powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / LDAP+Kerberos+Samba+2 виндовых домена
25 сообщений из 32, страница 1 из 2
LDAP+Kerberos+Samba+2 виндовых домена
    #33876611
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Планируется переход с форточных DC на никсовые.
Третья самба позволяет много чего хорошего - даже рулить этим доменом можно
из форточек.
Но доменов два... Вернее он сейчас один, но в тех же планах сегментация
сети, и разделение на два, возможно три домена.
=====
никому ничё не попадалось по реализации двух контроллеров домена на одном
сервере?


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33878094
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara
Планируется переход с форточных DC на никсовые.
Третья самба позволяет много чего хорошего - даже рулить этим доменом можно
из форточек.
Но доменов два... Вернее он сейчас один, но в тех же планах сегментация
сети, и разделение на два, возможно три домена.
=====
никому ничё не попадалось по реализации двух контроллеров домена на одном
сервере?
какой смысл в самбовом аля-MS DC ?
типа клиенты на виндузе ? тогда вообще непонятно на кой фиг этот "переход" ... имхо, безграмотное решение ...
если клиенты на линухе, то почему не LDAP ?
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33878131
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Общая идея такова - плавный перевод как можно большего числа клиентов на
тонкие клиенты, терминалящиеся на Win2003.
В дальнейших планах, возможный пеервод некорой части клиентов на UNIX`овый
терминал. Если 1с клиента под никсы выпустит.
В любом случае, примерно 25-30% машин остаются под виндой - есть
специфический софт, плюс технари - и тех и других в терминал не загонишь. Им
нужна реальная железная машина.
=====
Посему от домена не сбежать. Сегментация сети - тоже вынужденный шаг, на
данный момент примерно 15 виндовых машин с двумя сетевухами и одна с белым
IP в инет, а другая влокалку... Очень хочется этих загнать в отдельныйй
сегмент, и хорошо отфильтровать весь траффик на него.
И организаций реально три. Щас если проверка в одной - кладутся все три.
После сегментации - погасил нужные интерфейсы, и всё. Пусть одну шерстят -
остальные пашут
=====
а почему переход? да достала винда, своими глюками...
мелочи, что дают групповые политики - я и батничком, через реестр сделаю.
По хорошему - нужна централизованная БД паролей, с которой сможет работать
винда. Всё.
Соответственно самба, как таковая база + LDAP - перкрасно подходят.
=====
Насчёт сабжа - у меня тока одна идея, пока, два джайла на фре, внутри
каждого по самбе. Благо интерфейсов минимум два будет. И подсетей стока же.
А на родительской машине - сервер Ldap - один на оба домена...


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33878154
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©какой смысл в самбовом аля-MS DC ?
типа клиенты на виндузе ? тогда вообще непонятно на кой фиг этот "переход" ... имхо, безграмотное решение ...
и кстати, вы предлагаете держать 6 контроллеров домена (если доменов будет три)? На все 6 надо форточки лицензиозные. И железки - если не компы нормальные, то хотяб харды новые - чтоб не ушли в страну мальборо. Нах... Для той же фирмы (да и для меня самого) будет выгодней затратить пару недель моего времени и поднять на 1 (одном, а не шести) компе всю эту хиромантию. И лицензий не надо. Ни "пер сервер", ни "пер юзер".... Никаких не надо. И быкапится он будет на ура, и раскатываться из бэкапа. Причём не обязательно в тот же джайл (если всё-таки на этом остановлюсь), а на любой комп, и пахать ещё будет.
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33878300
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Поднять IP-алиасы и сконфигурить толпу самб (каждая со своим конфигом на своем IP-адресе), и никаких проблем. Или для знатоков frebsd уже напряжно? :-)
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33878430
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
можно. но решение некрасивое какое-то...
куча пидов, конфигов, ....
=====
конечно, в случае jail всего ещё больше. Но решение интересней


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33878432
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[offtop]
и кстати, а чё случилось с no-dashi? А то чё-то дубль тока ходит...
[/offtop]


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33879821
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
[quot lissyara]
[offtop]
и кстати, а чё случилось с no-dashi? А то чё-то дубль тока ходит...
[/offtop]
Я в сердцах сменил ему пароль на какую-то фигню случайную, и выкинул из памяти :-)
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33879838
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
lissyaraконечно, в случае jail всего ещё больше. Но решение интересней
О да, а как ты будешь поступать, если потребуется расшарить через несколько самб один и тот же каталог, например? Или эротические позы mount -o bind (или как оно там на фрюхе) не дают тебе покоя, пока ты их не испробуешь? :-)
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33880393
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
через неделю надо будет, как раз расшаривать две самбы на один каталог
буду запускать две самыбы с разными конфигами и пидами
потому как это на линухе, а я его не настока знаю :))
Так проще будет сделать....


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33880856
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara
Общая идея такова - плавный перевод как можно большего числа клиентов на
тонкие клиенты, терминалящиеся на Win2003.
В дальнейших планах, возможный пеервод некорой части клиентов на UNIX`овый
терминал. Если 1с клиента под никсы выпустит.
В любом случае, примерно 25-30% машин остаются под виндой - есть
специфический софт, плюс технари - и тех и других в терминал не загонишь. Им
нужна реальная железная машина.
=====
Посему от домена не сбежать. Сегментация сети - тоже вынужденный шаг, на
данный момент примерно 15 виндовых машин с двумя сетевухами и одна с белым
IP в инет, а другая влокалку... Очень хочется этих загнать в отдельныйй
сегмент, и хорошо отфильтровать весь траффик на него.
И организаций реально три. Щас если проверка в одной - кладутся все три.
После сегментации - погасил нужные интерфейсы, и всё. Пусть одну шерстят -
остальные пашут
=====
а почему переход? да достала винда, своими глюками...
мелочи, что дают групповые политики - я и батничком, через реестр сделаю.
По хорошему - нужна централизованная БД паролей, с которой сможет работать
винда. Всё.
Соответственно самба, как таковая база + LDAP - перкрасно подходят.
=====
Насчёт сабжа - у меня тока одна идея, пока, два джайла на фре, внутри
каждого по самбе. Благо интерфейсов минимум два будет. И подсетей стока же.
А на родительской машине - сервер Ldap - один на оба домена...


Posted via ActualForum NNTP Server 1.3
win2k3 r2 + unix-утилиты ... aka-ldap&nis for unix ... работает, проверено ..
насчёт глюков на контроллере домена - миф от криворучья или от желания использовать этот dc как 10-in-1 ... это дикость ... dc д.б. dc и ничего более ...
у меня win-Dc работают годами ...
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33880859
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara Biz©какой смысл в самбовом аля-MS DC ?
типа клиенты на виндузе ? тогда вообще непонятно на кой фиг этот "переход" ... имхо, безграмотное решение ...
и кстати, вы предлагаете держать 6 контроллеров домена (если доменов будет три)? На все 6 надо форточки лицензиозные. И железки - если не компы нормальные, то хотяб харды новые - чтоб не ушли в страну мальборо. Нах... Для той же фирмы (да и для меня самого) будет выгодней затратить пару недель моего времени и поднять на 1 (одном, а не шести) компе всю эту хиромантию. И лицензий не надо. Ни "пер сервер", ни "пер юзер".... Никаких не надо. И быкапится он будет на ура, и раскатываться из бэкапа. Причём не обязательно в тот же джайл (если всё-таки на этом остановлюсь), а на любой комп, и пахать ещё будет.
если жаба душит иметь 6 серверов, то имейте 3 с vmware серверами ... т.е несёт домен + вторичный для другого домена ... да в конце концов даже два с тем же vmware ... но вы имеете "родную" среду и не влипните на проблемах несовместимости ... кста не забывайте про керберос ...
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33880881
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Biz©dc д.б. dc и ничего более ...
у меня win-Dc работают годами ...
Спасибо, Вам, что Вы нас, глупых, просветили.... А то вот мы, дикие, не понимаем, когда нельзя воспользоваться сервером с 2-гигагерцовым процессором как контроллером домена и DNS/DHCP/файловым сервером одновременно, а файловой системе требуется дефрагментация... :-)
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33880914
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©если жаба душит иметь 6 серверов, то имейте 3 с vmware серверами ... т.е несёт домен + вторичный для другого домена ... да в конце концов даже два с тем же vmware ... но вы имеете "родную" среду и не влипните на проблемах несовместимости ... кста не забывайте про керберос ...
дело не в жабе. дело в красоте самого маразма - держать 6 машин ради того, чем может заниматься одна, абсолютно не напрягаясь.
Biz©насчёт глюков на контроллере домена - миф от криворучья или от желания использовать этот dc как 10-in-1 ... это дикость ... dc д.б. dc и ничего более ...
у меня win-Dc работают годами ...
у меня тоже. тока это, досталось по наследству...
К сожалению концов уже не найти - что ему не так. Да и не хочется. Винда себя давно исчерпала...

P.S. И no-dashi прав. При активной работе с ФС - неважно по какой причине - обновляется ли, ещё ли что, честенько невозможно зайти в домен... Это не есть гут...

[offtop]
2 no-dashi
там внизу, есть такая ссылочка - типа восстановить пароль...[/offtop]
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33883716
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no-dashi-v2 Biz©dc д.б. dc и ничего более ...
у меня win-Dc работают годами ...
Спасибо, Вам, что Вы нас, глупых, просветили.... А то вот мы, дикие, не понимаем, когда нельзя воспользоваться сервером с 2-гигагерцовым процессором как контроллером домена и DNS/DHCP/файловым сервером одновременно, а файловой системе требуется дефрагментация... :-)
осталось тока понять нафига 2ггц процессору дефрагментация при несении указанных серверов (надеюсь уж диск-то не ИДЕ стоит) и ещё наверное в час пик загрузки ... вы сами это решили ? тада быстрее возвращайтесь обратно в узеры ...
а насчёт dns вы надеюсь пошутили ? это ныне неотъемлимая часть DC ... если по уму ...
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33883722
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyaraP.S. И no-dashi прав. При активной работе с ФС - неважно по какой причине - обновляется ли, ещё ли что, честенько невозможно зайти в домен... Это не есть гут...
откуда активная файловая работа с фс на кд ? типа 1С стоит ?
смехотура ...
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33884117
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вы лучше объясните нам, недалёким, нахрена SCSI на DC, если он согласно
вашим же словам несёт единственную функцию....


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33884323
no-dashi-v2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Biz© no-dashi-v2 Biz©dc д.б. dc и ничего более ...
у меня win-Dc работают годами ...
Спасибо, Вам, что Вы нас, глупых, просветили.... А то вот мы, дикие, не понимаем, когда нельзя воспользоваться сервером с 2-гигагерцовым процессором как контроллером домена и DNS/DHCP/файловым сервером одновременно, а файловой системе требуется дефрагментация... :-)
осталось тока понять нафига 2ггц процессору дефрагментация при несении указанных серверов (надеюсь уж диск-то не ИДЕ стоит) и ещё наверное в час пик загрузки ... вы сами это решили ? тада быстрее возвращайтесь обратно в узеры ...
а насчёт dns вы надеюсь пошутили ? это ныне неотъемлимая часть DC ... если по уму ...
А с чего бы DNS-сервер вдруг стал должен жить на домен-контроллере? И почему DC не может быть файловым сервером - только потому, что MS так сказала? Это не ответы, уж извините. Мы предпочитаем использовать ресурсы железа на минимум на 50%, но никак не на 10.
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33886555
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara
вы лучше объясните нам, недалёким, нахрена SCSI на DC, если он согласно
вашим же словам несёт единственную функцию....
речь шла не об единственной ...
зы: а вы видели системы с тысячами клиентов ?
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33886561
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
no-dashi-v2 Biz© no-dashi-v2 Biz©dc д.б. dc и ничего более ...
у меня win-Dc работают годами ...
Спасибо, Вам, что Вы нас, глупых, просветили.... А то вот мы, дикие, не понимаем, когда нельзя воспользоваться сервером с 2-гигагерцовым процессором как контроллером домена и DNS/DHCP/файловым сервером одновременно, а файловой системе требуется дефрагментация... :-)
осталось тока понять нафига 2ггц процессору дефрагментация при несении указанных серверов (надеюсь уж диск-то не ИДЕ стоит) и ещё наверное в час пик загрузки ... вы сами это решили ? тада быстрее возвращайтесь обратно в узеры ...
а насчёт dns вы надеюсь пошутили ? это ныне неотъемлимая часть DC ... если по уму ...
А с чего бы DNS-сервер вдруг стал должен жить на домен-контроллере? И почему DC не может быть файловым сервером - только потому, что MS так сказала? Это не ответы, уж извините. Мы предпочитаем использовать ресурсы железа на минимум на 50%, но никак не на 10.
хех ... юморной народ в данной ветке ...
ну да пожалуй закончим оффтоп ... продолжение по желанию в более соответствующем форуме ...
зы: коллег - с празником :)
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33886616
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну и о чём разговор? что оно настолько тупое, что не может кэшировать
результаты запроса? И итог выливается в сказю?
потому и мигрирую, чтобы не приходилось монстрообразные машины держать там,
где можно обойтичь стареньким пеньком и правильной ОСью
А вообще мы совсем ушли от темы... видимо, это навено соседней веткой, где
за 20 страниц обсуждения перевалило


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33886995
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
lissyara
ну и о чём разговор? что оно настолько тупое, что не может кэшировать
результаты запроса? И итог выливается в сказю?
потому и мигрирую, чтобы не приходилось монстрообразные машины держать там,
где можно обойтичь стареньким пеньком и правильной ОСью
А вообще мы совсем ушли от темы... видимо, это навено соседней веткой, где
за 20 страниц обсуждения перевалило
дык я предсказываю вам бОльший геморрой при самбе ака-DC для вин-клиентов, чем при AD в вин2к3 ака-LDAP/NIS для уних-клиентов ... и проблемы с безопасностью ...
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33887181
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чё гемора-то? управление - мона управлять из-под винды - самба это
позволяет.
надёжность? по определению выше.
какие проблемы-то?


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33887182
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
и потом, мне НЕКУДА ставить 6 серваков
А для одного место есть.


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
LDAP+Kerberos+Samba+2 виндовых домена
    #33887214
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я никогда не настаиваю на своём с пеной у рта, я тока предупреждаю на основании знаний и опыта ...
ваши проблемы для меня это ваши проблемы ... :)
...
Рейтинг: 0 / 0
25 сообщений из 32, страница 1 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / LDAP+Kerberos+Samba+2 виндовых домена
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]