Аналоги АД
Модератор: weec
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Аналоги АД
Собственно, интересует опыт использования Edirectory (Novel), 389 Directory Server (Fedora Directory Server), Java System Directory Server, etc
Почитал описание возможностей - 389 Directory Server. Практически все необходимые функции есть (единая учетная база данных, репликация данных между серверами, групповые политики)?
Понимаю что 100% аналога AD нет, но возможно кто то уже внедрял у себя и может поделиться опытом
Почитал описание возможностей - 389 Directory Server. Практически все необходимые функции есть (единая учетная база данных, репликация данных между серверами, групповые политики)?
Понимаю что 100% аналога AD нет, но возможно кто то уже внедрял у себя и может поделиться опытом
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
Какие функции требуются в конечном итоге? От этого и плясать можно будет...
eDirectory слишком навороченная и пользовать ее имеет смысл в связке с другими новелловскими приблудами...
eDirectory слишком навороченная и пользовать ее имеет смысл в связке с другими новелловскими приблудами...
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Re: Аналоги АД
Ну на вскидкуКакие функции требуются в конечном итоге?
- единая база учетных записей
- групповые политики
- возможность репликации каталога на несколько серверов
- поддержка LDAPv3
- возможность использования ACL для гибкого задания прав доступа к ресурсам
- поддержка со стороны windows xp/windows 7.
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
Я думаю, что 389 Directory Server вполне сойдет. Можно взглянуть на FreeIPA (http://www.freeipa.org/page/Main_Page), который создан на базе как раз 389, насколько там допилены функции, я сейчас не в курсе.
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Re: Аналоги АД
ну вообще то наоборот, 389 является частью FreeIPAкоторый создан на базе как раз 389
Но ведь 389 DS не поддерживает групповые политики, вот это очень плохо
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
Про 389 - да, согласен. Посмотрел уже после того, как написал
Собственно, по этой причине и упомянул про FreeIPA, которая политики поддерживает. По крайней мере, это заявлено

Собственно, по этой причине и упомянул про FreeIPA, которая политики поддерживает. По крайней мере, это заявлено
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Re: Аналоги АД
FreeIPA currently it supports identity management
так что до групповых политик там еще далеко
так что до групповых политик там еще далеко

- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
Похоже, все это будет во второй версии... А вот когда она выйдет - вопрос... Обещают осенью этой
Update.
Что-то я там вообще внятного описания политик найти не могу. Даже предполагаемых
Update.
Что-то я там вообще внятного описания политик найти не могу. Даже предполагаемых
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Аналоги АД
да групповых политик нигде нет кроме AD (если не ошибаюсь), по крайней мере в таком виде в котором все привыкли видеть в винде
обещают в четвертой самбе их... и сама самба уже сможет работать на уровне контролера win2k.
обещают в четвертой самбе их... и сама самба уже сможет работать на уровне контролера win2k.
Последний раз редактировалось m0ps 2009-10-27 15:37:51, всего редактировалось 1 раз.
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
Novell eDirectory + Zenworksm0ps писал(а):да групповых политик нигде нет кроме AD (если не ошибаюсь), по крайней мере в таком виде в котором все привыкли видеть в винде
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: Аналоги АД
какие политики в IPA, туда и самбу-то засунуть нельзя
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
Что значит нельзя?Burner писал(а):какие политики в IPA, туда и самбу-то засунуть нельзя
-
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2009-06-14 7:02:26
Re: Аналоги АД
какие-то несовместимости на уровне лдап схем, точнее сейчас не помню
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
надо будет поставить на тестовую машину и посмотреть
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Re: Аналоги АД
это явно не скоро станет production решением. Особенно для сети в 200-300 комповобещают в четвертой самбе их... и сама самба уже сможет работать на уровне контролера win2k.

смотрел и этот вариант, но опять таки eDirectory в основном заточена под продукты Novell. И так не нашел вменяемого прайса на их цены. У тебя есть личный опыт использования этих технологий?Novell eDirectory + Zenworks
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Аналоги АД
там покупаешь OES а к нему в придачу дают кучу плюшек...
на линуксфоруме есть топик (в разделе suse вроде), в котором инженер новеловский может ответить на все твои вопросы
на линуксфоруме есть топик (в разделе suse вроде), в котором инженер новеловский может ответить на все твои вопросы
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
Именно так... ник Loky
У него же можно уточнить цены. Кстати, он может посоветовать оптимальный вариант
У него же можно уточнить цены. Кстати, он может посоветовать оптимальный вариант
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Re: Аналоги АД
Один только Zenworks стоит 80$ 

- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
Мне Виталий как-то скидывал ценники на продукты Novell... посмотрел я, посмотрел... у нас клиенты слишком мелкие, никто тратиться не будет
потому прайс был отложен до лучших времен
потому прайс был отложен до лучших времен
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
кстати, почитай такую штуку:
_http://www.novell.com/documentation/oes2/acc_d ... l#bookinfo
_http://www.novell.com/documentation/oes2/acc_d ... l#bookinfo
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Re: Аналоги АД
Читал, так вот одна лицензия на подключения к OES стоит порядка 200$. Я честно так и не понял, за счет чего они перетягивают к себе клиентов МС. Так как первоначальная стоимость внедрения будет намного дороже, чем у MC. А вот последующая стоимость, поддержка, сопровождение и администрирование вроде как дешевле и за счет этого все окупится.
Но честно говоря не очень верится
Но честно говоря не очень верится
- Hrafn
- сержант
- Сообщения: 239
- Зарегистрирован: 2007-08-18 15:25:57
- Откуда: Питер
- Контактная информация:
Re: Аналоги АД
До 31 октября, правда, осталось 3 дня, стоимость 109 долларов
Потом хуже - 250
Потом хуже - 250
-
- лейтенант
- Сообщения: 755
- Зарегистрирован: 2005-11-06 18:25:26
- Контактная информация:
Re: Аналоги АД
Ну даже если так, 110+80 = 190$ против 30$ у МС 

-
- лейтенант
- Сообщения: 966
- Зарегистрирован: 2007-12-05 9:45:18
- Откуда: Mytischi
Re: Аналоги АД
кербероса нету нигде кроме АД, поэтому всё кроме АД втопку. Ждём самбу4 или ставим альфы.
- m0ps
- лейтенант
- Сообщения: 986
- Зарегистрирован: 2008-05-08 20:18:06
- Откуда: Chernigov (Ukraine)
- Контактная информация:
Re: Аналоги АД
opt1k, а как-же freeipa?