--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

AD на Линухах

Операционные системы
1395
34
С друзьями на NN.RU
В социальных сетях
Поделиться
Testosteron
11.12.23 в 22:03
Граждане, есть у кого реальный опыт полноценного перехода с MS ADDS на линуксовый домен? В инете че-та старое обсуждается, но уже 24 год на носу, может что-то есть новое, реально работающее с репликациями? На каком линуксе бесплатно можно поднять пару контроллеров домена для линуксных клиентов?
Трафик
11.12.23 в 22:06
Астру должны заточить под это
Testosteron
11.12.23 в 22:22
Она вроде клиентская стоит в районе 33000р или я ошибаюсь? Серверная наверное ваще под сотку будет. А по срокам ничего не обещают?
У вас цель то какая, сэкономить на лицензиях или отказаться от Богомерского вражеского майкрософта по политическим мотивам?

Думаю, что в большинстве кейсов можно просто оставаться на винде и не париться
Testosteron
12.12.23 в 09:41
Конечно же нужно экономить, а вражеских майкрософт нужно искоренить по политическим причинам до конца 2024 года.
Я слышал, что некоторые конторы делают часть на линуксе для вида, остальное остаётся на винде, т.к. драйверов нет и не предвидится на некоторое производственное и прочее оборудование.
kemy
11.12.23 в 23:25
Только с сертификатами шифрования . Обычная бесплатно
Котозай
12.12.23 в 07:47
обычную (бесплатную) вроде бросили
LuchS
12.12.23 в 13:52
Она же древняя как шерсть мамонта 2.12
mik-mak
11.12.23 в 23:02
Полноценный переход современного AD не получится нормально сделать %(
Deathmaker
12.12.23 в 20:15
какие-то обоснования этому утверждению есть?
Паралитик
13.12.23 в 10:03
Так самба ж всегда отставала сильно. Сейчас что то изменилось и она уже умеет в домен 2019?
Deathmaker
13.12.23 в 11:08
уже даже российские поделки умеют.
и меня не интересуют теории и умозаключения. интересуют практические выкладки.
Паралитик
13.12.23 в 12:02
>>уже даже российские поделки умеют.
какие-то обоснования этому утверждению есть?
Deathmaker
13.12.23 в 21:39
Паралитик
13.12.23 в 23:26
Я всё это видел. Но не нашел у них инфы на сайте, какой функциональный уровень домена поддерживается.
Поэтому мне и интересен реальный опыт внедрения.
Deathmaker
14.12.23 в 09:40
по всей видимости он у нас появится до конца 24го года или в начале 25го, если будет финансирование.
Паралитик
14.12.23 в 10:05
Если будет не лень - опиши потом впечатления.
Подобная активность у меня уже давно не входит в мою зону ответственности, но уж больно интересно.
У нас, похоже, тоже начинают "импортозамещение": тестируем переход с MS DNS на свои разработки. Правда не уверен, что дойдет до перехода с MS AD на что то другое.
Deathmaker
14.12.23 в 21:20
если дойдёт - расскажу.
но надеюсь, что всё закончится на моменте, когда инициаторы увидят сумму.
kemy
11.12.23 в 23:26
На практике полноценно не видел
Что бы сложные правила, несколько точек, назначения принтеров - или надо прям нереально поепстись
Borskiy2
12.12.23 в 09:37
Перешли на самбовые КД давно. Поскольку из всех фич АД юзали только доменные службы, переход прошёл абсолютно безболезненно. КД поднимали на центосе, дебиане, убунте - разницы никакой. С репликацией тоже никаких проблем.
Testosteron
12.12.23 в 09:42
Самбовые это которые SambaAD? Разрекламированную такую штуку видел.
Borskiy2
12.12.23 в 09:50
Просто самба. Четвёрка.
kemy
12.12.23 в 09:50
а что подразумевается под доменными службами?
так то и скрипты и политики для браузера и много что еще тоже доменные службы
Паралитик
12.12.23 в 11:35
Давно не читал, но из того, что помню, самба не умела в полноценный в домен.
Но если получится реализовать - пиши результаты! :) Было бы интересно почитать опыт по внедрению.
Testosteron
12.12.23 в 11:40
Если честно, капец как не хочется очередного затраха... рыдаю...
Паралитик
12.12.23 в 11:43
Я даже не представляю, сколько возникнет геморроя, если в организации серьезная доменная структура, на которую много чего подвязано. Искренне сочувствую!
Testosteron
12.12.23 в 11:54
Спасибо :)
На самом деле не сильно завязано на домен. Но я боюсь, что наши власти сейчас говорят переходите, а после завтра скажут переходите обратно. И как мартышка прыгай туда-сюда, бабло выкидывай на эту лицензию.
Паралитик
12.12.23 в 14:05
Может как то схоронить в загашник текущую инфру, для быстрого отката? Конфиги там, и т.д. Правда я не знаю, как на вин-серверах это всё делается по-правильному...
Кстати, если от домена много не нужно, то самба, вроде бы, вполне сносно могла заменить домен, правда до 2012, если ничего не путаю. Сейчас, возможно, уже что то и поменялось.
Esik
12.12.23 в 14:18
Testosteron писал(а)
а после завтра скажут переходите обратно

Не вижу для этого никаких причин.
Даже если речь о послезавтра.
Testosteron
12.12.23 в 19:57
Просто напросто ключевое оборудование так и останется без драйверов. Или новое китайское оборудование будет парить мозг и разрешат европейское. Решения же принимаются без учета деталей. Хрясь и go fuch you self как говорится.
Esik
13.12.23 в 06:23
КМК подавляющее большинство техподдержек ОС способны написать драйвер.
Вопрос престижа, критичности и распространённости проблемы.
Borskiy2
13.12.23 в 06:02
Testosteron писал(а)
сейчас говорят переходите, а после завтра скажут переходите обратно

А в чём проблема?
- добавить пару КД на самбе к существующему домену - на час работы (вместе с установкой никсов и курением мануалов);
- выводить из домена старый КД на винде никто не заставляет (пусть торчит как резервный);
- передача ролей между КД - пять минут делов;
- поправить ДНСки в ДХЦП - вообще минута.
Borskiy2
13.12.23 в 06:06
Borskiy2 писал(а)
выводить из домена старый КД на винде никто не заставляет (пусть торчит как резервный)

Собственно, у нас так и сделано - резервно-аварийный контроллер на виртуальной 2008р2 в другом городе крутится. Правда, ещё ни разу в нём не возникало необходимости, но пусть будет. На всякий.
kemy
13.12.23 в 08:07
это все работает только в условии что домен нужен только для аунтификации и совместного доступа
политики, темплейты - если это активно пользовать - все очень плохо становится
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем