Discussion:
linux vs. MS AD
filburt
2004-10-12 11:10:16 UTC
Permalink
Sziasztok,


Van linux alatt olyan szolgaltatas, ami kepes nagyjabol azt nyujtani,
amit az MS fele Active Directory?

Gondolok itt konkretan a kovetkezokre:
- group policy-k allitasa
- programok telepitese halozaton keresztul sok gepre
- roaming userek (tehat barki barhova ul, a sajat desktopjat kapja)
stb. stb.

Azert kerdezem, mert tobb helyen latom, hogy szivnak-szivnak az AD-vel,
rengeteg penzt kipengetnek licenszekre, de nem tudom, hogy ez
mukodhetne-e linux alapon is? (Ha nem, az gaz lenne...)


Filburt
Auth Gábor
2004-10-12 15:08:42 UTC
Permalink
Halihó!
Post by filburt
Van linux alatt olyan szolgaltatas, ami kepes nagyjabol azt nyujtani,
amit az MS fele Active Directory?
Mármint hogy érted? A szerver legyen csak Linux, vagy a kliensek is?
Post by filburt
- group policy-k allitasa
Nem megy...
Post by filburt
- programok telepitese halozaton keresztul sok gepre
SuSE SLES esetén van ilyen Novell tool.
Post by filburt
- roaming userek (tehat barki barhova ul, a sajat desktopjat kapja)
Ez meg Samba PDC-vel.
Post by filburt
Azert kerdezem, mert tobb helyen latom, hogy szivnak-szivnak az AD-vel,
rengeteg penzt kipengetnek licenszekre, de nem tudom, hogy ez
mukodhetne-e linux alapon is? (Ha nem, az gaz lenne...)
Nem tudok igazi Linux alatt AD-ról. Ha a hírek igazak, akkor a Samba team
most majd erre hasal rá.
--
http://www.enaplo.hu - Iskolai Információs Rendszer
Auth Gábor -=- +36-70/9400-341 -=- ICQ: 49179141
FreeBSD 5.3
Milus János
2004-10-12 15:33:50 UTC
Permalink
Post by filburt
Sziasztok,
Van linux alatt olyan szolgaltatas, ami kepes nagyjabol azt nyujtani,
amit az MS fele Active Directory?
- group policy-k allitasa
Ez AD
Post by filburt
- programok telepitese halozaton keresztul sok gepre
Ennek semmi köze az AD-hoz
Post by filburt
- roaming userek (tehat barki barhova ul, a sajat desktopjat kapja)
Ennek se túl sok.
Post by filburt
stb. stb.
Azert kerdezem, mert tobb helyen latom, hogy szivnak-szivnak az AD-vel,
rengeteg penzt kipengetnek licenszekre, de nem tudom, hogy ez
mukodhetne-e linux alapon is? (Ha nem, az gaz lenne...)
Az Active Directory tulajdonbképpen nem más, mint egy LDAP szerver +
Kerberos páros. Linuxon lehet OpenLDAP + Kerberos + Cyrus SASL
segítségével ilyemit építeni, amit pl. az Windows XP-k elfogadnak AD
szervernek. Ebben az esetben a Linuxos/Unixos kerberos-képes
programjaiddal is megy az SSO.

Magam nem próbáltam, de több step-by-step howto van erről a neten.

Üdv
Jo-Hans
Geller Sandor
2004-10-12 15:55:03 UTC
Permalink
Post by filburt
Van linux alatt olyan szolgaltatas, ami kepes nagyjabol azt nyujtani,
amit az MS fele Active Directory?
Nincs. Tul sok minden van osszegyurva egy AD DC-ben (ldap, kerberos5, dns,
dhcp, ...), amik ugyan mukodnek linuxon, de (meg) nem lehet
osszeintegralni oket.
Post by filburt
- group policy-k allitasa
A policy fileokat ki lehet juttatni samba-n keresztul is. A szerkesztesuk
az igazan maceras...
Post by filburt
- programok telepitese halozaton keresztul sok gepre
Ez is group policy, ha MSI-s a program. Kulonben az AD sem tudja.
Post by filburt
- roaming userek (tehat barki barhova ul, a sajat desktopjat kapja)
stb. stb.
Ez mukodik samba-val is.

Geller Sandor <***@petra.hos.u-szeged.hu>
Kosa Attila
2004-10-12 15:12:06 UTC
Permalink
Post by filburt
Van linux alatt olyan szolgaltatas, ami kepes nagyjabol azt nyujtani,
amit az MS fele Active Directory?
Harmas samba.
Post by filburt
- group policy-k allitasa
Kepes a csoportokat "mutatni" a winek fele, konkretan a group policy-t
meg nem probaltam. Elvileg mukodnie kellene...
Post by filburt
- programok telepitese halozaton keresztul sok gepre
Erre engem is erdekelne megoldas.
Post by filburt
- roaming userek (tehat barki barhova ul, a sajat desktopjat kapja)
stb. stb.
Ez regebbi sambaval is mukodik (harmas elottivel).
--
Udvozlettel
Zsiga
Mezei Zoltan
2004-10-13 11:24:49 UTC
Permalink
Szia!
Post by Kosa Attila
Post by filburt
- programok telepitese halozaton keresztul sok gepre
Erre engem is erdekelne megoldas.
Az AD sem tudja, de windowsra ott van a SUS, az igen. Az AD ebben az
esetben csak a koyvtarszolgaltatast adja a gepek nyilvantartasarol.

Szinte tetszoleges platformra tudja ezt az IBM Tivoli egy resze, CA
Unicenter egy resze es ha jol emlekszem a HP OpenView is. Ezekkel a
termekekkel viszont viszont 1000 managelendo gep alatt nem eri meg
szobaallni, ha mas nem, mar csak az aruk miatt is.
--
Zizi
filburt
2004-10-13 06:30:41 UTC
Permalink
A kerdes igazabol azert jatszik, mert kivancsi vagyok, hogy lehet-e mar
linuxon normalis, mondjuk sok 100 useres rendszert csinalni, aminek a
managelesebe nem feltetlenul halnak bele a rendszergazdak es a linux
mint vmi kozponti, integralt rendszer jatszik, nem 'csak' mint file- es
mail szerver, meg tuzfal meg ilyesmik. Ezert volt erdekes a group
policy, a roaming (mindegy, hogy Win v. linux kliensekkel, bar utobbival
meg jobb lenne) meg a tobbi.

Egy ilyen szolgaltatas hianya sztem komoly hatranya lehet/lesz/van a
linuxnak.

Koszi a valaszokat!

Filburt
Szládovics Péter
2004-10-13 06:44:07 UTC
Permalink
Post by filburt
A kerdes igazabol azert jatszik, mert kivancsi vagyok, hogy lehet-e
mar linuxon normalis, mondjuk sok 100 useres rendszert csinalni,
aminek a managelesebe nem feltetlenul halnak bele a rendszergazdak
es a linux mint vmi kozponti, integralt rendszer jatszik, nem 'csak'
mint file- es mail szerver, meg tuzfal meg ilyesmik. Ezert volt
erdekes a group policy, a roaming (mindegy, hogy Win v. linux
kliensekkel, bar utobbival meg jobb lenne) meg a tobbi.
Egy ilyen szolgaltatas hianya sztem komoly hatranya lehet/lesz/van a
linuxnak.
Ez igaz, de mit értesz group-menagementen?
Ha azt, hogy 1 db user x db csoport tagja, és eszerint fér hozzá a megosztások
cuccaihoz, ill van köztük pl. Domain Admin, aki gépeket tud regisztrálni a
PDC-be, ill van egy csoport, ami csak a klienseken local-admin jogokkal
rendelkezhet, akkor a Samba 3 a Te barátod, ugyanis evvel megoldható. A
roamingot meg a központi profil használatával simán leküzdöd.
filburt
2004-10-13 12:46:56 UTC
Permalink
A roamingot meg a központi profil használatával simán
leküzdöd.
Ezt is samba 3-mal lehet megcsinalni?

Filburt
Geller Sandor
2004-10-13 13:49:18 UTC
Permalink
Post by filburt
A roamingot meg a k=F6zponti profil haszn=E1lat=E1val sim=E1n
lek=FCzd=F6d.
Ezt is samba 3-mal lehet megcsinalni?
Ezt mar a 2.2-es is tudta.

Geller Sandor <***@petra.hos.u-szeged.hu>

Loading...