Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование *NIX систем > Корпоративная сеть.


Автор: Диас 14.9.2007, 09:26
Всем привет! Имеется корпоративная сеть, состоящая из сервера (Windows Server 2003) и рабочих станций (Windows XP Pro sp2). Поднят домен. Т.е. все как положено: AD, DNS, Proxy, DHCP. Встал вопрос о переводе всего этого хозяйства на бесплатное ПО. Помогите понять, каков принцип взаимодействия компов в Linux'е в сети. Т.е. там тоже есть что-то вроде AD? И какие дистрибутивы можете посоветовать для рабочих станций и для сервера? Пользователям нужно, собственно, только работать с вордовскими и екселевскими документами, лазить в нете и пользоваться общими файлами на сервере. Ну а сервер, есессно, что бы был надежный.  В любом случае - спасибо.

Автор: giner 14.9.2007, 10:02
Можно поднять домен на Samba. Занятие довольно не тривиальное. Поставить не долго, а вот на обкатку время понадобится. Возможности реализуются не все (в частности не будет Group Policy).

PS: Лучше говорить свободное, а не бесплатное, тогда никто не обидится, да и к правде ближе.

Автор: Диас 14.9.2007, 10:51
Да, конечно, именно свободное! Я так и хотел сказать!  smile 
В принципе мне не нужно именно также как и под виндой. Просто как линуксы в сети работаю в принципе?

Автор: Imple 14.9.2007, 12:45
Поднять полноценный контроллер AD на Samba'е практически невозможно. Скажите, возможно ли в вашей сети отказаться от использования AD?

А linux в сети работает также как и что либо другое - по пятиуровневой модели TCP/IP  smile
Лучше задайте вопрос про какую-либо конкретную службу, тогда можно будет дать какие либо конкретные советы по переносу этой службы на linux.

Автор: giner 14.9.2007, 22:13
Цитата(Imple @ 14.9.2007,  12:45)
Поднять полноценный контроллер AD на Samba'е практически невозможно. Скажите, возможно ли в вашей сети отказаться от использования AD?

А linux в сети работает также как и что либо другое - по пятиуровневой модели TCP/IP  smile
Лучше задайте вопрос про какую-либо конкретную службу, тогда можно будет дать какие либо конкретные советы по переносу этой службы на linux.

Вот что не люблю, так это категоричность, в особенности, если она не обоснована.

Автор: Imple 15.9.2007, 17:45
Цитата(giner @  14.9.2007,  22:13 Найти цитируемый пост)
Вот что не люблю, так это категоричность, в особенности, если она не обоснована. 

У вас есть рельные примеры работы SAMBA как полноценный AD, способный заменить таковой из Win2003?

Автор: giner 15.9.2007, 17:57
У меня есть пример работы SAMBA в качестве контроллера домена, когда все необходимые нам особенности AD были реализованы на SAMBA. Слово полноценный вообще не применимо при переходе с одной платформы на другую, ведь Linux это не пародия на Windows и не его копия. Это совершенно другая платформа, которая тоже может выполнять необходимые для нас задачи.

Автор: ZeeLax 15.9.2007, 19:09
А разве AD это не пародия?

Автор: bilbobagginz 15.9.2007, 22:06
smile да, на LDAP.

Автор: ZeeLax 16.9.2007, 12:06
Имелось ввиду "разве поднятие AD под Linux это не пародия на Windows?"

Автор: Smaug 17.9.2007, 20:41
Цитата

У меня есть пример работы SAMBA в качестве контроллера домена, когда все необходимые нам особенности AD были реализованы на SAMBA.


А где можно про это почитать?В смысле в деталях и тд- мне это очень интересно.Хотя с Самбой работал - про вышеупомянутое слышу впервые.

Автор: giner 17.9.2007, 21:04
Законченной (толковой, лаконичной, не избыточной)  документации я не находил. Всё черпал из man smb.conf, samba-docs и google.

Автор: Imple 17.9.2007, 21:15
Осмелюсь заявить, что все таки если Samba3 и выполняла роль AD, то AD используемого грубо говоря только для авторизации пользователей, использовавшего не более 5% от всех возможностей (зачастую необходимых) от полноцееного Active Directory. Взять тот же VFS, и упомянутые групповые политики (непонятно, зачем тогда вообще юзать AD если даже этого нельзя на нем поднять?). Какая-никакая поддержка AD в Samba'е будет с версии 4, которая все еще находится в глубокой разработке и появится еще не скоро. Поправьте если не прав.

Автор: giner 17.9.2007, 22:10
В большинстве контор даже не знают что такое GPO, а VFS - это лажа никому не нужная, а про неё-то и вообще никто не знает. Imple, давайте не будем сравнивать AD и Samba. Вот Диас-у нужна замена. Он расскажет какие перед ним стоят задачи (прямо как ТЗ), а мы поможем чем сможем. А писать в ТЗ - пусть Samba умеет всё, что умеет AD, хотя мы даже не знаем что она умеет, это конечно же бред.

Кстати говоря. Samba всё же близка не к AD, а к Domain Controller (типа того, какой был в Windows NT), но если использовать OpenLdap, Kerberos, то возможности становятся шире.

Автор: Imple 18.9.2007, 05:53
Цитата(giner @  17.9.2007,  22:10 Найти цитируемый пост)
Samba всё же близка не к AD, а к Domain Controller (типа того, какой был в Windows NT), но если использовать OpenLdap, Kerberos, то возможности становятся шире.


Тут полностью согласен  smile 

Автор: giner 18.9.2007, 08:59
Цитата(Imple @ 18.9.2007,  05:53)
Цитата(giner @  17.9.2007,  22:10 Найти цитируемый пост)
Samba всё же близка не к AD, а к Domain Controller (типа того, какой был в Windows NT), но если использовать OpenLdap, Kerberos, то возможности становятся шире.


Тут полностью согласен  smile

Только не VFS, наверное, а DFS.

Автор: bilbobagginz 18.9.2007, 12:52
Цитата

Осмелюсь заявить, что все таки если Samba3 и выполняла роль AD, то AD используемого грубо говоря только для авторизации пользователей, использовавшего не более 5% от всех возможностей (зачастую необходимых) от полноцееного Active Directory. Взять тот же VFS, и упомянутые групповые политики (непонятно, зачем тогда вообще юзать AD если даже этого нельзя на нем поднять?). Какая-никакая поддержка AD в Samba'е будет с версии 4, которая все еще находится в глубокой разработке и появится еще не скоро. Поправьте если не прав.

извините, но актив директори - это всего лишь КАТАЛОГ. т.е. форма базы данных, приспособленая для древообразно расположенных данных. она не имеет в себе функционал "DFS", a наоборот, DFS, фича винды, которая использует AD для авторизации, аутентификации и контроля доступа к информации. групповые политики -это всего лишь объекты этого каталога, которые винда использует для контроля доступа к разного рода ресурсам.

мне кажется у кого-то салат в голове...



Автор: Диас 19.9.2007, 07:35
Извиняюсь за длительное отсутствие. Вижу разгорелись нешуточные дебаты.  smile 
А мне просто нужно:
- чтобы каждый пользователь мог заходить на любой комп под своим паролем.
- разные права у разных пользователей.
- удаленная установка приложений (после того как найду приложения  smile )
- обмен файлами внутри сети
- на серваке прокси для вывода локалки в инет.

Собственно это пока все. Остальное скорей всего вопрос нужного софта. 
За ответы спасибо. Уже кое что проясняется, ибо в споре рождается истина.  smile

Добавлено через 9 минут
А. Вот собственно еще что. Хотелось бы узнать у Вас, какой дистрибутив максимально облегчит переход для моих горе-пользователей-чайников? Они-то и Винде все время путаются, хотя у них у каждого дома есть. 

Автор: ZeeLax 23.9.2007, 21:26
Диас, извольте новую тему начинать smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)