|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mikhail Tolokonnikov 2:5020/400 04 Apr 2002 10:13:59 To : Valentin A. Alekseev Subject : Re: FreeBSD в домене NT, локальные пользователи -------------------------------------------------------------------------------- Hello, Valentin! Прочитал все о чем Вы писали, в том числе "Re^2: TNG умер - да здравствует LDAP?" и "Интеграция Unix и NT". Подумал, понравилось, подумал еще раз. Мои вопросы вот откуда: есть устоявшаяся сеть NT, один домен, до сотни пользователей, все под win/NT/2000. Сервера: PDC, BDC как корпоративные файловые сервера и производственные stand alone сервера разработчиков (oracle). Я полностью управляю доменом, доступом к файловым ресурсам и пр., администраторы БД разработчиков своими серверами рулят сами. Есть "наследство" - интернет шлюз на BSD 4.2, оно и было поводом к изучению Unix. Общая конфигурация сейчас такая: на winNT - база пользователей, DHCP, WINS, Exchange, на BSD - DNS, Firewall, sendmail с AVP, squid, ipa, iptrafd, apache, samba. В интернет народ ходит по IP, некоторые по паролю squid. Срок жизни DHCP установлен достаточно большой (месяц), чтобы считать IP статичными (вернее постоянными). Стало быть инет трафик большинства пользователей считается не для них, а для их компьютеров. Есть кучи файловых ресурсов, разбросанных по разным дискам и серверам, у народа порой по десятку дисков подключено. Есть файлопомойки, сотворенные канцелярскими отделами, с ужасной структурой каталогов и еще более ужасной системой прав доступа. Тут уже ограничений по sharing не хватает, приходится задействовать security. Включить в такие системы нового пользователя - просто кошмар, проползти везде на карачках, чуть где не так повернулся, все эти security обрушатся. Упорядочить доступ с использований виндовых ярлыков не удается. Чтобы получить файл по ярлыку нужно иметь доступ ко всему ресурсу, где он лежит. Эти вопросы вроде-бы просто решаются симлинками. Владельцем всех файлов назначаю root'а, а в каталоги пользователей кидаю ссылки с необходимыми правами. Опять-таки, ресурсы, разбросанные по серверам-дискам, можно собрать в кучки. Samba, nfs, NIS (думаю что не обязательно), остается только синхронизация паролей, какое-то время можно и вручную. Кроме того есть внутриофисная информация, которую хотелось-бы выкладывать на локальный сайт с разделением доступа. Hо доступ давать не машинам по IP, а пользователям и, желательно не запрашивая лишний раз пароль, они его уже предъявляли контроллеру домена. С некоторой натяжкой это можно сделать, если пользователь уже подцепил samba ресурс. Пока не нашел где прочитать о формате файлов баз самбы (*.tdb), как сними можно работать. Если решится этот вопрос, можно будет пускать в интернет-считать трафик людям, а не компьютерам. Извиняюсь за излишние подробности, но может быть я вообще не правильно поставил задачу и все это надо решать другими способами? PS: есть мнение, что все здороао под netware, но не хочется разводить зоопарк. Домен на W2000 с его active directory, также положительных эмоций не вызывает. With best regards, Mikhail Tolokonnikov. E-mail: mtolokonnikov@gm.ru --- ifmail v.2.15dev5 * Origin: Grossmaster (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/105626f1401f6.html, оценка из 5, голосов 10
|