[Sysadmins] samba или AD

Александр Сандецкий aleksandr.sandeckij на torus-consult.ru
Вт Апр 6 08:44:44 UTC 2010


Возможностей намного меньше. Практически все стремиться к нулю.

А насчет замечаний другого оппонента что нужны ли политики вообще - если они не нужны, то тогда и домен не нужен. Скажем если сеть из 10 машинок и в принципе всем можно все - да и пожалуйста, сделайте файловую свалку на базе Линукс-машинки и все.
А если хочется какие-то вещи более интересные или более масштабные, то от политик никуда не уйти. 

-----Original Message-----
From: sysadmins-bounces на lists.altlinux.org [mailto:sysadmins-bounces на lists.altlinux.org] On Behalf Of Timur Batyrshin
Sent: Tuesday, April 06, 2010 11:19 AM
To: sysadmins на lists.altlinux.org
Subject: Re: [Sysadmins] samba или AD

On Tue, 6 Apr 2010 11:08:16 +0400
Александр Сандецкий wrote:

> Насколько я помню - до сих пор не решена одна наиболее существенная 
> проблема для Samba-домена - она не умеет делать групповые политики.
> Это на настоящее время монополия Windows технологий. Ведутся работы 
> над Samba 4 в которой это должно быть решено, но на моей памяти они 
> ведутся уже 5 лет наверное.
> 
> Во всем остальном Samba+LDAP+Kerberos ничем не уступает. Но групповые 
> политики это основная вкусность домена в Windows среде. На мой 
> скромный вкус.

А через poledit.exe если редактировать?
Слышал, что можно из Win2k его выковырять, и так же рулить политиками и через Samba/LDAP+скрипты подключения.

Или там возможностей намного меньше (или, например, проблем намного
больше) будет?


> > Подскажите, имеет ли смысл делать домен на базе samba/ldap/kerberos, 
> > или лучше просто плюхнуть в контейнер WinServer с AD?
> >
> > Желательно с плюсами и минусами того и другого на ваш взгляд.
> >
> > В сети десктопы только на винде, линуксовые вряд ли будут.
> > Сервера (файлсервера, почта, прокси) все линуксовые, и ими 
> > останутся.


Подробная информация о списке рассылки Sysadmins