наш ответ AD? (а есть-ли он?)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
golodnyj
Сообщения: 172

Re: наш ответ AD?

Сообщение golodnyj »

rolano писал(а):
08.06.2006 16:40
(snake @ Jun 8 2006, в 13:36) писал(а):
Цитата(rolano @ Jun 8 2006, в 13:26)

Или же этих пользователей стадами заводят/удаляют?

Случается, что и так...


Честно, я не могу себе представить ситуацию, когда в домене заводятся/удаляются по 20-30 и более пользователей в день. Не поделитесь опытом?



А я могу поделиться +)
Сотовая компания один большой домен и куча серваков по России
постоянные сотрудники + временные + диллеры
и получаеться 20 - 30 в день + куча репликационного трафика смена адресов телефонов новые сервисы ресурсы )))) счастье неописуемое
Спасибо сказали:
Archont
Сообщения: 76

Re: наш ответ AD?

Сообщение Archont »

k0da писал(а):
08.06.2006 14:57
eDirectory бесплатна в OES (Open Enterprise Server от Novell)


Не подскажете, где добыть evaluation OES для линукс (желательно с исходниками) на CD или DVD?
При Ростовских ценах за мегабайт скачивание образов обойдется дороже лицензии Novell!
Спасибо сказали:
Аватара пользователя
}{idrag
Сообщения: 140
ОС: это полосатый мух

Re: наш ответ AD?

Сообщение }{idrag »

...

а Loky все нет и нет :)
Java Developer
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: наш ответ AD?

Сообщение rolano »

(}{idrag @ Jun 13 2006, в 09:58) писал(а):Сотовая компания один большой домен и куча серваков по России
постоянные сотрудники + временные + диллеры
и получаеться 20 - 30 в день + куча репликационного трафика смена адресов телефонов новые сервисы ресурсы )))) счастье неописуемое

Вы еще скажите, что все это делает один-единственный админ, который удаленно рулит всеми этими серверами в режиме реального времени. Ну тогда это действительно просто пилец - где-то в Воркуте уволился сотрудник, его заявление подписывает начальник филиала и потом делает заявку админу в центре - типа удали такого-то сотрудника. Или сотовая компания экономит нанять админов на местах? А моежт быть, у компании единая бухгалтерия и отдел кадров - вся документация (включая всякие кассовые чеки) идет в центральный офис?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: наш ответ AD?

Сообщение t.t »

(}{idrag @ Jun 13 2006, в 08:58) писал(а):а Loky все нет и нет
Он видимо в этот раздел не заглядывает. Позовите, если так интересно.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
golodnyj
Сообщения: 172

Re: наш ответ AD?

Сообщение golodnyj »

rolano писал(а):
13.06.2006 11:08
(}{idrag @ Jun 13 2006, в 09:58) писал(а):
Сотовая компания один большой домен и куча серваков по России
постоянные сотрудники + временные + диллеры
и получаеться 20 - 30 в день + куча репликационного трафика смена адресов телефонов новые сервисы ресурсы )))) счастье неописуемое

Вы еще скажите, что все это делает один-единственный админ, который удаленно рулит всеми этими серверами в режиме реального времени. Ну тогда это действительно просто пилец - где-то в Воркуте уволился сотрудник, его заявление подписывает начальник филиала и потом делает заявку админу в центре - типа удали такого-то сотрудника. Или сотовая компания экономит нанять админов на местах? А моежт быть, у компании единая бухгалтерия и отдел кадров - вся документация (включая всякие кассовые чеки) идет в центральный офис?

Не ну не до маразма, админы конечно на местах есть ))))
Допустим есть практика с 1С которая крутиться на CITRIX сервере, а из регионов доступ имеют через CITRIX клиентов +) так что физически бухгалтерия в одом месте )))) (и это распространенный случай многие компании в том числе фармацевтические так поступают)
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: наш ответ AD?

Сообщение rolano »

(golodnyj @ Jun 13 2006, в 11:50) писал(а):Допустим есть практика с 1С которая крутиться на CITRIX сервере, а из регионов доступ имеют через CITRIX клиентов +) так что физически бухгалтерия в одом месте ))))

Все равно ведь админ центрального офиса по звонку из Воркуты не заведет нового пользователя :) На это должна быть административная процедура с согласованиями и подписями (если я не прав, то расскажите Ваш вариант). В этой ситуации период согласований может быть значительно дольше времени создания пользовательской записи.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
golodnyj
Сообщения: 172

Re: наш ответ AD?

Сообщение golodnyj »

rolano писал(а):
13.06.2006 11:57
(golodnyj @ Jun 13 2006, в 11:50) писал(а):
Допустим есть практика с 1С которая крутиться на CITRIX сервере, а из регионов доступ имеют через CITRIX клиентов +) так что физически бухгалтерия в одом месте ))))

Все равно ведь админ центрального офиса по звонку из Воркуты не заведет нового пользователя :) На это должна быть административная процедура с согласованиями и подписями (если я не прав, то расскажите Ваш вариант). В этой ситуации период согласований может быть значительно дольше времени создания пользовательской записи.


Это не наш вариант... так работает пчелайн (точнее работал, почти год назад может что и поменялось, но я думаю не на много)
Например локальный админ сайта заводит пользователя к нужный контейнер после рассылки письма от отдела кадров что принят новый сотрудник с ФИО такимто тудуто тудато +) почле чего ночью происходит репликация между серверами если все настроено грамотно то идет волнами к центру от центра (хотя если бардак то идеть офигенный шторм репликаций в самом отвратительном случае)
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: наш ответ AD?

Сообщение rolano »

Но ведь у этого местного админа не по 20-30 пользователей в день?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
golodnyj
Сообщения: 172

Re: наш ответ AD?

Сообщение golodnyj »

Первоночальный вопрос был следующий:
Честно, я не могу себе представить ситуацию, когда в домене заводятся/удаляются по 20-30 и более пользователей в день. Не поделитесь опытом?


Я поделился...
В одном домене может происходить очень много работы +)
(совсем не факт что это делает один админ)
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: наш ответ AD?

Сообщение rolano »

Ну если взять Вашу схему, так админы транснациональных корпораций должны быть просто синие - у них работы поболе должно быть. Согласен, что работы может быть много, но ведь и при запуске ракеты тоже работы много, и компьютеры там считают траекторию. Для этого они там и поставлены, что человек принимает решения, а железка их обсчитывает. В Вашем случае - юзера заводят на филиале, а обновляется все автоматически.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
kaa
Сообщения: 216
ОС: Arch, Slackware

Re: наш ответ AD?

Сообщение kaa »

Чет сплошной оффтоп....

TuLiss писал(а):
12.06.2006 19:56
Думаю можно позвонить в новел да и спросить напримую.

У нас лицензия кончилась - ни техподдержки, ни сервис паков ::-(
Ничто так не бодрит по утрам, как свежеупавший сервер.
Спасибо сказали:
Аватара пользователя
golodnyj
Сообщения: 172

Re: наш ответ AD?

Сообщение golodnyj »

rolano писал(а):
14.06.2006 16:10
Ну если взять Вашу схему, так админы транснациональных корпораций должны быть просто синие - у них работы поболе должно быть. Согласен, что работы может быть много, но ведь и при запуске ракеты тоже работы много, и компьютеры там считают траекторию. Для этого они там и поставлены, что человек принимает решения, а железка их обсчитывает. В Вашем случае - юзера заводят на филиале, а обновляется все автоматически.


В больших компаниях всегда стараються автоматизнуться по максимуму ))))
админы конечно в мыле, но и получают за это так сказать не копье...
Спасибо сказали:
Аватара пользователя
vadium
Сообщения: 24
ОС: SUSE11.0 RH4.7EL

Re: наш ответ AD?

Сообщение vadium »

rolano писал(а):
08.06.2006 16:40
(snake @ Jun 8 2006, в 13:36) писал(а):Цитата(rolano @ Jun 8 2006, в 13:26)

Или же этих пользователей стадами заводят/удаляют?





Случается, что и так...


Честно, я не могу себе представить ситуацию, когда в домене заводятся/удаляются по 20-30 и более пользователей в день. Не поделитесь опытом?


да пожалуйста: 1 сетября, пришло народу по 5 групп с каждого потока, и 5-6 потоков (информатики, атомобилисты, дизайнеры идр.) вот тебе и 30*5групп *5специальностей = 750 юзверей, и к концу месяца/ссесии 30-50 отчислят, короче движуха еще та. меня это так запаривает, пользуюсь MS AD :(
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: наш ответ AD?

Сообщение allez »

vadium, к чему тревожить покой почивших в бозе тем двухлетней давности? ;)
Спасибо сказали:
Аватара пользователя
vadium
Сообщения: 24
ОС: SUSE11.0 RH4.7EL

Re: наш ответ AD?

Сообщение vadium »

allez писал(а):
26.05.2008 09:26
vadium, к чему тревожить покой почивших в бозе тем двухлетней давности? ;)

Да мучаюсь я с переходом с MS AD, а тут больное задевают :ph34r: Документацию бы на русском по eDerectory :blush: Попробовал, с наскоку не получилось, понял одно - надо ручками, все какие визарты работают не очень - скрипты созданные ими половина парметров не указывают. Все службы в итоге ругаются что LDAP не поднят. Короче КОНСОЛЬ рулит! Читаю доки...
Нашел все на русском http://www.novell.com/ru-ru/documentation/edir88/index.html
Спасибо сказали:
portaid
Сообщения: 3

Re: наш ответ AD?

Сообщение portaid »

TuLiss писал(а):
12.06.2006 19:56
kaa писал(а):
08.06.2006 19:55
А возможен ли вариант перехода на eDirectory с sun DirectoryServer, или OpenLDAP. Если конкретнее, то перенос пользователей, групп?


Врать не хочется, но вроде бы в eDirectory сильная интеграция со всем что только есть.
На курсы не попал в новел, но в брошюре было уж большое кол-во интеграции всего =)
Думаю можно позвонить в новел да и спросить напримую.

ждем samba4 stable + OpenLdap и в перед
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: наш ответ AD?

Сообщение TuLiss »

kaa писал(а):
15.06.2006 03:48
Чет сплошной оффтоп....

TuLiss писал(а):
12.06.2006 19:56
Думаю можно позвонить в новел да и спросить напримую.

У нас лицензия кончилась - ни техподдержки, ни сервис паков ::-(


Они и без тех поддержки могут, что то посоветовать. Надо только прикинутся валенком адекватным.

А вообще я мониторю давно этот вопрос, и понял, что бесплатного такого решения не будет! Так как это довольно серьезная задача, который будут пользоваться вполне серьезные конторы.
А решение есть или у RH или у Novell. Хотите покупайте, не надо :) ну или не используйте или изобретайте велосипед!

У меня есть в голове некая схема, которую надо будет нарисовать, как было бы удобно совместить многие продукты итд.
Думаю я его тут потом и опубликую для обсуждения.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Xandry
Сообщения: 980
ОС: openSUSE

Re: наш ответ AD?

Сообщение Xandry »

}{idrag писал(а):
13.06.2006 09:58
а Loky все нет и нет

А кто это?
Спасибо сказали:
Аватара пользователя
gcc
Сообщения: 526
ОС: FreeBSD 8.0 CURRENT

Re: наш ответ AD?

Сообщение gcc »

NIS/YP

Это система клиент/сервер на основе вызовов RPC, которая позволяет группе машин в одном домене NIS совместно использовать общий набор конфигурационных файлов.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: наш ответ AD?

Сообщение TuLiss »

gcc писал(а):
29.05.2008 02:23
NIS/YP

Это система клиент/сервер на основе вызовов RPC, которая позволяет группе машин в одном домене NIS совместно использовать общий набор конфигурационных файлов.



Лучше все же в LDAP
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
alexmcfly
Сообщения: 26
ОС: Debian/Ubuntu

Re: наш ответ AD?

Сообщение alexmcfly »

Иногда ... централизация это не есть хорошая весЧ ... а если она рухнет? работа встала?
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: наш ответ AD?

Сообщение allez »

alexmcfly писал(а):
29.05.2008 11:20
Иногда ... централизация это не есть хорошая весЧ ... а если она рухнет? работа встала?
Во-первых, никто еще не запретил использование резервных серверов. У меня, например, три контроллера домена AD на Samba+OpenLDAP и по два почтовых, факсовых, мониторинговых, FTP- и IRC-сервера. Сервер для хранения бэкапов, правда, всего один, но, понятное дело, все хранится на RAID-массиве плюс регулярно записывается на DVD.

Во-вторых, даже если сервер LDAP или AD недоступен, то возможно работать автономно, с использованием кэшированных учетных данных. Тут уж, конечно, возможны всяческие неудобства, но работа совсем не обязательно из-за этого встанет...
Спасибо сказали:
alexmcfly
Сообщения: 26
ОС: Debian/Ubuntu

Re: наш ответ AD?

Сообщение alexmcfly »

Хм ... ну это да ... согласен .. а иногда конторы на чел 150 не хотят выделять денюжки на оборудование, и приходится вертеться. Тут палка о двух концах, есть и плюсы и минусы.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: наш ответ AD?

Сообщение TuLiss »

alexmcfly писал(а):
29.05.2008 16:53
Хм ... ну это да ... согласен .. а иногда конторы на чел 150 не хотят выделять денюжки на оборудование, и приходится вертеться. Тут палка о двух концах, есть и плюсы и минусы.


Иногда стоит сделать показательное выступление, чаще всего помагает.

allez писал(а):
29.05.2008 15:54
Во-вторых, даже если сервер LDAP или AD недоступен, то возможно работать автономно, с использованием кэшированных учетных данных. Тут уж, конечно, возможны всяческие неудобства, но работа совсем не обязательно из-за этого встанет...


А вы вообще хорошо LDAP знаете ? я вот все как не сяду, не могу заставить себя его изучить. Кажется нечто грамоздкое!
Меня например на текущий момент интересует как правильно сделать авторизацию цчетных запесей на сервере!
+ синхронизация home деректорий (NIS+NFS но не нравится такая связка)
Синхронизация нужна для ноутбуков, очень многие сейчас с ними носятся.
В интернете тишина ...
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали: