LINUX.ORG.RU
ФорумAdmin

есть ли нормальный дистр с поддержкой домена?


0

0

просто нада выбрать дистр - хочу перевести редакцию, где работаю, с оффтопика на пингвина. хочеться оставить доменную структуру. 30 машин. есть маки. 1с на 2 машинах. старая сеть разворочана уже мной (и временем - 4 года без админа жили) до безобразия (винды админить я не особо силен ^_^). к тому же старый админ построил там сеть уровня гигантской корпорации с !4! домен-контроллерами + 2 mssql + огромная библиотека обновлений msdn (около 300 cd - фанатег вантуза был страшенный). итого получалось на 30 машин 10 серваков (уже 8) на которых все лицензии уже кончились.

нада это все к едрене фене менять - напрашиваеться дистр RHEL, но я не уверен (там тока отладка идет на федоре). подскажите, на чем можно построить стабильный домен?


> на которых все лицензии уже кончились

У винды лицензии поставляются на срок??? о_О

iRunix ★★★★
()

А где ты им возьмешь софт? Где кварк под линукс? Где индизайн, пагмакер, корел, фотошоп? Или они Ъ и будут в техе работать?

iRunix ★★★★
()
Ответ на: комментарий от iRunix

>А где ты им возьмешь софт? Где кварк под линукс? Где индизайн, пагмакер, корел, фотошоп? Или они Ъ и будут в техе работать?
-фся графика\дезигн\верстка фигачат на маках
-текста готовят на вантузе
-индезигн есть вантузный
-реклама\пиар\распространение - вантуз
[эксчанг я убил - перенес почту к прову, портал переписываем на пхп - выносим к прову на 2-й линевый сервак, файервол - d-link dfl800]

задача:
заменить вантузный домен(файлопомойка, шара для маков, принт-сервер, централизованные логины) на пингвина с тем же функционалом, так что бы для юзеров все работало как на оффтопике,

должно получиться:
-основной домен-контроллер (возможно вантуз - не знаю, умеет ли что либо уже его заменить как PDC, ПОТОМУ И СПРАШИВАЮ)
-страхующий домен-контроллер на пингвине (лдап - синхронизация с вантузом, cifs-файлопомойка, принт-сервер, etc.)
-сервак для внешки (ФТП, доступ к рабочим докам через сеть, позже почта с веб-мордой, исчо што-нить)

насколько я знаю, самый фронт-лайн сейчас - адекватная замена вин-доменам.
ПРОШУ ОТВЕЧАТЬ ПО ТЕМЕ

OzOx
() автор топика
Ответ на: комментарий от OzOx

в качестве PDC можно поюзать самбу... но я бы всё-таки постарался сделать домен на openldap, если в нём не нужны чисто специфичные вендовые фишки типа групповых политик... а если нужны, то подумал бы насчёт связки openldap-kerberos-AD

bsh ★★★
()
Ответ на: комментарий от bsh

гм, ну а дистр... я для таких целей (и не только для таких ;) обычно юзал стабильный дебиан, и опенлдап с bdb бекендом.

bsh ★★★
()
Ответ на: комментарий от OzOx

афаик, это тот же самый опенлдап с прикрученным керберосом искаропки и веб-админкой в комплекте. кстати, админка там вроде на жабе написанная, довольно тормозная... я лично принципиальной разницы не вижу, что поставить RH/Fedora Directory Server что openldap... если ты редхеты знаешь лучше, ставь ихнее решение.

bsh ★★★
()

Стабильный домен сторится на samba3 + openldap + smbldaptools + gosa (если морда нужна)

Нестабильный ( впрочем в prod один уже ставил ) на samba4

Еше можно помучать pgina.

Samba 3 со всей братией хорошо вешается на Debian и Alt Linux

На RHEL не стоит, там самба особенная сильно.

vzard
()
Ответ на: комментарий от vzard

угу... все таки дебиан...

а как насчет переноса уже существующего вынь-домена на свежий линь? безболезненная миграция возможна? там есть AD, правда не сильно большая, ее может убить будет легче =))

OzOx
() автор топика

у Novell что-то там было недорогое с поддержкой и оффтопа и линукса

anonymous
()
Ответ на: комментарий от OzOx

скрипты миграции AD->openldap существуют ;)

bsh ★★★
()

>просто нада выбрать дистр - хочу перевести редакцию, где работаю, с оффтопика на пингвина. хочеться оставить доменную структуру. 30 машин. есть маки. 1с на 2 машинах. старая сеть разворочана уже мной (и временем - 4 года без админа жили) до безобразия (винды админить я не особо силен ^_^).

Не верьте красноглазым Гентушникам. Из коробки с доменом AD лучше всех работает openSUSE (10.2+).

Ej_Pulsar
()
Ответ на: комментарий от Ej_Pulsar

>Не верьте красноглазым Гентушникам. Из коробки с доменом AD лучше всех работает openSUSE (10.2+).

человек хочет сменить домен AD на openldap - причём здесь работа линуксовых десктопов в вендовых доменах? нафига отвечать, если не понимаешь о чём идёт речь?

bsh ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.