HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > Linux, Freebsd, *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.05.2009, 16:56
Akme
Постоянный
Регистрация: 08.10.2008
Сообщений: 434
С нами: 9258800

Репутация: 0
По умолчанию

Очень перспективная и комерц-востребованная тема Поэтому, лучше задуматься над ней за долго до часа-Х, когда рак на горе свистнет. Сам конкретную процедуру пока не проводил, но планирую.

Насколько мне известно, даже перевод с 2000 на 2003 домен небеспроблемен , с чем знаком на личном опыте. Перенос учёток прошёл не гладко, текущие пользовательские пароли не перенеслись, пришлось использовать схему временных паролей с последующей заменой пользователями при первом входе. Хотя пользовался родной мелкософтовой утилитой АДМТ (Active Directory Migration Tool).

Если кто проводил такую процедуру на живой корпоративной сетке на примере AD + LDAP -> Samba + openLDAP, было бы интересно почитать мемуары этого товарища , например, как этот мемуар-инструкция по уходу от АД-домена на Самба-домен:

Для просмотра скрытого содержимого необходимо иметь 7 сообщений, у вас 0 сообщений.


или вот даже пошаговое руководство для Убунты :

Для просмотра скрытого содержимого необходимо иметь 8 сообщений, у вас 0 сообщений.


Интересует как практика в виде пособий по переходу на Линукс-домен, как по ссылке под хайдом, так и теория, утилиты для переноса, а главное дальнейшего обслуживания инфраструктуры, кто какие фишки использует.

Лично из утилит для управления Линукс-доменом пока что вижу связку webmin + SWAT.
В общем то, особых проблем с переносом домена на Линух и дальнейшей эксплуатацией опять же не вижу, но сперва не помешают мысли в слух, составление плана так сказать, Гуру послушать конечно же будет небезинтересно, а, может, и самому в качестве гуру дать обществу толчок в правильном направлении
 
Ответить с цитированием

  #2  
Старый 18.05.2009, 15:01
Akme
Постоянный
Регистрация: 08.10.2008
Сообщений: 434
С нами: 9258800

Репутация: 0
По умолчанию

удивительно что не нашлось желающих пообсуждать эту тему, но, полагаю, польза от темы будет, ведь переводиться на никсы корпоративные сетки будут тотально и неизбежно, хоть и постепенно!
вот ещё ссылок, раскрывающих обсуждаемый вопрос:

Для просмотра скрытого содержимого необходимо иметь 8 сообщений, у вас 0 сообщений.


если уж, даже штатовский вассал - Германия запретила использовать ПО с закрытым кодом в госструктурах (для начала) по причинам безопасности со стороны разработчиков..., то остальным надо было от винды отказываться гораздо раньше, не говоря уж даже про экономический вопрос использования мелкософта
 
Ответить с цитированием

  #3  
Старый 19.05.2009, 20:30
ioioio4
Участник форума
Регистрация: 24.06.2007
Сообщений: 151
С нами: 9937611

Репутация: 0
По умолчанию

единственное приходящий на ум готовое стабильное решение -

Для просмотра скрытого содержимого необходимо иметь 8 сообщений, у вас 0 сообщений.


правда он стоит денег , хоть и дешевле виндовых решений но зато функциональнее
 
Ответить с цитированием

  #4  
Старый 20.05.2009, 14:54
Akme
Постоянный
Регистрация: 08.10.2008
Сообщений: 434
С нами: 9258800

Репутация: 0
По умолчанию

Цитата:

ioioio4 написал(а):

единственное приходящий на ум готовое стабильное решение -
*** скрытое содержание ***
что то про такое доселе не слыхал, но много чего неизведанного существует
- а вопрос, это решение чего? это административный инструмент или утилита для конвертации базы ЛДАП в ОпенЛДАП? или что то другое из этой области?
 
Ответить с цитированием

  #5  
Старый 20.05.2009, 21:39
ioioio4
Участник форума
Регистрация: 24.06.2007
Сообщений: 151
С нами: 9937611

Репутация: 0
По умолчанию

Для просмотра скрытого содержимого необходимо иметь 1 сообщение, у вас 0 сообщений.
 
Ответить с цитированием

  #6  
Старый 15.09.2009, 12:20
dedmorozas
Новичок
Регистрация: 11.09.2009
Сообщений: 12
С нами: 8771022

Репутация: 0
По умолчанию

SAMBA-4 есче не вышла.
Там будет полноценная поддержка или я чтото пропустил?
 
Ответить с цитированием

  #7  
Старый 16.09.2009, 11:27
NafanjaUa
Участник форума
Регистрация: 13.03.2007
Сообщений: 243
С нами: 10086827

Репутация: 0
По умолчанию

Есть ещё такая штука как Fedora Directory Server кагбе полностью опенсорцевый.
Имеется "Возможность синхронизации с контроллерами домена Active Directory 2000/2003."

Но пробовать чёто боязно
 
Ответить с цитированием

  #8  
Старый 16.10.2009, 09:44
inecs
Познающий
Регистрация: 15.10.2009
Сообщений: 31
С нами: 8722609

Репутация: 0
По умолчанию

Господа, не путайте "теплое" с "мягким".
Управления в Самбе (будь то 4 или 5 или еще какая) никогда не будет на уровне AD 2003 или 2008.
Samba4 будет на уровне NT4 по управлению GPO и т.п. Тем более, ее пытаются выпустить уже очень долго.
Мой вам совет, все таки не заморачиваться, а перевести все на 2003 серевер. Попробуйте выбить деньги на это...
 
Ответить с цитированием

  #9  
Старый 21.10.2009, 03:24
novi4OK
Новичок
Регистрация: 05.05.2010
Сообщений: 0
С нами: 8431461

Репутация: 0
По умолчанию

Могу поделится своим опытом перехода с AD на OpenLDAP:
1) Не используйте переносимые профили, когда профиль достигает 4Гб, он перестает грузится. Либо это можно сделать у ограниченного кол-ва пользователей. Если профиль будет всё же переносимый: при установке thunderbird, базы храните вне профиля. Потому что при сбое синхронизации, thunderbird начинает делать копии папок, с расширением tmp, и всё это повисает в профиле.

2)Терминальный сервер с авторизацией в OpenLDAP, это жесть. О запуске приложений без загрузки шела, можете забыть.

3)Пользователей лучше делать Опытными пользователями, так как нету групповых политик, то даже установка принтера станет проблемой
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.