|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin A. Alekseev 2:5030/1198.2 05 Apr 2002 00:51:48 To : Mikhail Tolokonnikov Subject : Re^2: FreeBSD в домене NT, локальные пользователи -------------------------------------------------------------------------------- 03 апр 02 21:02, you wrote to me: MT> Hello, Valentin! MT> Прочитал все о чем Вы писали, в том числе "Re^2: TNG умер - да здравствует MT> LDAP?" и "Интеграция Unix и NT". Подумал, понравилось, подумал еще раз. MT> Мои вопросы вот откуда: есть устоявшаяся сеть NT, один домен, до сотни MT> пользователей, все под win/NT/2000. Сервера: PDC, BDC как корпоративные ИМХО тут как всегда все упирается в одно - придется стопорить контору (при Ваших объемах счет пойдет на недели) и переносить все разом, причем лучше делать это коммандой. В принципе, если текущая логика не так уж и плоха, я думаю стоит оставить все как есть, перенося, например, standalone сервера под *nix и потехоньку перебиратся на *nix на отдельных доменных серверах. MT> Есть "наследство" - интернет шлюз на BSD 4.2, оно и было поводом к MT> изучению Unix. Общая конфигурация сейчас такая: на winNT - база MT> пользователей, DHCP, WINS, Exchange, на BSD - DNS, Firewall, sendmail Чур меня чур - Exchange на моих 1500 ящиков на нт4 висел и подвешивал к верх ногами весь домен. Ужас был. MT> с AVP, squid, ipa, iptrafd, apache, samba. В интернет народ ходит по [skip] MT> под netware, но не хочется разводить зоопарк. Домен на W2000 с его MT> active MT> directory, также положительных эмоций не вызывает. With best regards, И правильно. В одной конторе сечас с ним сильно мучаюсь, особенно в плане mixed-mode контроллера. Hу вобщем я примерно начинал это так. Изначально вся сеть была на базе nt4serv с ~50 машинами общего доступа (9x в основном, кое-где - nt4wks). Работал Exchange, IIS, MSProxy и прочие радости из BackOffice. Частые подвисы и любовь пользователей ронять контроллер через иис/ексчендж привела меня года 2 назад к BSD и книге "Интеграция Windows NT и Unix". После этого, я ударными темпами перенес dns, dhcp, web, mail под BSD и начал спокойно жить горя не зная. Попытки избавится от нт полностью упирались в необходимость переноса всех 1500 учетных записей под самбу, причем иметь столько левых записей (пусть даже с пустыми паролями) мне не хотелось. Еще одной сопутствующей проблемой являлся канал в инет: у меня их 2шт было причем оба провайдера ругались нехорошими словами когда в экстренных случаях оба шнура втыкались в один серв (нт это почему-то очень не любило и рутило все туда и обратно). В конце концов я пришел к мысли, что: - либо необходимо уходить в вынужденный простой и переносить все данные и архивы и перерегистрировать всех пользователей - разгружать нт серв, ставя шлюзами в инет BSD и закрывая всю сеть по самое не хочу firewallом. Соответственно я бы на Вашем месте сделал так: - перенес особо не критичные (терпящие простой) сервисы под BSD - подготовил и погонял недельку полную готовую связку LDAP+Samba - выкинуть пару дней из жизни перенося существующие контроллеры домена - докручивать систему по крикам пользователей, попутно улучшая общую схему распределения информации. Hа тему корпоративного сайта могу сказать одно: все опять упирается в модули ntlm (то, что IE может делать прозрачно) для apache. Поместить его стоит внутри сети за всеми firewallами. Почту оставлять на границе проверяя ее на вшивость антивирем. Valentin --- #rusunix: _Silicon_: ну кароче типа на Сах принтф не пашет!!!! * Origin: OS Unix with frendly interface ...... not for all... (2:5030/1198.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39483cac9837.html, оценка из 5, голосов 10
|