Всем привет, сам довольно не плохо знаком с линуксом, у меня на нем стоит шлюз, днс сервер и файловый тоже, крутется почта и.т.д. встал вопрос перехода всех компов на линукс, дистрибутив выбрали.
Внимание вопрос, у нас более 100 компьютеров стоит АД груп политика и.т.д. и тут встал вопрос, есть такая штукуювина как LDAP сможет ли она нам в линукс сети заменить AD??? или если вся сеть будет линукс то и LDAP не надо? есть может альтернатива AD только для линукс сети где и серверы и пользователи на линуксе будут... и еще вопрос в винде всем знакома папка сетевое окружение где все видят компы в сети, в линуксе такое будет? подскажите пож по всем пунтам или конкретно по отдельным, только желательно подробно ибо вопрос щипитильный для нас сейчас, особенно интересует как раз замена AD в линукс сети, ЛДАП или для полной лин сети есть что то другое, лучше... ??? еще момент если есть то входит ли оно в какие нить дистрибы? так как лдап есть проктически в каждом...!
сеть линукс для малого бизнеса (полная замена вин сети)
Модератор: Bizdelnick
-
Quicksand
- Сообщения: 575
- Статус: Характер скверный. Не женат.
- ОС: SUSE
сеть линукс для малого бизнеса
Характер скверный. Не женат.
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: сеть линукс для малого бизнеса
Простите, а Вы поиском пользовались? Похожих тем, на этом форуме в том числе, далеко не одна и Вы не оригинальны с вопросом.
Ну а если "ближе к телу", то ... Насколько мне известно, полноценной замены AD нет. Есть некоторое подобие у Novell и Fedore. Но они, вроде, послабее, если можно так выразиться, да и каждая имеет своих "тараканов". В частности реализация от Novell стоит денег, сравнительно немалых, а от Fedore имеет нетривиальную настройку. Поищите и несомненно найдете побольше информации.
По поводу LDAP. Как уже не раз говорили LDAP это не замена AD. Кстати, сравнительно недавно достаточно подробно этот вопрос рассматривали, вроде в "Администрирование". Если сеть у Вас будет построена на *nix, то используя LDAP Вы можете централизованно хранить многие данные, такие как учетные данные. Многие сервисы можно поднять с использованием LDAP и если рассматривать AD как место централизованного хранения учетных данных пользователей, то LDAP вполне может заметь собой AD.
По поводу "Сетевого окружения"... А зачем оно Вам нужно? На мой взгляд оно имеет смысл только при наличии общих папок. В организации как-то не рекомендуется давать пользователям возможность самим открывать папки, лучше сделайте это централизованно на серверах. Ну а если очень нужно - используйте NFS. Вот только никаких "explorer-ов" по подобным ресурсам мне не известно.
Ну а если "ближе к телу", то ... Насколько мне известно, полноценной замены AD нет. Есть некоторое подобие у Novell и Fedore. Но они, вроде, послабее, если можно так выразиться, да и каждая имеет своих "тараканов". В частности реализация от Novell стоит денег, сравнительно немалых, а от Fedore имеет нетривиальную настройку. Поищите и несомненно найдете побольше информации.
По поводу LDAP. Как уже не раз говорили LDAP это не замена AD. Кстати, сравнительно недавно достаточно подробно этот вопрос рассматривали, вроде в "Администрирование". Если сеть у Вас будет построена на *nix, то используя LDAP Вы можете централизованно хранить многие данные, такие как учетные данные. Многие сервисы можно поднять с использованием LDAP и если рассматривать AD как место централизованного хранения учетных данных пользователей, то LDAP вполне может заметь собой AD.
По поводу "Сетевого окружения"... А зачем оно Вам нужно? На мой взгляд оно имеет смысл только при наличии общих папок. В организации как-то не рекомендуется давать пользователям возможность самим открывать папки, лучше сделайте это централизованно на серверах. Ну а если очень нужно - используйте NFS. Вот только никаких "explorer-ов" по подобным ресурсам мне не известно.
-
malex
- Сообщения: 374
- ОС: debian
Re: сеть линукс для малого бизнеса
если на каждом компе с линуксом (где нужны расшаренные папки) поднять сервер samba и использовать прогу smb4k - можно добиться максимального приближения к виндовому "сетевому окружению" - но естественно АД там и близко не будет (одноранговая сетка)
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
-
sergeyvp
- Сообщения: 807
- ОС: ubuntu
Re: сеть линукс для малого бизнеса
На самом деле этот вопрос решается с помощью ssh, в GNOME например я по своим компьютерам в сети хожу так же как по локальным папкам с помощью Nautilus.
-
malex
- Сообщения: 374
- ОС: debian
Re: сеть линукс для малого бизнеса
зы. кстати спомощью самбы можно поднять и какоето подобие домена
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
-
broom
- Бывший модератор
- Сообщения: 1629
- Статус: мизантроп.ка
- ОС: Gentoo
Re: сеть линукс для малого бизнеса
поднимать самбу в линуксовой сети - имхо, бессмысленно.
but in the darkness, behind your smile, you scream... © Dio
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: сеть линукс для малого бизнеса
По-моему это чуть разные механизмы. С помощью ssh Вы получаете доступ ко всей машине, с помощью NFS только к конкретной папке. Таким образом NFS более близкий аналог ShareDirectory из Windows.
Поддерживаю. Ведь Samba, если мне не изменяет склероз, разрабатывалась для общения *nix-Windows.
-
On-Lite
- Сообщения: 73
- ОС: SLES 10
Re: сеть линукс для малого бизнеса
В любом случае, если сеть из 100 компов, не представляется возможным перевести все на Linux! Имхо есть такие отделы как бухгалтерия, которые сдают отчеты в налоговые, пенсионные и т.п. а там свои программы, которые работают исключительно под Win, даже никакой wine и Etersoft не поможет. Сам имею опыт внедрения Linux'а очень крупной организации состоящей из 3-х организаций, а посему знаю, что в любом случае надо создавать гетерогенную сеть из Linux и Windows. Подымай на одном серваке Samba как основной контроллер домена и NIS сервер для авторизации пользователей Linux самый оптимальный вариант. Если конечно не сильно знаешь Linux. Иначе посоветую LDAP, PAM и т.п. Так же еще могут потребоваться Сервера терминалов для "старых" машин
Вот краткая инфа по контроллеру домена на SAmba и NIS.
http://netlab.clan.su если че спрашивай!
З.Ы. Нет ничего невозможного, все реализовано и все работает на ура уже больше 2-х лет
З.Ы.Ы. Кстати, а что за дистрибутив выбрали?
Вот краткая инфа по контроллеру домена на SAmba и NIS.
http://netlab.clan.su если че спрашивай!
З.Ы. Нет ничего невозможного, все реализовано и все работает на ура уже больше 2-х лет
З.Ы.Ы. Кстати, а что за дистрибутив выбрали?
Исследовательский центр. Инфа по Linux терминалам.
http://netlab.clan.su
http://netlab.clan.su
-
sergeyvp
- Сообщения: 807
- ОС: ubuntu
Re: сеть линукс для малого бизнеса
С помощью ssh можно открыть доступ и настроить права так как вам захочется к любому удалённому каталогу, а в гноме вобще можно для каждого отдельного удалённого каталога сделать ярлык на рабочем столе или где угодно.
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: сеть линукс для малого бизнеса
Спасибо. Честно говоря еще имел опыта работы с ssh, но в обсуждаемом случае использование ssh, в определенной мере, похоже на стрельбу по воробьям из пушку. Как то, на мой взгляд, проще организовать общие папки с помощью NFS.
-
sergeyvp
- Сообщения: 807
- ОС: ubuntu
Re: сеть линукс для малого бизнеса
NFS считается устаревшей технологией с очень низкой скоростью передачи данных и слобой защитой, ей на замену и пришла ssh.
-
little Jon
- Сообщения: 212
Re: сеть линукс для малого бизнеса
to sergeyvp Вообще то SSH пришла на замену telnet и другим подобным системам. Net FS к таким технологиям относится весьма отдаленно, если Вас беспокоит отсутствие шифрования трафика то VPN вам поможет. Что касательно использования SSH рядовыми пользователями, то очень не плохо выглядит испоьзование sshfs через механизм fuse. Это если использовать шифрование и систему сертификатов для управлением доступом. Можно также использовать ftpfs, если шифрование трафика не трабуется. Любой пользователь может монтировать открытые папки в своем пользовательском пространстве так как ему удобно, или так как администратор в скрипте напишет.
AD использует LDAP как носитель. ИМХО важно тщательно разобраться, что нужно построить, какие задачи надо решать, однозначно сеть будет гетерогенной. Следовательно использование Samba предусматривается как необходимость. Можно испоьзовать Samba как главный контроллер домена т.е. (основного хранителя учетных записей, прав и привилегий пользователей). AD имеет преимущества в случее если подразделения предприятия территориально обособлены и в каждом таком подразделении свой администратор и свои правила и порядки. При такой организации дела AD является объединяющим центром, это важно для больших корпораций. В случае, когда все располагаются в одном здании в этих преимуществах AD нет никакой нужды. Можете хранить учетную информацию на ldap, на mysql, хоть в tbd. Ldap и mysql в этих случаях придоставляют средства индексирования, но до 500 учетных записей отсутствие индексирования не чувствительно.
ПЛЗ разберить тщательно, для чего какая технология изначально предназначена, путать назначение SSH и NFS это суметь еще надо.
Похоже тема исчерпана, дальнейшая дискуссия бессмыслена поскольку перерасла в тривиальный флуд.
AD использует LDAP как носитель. ИМХО важно тщательно разобраться, что нужно построить, какие задачи надо решать, однозначно сеть будет гетерогенной. Следовательно использование Samba предусматривается как необходимость. Можно испоьзовать Samba как главный контроллер домена т.е. (основного хранителя учетных записей, прав и привилегий пользователей). AD имеет преимущества в случее если подразделения предприятия территориально обособлены и в каждом таком подразделении свой администратор и свои правила и порядки. При такой организации дела AD является объединяющим центром, это важно для больших корпораций. В случае, когда все располагаются в одном здании в этих преимуществах AD нет никакой нужды. Можете хранить учетную информацию на ldap, на mysql, хоть в tbd. Ldap и mysql в этих случаях придоставляют средства индексирования, но до 500 учетных записей отсутствие индексирования не чувствительно.
ПЛЗ разберить тщательно, для чего какая технология изначально предназначена, путать назначение SSH и NFS это суметь еще надо.
Похоже тема исчерпана, дальнейшая дискуссия бессмыслена поскольку перерасла в тривиальный флуд.
Linuxforum@conference.jabber.ru
-
sergeyvp
- Сообщения: 807
- ОС: ubuntu
Re: сеть линукс для малого бизнеса
little Jon писал(а): ↑31.08.2007 01:20to sergeyvp Вообще то SSH пришла на замену telnet и другим подобным системам
Ну вот опять я всё перепутал )))