наш ответ AD? (а есть-ли он?)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

наш ответ AD?

Сообщение WarlorD »

Вот задумался я MS предлагают для организаций использовать w2k3 в качестве например контроллера домена и там есть такое действительно удобное средство как Activ Directory, действительно удобно управлять юзерами, политиками доступа к компам, расшариванием ресурсов и тп. Даже автоматизация установки софта если надо и тп. И вещь действительно не плохая, и думаю AD это одно из тех вещей, что действительно неплохо держит винду в серверном сегменте рынка операционных систем. Интересно может кто сталкивался с так сказать opensource ответом AD, то есть решение, позволяющее делать то, что делает AD, то свое, не то, что samab которая евляется по сути реализацией идей MS и под них, у novell есть свой вариант AD например, где-то читал я про авторизация при помощи LDAP+KERBEROS и тп, нно это не совсем то. В общем может кто сталкивался с интересной идеей как управлять пользователями и ресурсами отдельных машн в организации, причем пусть даже исходя из предположения что на них тоже стоит linux\freebsd? Чтобы например пользователь авторизовывался один раз внутри такого "домена" и уже все его права на всех машинах и на все ресурсы были ясны и тп. Ну в общем я думаю вы идею поняли, излагайте ваши мнения господа:)
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: наш ответ AD?

Сообщение Liksys »

А разве последние самбы не умеют доменами управлять?
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: наш ответ AD?

Сообщение Shura »

Вроде как eDirectory от Novell как раз для этого.
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: наш ответ AD?

Сообщение WarlorD »

Liksys писал(а):
27.05.2006 17:00
А разве последние самбы не умеют доменами управлять?

Это не аналог решения, а просто реализация идей MS, как и вся самба по сути, ее можно не считать.
А то, что от Novell оно opensource и GPL?
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
golodnyj
Сообщения: 172

Re: наш ответ AD?

Сообщение golodnyj »

Нет если не ошибаюсь... еще есть SunDS но тоже не за даром ))) людям охото кушать ))))
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: наш ответ AD?

Сообщение WarlorD »

ну вот потому я и спрашивал что не знаю именно OpenSource варианта решения, а ведь было бы удобно.
А еще я удивлен что не налетело куа народу и не сказало что "AD ацтой, MS тоже ацтой, и вообще не нужно это в linux". Хотя тут ведь не ЛОР:)
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: наш ответ AD?

Сообщение 7biohazard7 »

Насколько понимаю реально удобное решение под Линукс
это eDirectory. В OpenSource есть только OpenLdap
но это только часть AD. Так же можно вручную прикрутить
и Kerberos. Но все это детский сад, готового решения под
Opensource/GPL нету. Думаю openSource проект не потянет
конкуренции с компаниями, трудоемко и т.д. Наверно поэтому и не
пишут. Да и в корпоративный сектор Линукс продвигают
только крупные Линукс компании, энтузаистам это не с руки.
Спасибо сказали:
Аватара пользователя
Mind Freedom
Сообщения: 207

Re: наш ответ AD?

Сообщение Mind Freedom »

AD - крайне удобная вещь для управления ресурсами домена.И полноценного аналога под GPL нету, afaik.Так что неудивительно, что на большинство PDC построены на базе M$ Win.
Hey, what do you see? Something beautiful, something free?
--------------------
ArchLinux current/KDE 3.5/kernel 2.6.17
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: наш ответ AD?

Сообщение KiWi »

7biohazard7 писал(а):
28.05.2006 20:05
энтузаистам это не с руки

Энтузиасты не могут организовать хороший support, а это является решающим фактором...
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: наш ответ AD?

Сообщение t.t »

(Mind Freedom @ May 28 2006, в 20:04) писал(а):AD - крайне удобная вещь для управления ресурсами домена.
Ща придёт Локи и расскажет вам много интересных слов.

А по сути вопроса вот самый точный ответ:
(IFL @ May 28 2006, в 20:32) писал(а):Энтузиасты не могут организовать хороший support, а это является решающим фактором...
Кто потребитель подобных решений? Корпоратив, исключительно. А в этом секторе важны _гарантии_, и за них готовы _платить_. Именно поэтому, думаю, свободное решение искать бессмысленно.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: наш ответ AD?

Сообщение WarlorD »

ну в общем да, но можно ведь найти нечто вроде RHEL, то есть без поддержки - бесплатно, с поддержкой - платно. Хотя конечно утвеждение что нужен хороший саппорт и энтузасты не могут его обеспечить с одной стороны верно, но тут же с другой стороны многие организации в СНГ положим по привычке своей ставят пиратскую винду => никакого саппорта они не получают, а поэтому видать не так уж он им и нужен, тут как раз могли бы вполне пригодиться OpenSource решения.
(t.t @ May 28 2006, в 21:52) писал(а):Ща придёт Локи и расскажет вам много интересных слов.

Мы с радостью послушаем:), главное чтобы альтернативу предложил.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
snake
Бывший модератор
Сообщения: 677

Re: наш ответ AD?

Сообщение snake »

Весь вопрос в том, а чего мы, собственно, хотим достичь? Вот есть, например, технология тонких клиентов (описан реальный пример: http://www.posix.ru/network/kami/) Есть всякие придумки от Novel, есть тот же LDAP. В конце концов, можно самим сесть и придумать например, какое-нибудь монтирование клиентских /home и некоторых веток из /etc по nfs с сервера. Можно изобрести rc.local, который при старте клинтской машины берет с сервера скрипты и конфиги. Можно на клиентах поставить сервисы которые по запросу с главного сервера рапортуют о текущем состоянии дел. Вобщем, вариантов масса -- эксперементируй, настраивай, подкручивай скока душе угодно. Но опять же, сначала четко нужно определиться, что хочешь получить и зачем это все нужно.
В реальности все не так, как на самом деле...
JabberID: zmeyk@jabber.ru
Спасибо сказали:
Аватара пользователя
Liksys
Сообщения: 2910

Re: наш ответ AD?

Сообщение Liksys »

Для управления можно использовать разновидности сценариев,можно писать собственные приложения. Как крайности - удаленное администрирование
Как альтернатива AD может быть Network Information Service. Даже если это и не полная замена, комбинируя ее с samba, ssh и прочими, получим полную альтернативу.
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: наш ответ AD?

Сообщение WarlorD »

то, что можно придумать решение, это бесспорно, интересно было лишь есть-ли готовые варианты, то есть может RH например придумала нечто похожее и уже внедряет в некоторых местах и тп. Просто как я уже и говорил, АД хорошо держит винду в серверном сегменте рынка:)
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Tokra
Сообщения: 399

Re: наш ответ AD?

Сообщение Tokra »

Как было сказано выше, AD, в основном, используют крупные компание, которым необходимо все в одном, без выкрутасов. А за это они готовы платить деньги. Деньги не малые! openSource - альтернатива для небольших компаний, которые не могут себе позволить таких затрат. Вот отсюда и вытекает, что бы написать что-то стоищее, необходима затрата чел/часов и не малых, а людям платить надо. А как только проект стоищим выходит, его ставят на комерческие рельсы. Это закон рынка! И никуда нам не деться! :)
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: наш ответ AD?

Сообщение WarlorD »

/me из последнего поста делает вывод, что все OpenSource разработки это "Альтернатива нормальных комерческих решений для бедных".
На самом же деле надеюсь это все-таки не так;). На самом же деле достаточно много реально хороших и некомерческих решений, которыми пользуются и сильно крупные компании.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Dmitry.Karpov
Сообщения: 8

Re: наш ответ AD?

Сообщение Dmitry.Karpov »

(t.t) писал(а):Кто потребитель подобных решений? Корпоратив, исключительно. А в этом секторе важны _гарантии_, и за них готовы _платить_.

А можно узнать, какие гарантии даёт потребителям та же Micro$oft, если у неё всегда есть возможность свалить вину на плохо работающее железо и кривые руки админов? Гарантии может дать только фирма, зашивающая операционку в ПЗУ, т.к. здесь имеется система, неспособная сама себя разрушить (ПЗУ, в отличие от диска, можно защитить аппаратно - например, джампером отключить сигнал, управляющий записью во Flash или вообще использовать неперезаписываемое ПЗУ).
Спасибо сказали:
Andrew S
Сообщения: 225
Статус: экспериментатор
ОС: Conrad-Gentoo

Re: наш ответ AD?

Сообщение Andrew S »

В февральском номере LinuxFormat было интервью с одним из создателей samba (процитировать не могу, ибо заховал куда-то журнал). Он сказал, что люди его часто просят избавить их от Active Directory, поэтому над этой проблемой ведется активная работа. Что ж, будем ждать...
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: наш ответ AD?

Сообщение WarlorD »

ду ну, sama не выход в данном случае, samba это все-так реализация виндовых идей, нужно вносить что-то свое.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
kaa
Сообщения: 216
ОС: Arch, Slackware

Re: наш ответ AD?

Сообщение kaa »

выше правильно высказывались - конкретные требования к AD. Ведь часто не все функции используются. Функции виндузятского домена Самба полностью держит (wins, domain master и т.д.). Функции файлового сервера, тоже (с ACL - там вобще все гибко можно настроить). Права(группы) брать из LDAP. К LDAP'у же можно прицепить почту, проксю и т.д. Получаешь централизованное управление пользователями и доступом к сервисам. Шифрование и kerberos номано работают. Надо еще что-то?
Ничто так не бодрит по утрам, как свежеупавший сервер.
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: наш ответ AD?

Сообщение WarlorD »

угу тока в AD это уже готово и сразу а на kerberos, samba, ldap тебе придется все это друг к другу прикручивать руками:), занятие не спорю конечно интересное, но все таки это не "аналог AD" а возможность некоторыми средствами добиться его функционала.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: наш ответ AD?

Сообщение TuLiss »

WarlorD писал(а):
08.06.2006 11:18
угу тока в AD это уже готово и сразу а на kerberos, samba, ldap тебе придется все это друг к другу прикручивать руками:), занятие не спорю конечно интересное, но все таки это не "аналог AD" а возможность некоторыми средствами добиться его функционала.


тогда eDerectory
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: наш ответ AD?

Сообщение rolano »

Мир *NIX вынужден приспосабливаться к более мощной нише Винды. С этим ничего нельзя поделать. Другой вопрос, что *NIX вовсе не обязаны КОПИРОВАТЬ все решения Майкрософта. Да зачем Линуксам АД? Постройте сеть без использования рабочих станций на Винде. Не можете перейти на Линуксовые рабочие станции, потому что нужен Файн-Ридер, 1С, Офис, Лингва и прочие вещи? Товарищи, тут Линукс не при чем! Надо сделать авторизацию по Керберос - делайте, надо службу каталогов - поднимайте. Сложности настройки всего этого хозяйства вместе окупаются не рюшечками, а стабильностью. Неужели админу тяжело добавить в Самбу одного пользователя руками? Или же этих пользователей стадами заводят/удаляют?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
snake
Бывший модератор
Сообщения: 677

Re: наш ответ AD?

Сообщение snake »

(rolano @ Jun 8 2006, в 13:26) писал(а):Или же этих пользователей стадами заводят/удаляют?

Случается, что и так... :(
В реальности все не так, как на самом деле...
JabberID: zmeyk@jabber.ru
Спасибо сказали:
Dima-1
Сообщения: 37

Re: наш ответ AD?

Сообщение Dima-1 »

snake писал(а):
08.06.2006 13:36
(rolano @ Jun 8 2006, в 13:26) писал(а):
Или же этих пользователей стадами заводят/удаляют?

Случается, что и так... :(


Кстати если в самба работает как PDC то в нее легко добавлять пользователей с любого компа, пользователем которые имеет на это право. и не надо ручек ни каких.
В мире *NIX ставится задача и выполняется, гибкость и стабильность и малые затраты вот приимущества *NIX
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: наш ответ AD?

Сообщение k0da »

eDirectory бесплатна в OES (Open Enterprise Server от Novell)
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: наш ответ AD?

Сообщение rolano »

(snake @ Jun 8 2006, в 13:36) писал(а):Цитата(rolano @ Jun 8 2006, в 13:26)

Или же этих пользователей стадами заводят/удаляют?





Случается, что и так...


Честно, я не могу себе представить ситуацию, когда в домене заводятся/удаляются по 20-30 и более пользователей в день. Не поделитесь опытом?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
kaa
Сообщения: 216
ОС: Arch, Slackware

Re: наш ответ AD?

Сообщение kaa »

WarlorD писал(а):
08.06.2006 11:18
угу тока в AD это уже готово и сразу а на kerberos, samba, ldap тебе придется все это друг к другу прикручивать руками:)

И что именно в AD готово? Ни черта там не готово, особенно, если нужны резервные контроллеры домена. А пробовали в домен на 2000 винде 2003 воткнуть? Это настоящий нетрадиционный секис!!!
Под Линухом нельзя сделать виндузятский BDC (в понятиях винды), но можно легко поднять копию LDAP или той же Samba. Причем актуальную копию. Это позволит избавиться, например, от мозгоклюйства с перевыбором PDC.
В простенькой конфигурации и Самбу поднять дело 5 минут. А без чтения мануалов и под виндой AD разрулить не так уж и тривиально.
WarlorD писал(а):
08.06.2006 11:18
но все таки это не "аналог AD" а возможность некоторыми средствами добиться его функционала.

Но ведь обсуждение и началось с "аналог AD"? какая разница одна это софтина или несколько? Если уж по-честному, с позиции пользователя рабочей станции, оба варианта, виндузятский и линуховый, идентичны. Или нет? ;)

k0da писал(а):
08.06.2006 14:57
eDirectory бесплатна в OES (Open Enterprise Server от Novell)

А возможен ли вариант перехода на eDirectory с sun DirectoryServer, или OpenLDAP. Если конкретнее, то перенос пользователей, групп?
Ничто так не бодрит по утрам, как свежеупавший сервер.
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: наш ответ AD?

Сообщение k0da »

kaa
Это точно к Loky :)
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Re: наш ответ AD?

Сообщение TuLiss »

kaa писал(а):
08.06.2006 19:55
А возможен ли вариант перехода на eDirectory с sun DirectoryServer, или OpenLDAP. Если конкретнее, то перенос пользователей, групп?


Врать не хочется, но вроде бы в eDirectory сильная интеграция со всем что только есть.
На курсы не попал в новел, но в брошюре было уж большое кол-во интеграции всего =)
Думаю можно позвонить в новел да и спросить напримую.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали: