Samba + AD для филиала
Добавлено: 2011-03-05 15:04:48
Добрый день замечательные головы
. Возникла небольшая задача которую бы хотелось решить средствами FreeBSD Samba и.т.д.
Задача такова.
Есть главный офис в котором есть AD где забиты все пользователи. Всё это работает на двух сервера, AD настроено как положено. Стоит + FreeBSD на которой установлен Samba, Squid, OpenFire вся авторизация завязана на AD, и всё работает прекрасно
.
Но недавно стали открываться филиалы. Встал вопрос об централизованной базы пользователей. Сервер Microsoft Windows (для реплицируемого AD) покупать нет смысла для 10 человек. У меня получилось на одном филиале организовать FreeBSD Samba+AD запросы авторизации пользователей в филиале, поступали в главный офис по VPN, вся авторизация будь то виндовая тачка или Squid. Всё это хорошо работает когда есть нормальная хорошая связь
.
Но во втором филиале есть проблемы такие как сбои с интернетом на длительный период
. Возникает вопрос в такой организации сети, а именно можно ли сделать так что бы пользователи филиала обращались за аутентификационными данными к своему серверу (филиальному) а сервер бы имел всегда что то подобное кешу , или копии этих данных, что бы при обрыве интернета с главным офисом, филиал мог полноценно продолжать работать, что бы их пускало на шары и работала 1С.
Всё это средствами Samba Kerberos и.т.д. что там ещё есть.
Заранее благодарен всем.
Задача такова.
Есть главный офис в котором есть AD где забиты все пользователи. Всё это работает на двух сервера, AD настроено как положено. Стоит + FreeBSD на которой установлен Samba, Squid, OpenFire вся авторизация завязана на AD, и всё работает прекрасно
Но недавно стали открываться филиалы. Встал вопрос об централизованной базы пользователей. Сервер Microsoft Windows (для реплицируемого AD) покупать нет смысла для 10 человек. У меня получилось на одном филиале организовать FreeBSD Samba+AD запросы авторизации пользователей в филиале, поступали в главный офис по VPN, вся авторизация будь то виндовая тачка или Squid. Всё это хорошо работает когда есть нормальная хорошая связь
Но во втором филиале есть проблемы такие как сбои с интернетом на длительный период
Всё это средствами Samba Kerberos и.т.д. что там ещё есть.
Заранее благодарен всем.