LINUX.ORG.RU

Построение сети уровня предприятия на Linux это реально?


0

0

Предыдущую тему удалили потому повторю вопрос и чуть больше раскрою Сейчас у меня есть сеть на 1400 юзверей домен поднят на win, но шлюз, почта, внутренний сайт это все Linux И вот собственно назрел вопрос, а можно ли всю сеть на Linux Ну, бухов оставить в терминале конструкторов на винде со своими добром, но есть же еще куча народа, для которых комп это только корпоративная почта, работа в OpenOffice, ползанье по интернету и работа с внутренним сайтом.

Во потому и встал вопрос, а как перевести всех этих пользователей на Linux и забыть о вирусне и постоянным обновлениям винды. Но тут лично для меня встает вопрос консолидации управления привык уже к домену, к тому что можно одной политикой поставить софт на все машины или изменить настройки или прописать всем новую проксю или да много чего можно, да и с учетками и паролями опять же сейчас авторизация идет через LDAP на вин домен, а как потом когда домена не будет кто будет централизованно держать учетки, есть ли аналог удаленного помощника, что бы можно было посмотреть монитор пользователя и помочь найти ту самую заветную кнопку. А как быть скажем, с DFS с репликаций, да и много еще с чем. Просто как то раньше не задумывался над этими вопросами а вот сейчас что то проняло я понимаю что это может быть сложно и не просто все простроить но проблема в том что честно искал но так и не нашел вообще описания чего то подобного. Подскажите куда смотреть в какую сторону?

Если хочется разбираться - разбирайся. В линуксе всё это есть. Но в виде готового решения только коммерческие дистрибутивы вроде RHEL и SLES.

Quasar ★★★★★
()

Разбей проблему на части, изучи каждый вопрос.

Кратко - всё решается безо всякой винды.

justuser ★★
()
Ответ на: комментарий от Led

Да виньдюшечка это вещь, это крутЪ, я как попробовал оемочку с компом, так прямо и подсел, все так логично, а главное красиво и думать не надо.

anonymous
()
Ответ на: комментарий от Quasar

Я не против но тогда киньте в меня линком где был бы описан пример такого построения пусть даже на комерческом дистре это не есть проблемма

wer_wolf
() автор топика

По отдельности для каждой задачи существуют решения, но увязка их в единую систему ложится на плечи админа.

Универсальной парадигмы администрирования под Linux нет. Придется перезнакомиться с каждым экспонатом зоопарка лично. PolicyKit, sudo, TCP wrapper, samba, LDAP + конфиги конкретного приложения. Они и не задумывались работать сообща.

Это просто адов угар - пытаться мастерить из них работающую систему. Гарантий работоспособности - нуль, если только ты не подавленный опытом 40-летний спец.

ps Попробуй хотя бы заполнить PDF-форму кириллицей. А потом подумай, как научить таким трюкам свою бухгалтершу.

mclaudt
()
Ответ на: комментарий от anon_666

И парк аминов, что бы всем этим рулить на 1400 юзеров, ага. Я вот не понимаю мотивации топикстартера.

>но есть же еще куча народа, для которых комп это только корпоративная почта, работа в OpenOffice, ползанье по интернету и работа с внутренним сайтом.

Ну и ставьте все нужное из opensource на мастдай.

macumazan ★★
()
Ответ на: комментарий от macumazan

>>работа в OpenOffice

/0, если только в твои рабочие обязанности не входит совокупление с OpenOffice и постижение великого недокументированного Дао Uno.

mclaudt
()
Ответ на: комментарий от mclaudt

Ну то что на плечи админа это понятно это всегда так было и в винде так же это только на поверхности пару кнопочек а глубже везде болото.

просто много смущает и самое плохое что не могу найти описания или примеров, примеров увязки Linux с Вин куча мала, а вот чисто Linux нету.

А по поводу PDF это у нас просто решается организовали курсы пользователям почитали им часов 40 лекций по опен офису сделали методичку раздали ее, и в один прекрастный день пользователи пришли и не нашли своего любимого MS офиса у всех стоял Опен и ничего уже года полтора полет нормальный. Главнео что есть волевое решение руководства.

wer_wolf
() автор топика
Ответ на: комментарий от macumazan

Ну на винде нас 5-ро просто когда подсчитали сколько стоит полностью леголизовать домен вот ту и задумались, может стоит вести два домена один для бухов и инженеров на винде (тут никуда не денешся), а всех остальных перевести полностью на Linux но встал вопрос централизации управления

wer_wolf
() автор топика

> Построение сети уровня предприятия на Linux это реально?

Нет, сынок, это — фантастика.

bigbit ★★★★★
()

а как потом когда домена не будет кто будет централизованно держать учетки

LDAP, samba, хорошенько вкурить. Я использовал для вкуривания виртуальные машины из которых строил виртуальную сеть. Весь вопрос в том, что для тебя входит в понятие «учетка».

есть ли аналог удаленного помощника,

есть, и есть даже встроенные в гнум и KDE. Для помощи виндовым машинам можно установить RealVNC (или что-то подобное) и соединяться штатными средствами.

к тому что можно одной политикой поставить софт на все машины или изменить настройки или прописать всем новую проксю или да много чего можно

можно написать скрипт, который будет автоматически запускать какие-то действия на всех машинах одновременно.

насчет «прописать всем новую проксю» - фиг знает, у всех же разные браузеры, DE, настройки софта... Придется изобретать скрипты обновления для каждой мыслимой конфигурации.

stevejobs ★★★★☆
()

Возможно! Но придется много читать и бегать между пользователями! Но это уже вторичный вопрос! Удачи тебе :-)

ipwww ★★
()

> а можно ли всю сеть?
можно, но есть свои особенности:

0.интеграции из коробки всего и вся нет. это не винда. Даже в SLES, RHEL и тп нет полноценного развертывания.

1.погугли для начала на тему Edirectory от Novell. это реинкарнация нетвари в линукс лице и, при умении, можно накрутить все что надо.

2.еще раз скажу (как уже тут говорили) - идеология в линуксе другая и он не заточен на такие вещи из коробоки. Соответственно, тебе нужно будет построить свою сеть(создать архитектуру) из блоков, которые ничего друг о друге не знают, зато имеют стандартные интерфейсы взаимодействия и их можно юзать как кубики.

3.LDAP в линуксе поднимается без проблем и поддержка есть во многих сервисах, начиная от сквида(прозрачная авторизация) до почты и простого логина в систему.

4.удаленный помошник - VNC

5.единое применение настроек - гугли в сторону хранения юзерских /etc и /home на NFS - лет 30 как уже это стандартное решение в таких случаях. Это решит все проблемы с изменением конфигурации клиентов.

6.Централизованная установка софта - проще всего заюзать скрипт, который будет на всех машинах делать apt-get install bla-bla.. но вариантов много.


зы - может тебе вобще всех посадить на тонкие клиенты?

dreamer ★★★★★
()

К стати насчет бухов - если одноэс восьмерка то их из линукса (убунта например или опенсуся легко настроить в гуях) тонкими клиентами к серверу, а если одноэс семерка то бухам полюбому венда.Опять же клиент-банки надо смотреть какие, если сбербанк то венда, а если И2банкинг который на джаве, то у него есть версия для Линукса. Короче на твой вопрос вопросов больше чем ответов, слишком объемный вопрос.

ipwww ★★
()
Ответ на: комментарий от mclaudt

>"заполнить PDF-форму"

Месье знает толк в извращениях!

darkshvein ☆☆
()

Нет, а в IBM наивные деревенские пареньки.

darkshvein ☆☆
()

Поэтапно переводи, советую тебе сделать проект по переводу предприятия на opensource описать выгоды и приложить калькуляцию, показать начальству и начать потихоньку переводить.

splinter ★★★★★
()
Ответ на: комментарий от wer_wolf

Если добиваться легальной чистоты + экономии, то наверное имеет смысл завода нескольких доменов и вкуривать лицензии от мелких. Даже клиент linux, использующий аутентификацию в AD может привести к покупке дополнительной лицензии (это надо уточнять). К тому же, уменьшите проблемы интеграции win+lin.

macumazan ★★
()
Ответ на: комментарий от stevejobs

насчет «прописать всем новую проксю» - фиг знает, у всех же разные браузеры, DE, настройки софта... Придется изобретать скрипты обновления для каждой мыслимой конфигурации.

Ну или настроить transparent proxy. И вообще, попробуй мыслить от сервера, а не от десктопа. Так многие вещи будут решаться проще.

gserg ★★
()

Сложно, но можно, я думаю. SLED/SLES, RHEL и сопутствующие продукты смотреть надо плотно. Там многое уже сделано и работает.

Ximen ★★★★
()
Ответ на: комментарий от ipwww

У нас не 1С так что увы винда и только винда

wer_wolf
() автор топика
Ответ на: комментарий от macumazan

Если добиваться легальной чистоты + экономии, то наверное имеет смысл завода нескольких доменов и вкуривать лицензии от мелких.

Именно этого и добиваемся ну еще хотелось бы и что то работо способное в конце концов получить. Просто покупать за 200-300$ лицензии для машины которая юзается как печатная машинка как то дороговато

wer_wolf
() автор топика
Ответ на: комментарий от splinter

Поэтапно переводи, советую тебе сделать проект по переводу предприятия на opensource описать выгоды и приложить калькуляцию, показать начальству и начать потихоньку переводить.

Ну собственно для этого и спрашиваю просто раньше Linux юзался исключительно как прокся, почта, DNS, и Web и потому как то не сталкивался с его службами для построения домена и централизованного управления

wer_wolf
() автор топика
Ответ на: комментарий от wer_wolf

у вас есть заявочная компания? есть ли уже закупленные лицензии? какие планируется закупить? еще бы знать специфику производства.

splinter ★★★★★
()
Ответ на: комментарий от wer_wolf

Судя по тоум, что я тут читал - смотри в сторону Calculate-linux для домена, почему-то про него гораздо больше слышал для доменов чем про RHEL и SLED. Он из коробки уже многое из того что бы хочешь умеет.

vitruss ★★★★★
()

какая толстая реклама

dimon555 ★★★★★
()
Ответ на: комментарий от stevejobs

>насчет «прописать всем новую проксю» - фиг знает

есть же какой-то стандарт, тебе возвращается файл, где прописаны какие прокси для каких сетей использовать

dimon555 ★★★★★
()
Ответ на: комментарий от vitruss

При всем уважении к разрабам Calculate, этот дистрибутив на сегодняшний день удобен/надежен не более чем для SOHO.

macumazan ★★
()

а что LDAP интерфейс у AD перестал безумно ограничивать число пользователей?

psv1967 ★★★★★
()

забей сеня, лошадь в трубу не полезет

vasily_pupkin ★★★★★
()

>одной политикой поставить софт на все машины

это делает, нипример, puppet.

или изменить настройки или прописать всем новую проксю

правишь на сервере скриптец по «automatic proxy configuration». Начальная настройка бровзера - в /etc/skel, например.

да много чего можно

Я, вот, поспрашивал у здешних винадминов, они говорят наоборот, «да много чего нельзя»:). Можно поставить т.н. «настройки безопасности», квоты на личные каталоги, позапрещать пункты меню и поправить ветки реестра. Это всё тривиально и тут, большей частью файлик выложить, или исправить при логине, или запретить доступ. Но нужно смотреть на каждую программу. Как, впрочем, и в винде — пока ты эту конкретную прогу не тюнишь, «ГП» не нужны, а когда тюнишь — сначала разбираешся «что как и зачем».

DonkeyHot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.