, но:
1. В данном решении про это ни слова. Понимаю что у автора в данном случае просто нет такой задачи. Но если бы эта статья хотя бы была с описанием синхронизации она стала бы более полезной к прочтению просто из-за этого момента. А так это просто одна статья шаг в шаг (это не плохо и не хорошо, это просто факт) такая-же как миллионы таких же и на этом ресурсе в том числе.
2. Если бы ещё и возникла потребность в синхронизации этих лдапов в разных офисов и к тому же не было функциональности присущей МС АД (хотя бы групповых политик), то я бы автора статьи заподозрил в мазохизме и некотором помешательстве рассудка.

Теперь чтобы вы дальше не нападали не поняв то, что я пишу для вас краткие тезисы моего сообщения:

1. Данное решении по функциональности не подходит для >10 компов.
2. Синхронизация между ЛДАП есть, но из-за п.1 она ещё менее нужна в рамках ЭТОЙ статьи (если будет статья с более обширной функциональностью, то нет)
3. Я считаю что вы не читающий сообщения но отвечающий на него человек, либо читающий но неспособный понять о чём в сообщении говорится.

Ответить | Правка | Наверх | Cообщить модератору

42. "Контроллер домена на базе samba с хранением учетных записей ..."  +1 +/
Сообщение от none_first (ok), 31-Май-12, 17:30 
никак не пойму - неужто название АД такое притягательное ?...
может к дохтуру?!
т.е. системная шара на ПДЦ и невнятные скрипты с невнятной структурой (плохо предсказуемой) наименований, кот. МС назвало ЖП - это, типа, крута...
вот людЯ-то "не знают" ;) http://habrahabr.ru/company/badoo/blog/142708/
и как они без такого живут?! ;)
Ответить | Правка | Наверх | Cообщить модератору

45. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от GNercYuR (ok), 31-Май-12, 18:29 
1. Как связана система для управления линукс серверами с управлением сетью виндовых машин?
2. При чём тут что-то притягательное или нет? Мы говорим о полезности данного конкретного материала.
3. Внятно или нет там сделано у МС, но это работает и не сбоит. Если сбоит у кого-то, то от себя могу сказать что это проблемы кого-то, т.к. у меня если я поднимаю АД ничего не сбоит.

Вы также как и ФФ не читаете или не понимаете того, пишут другие люди.

Ответить | Правка | Наверх | Cообщить модератору

48. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от GNercYuR (ok), 31-Май-12, 18:52 
Извините за резкость. Посмотрел побольше про пуппет, можно будет попробовать его как нибудь.
Слышал про него в новостях, мельком читал, но лень матушка не давала возможности его попробовать.
Хотя работа в cygwin не внушает большого оптимизма.


Ответить | Правка | Наверх | Cообщить модератору

49. "Контроллер домена на базе samba с хранением учетных записей ..."  +2 +/
Сообщение от none_first (ok), 31-Май-12, 19:03 
1 - puppet кроссплатформенный
http://docs.puppetlabs.com/guides/platforms.html
http://projects.puppetlabs.com/projects/1/wiki/Puppet_Windows
2 - разговор о конкретном - массовый деплоймент и управление - вполне задача puppet
http://projects.puppetlabs.com/projects/1/wiki/Whos_Using_Pu...
там есть варианты рулёжки тысячами десктопов (в том числе Mac OS X)
никто не мешает зарулить и винду..., просто - забашляв бабла МС, обычно, не решаются смотреть правде в глаза и уж тем более - изучать технологии не совпадающие с "генеральной линеей" ;)

>Вы также как и ФФ не читаете или не понимаете того, пишут другие люди.

а вот это, возможно, к вам относится ;)

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

50. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от GNercYuR (ok), 31-Май-12, 19:13 
>а вот это, возможно, к вам относится ;)

Выше уж понял что погорячился :)

А МС я не башлял, и в конторах где хотели бы башлять и откаты получать не бывал пока.

Коли работает хорошо, да стабильно думаю внедрять потихоньку буду. Глядишь если ещё можно с помощью этого пупета устанавливать ПО не только из msi а и просто запуском ехе'шника с ключами, так было бы совсем супер. А то есть некоторый гемор с созданием msi пакетов для разворачиваемого ПО. Не очень удобно это.

Ответить | Правка | Наверх | Cообщить модератору

44. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от ФФ (ok), 31-Май-12, 18:11 
>3. Я считаю что вы не читающий сообщения но отвечающий на него человек, либо читающий но неспособный понять о чём в сообщении говорится.

Подойдите к зеркалу и познакомьтесь с этим человеком.

По остальным пунктам: какой смысл это с Вами обсуждать, если Вы, судя по всему, в глаза не видели реализацию DC на LDAP?

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

46. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от GNercYuR (ok), 31-Май-12, 18:34 
> Подойдите к зеркалу и познакомьтесь с этим человеком.

Извините, если обидел. Просто не люблю когда что-то пытаешься написать а тебе отвечают не по теме сообщения, при этом ещё и "опровергая" тебя. Получается путаница тёплого с мягким.

> По остальным пунктам: какой смысл это с Вами обсуждать, если Вы, судя
> по всему, в глаза не видели реализацию DC на LDAP?

Аргументы кончились вот и хорошо, вот и спору конец :)

А связку эту я делал, по Лисяровым докам, только делал это в виртуалке, просто чтобы посмотреть что, да как. Понял что это даёт, но для себя решил что такое решение не нужно, по вышеописанным причинам.

Ответить | Правка | Наверх | Cообщить модератору

66. "Контроллер домена на базе samba с хранением учетных записей ..."  +/
Сообщение от Аноним (-), 01-Июн-12, 06:16 
Врёшь - уж извини за резкость ...
Ибо даже на _не_ точенном OpenLDAP - синхронизация делается на раз-два - даже виндузятниками :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру