Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Альтернатива Active Directory  (Прочитано 16946 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн MihaniKMSTS

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
    • Просмотр профиля
Re: Альтернатива Active Directory
« Ответ #30 : 17 Декабря 2010, 10:22:32 »
У каждой организации свои задачи. Кому-то просто необходимо использовать Active Directory, а кому-то достаточно и контроллера домена на основе Samba. У меня поднят тестовый домен на Zentyal + шлюз + файловый сервер, и все работает нормально.

gengzu

  • Гость
Re: Альтернатива Active Directory
« Ответ #31 : 17 Декабря 2010, 13:07:56 »
У каждой организации свои задачи. Кому-то просто необходимо использовать Active Directory, а кому-то достаточно и контроллера домена на основе Samba. У меня поднят тестовый домен на Zentyal + шлюз + файловый сервер, и все работает нормально.

иногда отсутствие необходимости обьясняется незнанием о существовании продуктов на рынке.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Альтернатива Active Directory
« Ответ #32 : 17 Декабря 2010, 13:55:42 »
> а даёт оно полный контроль над пользовательскими машинами
Как средствами AD узнать, с какой машины залогинился пользователь?

> и всем установленным на них софтом.
Как средствами AD узнать, какой софт установлен на пользовательской машине?

gengzu

  • Гость
Re: Альтернатива Active Directory
« Ответ #33 : 17 Декабря 2010, 15:38:54 »
> а даёт оно полный контроль над пользовательскими машинами
Как средствами AD узнать, с какой машины залогинился пользователь?

http://technet.microsoft.com/en-us/sysinternals/bb897545

> и всем установленным на них софтом.
Как средствами AD узнать, какой софт установлен на пользовательской машине?

так же как и в линуксе - никак. но зато есть сторонние приблуды.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Альтернатива Active Directory
« Ответ #34 : 17 Декабря 2010, 16:07:33 »
http://technet.microsoft.com/en-us/sysinternals/bb897545
То есть отдельно гуглимой отдельно скачиваемой полутораметровой тулзенью. Офигенное "средство AD".

Как средствами AD узнать, какой софт установлен на пользовательской машине?
так же как и в линуксе - никак. но зато есть сторонние приблуды.
В линуксе я делаю ssh ws1 dpkg --list, так что... Понимаешь, я рулил 1000-комповым доменом, теперь рулю 300-комповым, и в AD разбираюсь получше, чем ты в линуксах :)

ЗЫ Упоминание "установки софта через GPO" является необходимым и достаточным требованием для холивара AD vs MDC/FDC/OpenLDAP/etc. Только вспоминают о нём обычно те, кто не пытался использовать это в продакшене. Ибо гладко было на бумаге, да забыли про овраги. Всё красиво в МС-овских агитках, а на деле выходит по-другому. И, например, "установка через касперского" используется гораздо чаще. В силу некоторых причин :)
« Последнее редактирование: 17 Декабря 2010, 16:14:28 от Дмитрий Бо »

Оффлайн svcunion

  • Активист
  • *
  • Сообщений: 565
  • Всё на самом деле не так, как на самом деле.
    • Просмотр профиля
Re: Альтернатива Active Directory
« Ответ #35 : 17 Декабря 2010, 19:41:41 »
> а даёт оно полный контроль над пользовательскими машинами
Как средствами AD узнать, с какой машины залогинился пользователь?

> и всем установленным на них софтом.
Как средствами AD узнать, какой софт установлен на пользовательской машине?

Уважаемый Локальный модератор, Вы не правильно понимаете назначение AD, если речь не об AD в линуксе.
Главное назначение этой шустрой директории - права пользователей, групп, юнитов, сайтов и т.д..
Есть возможность сделать на WSH-jS - W2003 ~~~ PShell - W2008 чего - то там по мониторингу процессов и установленного софта. Но это суть внешние решения.
Назначение AD - интеграция в другие продукты, например DNS, Microsoft Exchange Server, ShP  и т.д. и соединение в одну политику для определенного контента.
Хотя следуя моде, не забыли про "облака" : Службы федерации Active Directory 2.0: открывают двери облака

А вы: какой софт на машине ?  :coolsmiley:

В "рулил" можно в примерах и подробнее.

Оффлайн tayfur

  • Участник
  • *
  • Сообщений: 226
  • SamsungQ1 Ubuntu 10.4, Asus1015BX Mint14/Fedora17
    • Просмотр профиля
    • Хомяк
Re: Альтернатива Active Directory
« Ответ #36 : 17 Декабря 2010, 22:30:45 »
Уважаемый Локальный модератор, Вы не правильно понимаете назначение AD, если речь не об AD в линуксе.
Главное назначение этой шустрой директории - права пользователей, групп, юнитов, сайтов и т.д..
.....
Назначение AD - интеграция в другие продукты, например DNS, Microsoft Exchange Server, ShP  и т.д. и соединение в одну политику для определенного контента.
..шустрой.. Чёт я ни разу не видел шустроты в AD. Сколько организаций поменял с их админами, ни один админ не смог объяснить и устранить тормоза в AD. И получается если не ставить DNS, Microsoft Exchange Server, ShP и другие бяки от MS, то AD и не нужен. В тех же Win сетях Nix ПК находят сервера и шары на ура и цепляют без задержек. Сами же Win ПК часто немогут выдать списки серверов. А проблемы со сменой пароля у сетевых пользователей?
Вообще получается если ты админ не знаешь программирования и не умеешь писать скрипты то тебе прямая дорога в продукты MS.
Облака.. сделай бекап
Copy 20Gb +5Gb за рефа,
Яша.диск 11Gb +0.5Gb за рефа, и тебе бекап и мне +Gb :)

Оффлайн MihaniKMSTS

  • Автор темы
  • Любитель
  • *
  • Сообщений: 93
    • Просмотр профиля
Re: Альтернатива Active Directory
« Ответ #37 : 18 Декабря 2010, 00:10:15 »
Вообще получается если ты админ не знаешь программирования и не умеешь писать скрипты то тебе прямая дорога в продукты MS.
+100500 :)

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: Альтернатива Active Directory
« Ответ #38 : 18 Декабря 2010, 03:16:44 »
Уважаемый Локальный модератор, Вы не правильно понимаете назначение AD, если речь не об AD в линуксе.
Главное назначение этой шустрой директории - права пользователей, групп, юнитов, сайтов и т.д..
Я отвечал на конкретные заявления gengzu.

Оффлайн svcunion

  • Активист
  • *
  • Сообщений: 565
  • Всё на самом деле не так, как на самом деле.
    • Просмотр профиля
Re: Альтернатива Active Directory
« Ответ #39 : 18 Декабря 2010, 10:00:28 »
Уважаемый Локальный модератор, Вы не правильно понимаете назначение AD, если речь не об AD в линуксе.
Главное назначение этой шустрой директории - права пользователей, групп, юнитов, сайтов и т.д..
.....
Назначение AD - интеграция в другие продукты, например DNS, Microsoft Exchange Server, ShP  и т.д. и соединение в одну политику для определенного контента.
..шустрой.. Чёт я ни разу не видел шустроты в AD. Сколько организаций поменял с их админами, ни один админ не смог объяснить и устранить тормоза в AD. И получается если не ставить DNS, Microsoft Exchange Server, ShP и другие бяки от MS, то AD и не нужен.
....

Конечно, не нужен. M$ трубит на каждом своем сайте, до 12 юзов - рабочая группа, далее домен. Но это ерунда. В районной сети счет в рабочей группе на 3.500 и более, сейчас даже не знаю кто считает. Но доступ при этом не через шары, через веб, фтп, дс и прочие.
Цитировать
Вообще получается если ты админ не знаешь программирования и не умеешь писать скрипты то тебе прямая дорога в продукты MS
Именно в этом случае имеется перечень реалий, как то "...не смог объяснить и устранить тормоза в AD..."
Думаю в еще больше степени относятся эти незнания к админу в сети никсов.
Без скриптов никуда хоть в Bash, хоть PShell, хоть GPO. Эти истины начального уровня, не так ли?

Оффлайн graddata

  • PreSale
  • Администратор
  • Старожил
  • *
  • Сообщений: 1838
  • BIGCloud
    • Просмотр профиля
Re: Альтернатива Active Directory
« Ответ #40 : 19 Декабря 2010, 18:27:34 »
тема закрыта. Подобные темы - будут перекидываться в раздел "общие вопросы".
« Последнее редактирование: 19 Декабря 2010, 19:57:20 от grad-data »

 

Страница сгенерирована за 0.047 секунд. Запросов: 22.