Аналоги АД

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Аналоги АД

Непрочитанное сообщение Alex_hha » 2009-10-26 20:13:07

Собственно, интересует опыт использования Edirectory (Novel), 389 Directory Server (Fedora Directory Server), Java System Directory Server, etc

Почитал описание возможностей - 389 Directory Server. Практически все необходимые функции есть (единая учетная база данных, репликация данных между серверами, групповые политики)?

Понимаю что 100% аналога AD нет, но возможно кто то уже внедрял у себя и может поделиться опытом

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-26 21:23:53

Какие функции требуются в конечном итоге? От этого и плясать можно будет...
eDirectory слишком навороченная и пользовать ее имеет смысл в связке с другими новелловскими приблудами...

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Alex_hha » 2009-10-27 0:30:25

Какие функции требуются в конечном итоге?
Ну на вскидку
- единая база учетных записей
- групповые политики
- возможность репликации каталога на несколько серверов
- поддержка LDAPv3
- возможность использования ACL для гибкого задания прав доступа к ресурсам
- поддержка со стороны windows xp/windows 7.

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-27 10:20:56

Я думаю, что 389 Directory Server вполне сойдет. Можно взглянуть на FreeIPA (http://www.freeipa.org/page/Main_Page), который создан на базе как раз 389, насколько там допилены функции, я сейчас не в курсе.

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Alex_hha » 2009-10-27 12:09:23

который создан на базе как раз 389
ну вообще то наоборот, 389 является частью FreeIPA

Но ведь 389 DS не поддерживает групповые политики, вот это очень плохо

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-27 12:18:30

Про 389 - да, согласен. Посмотрел уже после того, как написал :pardon:
Собственно, по этой причине и упомянул про FreeIPA, которая политики поддерживает. По крайней мере, это заявлено

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Alex_hha » 2009-10-27 13:04:40

FreeIPA currently it supports identity management

так что до групповых политик там еще далеко :(

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-27 13:17:46

Похоже, все это будет во второй версии... А вот когда она выйдет - вопрос... Обещают осенью этой

Update.
Что-то я там вообще внятного описания политик найти не могу. Даже предполагаемых

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение m0ps » 2009-10-27 15:35:53

да групповых политик нигде нет кроме AD (если не ошибаюсь), по крайней мере в таком виде в котором все привыкли видеть в винде

обещают в четвертой самбе их... и сама самба уже сможет работать на уровне контролера win2k.
Последний раз редактировалось m0ps 2009-10-27 15:37:51, всего редактировалось 1 раз.

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-27 15:36:39

m0ps писал(а):да групповых политик нигде нет кроме AD (если не ошибаюсь), по крайней мере в таком виде в котором все привыкли видеть в винде
Novell eDirectory + Zenworks

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: Аналоги АД

Непрочитанное сообщение Burner » 2009-10-27 17:06:18

какие политики в IPA, туда и самбу-то засунуть нельзя

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-27 17:09:20

Burner писал(а):какие политики в IPA, туда и самбу-то засунуть нельзя
Что значит нельзя?

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: Аналоги АД

Непрочитанное сообщение Burner » 2009-10-27 17:10:57

какие-то несовместимости на уровне лдап схем, точнее сейчас не помню

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-27 17:24:04

надо будет поставить на тестовую машину и посмотреть

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Alex_hha » 2009-10-27 17:54:44

обещают в четвертой самбе их... и сама самба уже сможет работать на уровне контролера win2k.
это явно не скоро станет production решением. Особенно для сети в 200-300 компов ;) Так что спасибо.
Novell eDirectory + Zenworks
смотрел и этот вариант, но опять таки eDirectory в основном заточена под продукты Novell. И так не нашел вменяемого прайса на их цены. У тебя есть личный опыт использования этих технологий?

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение m0ps » 2009-10-27 18:04:02

там покупаешь OES а к нему в придачу дают кучу плюшек...
на линуксфоруме есть топик (в разделе suse вроде), в котором инженер новеловский может ответить на все твои вопросы

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-27 18:05:44

Именно так... ник Loky
У него же можно уточнить цены. Кстати, он может посоветовать оптимальный вариант

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Alex_hha » 2009-10-28 17:34:27

Один только Zenworks стоит 80$ :)

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-28 17:38:46

Мне Виталий как-то скидывал ценники на продукты Novell... посмотрел я, посмотрел... у нас клиенты слишком мелкие, никто тратиться не будет
потому прайс был отложен до лучших времен

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-28 18:10:47

кстати, почитай такую штуку:
_http://www.novell.com/documentation/oes2/acc_d ... l#bookinfo

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Alex_hha » 2009-10-28 18:20:42

Читал, так вот одна лицензия на подключения к OES стоит порядка 200$. Я честно так и не понял, за счет чего они перетягивают к себе клиентов МС. Так как первоначальная стоимость внедрения будет намного дороже, чем у MC. А вот последующая стоимость, поддержка, сопровождение и администрирование вроде как дешевле и за счет этого все окупится.

Но честно говоря не очень верится

Аватара пользователя
Hrafn
сержант
Сообщения: 239
Зарегистрирован: 2007-08-18 15:25:57
Откуда: Питер
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Hrafn » 2009-10-28 18:33:34

До 31 октября, правда, осталось 3 дня, стоимость 109 долларов
Потом хуже - 250

Alex_hha
лейтенант
Сообщения: 755
Зарегистрирован: 2005-11-06 18:25:26
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение Alex_hha » 2009-10-29 14:53:57

Ну даже если так, 110+80 = 190$ против 30$ у МС :)

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Аналоги АД

Непрочитанное сообщение opt1k » 2009-11-01 14:48:29

кербероса нету нигде кроме АД, поэтому всё кроме АД втопку. Ждём самбу4 или ставим альфы.

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: Аналоги АД

Непрочитанное сообщение m0ps » 2009-11-01 15:48:06

opt1k, а как-же freeipa?