| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Администрирование *NIX систем > Корпоративная сеть. |
| Автор: Диас 14.9.2007, 09:26 |
| Всем привет! Имеется корпоративная сеть, состоящая из сервера (Windows Server 2003) и рабочих станций (Windows XP Pro sp2). Поднят домен. Т.е. все как положено: AD, DNS, Proxy, DHCP. Встал вопрос о переводе всего этого хозяйства на бесплатное ПО. Помогите понять, каков принцип взаимодействия компов в Linux'е в сети. Т.е. там тоже есть что-то вроде AD? И какие дистрибутивы можете посоветовать для рабочих станций и для сервера? Пользователям нужно, собственно, только работать с вордовскими и екселевскими документами, лазить в нете и пользоваться общими файлами на сервере. Ну а сервер, есессно, что бы был надежный. В любом случае - спасибо. |
| Автор: giner 14.9.2007, 10:02 |
| Можно поднять домен на Samba. Занятие довольно не тривиальное. Поставить не долго, а вот на обкатку время понадобится. Возможности реализуются не все (в частности не будет Group Policy). PS: Лучше говорить свободное, а не бесплатное, тогда никто не обидится, да и к правде ближе. |
| Автор: Диас 14.9.2007, 10:51 |
| Да, конечно, именно свободное! Я так и хотел сказать! В принципе мне не нужно именно также как и под виндой. Просто как линуксы в сети работаю в принципе? |
| Автор: Imple 14.9.2007, 12:45 |
| Поднять полноценный контроллер AD на Samba'е практически невозможно. Скажите, возможно ли в вашей сети отказаться от использования AD? А linux в сети работает также как и что либо другое - по пятиуровневой модели TCP/IP Лучше задайте вопрос про какую-либо конкретную службу, тогда можно будет дать какие либо конкретные советы по переносу этой службы на linux. |
| Автор: giner 14.9.2007, 22:13 | ||
Вот что не люблю, так это категоричность, в особенности, если она не обоснована. |
| Автор: giner 15.9.2007, 17:57 |
| У меня есть пример работы SAMBA в качестве контроллера домена, когда все необходимые нам особенности AD были реализованы на SAMBA. Слово полноценный вообще не применимо при переходе с одной платформы на другую, ведь Linux это не пародия на Windows и не его копия. Это совершенно другая платформа, которая тоже может выполнять необходимые для нас задачи. |
| Автор: ZeeLax 15.9.2007, 19:09 |
| А разве AD это не пародия? |
| Автор: bilbobagginz 15.9.2007, 22:06 |
| Автор: ZeeLax 16.9.2007, 12:06 |
| Имелось ввиду "разве поднятие AD под Linux это не пародия на Windows?" |
| Автор: Smaug 17.9.2007, 20:41 | ||
А где можно про это почитать?В смысле в деталях и тд- мне это очень интересно.Хотя с Самбой работал - про вышеупомянутое слышу впервые. |
| Автор: giner 17.9.2007, 21:04 |
| Законченной (толковой, лаконичной, не избыточной) документации я не находил. Всё черпал из man smb.conf, samba-docs и google. |
| Автор: Imple 17.9.2007, 21:15 |
| Осмелюсь заявить, что все таки если Samba3 и выполняла роль AD, то AD используемого грубо говоря только для авторизации пользователей, использовавшего не более 5% от всех возможностей (зачастую необходимых) от полноцееного Active Directory. Взять тот же VFS, и упомянутые групповые политики (непонятно, зачем тогда вообще юзать AD если даже этого нельзя на нем поднять?). Какая-никакая поддержка AD в Samba'е будет с версии 4, которая все еще находится в глубокой разработке и появится еще не скоро. Поправьте если не прав. |
| Автор: giner 17.9.2007, 22:10 |
| В большинстве контор даже не знают что такое GPO, а VFS - это лажа никому не нужная, а про неё-то и вообще никто не знает. Imple, давайте не будем сравнивать AD и Samba. Вот Диас-у нужна замена. Он расскажет какие перед ним стоят задачи (прямо как ТЗ), а мы поможем чем сможем. А писать в ТЗ - пусть Samba умеет всё, что умеет AD, хотя мы даже не знаем что она умеет, это конечно же бред. Кстати говоря. Samba всё же близка не к AD, а к Domain Controller (типа того, какой был в Windows NT), но если использовать OpenLdap, Kerberos, то возможности становятся шире. |
| Автор: Imple 18.9.2007, 05:53 | ||
Тут полностью согласен |
| Автор: giner 18.9.2007, 08:59 | ||||
Только не VFS, наверное, а DFS. |
| Автор: bilbobagginz 18.9.2007, 12:52 | ||
извините, но актив директори - это всего лишь КАТАЛОГ. т.е. форма базы данных, приспособленая для древообразно расположенных данных. она не имеет в себе функционал "DFS", a наоборот, DFS, фича винды, которая использует AD для авторизации, аутентификации и контроля доступа к информации. групповые политики -это всего лишь объекты этого каталога, которые винда использует для контроля доступа к разного рода ресурсам. мне кажется у кого-то салат в голове... |
| Автор: Диас 19.9.2007, 07:35 |
| Извиняюсь за длительное отсутствие. Вижу разгорелись нешуточные дебаты. А мне просто нужно: - чтобы каждый пользователь мог заходить на любой комп под своим паролем. - разные права у разных пользователей. - удаленная установка приложений (после того как найду приложения - обмен файлами внутри сети - на серваке прокси для вывода локалки в инет. Собственно это пока все. Остальное скорей всего вопрос нужного софта. За ответы спасибо. Уже кое что проясняется, ибо в споре рождается истина. Добавлено через 9 минут А. Вот собственно еще что. Хотелось бы узнать у Вас, какой дистрибутив максимально облегчит переход для моих горе-пользователей-чайников? Они-то и Винде все время путаются, хотя у них у каждого дома есть. |
| Автор: ZeeLax 23.9.2007, 21:26 |
| Диас, извольте новую тему начинать |