SZERK: Mivel úgy néz ki, hogy amit szeretnék az nem igen fog összejönni ezért javaslatokat várnék domain controller létrehozására. Windowst nem szeretnék, valami kompatibilis(windows-debian) megoldás érdekele debianra.
Ami lenne: Pár darab Windows 2008 szerver terminálkiszolgálóként. Ehhez kellene dc authentikálásra és megosztások kezelésére, valamint szeretnék squidet is használni a későbbiekben, aminek az authentikációját is ennek kellene végezni. Minden szerveren debian fut, kivéve a terminálkiszolgálókat és az adatbázisszervert ami mssql.
RÉGI KÉRDÉS:
Sziasztok,
Szükségem lenne pár tanácsra aki próbálkozott már ilyen dologgal. Merre induljak el, mi a járható út?
Egy Windows 2008 Servert szeretnék linux PDC alá beléptetni. A jelenlegi samba verzió 3.0.24-6etch4. Ezen verzió alá biztosan nem lehet beléptetni ezt a disztrót, elég sokat próbálkoztam vele, sikertelenül. Viszont valami megoldásra szükségem lenne, hogy ne AD-vel kelljen dolgozni.
Válaszotokat előre is köszönöm!
- 1838 megtekintés
Hozzászólások
Windows 2008-ban, 7-ben már nem támogatott az NT4 tartomány... Ami végülis logikus, minek egy 10+ éves valamit támogatni? Milyen érveid vannak az mellett, hogy Samba PDC-vel szopatod magad?
- A hozzászóláshoz be kell jelentkezni
+1
Mindenképp a fordított felállást választanám.
- A hozzászóláshoz be kell jelentkezni
Szerintem csinalj inkabb egy uj domaint a windows 2008-bol, es az ala tegyed be a SAMBA-t. Kicsit tobbet tud az, mint a samba.
-------------------------------
“The 0 in Raid 0 stands for how many files you’re going to get back if something goes wrong” :)
- A hozzászóláshoz be kell jelentkezni
A főnököm teljesen debian megszállott és biztosan nem megy bele egy Windowsos PDC-s játékba. Esetleg valami működő alternatíva debian alá? Ő a kerberos-t javasolja. Nem tudom, pro-kontra?
- A hozzászóláshoz be kell jelentkezni
Mire használjátok a domain-t?
- A hozzászóláshoz be kell jelentkezni
User authentikációra és samba-s megosztásokra.
- A hozzászóláshoz be kell jelentkezni
És csak a főnök megszállotsága miatt nem lehet megforditani? mi lenne ha felsorolnád a 2008as AD előnyeit ? vagy ha kivennétek a linuxos DC-t és megemelnétek a tartomány szintjét 2008 R2re akkor onnantól már lehetne használni az AD recycle bint, Offline Domain Join-t, és még jópár dolgot.
Ha meg az a probléma hogy a DC valami gyenge gépen van hát felrakod a Core változatát /Bár R2 csak 64 bites gépre telepithető/.
Group Policy t nem is használtok ? /ha nem használtok windows klienseket akkor nem szoltam ez ügyben/
Szerintem a Win Servereknek az AD a legnagyobb erejük de nyugodtan javitsatok ki ha nem igy lenne.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Nem használunk group policyt, kizárólag NT4-es bejelentkeztetés van, sambas-s csoportokra bontva. Én semmi jónak nem vagyok elrontója, megpróbálom ha visszajött előadni neki a történetet, de nem sok esélyt látok rá.
- A hozzászóláshoz be kell jelentkezni
+1
GPO-t hogy használnának Samba-s PDC-vel (regedit-es, fájl másolós bohóckodásokat láttam eddig ezen a téren)?
- A hozzászóláshoz be kell jelentkezni
Pontosan. Netlogon scriptből leginkább.
- A hozzászóláshoz be kell jelentkezni
És akkor mire kell a 2008as szerver ha szabad megtudni
- A hozzászóláshoz be kell jelentkezni
hogy ne szopasd magad feleslegesen? próbálj egy bonyolultabb gp-t felállítani az AD-re, és rájössz.
- A hozzászóláshoz be kell jelentkezni
Nem általában, hanem konkrétan Náluk mire kell.
Merthogy a topic arról szól, hogy nem PDC. :-)
- A hozzászóláshoz be kell jelentkezni
félrement
- A hozzászóláshoz be kell jelentkezni
Félresiklottál. A Win2008 csak terminál szerver lesz.
- A hozzászóláshoz be kell jelentkezni
Nem a te leirásod alapján siklottam félre hanem azzal hogy megprobálták megmagyarázni mire jó az AD. :)
- A hozzászóláshoz be kell jelentkezni
Windows terminál szervernek fog kelleni, amit egy lehetőleg nem Windows alapú tartományvezérlő alá akartunk volna beléptetni.
- A hozzászóláshoz be kell jelentkezni
Nem nagyon értek a Sambahoz, de miért nem upgradeled fel 3.2 -re ? Mert a samba.org-on azt irják hogy onnantól kompatibilis a Win2k8al.
- A hozzászóláshoz be kell jelentkezni
Na pont erre vagyok kíváncsi, hogy a gyakorlat mit mutat. Azt hiszem a netlogonon tekertek valamit az új sambaban, az pedig nagy baj mert nagyon sok dolgunk arra épül, pl. az ügyviteli rendszer lokális frissítései többek között.
- A hozzászóláshoz be kell jelentkezni
kerberos kell. A kerberos jo.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
Javaslat esetleg?
- A hozzászóláshoz be kell jelentkezni
Cipőt a cipőboltból, DC-t Windowsból. Fájlmegosztást is. A szambának a korábbi előnyei, ha voltak, totálisan elolvadtak/elfogytak, pláne jellemzően Windows-os klienseket tartalmazó környezetben.
- A hozzászóláshoz be kell jelentkezni
+1
- A hozzászóláshoz be kell jelentkezni
Ingyenes.
Félrement, erre válaszoltam:
"Windows 2008-ban, 7-ben már nem támogatott az NT4 tartomány... Ami végülis logikus, minek egy 10+ éves valamit támogatni? Milyen érveid vannak az mellett, hogy Samba PDC-vel szopatod magad?"
- A hozzászóláshoz be kell jelentkezni
azért ha volt pénzt sok Windows kliensre, akkor nem olyan nagy pénz egy Windows szerver, főleg, hogy TS szerverük is van...
sokminden ingyenes, mégse szopatjuk magunkat vele. bár, van aki azt szereti...
- A hozzászóláshoz be kell jelentkezni
Ez azért szerintem nem így működik, hogy ha volt pénz akkor erre is van. Nem támadás vagy sértődésképp mondom. :)
Egy rugalmas rendszert szeretnék és ehhez várok tanácsokat, ötleteket. A squiddel össze lehet kombinálni valahogy az Active Directoryt? Már hogy az abban lévő infókból dolgozzon.
- A hozzászóláshoz be kell jelentkezni
persze, hogy lehet. NTLM modul is van, de akár sima LDAP-pal is lehet. Azonosítás tekintetében az AD egy nagy LDAP címtár. Sőt, akár ha azt akarod rakhatsz fel radius szervert is (pl. wifi ap-khoz)
- A hozzászóláshoz be kell jelentkezni
Én is Debian fan vagyok.
De nem jutna eszembe egy halom w2k8 közé - ami natívan ismeri az AD-t - beerőszakolni egy Samba PDC-t,
majd élni az erős kompromisszumokkal.
Inkább lecserélném az összes wint. Ha ez nem járhatő, akkor nincs ott létjogosultsága a Samba DC-nek.
A squid és szinte minden ami authentikálni akar képes együttműködni AD-vel.
Amelyik LDAP, vagy KRB képes az simán; a maradékot az OS-hez kell authentikálni, ami a PAM-on keresztül megoldja - beleértve az authorizációt is.
- A hozzászóláshoz be kell jelentkezni