|
|
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
Планируется переход с форточных DC на никсовые. Третья самба позволяет много чего хорошего - даже рулить этим доменом можно из форточек. Но доменов два... Вернее он сейчас один, но в тех же планах сегментация сети, и разделение на два, возможно три домена. ===== никому ничё не попадалось по реализации двух контроллеров домена на одном сервере? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2006, 13:29:06 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
lissyara Планируется переход с форточных DC на никсовые. Третья самба позволяет много чего хорошего - даже рулить этим доменом можно из форточек. Но доменов два... Вернее он сейчас один, но в тех же планах сегментация сети, и разделение на два, возможно три домена. ===== никому ничё не попадалось по реализации двух контроллеров домена на одном сервере? какой смысл в самбовом аля-MS DC ? типа клиенты на виндузе ? тогда вообще непонятно на кой фиг этот "переход" ... имхо, безграмотное решение ... если клиенты на линухе, то почему не LDAP ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2006, 21:47:07 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
Общая идея такова - плавный перевод как можно большего числа клиентов на тонкие клиенты, терминалящиеся на Win2003. В дальнейших планах, возможный пеервод некорой части клиентов на UNIX`овый терминал. Если 1с клиента под никсы выпустит. В любом случае, примерно 25-30% машин остаются под виндой - есть специфический софт, плюс технари - и тех и других в терминал не загонишь. Им нужна реальная железная машина. ===== Посему от домена не сбежать. Сегментация сети - тоже вынужденный шаг, на данный момент примерно 15 виндовых машин с двумя сетевухами и одна с белым IP в инет, а другая влокалку... Очень хочется этих загнать в отдельныйй сегмент, и хорошо отфильтровать весь траффик на него. И организаций реально три. Щас если проверка в одной - кладутся все три. После сегментации - погасил нужные интерфейсы, и всё. Пусть одну шерстят - остальные пашут ===== а почему переход? да достала винда, своими глюками... мелочи, что дают групповые политики - я и батничком, через реестр сделаю. По хорошему - нужна централизованная БД паролей, с которой сможет работать винда. Всё. Соответственно самба, как таковая база + LDAP - перкрасно подходят. ===== Насчёт сабжа - у меня тока одна идея, пока, два джайла на фре, внутри каждого по самбе. Благо интерфейсов минимум два будет. И подсетей стока же. А на родительской машине - сервер Ldap - один на оба домена... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2006, 22:40:26 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
Biz©какой смысл в самбовом аля-MS DC ? типа клиенты на виндузе ? тогда вообще непонятно на кой фиг этот "переход" ... имхо, безграмотное решение ... и кстати, вы предлагаете держать 6 контроллеров домена (если доменов будет три)? На все 6 надо форточки лицензиозные. И железки - если не компы нормальные, то хотяб харды новые - чтоб не ушли в страну мальборо. Нах... Для той же фирмы (да и для меня самого) будет выгодней затратить пару недель моего времени и поднять на 1 (одном, а не шести) компе всю эту хиромантию. И лицензий не надо. Ни "пер сервер", ни "пер юзер".... Никаких не надо. И быкапится он будет на ура, и раскатываться из бэкапа. Причём не обязательно в тот же джайл (если всё-таки на этом остановлюсь), а на любой комп, и пахать ещё будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.07.2006, 23:19:43 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
Поднять IP-алиасы и сконфигурить толпу самб (каждая со своим конфигом на своем IP-адресе), и никаких проблем. Или для знатоков frebsd уже напряжно? :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 07:36:50 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
можно. но решение некрасивое какое-то... куча пидов, конфигов, .... ===== конечно, в случае jail всего ещё больше. Но решение интересней Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 09:18:42 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
[offtop] и кстати, а чё случилось с no-dashi? А то чё-то дубль тока ходит... [/offtop] Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 09:19:50 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
[quot lissyara] [offtop] и кстати, а чё случилось с no-dashi? А то чё-то дубль тока ходит... [/offtop] Я в сердцах сменил ему пароль на какую-то фигню случайную, и выкинул из памяти :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 14:52:13 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
lissyaraконечно, в случае jail всего ещё больше. Но решение интересней О да, а как ты будешь поступать, если потребуется расшарить через несколько самб один и тот же каталог, например? Или эротические позы mount -o bind (или как оно там на фрюхе) не дают тебе покоя, пока ты их не испробуешь? :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 14:55:56 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
через неделю надо будет, как раз расшаривать две самбы на один каталог буду запускать две самыбы с разными конфигами и пидами потому как это на линухе, а я его не настока знаю :)) Так проще будет сделать.... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 17:19:06 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
lissyara Общая идея такова - плавный перевод как можно большего числа клиентов на тонкие клиенты, терминалящиеся на Win2003. В дальнейших планах, возможный пеервод некорой части клиентов на UNIX`овый терминал. Если 1с клиента под никсы выпустит. В любом случае, примерно 25-30% машин остаются под виндой - есть специфический софт, плюс технари - и тех и других в терминал не загонишь. Им нужна реальная железная машина. ===== Посему от домена не сбежать. Сегментация сети - тоже вынужденный шаг, на данный момент примерно 15 виндовых машин с двумя сетевухами и одна с белым IP в инет, а другая влокалку... Очень хочется этих загнать в отдельныйй сегмент, и хорошо отфильтровать весь траффик на него. И организаций реально три. Щас если проверка в одной - кладутся все три. После сегментации - погасил нужные интерфейсы, и всё. Пусть одну шерстят - остальные пашут ===== а почему переход? да достала винда, своими глюками... мелочи, что дают групповые политики - я и батничком, через реестр сделаю. По хорошему - нужна централизованная БД паролей, с которой сможет работать винда. Всё. Соответственно самба, как таковая база + LDAP - перкрасно подходят. ===== Насчёт сабжа - у меня тока одна идея, пока, два джайла на фре, внутри каждого по самбе. Благо интерфейсов минимум два будет. И подсетей стока же. А на родительской машине - сервер Ldap - один на оба домена... Posted via ActualForum NNTP Server 1.3 win2k3 r2 + unix-утилиты ... aka-ldap&nis for unix ... работает, проверено .. насчёт глюков на контроллере домена - миф от криворучья или от желания использовать этот dc как 10-in-1 ... это дикость ... dc д.б. dc и ничего более ... у меня win-Dc работают годами ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 21:44:35 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
lissyara Biz©какой смысл в самбовом аля-MS DC ? типа клиенты на виндузе ? тогда вообще непонятно на кой фиг этот "переход" ... имхо, безграмотное решение ... и кстати, вы предлагаете держать 6 контроллеров домена (если доменов будет три)? На все 6 надо форточки лицензиозные. И железки - если не компы нормальные, то хотяб харды новые - чтоб не ушли в страну мальборо. Нах... Для той же фирмы (да и для меня самого) будет выгодней затратить пару недель моего времени и поднять на 1 (одном, а не шести) компе всю эту хиромантию. И лицензий не надо. Ни "пер сервер", ни "пер юзер".... Никаких не надо. И быкапится он будет на ура, и раскатываться из бэкапа. Причём не обязательно в тот же джайл (если всё-таки на этом остановлюсь), а на любой комп, и пахать ещё будет. если жаба душит иметь 6 серверов, то имейте 3 с vmware серверами ... т.е несёт домен + вторичный для другого домена ... да в конце концов даже два с тем же vmware ... но вы имеете "родную" среду и не влипните на проблемах несовместимости ... кста не забывайте про керберос ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 21:48:19 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
Biz©dc д.б. dc и ничего более ... у меня win-Dc работают годами ... Спасибо, Вам, что Вы нас, глупых, просветили.... А то вот мы, дикие, не понимаем, когда нельзя воспользоваться сервером с 2-гигагерцовым процессором как контроллером домена и DNS/DHCP/файловым сервером одновременно, а файловой системе требуется дефрагментация... :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 22:13:53 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
Biz©если жаба душит иметь 6 серверов, то имейте 3 с vmware серверами ... т.е несёт домен + вторичный для другого домена ... да в конце концов даже два с тем же vmware ... но вы имеете "родную" среду и не влипните на проблемах несовместимости ... кста не забывайте про керберос ... дело не в жабе. дело в красоте самого маразма - держать 6 машин ради того, чем может заниматься одна, абсолютно не напрягаясь. Biz©насчёт глюков на контроллере домена - миф от криворучья или от желания использовать этот dc как 10-in-1 ... это дикость ... dc д.б. dc и ничего более ... у меня win-Dc работают годами ... у меня тоже. тока это, досталось по наследству... К сожалению концов уже не найти - что ему не так. Да и не хочется. Винда себя давно исчерпала... P.S. И no-dashi прав. При активной работе с ФС - неважно по какой причине - обновляется ли, ещё ли что, честенько невозможно зайти в домен... Это не есть гут... [offtop] 2 no-dashi там внизу, есть такая ссылочка - типа восстановить пароль...[/offtop] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.07.2006, 23:20:20 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
no-dashi-v2 Biz©dc д.б. dc и ничего более ... у меня win-Dc работают годами ... Спасибо, Вам, что Вы нас, глупых, просветили.... А то вот мы, дикие, не понимаем, когда нельзя воспользоваться сервером с 2-гигагерцовым процессором как контроллером домена и DNS/DHCP/файловым сервером одновременно, а файловой системе требуется дефрагментация... :-) осталось тока понять нафига 2ггц процессору дефрагментация при несении указанных серверов (надеюсь уж диск-то не ИДЕ стоит) и ещё наверное в час пик загрузки ... вы сами это решили ? тада быстрее возвращайтесь обратно в узеры ... а насчёт dns вы надеюсь пошутили ? это ныне неотъемлимая часть DC ... если по уму ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2006, 22:32:27 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
lissyaraP.S. И no-dashi прав. При активной работе с ФС - неважно по какой причине - обновляется ли, ещё ли что, честенько невозможно зайти в домен... Это не есть гут... откуда активная файловая работа с фс на кд ? типа 1С стоит ? смехотура ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.07.2006, 22:35:02 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
вы лучше объясните нам, недалёким, нахрена SCSI на DC, если он согласно вашим же словам несёт единственную функцию.... Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.07.2006, 09:13:06 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
Biz© no-dashi-v2 Biz©dc д.б. dc и ничего более ... у меня win-Dc работают годами ... Спасибо, Вам, что Вы нас, глупых, просветили.... А то вот мы, дикие, не понимаем, когда нельзя воспользоваться сервером с 2-гигагерцовым процессором как контроллером домена и DNS/DHCP/файловым сервером одновременно, а файловой системе требуется дефрагментация... :-) осталось тока понять нафига 2ггц процессору дефрагментация при несении указанных серверов (надеюсь уж диск-то не ИДЕ стоит) и ещё наверное в час пик загрузки ... вы сами это решили ? тада быстрее возвращайтесь обратно в узеры ... а насчёт dns вы надеюсь пошутили ? это ныне неотъемлимая часть DC ... если по уму ... А с чего бы DNS-сервер вдруг стал должен жить на домен-контроллере? И почему DC не может быть файловым сервером - только потому, что MS так сказала? Это не ответы, уж извините. Мы предпочитаем использовать ресурсы железа на минимум на 50%, но никак не на 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.07.2006, 10:27:12 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
lissyara вы лучше объясните нам, недалёким, нахрена SCSI на DC, если он согласно вашим же словам несёт единственную функцию.... речь шла не об единственной ... зы: а вы видели системы с тысячами клиентов ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.07.2006, 23:18:50 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
no-dashi-v2 Biz© no-dashi-v2 Biz©dc д.б. dc и ничего более ... у меня win-Dc работают годами ... Спасибо, Вам, что Вы нас, глупых, просветили.... А то вот мы, дикие, не понимаем, когда нельзя воспользоваться сервером с 2-гигагерцовым процессором как контроллером домена и DNS/DHCP/файловым сервером одновременно, а файловой системе требуется дефрагментация... :-) осталось тока понять нафига 2ггц процессору дефрагментация при несении указанных серверов (надеюсь уж диск-то не ИДЕ стоит) и ещё наверное в час пик загрузки ... вы сами это решили ? тада быстрее возвращайтесь обратно в узеры ... а насчёт dns вы надеюсь пошутили ? это ныне неотъемлимая часть DC ... если по уму ... А с чего бы DNS-сервер вдруг стал должен жить на домен-контроллере? И почему DC не может быть файловым сервером - только потому, что MS так сказала? Это не ответы, уж извините. Мы предпочитаем использовать ресурсы железа на минимум на 50%, но никак не на 10. хех ... юморной народ в данной ветке ... ну да пожалуй закончим оффтоп ... продолжение по желанию в более соответствующем форуме ... зы: коллег - с празником :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.07.2006, 23:22:09 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
ну и о чём разговор? что оно настолько тупое, что не может кэшировать результаты запроса? И итог выливается в сказю? потому и мигрирую, чтобы не приходилось монстрообразные машины держать там, где можно обойтичь стареньким пеньком и правильной ОСью А вообще мы совсем ушли от темы... видимо, это навено соседней веткой, где за 20 страниц обсуждения перевалило Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 00:40:26 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
lissyara ну и о чём разговор? что оно настолько тупое, что не может кэшировать результаты запроса? И итог выливается в сказю? потому и мигрирую, чтобы не приходилось монстрообразные машины держать там, где можно обойтичь стареньким пеньком и правильной ОСью А вообще мы совсем ушли от темы... видимо, это навено соседней веткой, где за 20 страниц обсуждения перевалило дык я предсказываю вам бОльший геморрой при самбе ака-DC для вин-клиентов, чем при AD в вин2к3 ака-LDAP/NIS для уних-клиентов ... и проблемы с безопасностью ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 16:06:42 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
чё гемора-то? управление - мона управлять из-под винды - самба это позволяет. надёжность? по определению выше. какие проблемы-то? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 20:50:35 |
|
||
|
LDAP+Kerberos+Samba+2 виндовых домена
|
|||
|---|---|---|---|
|
#18+
и потом, мне НЕКУДА ставить 6 серваков А для одного место есть. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 20:51:09 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33880856&tid=1489233]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
50ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 329ms |

| 0 / 0 |
