Microsoft Server vs. linux server
- správa užívateľov v doméne a ich prístupové práva centrálne spravované a distribuované
- správa konfigurácie počítačov na centrálnom serveri
- natívni klienti v doméne s ľahkou možnosťou zdieľania úloh, dokumentov...
- mailserver s vymoženosťami ekvivalentnými Exchange
...a to všetko v 1 serveri.
Aký máte na to názor vy?
Pre pridávanie komentárov sa musíte prihlásiť.
1) neviem preco, ale este som sa nestretol s MS riesenim, ktore by fungovalo (a tym myslim naozaj fungovalo :))
2) to co pozadujes nebude lacne v ziadnom pripade (ak to ma byt legalne)... a tiez si zamerne vynechal, ze to ma byt bezpecne? :)
tiez by ma zaujimali poziadavky na hardware, skalovatelnost a napr. za kolko si k tomu dokupis normalny firewall (t.j. taky co funguje z oboch stran :D)
- odmysliac si PPPR (pravidelne piatkove preventivne rebooty) microsoftackych servrov, neviem si predstavit akekolvek 2 MS serverove aplikacie na 1 servri
- inak ten tvoj prispevok to je 100% cista reklamstina, proste ciste PR, stylizacia, proste vsetko, ako vyztrihnute z nejakeho mikrosoftieho manazerskeho platku, mrkni na moju poslednu statistiku:
link
proste vykon ms servrov je uplne v pici, slusnejsi vyraz ma nenapada
- priznaj sa, si microsoftom plateny troll ???
Co sa tyka stylizacie- ked hovorime o MS produktoch, tak tie slovne spojenia sa k tomu jednoducho hodia. Jedine, co som napisal ako plus pre MS su 2 veci: moznosti Exchange a to, ze uz su to celkom kvalitne produkty. Ale som dost velky anti-MS, len nechcem mat zatvorene oci. Preto hladam alternativu.
Ak mam pravdu povedat, tak nazor uid0 je pre mna dost signifikantny, pretoze ho povazujem za dost dobreho odbornika.
samba+courier-imav+postfix+spamassassin+clamav na servri a na desktpoch Thunderbird so synckolabom to zvladaju. Testovane na realnom rieseni, co funguje v jednej firme uz vcelku dlho. Ak chces blizsie, tak napis.
Asi vyjdem trosku teda z toho kruhu a spomeniem eDirectory a iManager. V zivote som s nimi nerobil, nevidel. Len som pocul. Chcel by som, aby sprava identit sa tykala v tom OS vsetkeho- aj mailservera, aj tlacoveho servera... Nastavenie prav a pod. V celej domene, distribuovana.
Mozes si sice pustit OpenLDAP na centralizovanu spravu pouzivatelskych uctov a potom sa do zblbnutia bavit s PAM modulmi a nastavovanim mrte dalsich aplikacii aby sa overovali proti ldapu. Takmer urcite ti vsak vo vyslednom rieseni bude chybat kerberos, ktory zvysuje bezpecnost komunikacie medzi jednotlivymi hostami a sluzbami v Active Directory a tiez odstranuje neustale pisanie hesla.
Microsoft ma v tomto pripade oproti inym operacnym systemom jasnu vyhodu. Je na svojej platforme vsetko integruje a jeho produkty su "AD aware".
Ak nieco stoji za zmienku tak je to snad iba RedHat Directory i ked si nie som isty ci sa tiez neobmedzuje iba na spravu pouzivatelov.
Samozrejme linuxove servery su skvela vec. Vynikajuce firewally, vynikajuce postove servery o web serveroch ani nehovorim. Sam ich nasadzujem a nemozem si vynachvalit. Ale co sa tyka enterprise spravy pouzivatelov a klientskych stanic, myslim, ze este dlho nebude mat AD konkurenciu. I ked zaznamenal som uz nejaku aktivitu aj zo strany Canonicalu. V kazdom pripade vsak stracaju dlhe roky vyvoja.
Nazor uid0-a je podla mna v tomto pripade plne zanedbatelny, kedze ako sam povedal "ziadne hands-on skusenosti s MS nemam ". Z toho mi hned vyplyva, ze nevie s cim chce porovnavat. A taktiez si dovolim tvrdit, ze prevazna vacsina ludi v tejto diskusii (cest vynimkam) si pod win serverom predstavi small business server s ISS. Infrastruktura AD so sajtami po celom kontinente a efektivita spravy takehoto molochu im bohuzial asi nic nehovori.
Ocakavam negativne reakcie. Ale ludia zamyslite sa skor nez nieco napisete a nezabudnite k prispevku pripojit pocet klientskych stanic, ktore bez problemu z vasej teplej stolicky spravujete. U mna je to 2000 a zvladame to dvaja. Samozrejme neratam lokalnych technikov na debugovanie otazok typu "Preco nejde tlaciaren ked je vypnuta".
Napriek tomu, rad by som sa spytal na eDirectory a iManager, ktory si nespomenul (spomenul si Red Hat a Canonical). Preco? Len nemas skusenosti, ci skusenosti su zle, ze to nestalo za zmienenie?
V dohladnej dobe vsak urcite planujem vyskusat prave spominany RedHat Directory (nachadza sa aj vo Fedore). Zaujima ma najma ci je mozne centralne ovplyvnovat nastavenie klientskych systemov.
microsoft ma pre klientske stanice monopol (akoze nemas sancu ich nahradit, ked tam mas office a ine veci vyhradne pre windows), tak co tym narobis? mozno je to najlepsie dostupne riesenie, no ja by som to nechcel spravovat
Zvysok si mozete precitat na pastebine, kedze toho bolo viac a sprava moze mat maximalne 5000 znakov.
Skusim ist predsa len este dalej. Preco- sa pytam. V blizkej buducnosti budem potrebovat zalozit firmu a kedze nemienim vsetok cas venovat detailnemu studovaniu toho-ktoreho servera, privital by som nieco klikacie. Som ochotny za to zaplatit nejaku sumu. Urcite nie je v mojich financnych moznostiach od zaciatku platit administratora, ktory zoberie 40k cisteho. Zakladam serioznu firmu, kde nemam ziadne vopred dohodnute "super zmluvy"- idem do tvrdej konkurencie a s tym je spojeny aj risk.
Sambu si rozbehat viem, ale to mi nestaci... Potrebujem mat istotu spravne nastavenych prav a privilegii. Lahko spravovatelne- od uzivatelov, pocitace, enterprise aplikacny server... Takpovediac- vsetko pod jednou strechou. Potrebujem nieco, v com sa lahko pohybuje a je to aj vizualne prijatelne- holt, cas su peniaze.
Cakal som teda, ze tu niekto napise o eDirectory a iManager, ale zatial s tym nikto nema skusenosti. Napriek tomu mam pocit, ze tieto nastroje su velmi silne a dobre spravene. Aj podla toho, co som cital na strankach Novell-u.
V kazdom pripade si mi dal iste myslienky a napady...
Prosim nic z tohto neber ako namet na flame su to len obycajne otazky.
Vela stastia vsetkym :).
ps.: Klikatka sa daju riesit SH skritami, ktore vie obsluhovat kazdy :). Napisat ich nie je problem...
Co sa tyka centralizovanej spravy, co si pod tym predstavujes? Ako som pisal, mame naprogramovanu vlastnu aplikaciu, ktora je uz po roku a pol vyvoja na velmi dobrej urovni. Ona sa stara o kontrolu systemu, tichu instalacia a upgrade programov a taktiez sluzi ako IM zatial medzi klientami a nasimi technikmi, ale postupne to planujeme rozsirit aj na komunikaciu vramci firmy (zaroven je multiplatformova, kedze niektore firmy uz bezia kompletne pod linuxom). A ked sa nieco neda riesit prostrednictvom tejto aplikacie, tak sa proste pripojime cez TightVNC, ale to sa deje zriedka. Na pobocky chodia este dvakrat do tyzdna v presne dohodnute casy nasi zamestnanci a riesia problemy na mieste. Vacsinou ide o spravenie FTP kabla, odoslanie poskodenych veci na reklamaciu a podobne mechanicke veci. Proste tento system fakt funguje. Ked sa podari januarovy prechod na OO.org, tak budem chrochtat blahom :)
Inak, u tohto klienta plati zasada, ze za prideleny pocitac zodpoveda zamestnanec. Ma teda plne admin prava a moze si tam instalovat lubovolne aplikacie, ktore nie su v rozpore so zakonom. Su tam teda povolene vsetky mozne IM, skype a cokolvek. Proste je to vec zamestnancov, co robia na svojich pocitacoch. Mnohi dokonca nemaju pevnu pracovnu dobu, kedze pre zamestnavatela su dolezite vysledky a kym ich vedia dosiahnut, tak nech si kludne citaju cely den bleskovky (su take pripady). Tymto krokom sa dokonca zacali samotni zamestnanci spravat zodpovednejsie a kedze im na kazdom skoleni hucime do hlavy, ze maju pouzivat mozog, tak to ma aj vysledky. V najhorsom pripade zauraduje PartImage nabootovany cez PXE a nasledne roaming profile. Ale uz sa nebudem rozpisovat, lebo to zasa budu traktaty :)
Este pre dokreslenie prikladam cennik sluzieb. Odstranil som vsetky odkazy na nasu spolocnost, aby to nebolo brane ako reklama a je to umiestnene na mojom sukromnom serveri.