Честно, я не могу себе представить ситуацию, когда в домене заводятся/удаляются по 20-30 и более пользователей в день. Не поделитесь опытом?
А я могу поделиться +)
Сотовая компания один большой домен и куча серваков по России
постоянные сотрудники + временные + диллеры
и получаеться 20 - 30 в день + куча репликационного трафика смена адресов телефонов новые сервисы ресурсы )))) счастье неописуемое
eDirectory бесплатна в OES (Open Enterprise Server от Novell)
Не подскажете, где добыть evaluation OES для линукс (желательно с исходниками) на CD или DVD?
При Ростовских ценах за мегабайт скачивание образов обойдется дороже лицензии Novell!
(}{idrag @ Jun 13 2006, в 09:58) писал(а):Сотовая компания один большой домен и куча серваков по России
постоянные сотрудники + временные + диллеры
и получаеться 20 - 30 в день + куча репликационного трафика смена адресов телефонов новые сервисы ресурсы )))) счастье неописуемое
Вы еще скажите, что все это делает один-единственный админ, который удаленно рулит всеми этими серверами в режиме реального времени. Ну тогда это действительно просто пилец - где-то в Воркуте уволился сотрудник, его заявление подписывает начальник филиала и потом делает заявку админу в центре - типа удали такого-то сотрудника. Или сотовая компания экономит нанять админов на местах? А моежт быть, у компании единая бухгалтерия и отдел кадров - вся документация (включая всякие кассовые чеки) идет в центральный офис?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
(}{idrag @ Jun 13 2006, в 09:58) писал(а):
Сотовая компания один большой домен и куча серваков по России
постоянные сотрудники + временные + диллеры
и получаеться 20 - 30 в день + куча репликационного трафика смена адресов телефонов новые сервисы ресурсы )))) счастье неописуемое
Вы еще скажите, что все это делает один-единственный админ, который удаленно рулит всеми этими серверами в режиме реального времени. Ну тогда это действительно просто пилец - где-то в Воркуте уволился сотрудник, его заявление подписывает начальник филиала и потом делает заявку админу в центре - типа удали такого-то сотрудника. Или сотовая компания экономит нанять админов на местах? А моежт быть, у компании единая бухгалтерия и отдел кадров - вся документация (включая всякие кассовые чеки) идет в центральный офис?
Не ну не до маразма, админы конечно на местах есть ))))
Допустим есть практика с 1С которая крутиться на CITRIX сервере, а из регионов доступ имеют через CITRIX клиентов +) так что физически бухгалтерия в одом месте )))) (и это распространенный случай многие компании в том числе фармацевтические так поступают)
(golodnyj @ Jun 13 2006, в 11:50) писал(а):Допустим есть практика с 1С которая крутиться на CITRIX сервере, а из регионов доступ имеют через CITRIX клиентов +) так что физически бухгалтерия в одом месте ))))
Все равно ведь админ центрального офиса по звонку из Воркуты не заведет нового пользователя На это должна быть административная процедура с согласованиями и подписями (если я не прав, то расскажите Ваш вариант). В этой ситуации период согласований может быть значительно дольше времени создания пользовательской записи.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
(golodnyj @ Jun 13 2006, в 11:50) писал(а):
Допустим есть практика с 1С которая крутиться на CITRIX сервере, а из регионов доступ имеют через CITRIX клиентов +) так что физически бухгалтерия в одом месте ))))
Все равно ведь админ центрального офиса по звонку из Воркуты не заведет нового пользователя На это должна быть административная процедура с согласованиями и подписями (если я не прав, то расскажите Ваш вариант). В этой ситуации период согласований может быть значительно дольше времени создания пользовательской записи.
Это не наш вариант... так работает пчелайн (точнее работал, почти год назад может что и поменялось, но я думаю не на много)
Например локальный админ сайта заводит пользователя к нужный контейнер после рассылки письма от отдела кадров что принят новый сотрудник с ФИО такимто тудуто тудато +) почле чего ночью происходит репликация между серверами если все настроено грамотно то идет волнами к центру от центра (хотя если бардак то идеть офигенный шторм репликаций в самом отвратительном случае)
Ну если взять Вашу схему, так админы транснациональных корпораций должны быть просто синие - у них работы поболе должно быть. Согласен, что работы может быть много, но ведь и при запуске ракеты тоже работы много, и компьютеры там считают траекторию. Для этого они там и поставлены, что человек принимает решения, а железка их обсчитывает. В Вашем случае - юзера заводят на филиале, а обновляется все автоматически.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Ну если взять Вашу схему, так админы транснациональных корпораций должны быть просто синие - у них работы поболе должно быть. Согласен, что работы может быть много, но ведь и при запуске ракеты тоже работы много, и компьютеры там считают траекторию. Для этого они там и поставлены, что человек принимает решения, а железка их обсчитывает. В Вашем случае - юзера заводят на филиале, а обновляется все автоматически.
В больших компаниях всегда стараються автоматизнуться по максимуму ))))
админы конечно в мыле, но и получают за это так сказать не копье...
Честно, я не могу себе представить ситуацию, когда в домене заводятся/удаляются по 20-30 и более пользователей в день. Не поделитесь опытом?
да пожалуйста: 1 сетября, пришло народу по 5 групп с каждого потока, и 5-6 потоков (информатики, атомобилисты, дизайнеры идр.) вот тебе и 30*5групп *5специальностей = 750 юзверей, и к концу месяца/ссесии 30-50 отчислят, короче движуха еще та. меня это так запаривает, пользуюсь MS AD
vadium, к чему тревожить покой почивших в бозе тем двухлетней давности?
Да мучаюсь я с переходом с MS AD, а тут больное задевают Документацию бы на русском по eDerectory Попробовал, с наскоку не получилось, понял одно - надо ручками, все какие визарты работают не очень - скрипты созданные ими половина парметров не указывают. Все службы в итоге ругаются что LDAP не поднят. Короче КОНСОЛЬ рулит! Читаю доки...
Нашел все на русском http://www.novell.com/ru-ru/documentation/edir88/index.html
А возможен ли вариант перехода на eDirectory с sun DirectoryServer, или OpenLDAP. Если конкретнее, то перенос пользователей, групп?
Врать не хочется, но вроде бы в eDirectory сильная интеграция со всем что только есть.
На курсы не попал в новел, но в брошюре было уж большое кол-во интеграции всего =)
Думаю можно позвонить в новел да и спросить напримую.
Думаю можно позвонить в новел да и спросить напримую.
У нас лицензия кончилась - ни техподдержки, ни сервис паков ::-(
Они и без тех поддержки могут, что то посоветовать. Надо только прикинутся валенком адекватным.
А вообще я мониторю давно этот вопрос, и понял, что бесплатного такого решения не будет! Так как это довольно серьезная задача, который будут пользоваться вполне серьезные конторы.
А решение есть или у RH или у Novell. Хотите покупайте, не надо ну или не используйте или изобретайте велосипед!
У меня есть в голове некая схема, которую надо будет нарисовать, как было бы удобно совместить многие продукты итд.
Думаю я его тут потом и опубликую для обсуждения.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Это система клиент/сервер на основе вызовов RPC, которая позволяет группе машин в одном домене NIS совместно использовать общий набор конфигурационных файлов.
Это система клиент/сервер на основе вызовов RPC, которая позволяет группе машин в одном домене NIS совместно использовать общий набор конфигурационных файлов.
Лучше все же в LDAP
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Иногда ... централизация это не есть хорошая весЧ ... а если она рухнет? работа встала?
Во-первых, никто еще не запретил использование резервных серверов. У меня, например, три контроллера домена AD на Samba+OpenLDAP и по два почтовых, факсовых, мониторинговых, FTP- и IRC-сервера. Сервер для хранения бэкапов, правда, всего один, но, понятное дело, все хранится на RAID-массиве плюс регулярно записывается на DVD.
Во-вторых, даже если сервер LDAP или AD недоступен, то возможно работать автономно, с использованием кэшированных учетных данных. Тут уж, конечно, возможны всяческие неудобства, но работа совсем не обязательно из-за этого встанет...
Хм ... ну это да ... согласен .. а иногда конторы на чел 150 не хотят выделять денюжки на оборудование, и приходится вертеться. Тут палка о двух концах, есть и плюсы и минусы.
Хм ... ну это да ... согласен .. а иногда конторы на чел 150 не хотят выделять денюжки на оборудование, и приходится вертеться. Тут палка о двух концах, есть и плюсы и минусы.
Иногда стоит сделать показательное выступление, чаще всего помагает.
Во-вторых, даже если сервер LDAP или AD недоступен, то возможно работать автономно, с использованием кэшированных учетных данных. Тут уж, конечно, возможны всяческие неудобства, но работа совсем не обязательно из-за этого встанет...
А вы вообще хорошо LDAP знаете ? я вот все как не сяду, не могу заставить себя его изучить. Кажется нечто грамоздкое!
Меня например на текущий момент интересует как правильно сделать авторизацию цчетных запесей на сервере!
+ синхронизация home деректорий (NIS+NFS но не нравится такая связка)
Синхронизация нужна для ноутбуков, очень многие сейчас с ними носятся.
В интернете тишина ...
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...