Samba, workgroup, domain, ads
Üdv mindenki,
Kissé már lehet hogy keverek dolgokat, ezért inkább leírom, legalább átgondolom én is, illetve aki tapasztaltabb, az nyugodtan oszthatja a tanácsokat :D
A jelenleg működő megoldás: LDAP-ból authentikál kb. minden(ki), van benne vagy öt domain (ez gyakorlatilag csak a levelezésnek érdekes), és van egy különálló samba, workgroupra konfigurálva.
Ezzel az a probléma, hogy két helyen kell matatni az usereket, jelszavakat, csoportjogosultságokat.
Nosza legyen helyette valami sokkal jobb, összeácsoltam egy sambás AD-t, hogy legyen valamerre az előre. Az lenne a cél, hogy ebből mehessen minden (is), azaz a levelezés meg mindenféle auth. A levelezéssel az a gond, hogy nem tudok felvenni belé több domaint, hogy az exim/dovecot tudja hová rendezgetni a levélkéket. Pedig ez elég jó lenne.
HA mindent jól értek, akkor viszont AD nélkül is lehet élni, NT4-es domainben is, ÉS ekkor viszont használhatunk ldapsam-ot. DE, hogy ne a múlt évezredi megoldásokat használjuk, jó lenne legalább group policykat ledobálni a gépekre, és nem érzem azt a végtelen meggyőződést, hogy az jól fog működni NT4-es domainben, win10-ekkel. Ha egyáltalán fog.
További cicoma - erről mindig megfeledkezem -, hogy van nekünk egy nagyon régi de nagyon jó plotterünk, amihez a legfrissebb driver XP-hez van. Win7-re még fel lehetett tenni egy hasonszőrű plotter driverét, amivel majdnem teljesen jól működik, de az XP-vel azért az tényleg működik még. Szóval az ideális megoldás az lenne, ha lenne AD, külső (open)ldappal(*), és az AD-ban lenne az XP masina is, ami így nekem lehetetlennek tűnik.
A kérdés az, hogy melyik az a konstelláció, ami még/már működik.
*) Talán ha a samba belső ldap szerverét meg lehetne patkolni pár plusz domainnel, bár nem tudom hogy ez mennyire támogatott, és hogy mennyire esélyes hogy mondjuk egy upgrade során "a" samba domain kivételével minden más eltűnik.
--
(Igen, vegyünk Windows szervert, cal-t meg miegyebet, és térjünk át MS megoldásokra. Tulajdonképpen ez sem lehetetlen, már vadásszuk azt az embert, aki hihetően meg tudja szakérteni, hogy a mi cégünknek ez kb. mennyibe kerülne, és mennyivel lenne jobb mint a mostani helyzet. De ezt az ágat egyelőre hanyagoljuk, most nem ez a kérdés.)
- Tovább (Samba, workgroup, domain, ads)
- 1127 megtekintés