Страница 1 из 2
Аналоги АД
Добавлено: 2009-10-26 20:13:07
Alex_hha
Собственно, интересует опыт использования Edirectory (Novel), 389 Directory Server (Fedora Directory Server), Java System Directory Server, etc
Почитал описание возможностей - 389 Directory Server. Практически все необходимые функции есть (единая учетная база данных, репликация данных между серверами, групповые политики)?
Понимаю что 100% аналога AD нет, но возможно кто то уже внедрял у себя и может поделиться опытом
Re: Аналоги АД
Добавлено: 2009-10-26 21:23:53
Hrafn
Какие функции требуются в конечном итоге? От этого и плясать можно будет...
eDirectory слишком навороченная и пользовать ее имеет смысл в связке с другими новелловскими приблудами...
Re: Аналоги АД
Добавлено: 2009-10-27 0:30:25
Alex_hha
Какие функции требуются в конечном итоге?
Ну на вскидку
- единая база учетных записей
- групповые политики
- возможность репликации каталога на несколько серверов
- поддержка LDAPv3
- возможность использования ACL для гибкого задания прав доступа к ресурсам
- поддержка со стороны windows xp/windows 7.
Re: Аналоги АД
Добавлено: 2009-10-27 10:20:56
Hrafn
Я думаю, что 389 Directory Server вполне сойдет. Можно взглянуть на FreeIPA (
http://www.freeipa.org/page/Main_Page), который создан на базе как раз 389, насколько там допилены функции, я сейчас не в курсе.
Re: Аналоги АД
Добавлено: 2009-10-27 12:09:23
Alex_hha
который создан на базе как раз 389
ну вообще то наоборот, 389 является частью FreeIPA
Но ведь 389 DS не поддерживает групповые политики, вот это очень плохо
Re: Аналоги АД
Добавлено: 2009-10-27 12:18:30
Hrafn
Про 389 - да, согласен. Посмотрел уже после того, как написал
Собственно, по этой причине и упомянул про FreeIPA, которая политики поддерживает. По крайней мере, это заявлено
Re: Аналоги АД
Добавлено: 2009-10-27 13:04:40
Alex_hha
FreeIPA currently it supports identity management
так что до групповых политик там еще далеко

Re: Аналоги АД
Добавлено: 2009-10-27 13:17:46
Hrafn
Похоже, все это будет во второй версии... А вот когда она выйдет - вопрос... Обещают осенью этой
Update.
Что-то я там вообще внятного описания политик найти не могу. Даже предполагаемых
Re: Аналоги АД
Добавлено: 2009-10-27 15:35:53
m0ps
да групповых политик нигде нет кроме AD (если не ошибаюсь), по крайней мере в таком виде в котором все привыкли видеть в винде
обещают в четвертой самбе их... и сама самба уже сможет работать на уровне контролера win2k.
Re: Аналоги АД
Добавлено: 2009-10-27 15:36:39
Hrafn
m0ps писал(а):да групповых политик нигде нет кроме AD (если не ошибаюсь), по крайней мере в таком виде в котором все привыкли видеть в винде
Novell eDirectory + Zenworks
Re: Аналоги АД
Добавлено: 2009-10-27 17:06:18
Burner
какие политики в IPA, туда и самбу-то засунуть нельзя
Re: Аналоги АД
Добавлено: 2009-10-27 17:09:20
Hrafn
Burner писал(а):какие политики в IPA, туда и самбу-то засунуть нельзя
Что значит нельзя?
Re: Аналоги АД
Добавлено: 2009-10-27 17:10:57
Burner
какие-то несовместимости на уровне лдап схем, точнее сейчас не помню
Re: Аналоги АД
Добавлено: 2009-10-27 17:24:04
Hrafn
надо будет поставить на тестовую машину и посмотреть
Re: Аналоги АД
Добавлено: 2009-10-27 17:54:44
Alex_hha
обещают в четвертой самбе их... и сама самба уже сможет работать на уровне контролера win2k.
это явно не скоро станет production решением. Особенно для сети в 200-300 компов

Так что спасибо.
Novell eDirectory + Zenworks
смотрел и этот вариант, но опять таки eDirectory в основном заточена под продукты Novell. И так не нашел вменяемого прайса на их цены. У тебя есть личный опыт использования этих технологий?
Re: Аналоги АД
Добавлено: 2009-10-27 18:04:02
m0ps
там покупаешь OES а к нему в придачу дают кучу плюшек...
на линуксфоруме есть топик (в разделе suse вроде), в котором инженер новеловский может ответить на все твои вопросы
Re: Аналоги АД
Добавлено: 2009-10-27 18:05:44
Hrafn
Именно так... ник Loky
У него же можно уточнить цены. Кстати, он может посоветовать оптимальный вариант
Re: Аналоги АД
Добавлено: 2009-10-28 17:34:27
Alex_hha
Один только Zenworks стоит 80$

Re: Аналоги АД
Добавлено: 2009-10-28 17:38:46
Hrafn
Мне Виталий как-то скидывал ценники на продукты Novell... посмотрел я, посмотрел... у нас клиенты слишком мелкие, никто тратиться не будет
потому прайс был отложен до лучших времен
Re: Аналоги АД
Добавлено: 2009-10-28 18:10:47
Hrafn
Re: Аналоги АД
Добавлено: 2009-10-28 18:20:42
Alex_hha
Читал, так вот одна лицензия на подключения к OES стоит порядка 200$. Я честно так и не понял, за счет чего они перетягивают к себе клиентов МС. Так как первоначальная стоимость внедрения будет намного дороже, чем у MC. А вот последующая стоимость, поддержка, сопровождение и администрирование вроде как дешевле и за счет этого все окупится.
Но честно говоря не очень верится
Re: Аналоги АД
Добавлено: 2009-10-28 18:33:34
Hrafn
До 31 октября, правда, осталось 3 дня, стоимость 109 долларов
Потом хуже - 250
Re: Аналоги АД
Добавлено: 2009-10-29 14:53:57
Alex_hha
Ну даже если так, 110+80 = 190$ против 30$ у МС

Re: Аналоги АД
Добавлено: 2009-11-01 14:48:29
opt1k
кербероса нету нигде кроме АД, поэтому всё кроме АД втопку. Ждём самбу4 или ставим альфы.
Re: Аналоги АД
Добавлено: 2009-11-01 15:48:06
m0ps
opt1k, а как-же freeipa?