Freebsd и Windows Active Directory
Добавлено: 2007-09-13 10:52:17
Всем привет!!!!!!!
Кто-то работал с такой связкой?
Какие плюсы?
Какие минусы?
Альтернативы?
Кто-то работал с такой связкой?
Какие плюсы?
Какие минусы?
Альтернативы?
Пока противник рисует карты наступления, мы меняем ландшафты, причём вручную
https://forum.lissyara.su/
поделишсо инфой, как масдайный DNS с биндом подружил? Уменя не особо получилось поэтому щас днс на DC, а бинд просто отправляет всех на DC за зоной, кривовато, хотел чтобы два сервака работали и вендовый и бинд.reLax писал(а):При наличии контроллера домена, DNS и BIND'ом может быть, необязательно его держать на DC.
У меня лично DNS 2 штуки. Один на DC другой на BIND (куда трансфером с DC передаются локальные зоны). На клиентских машинах прописывается BIND как DNS-сервер.
PDC на Samba может и ничего. Но явные минусы - отсутствие AD и GPO.
Да не вопрос. Тебе конфиги BIND'a выложить и что на DC сделать надо ? Сегодня сделаю, если время будетdvg_lab писал(а):поделишсо инфой, как масдайный DNS с биндом подружил? Уменя не особо получилось поэтому щас днс на DC, а бинд просто отправляет всех на DC за зоной, кривовато, хотел чтобы два сервака работали и вендовый и бинд.reLax писал(а):При наличии контроллера домена, DNS и BIND'ом может быть, необязательно его держать на DC.
У меня лично DNS 2 штуки. Один на DC другой на BIND (куда трансфером с DC передаются локальные зоны). На клиентских машинах прописывается BIND как DNS-сервер.
PDC на Samba может и ничего. Но явные минусы - отсутствие AD и GPO.
PDC без AD и GPO и пр. для мну не PDC, а всего лишь сервер доменной авторизацииreLax писал(а):PDC на Samba может и ничего. Но явные минусы - отсутствие AD и GPO.
Мну твоя не понялаfreeman писал(а):PDC без AD и GPO и пр. для мну не PDC, а всего лишь сервер доменной авторизацииreLax писал(а):PDC на Samba может и ничего. Но явные минусы - отсутствие AD и GPO.имхо.
P.S. Все масдай ругают, а он там где старается - лучший
Не совсем. Основной DNS-это BIND. Венда трансферит в него свои локальные зоны. Можно сделать и так, чтобы и на DC не было DNS. Но не думаю что это хорошее решение.torki писал(а):Я так понял что главный DNS и AD под Виндой, Bind по фрёй 6.2 просто форвардит, а в DHCP под фрёй 6.2 расказываем мол что DNS у нас такие, и сетка вся съедает настройки фряхи, правильно мыслю?
Но удобно ли это ?:)GPO - набор изменений в реестре.
Где-то в винде даже лежит филей с описаниями которые делают в реестре.
Я на всякий случай выложу файл который нашёл в инете.
Excel формат в котором описаны все действия групповой политики в реестре.
Мне кажется здесь на форуме ТАКИЕ монстры сидят, что создать филе-скрипт, подставить его в папку NETLOGON на самбе не составит труда.
Если ещё и с ЛДАП самба - то вообще прелесть!!!
Во-первых - бесплатно и тут никто не поспорит.Но удобно ли это ?:)
МЫ на ты, если не противKaMa-CyTpA писал(а):Во-первых - бесплатно и тут никто не поспорит.Но удобно ли это ?:)
Во-вторых - "ПОСТАВИЛИ И ЗАБЫЛИ"
Фря - есть фря.
Архив займёт около мегабайта всех (!) настроек.
Попробуйте винду так заархивировать.
И почему неудобно-то?
Не мышкой кликать галочки, а прописать одну-две ветки реестра?
Ну блин...
Я не знаю.
torki писал(а):Всем огромный привет!!![]()
Зачем спорить? Главное результат. Ну а пока вы спорили я уже понял, что сервер имен (Bind) в Unix и DC в мастдайке это как говорят у нас в Одессе ДВЕ
БОЛЬШИЕ РАЗНИЦЫ!
Не выход ! Но когда она 7.7. Что делать ? У меня один только вендовый серверKaMa-CyTpA писал(а):Самба и 1с - да...
Но не выход держать 1С на DC.
Одно обнадёживает - 8.1 на постгри можно поднимать будет...
Только трёхзвенку зачем сделали - непонятно...
а я бы пробовал....reLax писал(а): Да я не спорю, что это _отличный_ вариант, на самом деле. Я просто такого файла не видел. В моем случае, на DC 1C еще...Так что выбора особо нет. Почитав мнения об использовании Samba для 1С - пришел у неутешительным результатам.
ACL у меня тоже есть. Пробовать можно. Эмулировав одновременную работу 14-и человек. С удаленкой мне это проблем не составит, но боюсь лапок не хватит по клаве стучатьlissyara писал(а):а я бы пробовал....reLax писал(а): Да я не спорю, что это _отличный_ вариант, на самом деле. Я просто такого файла не видел. В моем случае, на DC 1C еще...Так что выбора особо нет. Почитав мнения об использовании Samba для 1С - пришел у неутешительным результатам.
знаю одного чела у которого пашет нормально - всё завсист от 1с - предприятие или что тм..
настраивал я - конфиг с cfqnf из статьи про ACL и галочки
Писать vbs скрипт, который будет применять политики при загрузке, да еще тем более в таком количестве, это просто самоубийство.KaMa-CyTpA писал(а):GPO - набор изменений в реестре.
Где-то в винде даже лежит филей с описаниями которые делают в реестре.
Я на всякий случай выложу файл который нашёл в инете.
Excel формат в котором описаны все действия групповой политики в реестре.
Мне кажется здесь на форуме ТАКИЕ монстры сидят, что создать филе-скрипт, подставить его в папку NETLOGON на самбе не составит труда.
Если ещё и с ЛДАП самба - то вообще прелесть!!!