сеть линукс для малого бизнеса (полная замена вин сети)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Quicksand
Сообщения: 575
Статус: Характер скверный. Не женат.
ОС: SUSE

сеть линукс для малого бизнеса

Сообщение Quicksand »

Всем привет, сам довольно не плохо знаком с линуксом, у меня на нем стоит шлюз, днс сервер и файловый тоже, крутется почта и.т.д. встал вопрос перехода всех компов на линукс, дистрибутив выбрали.
Внимание вопрос, у нас более 100 компьютеров стоит АД груп политика и.т.д. и тут встал вопрос, есть такая штукуювина как LDAP сможет ли она нам в линукс сети заменить AD??? или если вся сеть будет линукс то и LDAP не надо? есть может альтернатива AD только для линукс сети где и серверы и пользователи на линуксе будут... и еще вопрос в винде всем знакома папка сетевое окружение где все видят компы в сети, в линуксе такое будет? подскажите пож по всем пунтам или конкретно по отдельным, только желательно подробно ибо вопрос щипитильный для нас сейчас, особенно интересует как раз замена AD в линукс сети, ЛДАП или для полной лин сети есть что то другое, лучше... ??? еще момент если есть то входит ли оно в какие нить дистрибы? так как лдап есть проктически в каждом...!
Характер скверный. Не женат.
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: сеть линукс для малого бизнеса

Сообщение IMB »

Простите, а Вы поиском пользовались? Похожих тем, на этом форуме в том числе, далеко не одна и Вы не оригинальны с вопросом.
Ну а если "ближе к телу", то ... Насколько мне известно, полноценной замены AD нет. Есть некоторое подобие у Novell и Fedore. Но они, вроде, послабее, если можно так выразиться, да и каждая имеет своих "тараканов". В частности реализация от Novell стоит денег, сравнительно немалых, а от Fedore имеет нетривиальную настройку. Поищите и несомненно найдете побольше информации.
По поводу LDAP. Как уже не раз говорили LDAP это не замена AD. Кстати, сравнительно недавно достаточно подробно этот вопрос рассматривали, вроде в "Администрирование". Если сеть у Вас будет построена на *nix, то используя LDAP Вы можете централизованно хранить многие данные, такие как учетные данные. Многие сервисы можно поднять с использованием LDAP и если рассматривать AD как место централизованного хранения учетных данных пользователей, то LDAP вполне может заметь собой AD.
По поводу "Сетевого окружения"... А зачем оно Вам нужно? На мой взгляд оно имеет смысл только при наличии общих папок. В организации как-то не рекомендуется давать пользователям возможность самим открывать папки, лучше сделайте это централизованно на серверах. Ну а если очень нужно - используйте NFS. Вот только никаких "explorer-ов" по подобным ресурсам мне не известно.
Спасибо сказали:
Аватара пользователя
malex
Сообщения: 374
ОС: debian

Re: сеть линукс для малого бизнеса

Сообщение malex »

если на каждом компе с линуксом (где нужны расшаренные папки) поднять сервер samba и использовать прогу smb4k - можно добиться максимального приближения к виндовому "сетевому окружению" - но естественно АД там и близко не будет (одноранговая сетка)
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
Спасибо сказали:
Аватара пользователя
sergeyvp
Сообщения: 807
ОС: ubuntu

Re: сеть линукс для малого бизнеса

Сообщение sergeyvp »

IMB писал(а):
30.08.2007 20:21
Ну а если очень нужно - используйте NFS. Вот только никаких "explorer-ов" по подобным ресурсам мне не известно.

На самом деле этот вопрос решается с помощью ssh, в GNOME например я по своим компьютерам в сети хожу так же как по локальным папкам с помощью Nautilus.
Спасибо сказали:
Аватара пользователя
malex
Сообщения: 374
ОС: debian

Re: сеть линукс для малого бизнеса

Сообщение malex »

зы. кстати спомощью самбы можно поднять и какоето подобие домена
Ну вот, еще один день прошел, а мы все еще живы. И может быть стали умнее.
Спасибо сказали:
Аватара пользователя
broom
Бывший модератор
Сообщения: 1629
Статус: мизантроп.ка
ОС: Gentoo

Re: сеть линукс для малого бизнеса

Сообщение broom »

поднимать самбу в линуксовой сети - имхо, бессмысленно.
but in the darkness, behind your smile, you scream... © Dio
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: сеть линукс для малого бизнеса

Сообщение IMB »

sergeyvp писал(а):
30.08.2007 21:23
IMB писал(а):
30.08.2007 20:21
Ну а если очень нужно - используйте NFS. Вот только никаких "explorer-ов" по подобным ресурсам мне не известно.

На самом деле этот вопрос решается с помощью ssh, в GNOME например я по своим компьютерам в сети хожу так же как по локальным папкам с помощью Nautilus.

По-моему это чуть разные механизмы. С помощью ssh Вы получаете доступ ко всей машине, с помощью NFS только к конкретной папке. Таким образом NFS более близкий аналог ShareDirectory из Windows.
broom писал(а):
30.08.2007 21:39
поднимать самбу в линуксовой сети - имхо, бессмысленно.

Поддерживаю. Ведь Samba, если мне не изменяет склероз, разрабатывалась для общения *nix-Windows.
Спасибо сказали:
Аватара пользователя
On-Lite
Сообщения: 73
ОС: SLES 10

Re: сеть линукс для малого бизнеса

Сообщение On-Lite »

В любом случае, если сеть из 100 компов, не представляется возможным перевести все на Linux! Имхо есть такие отделы как бухгалтерия, которые сдают отчеты в налоговые, пенсионные и т.п. а там свои программы, которые работают исключительно под Win, даже никакой wine и Etersoft не поможет. Сам имею опыт внедрения Linux'а очень крупной организации состоящей из 3-х организаций, а посему знаю, что в любом случае надо создавать гетерогенную сеть из Linux и Windows. Подымай на одном серваке Samba как основной контроллер домена и NIS сервер для авторизации пользователей Linux самый оптимальный вариант. Если конечно не сильно знаешь Linux. Иначе посоветую LDAP, PAM и т.п. Так же еще могут потребоваться Сервера терминалов для "старых" машин
Вот краткая инфа по контроллеру домена на SAmba и NIS.
http://netlab.clan.su если че спрашивай!

З.Ы. Нет ничего невозможного, все реализовано и все работает на ура уже больше 2-х лет :)

З.Ы.Ы. Кстати, а что за дистрибутив выбрали?
Исследовательский центр. Инфа по Linux терминалам.
http://netlab.clan.su
Спасибо сказали:
Аватара пользователя
sergeyvp
Сообщения: 807
ОС: ubuntu

Re: сеть линукс для малого бизнеса

Сообщение sergeyvp »

IMB писал(а):
30.08.2007 21:46
По-моему это чуть разные механизмы. С помощью ssh Вы получаете доступ ко всей машине, с помощью NFS только к конкретной папке. Таким образом NFS более близкий аналог ShareDirectory из Windows.

С помощью ssh можно открыть доступ и настроить права так как вам захочется к любому удалённому каталогу, а в гноме вобще можно для каждого отдельного удалённого каталога сделать ярлык на рабочем столе или где угодно. :)
Спасибо сказали:
IMB
Сообщения: 2567
ОС: Debian

Re: сеть линукс для малого бизнеса

Сообщение IMB »

sergeyvp писал(а):
30.08.2007 21:51
IMB писал(а):
30.08.2007 21:46
По-моему это чуть разные механизмы. С помощью ssh Вы получаете доступ ко всей машине, с помощью NFS только к конкретной папке. Таким образом NFS более близкий аналог ShareDirectory из Windows.

С помощью ssh можно открыть доступ и настроить права так как вам захочется к любому удалённому каталогу, а в гноме вобще можно для каждого отдельного удалённого каталога сделать ярлык на рабочем столе или где угодно. :)

Спасибо. Честно говоря еще имел опыта работы с ssh, но в обсуждаемом случае использование ssh, в определенной мере, похоже на стрельбу по воробьям из пушку. Как то, на мой взгляд, проще организовать общие папки с помощью NFS.
Спасибо сказали:
Аватара пользователя
sergeyvp
Сообщения: 807
ОС: ubuntu

Re: сеть линукс для малого бизнеса

Сообщение sergeyvp »

IMB писал(а):
30.08.2007 21:57
Спасибо. Честно говоря еще имел опыта работы с ssh, но в обсуждаемом случае использование ssh, в определенной мере, похоже на стрельбу по воробьям из пушку. Как то, на мой взгляд, проще организовать общие папки с помощью NFS.

NFS считается устаревшей технологией с очень низкой скоростью передачи данных и слобой защитой, ей на замену и пришла ssh.
Спасибо сказали:
little Jon
Сообщения: 212

Re: сеть линукс для малого бизнеса

Сообщение little Jon »

to sergeyvp Вообще то SSH пришла на замену telnet и другим подобным системам. Net FS к таким технологиям относится весьма отдаленно, если Вас беспокоит отсутствие шифрования трафика то VPN вам поможет. Что касательно использования SSH рядовыми пользователями, то очень не плохо выглядит испоьзование sshfs через механизм fuse. Это если использовать шифрование и систему сертификатов для управлением доступом. Можно также использовать ftpfs, если шифрование трафика не трабуется. Любой пользователь может монтировать открытые папки в своем пользовательском пространстве так как ему удобно, или так как администратор в скрипте напишет.
AD использует LDAP как носитель. ИМХО важно тщательно разобраться, что нужно построить, какие задачи надо решать, однозначно сеть будет гетерогенной. Следовательно использование Samba предусматривается как необходимость. Можно испоьзовать Samba как главный контроллер домена т.е. (основного хранителя учетных записей, прав и привилегий пользователей). AD имеет преимущества в случее если подразделения предприятия территориально обособлены и в каждом таком подразделении свой администратор и свои правила и порядки. При такой организации дела AD является объединяющим центром, это важно для больших корпораций. В случае, когда все располагаются в одном здании в этих преимуществах AD нет никакой нужды. Можете хранить учетную информацию на ldap, на mysql, хоть в tbd. Ldap и mysql в этих случаях придоставляют средства индексирования, но до 500 учетных записей отсутствие индексирования не чувствительно.
ПЛЗ разберить тщательно, для чего какая технология изначально предназначена, путать назначение SSH и NFS это суметь еще надо.
Похоже тема исчерпана, дальнейшая дискуссия бессмыслена поскольку перерасла в тривиальный флуд.


Linuxforum@conference.jabber.ru
Спасибо сказали:
Аватара пользователя
sergeyvp
Сообщения: 807
ОС: ubuntu

Re: сеть линукс для малого бизнеса

Сообщение sergeyvp »

little Jon писал(а):
31.08.2007 01:20
to sergeyvp Вообще то SSH пришла на замену telnet и другим подобным системам

Ну вот опять я всё перепутал )))
Спасибо сказали: