Как стать автором
Обновить

Комментарии 19

Active Directory — причина по которой в энтепрайзе много винды.
как вариант, рассматривать облака и юзать АД на Абажуре.
или freeIPA как полноценный LDAP каталог, вопрос в конечниках.
если все (юзеры) сидят на винде, с установленным локально офисом — такой зоопарк никак, кроме АД-сервера на W2016\19 контроллерах не устаканить.
другой вопрос, если юзеров мигрировать на Мяту или что-то более\менее юзер-френдли, то задачи управления (ansible\terraform\etc) и оперирования становятся уже не такими и проблемами.
Есть некая контора Базальт. У которой по описанию есть линух с AD… Сам не пробовал, но был удивлен что оно нашей разработки…
Очередной россиянский форк линуха с OpenLDAP. Я бы не торопился называть это «нашей разработкой».
Однако оно есть в реестре ПО и его навязывают госам…
Samba с ролью AD давно не новость.
Соберете мне на этом лес с 20+ доменами, плюс парочка межлесных доверий, с сквозной авторизацией во всяких 1Сках, Галактиках, терминальных фермах, различных порталах, сервисдеске? У вас семь админов на 9 тыщ человек пользователей и зарплаты регионального уровня, помимо инфраструктуры есть есть проекты, плановые задачи, запросы и инциденты :)
Техсуппорты и сетевики живут отдельно, но хотят от вас максимума автоматизации.

Сможете?
1. Создать несколько доменов в лесе несложно.
2. Доверительные отношения — access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/trust-during
3. Сквозная авторизация вообще-то основана на Kerberos и поддерживается Samba.
Так, половину процента проблем мы потенциально решили. Продолжите?
У вас семь админов на 9 тыщ человек пользователей и зарплаты регионального уровня
Мда, так постепенно админить будет некому.
Лурк прекрасно доступен без всяких бубнов.
сайт не доступен, видимо тоже на винде :)
То, что конкретно ваш провайдер его не блокирует, не означает, что он доступен у всех.

lurkmore.to заблокирован
Красноармейский городской суд — Саратовская область 2-198/2018 2018-03-13
как domain www.lurkmore.to

Усть-Коксинский районный суд — Республика Алтай 2-29/2017 2017-02-13
как domain lurkmore.to

типы блокировки: url: ️ | https:
Странно… Ростелеком-то (мой провайдер) уж вроде должен поддерживать блокировки, наложенные высокими судебными инстанциями Усть-Коксинского района Республики Алтай и города Красноармейский Саратовской области.

Какое-то время Лурк действительно был недоступен по блокировке. Сейчас оба вышеуказанных домена работают в штатном режиме. Может амнистировали?
Нет, он до сих пор в реестре. Доступ ограничивается к странице, но раз https, то фактически к сайту целиком, потому что провайдер лишён возможности видеть полный URL.

Его же вроде разблокировали…
Странно, МГТС/Ростелеком — показывают...

У меня и рутрекер иногда открывается без костылей.
Но это обычное разгильдяйство на местах (см. строгость законов и необходимость их исполнения в РФ).
Потому что можно работать через РДЦ не изучая консоль. И куча уже рабочих инсталлях для всего что обычно нужно, только некоторые специфичные штуки бегут только под линуксом.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий