LINUX.ORG.RU
ФорумAdmin

Решительный переход с Windows на Linux


0

0

Доброго времени суток Уважаумые Линуксоиды... Хочу с вами посоветоватся... Я админю сетку на 40 компов. Меня интересует несколько вопросов... Строение моей сети таково: 1 комп. клас: Стоит PDC сервер на NT 4.0 server , 25 робочих мест на NT. 2 комп. клас: SDC тоже на NT 4.0 server и 14 робочих мест на 2000. На 1-м сервере хранятся только учётные записи юзеров, а на 2-м - папки юзеров.

Я хочу все сервера перевести на Линукс, но чтоб ихняя ф-циональность не изменилась.

1) Можно ли на первом сервере зделать PDC, а на втором SDC на Samba. Будит ли второй подгребать учётки с первого ?? Я читал, что Самба подгребает с PDC сервера стоящего на Windows NT\2000. Подгребёт ли с PDC настроеного на Самбе, SDC на Самбе ?

2) в 1-м комп. класе стоят NT, в 2-м 2000. Есть ли тулзени для настройки локальной политики, политики контроллера домена NT\2000, не имея серверной винды ? Читал, что для NT нада взять poledit.exe, и настраивать локальные политики. при запуске poledit он просит какой-то *.ADM, которого понятное дело у меня нема. Скорее всего я делаю что-то нетак. А в случае 2000-й винды я ничего не нашел. Может плохо искал...

3) Как настроить PDC и SDC на Самбе - я уже разобрался, а как настроивать права доступа к папкам на уровне файловой системы - ещё нет. Можно ли зделать чтоб можно было менять права доступа к вайлам и каталогам на подключеных Самба шарах как сетевые диски, на винде ? То есть так-же как и на NTFS-e. Слыхал что есть какой-то ACL, который организовует эти задачи, но я надеюсь что вы посоветуете что-то луче.

4) Как мне организовывать групы пользователей с определёнными правами. Как некоторым пальзователям ограничить права.

5) Ксли здохнет PDC, SDC сможет работать без него ?? то есть юзер сможет залогинится в SDC, и будит иметь доступ к своим папкам ?? На винде это работало.

6) Какую файловую систему мне выбрать для данных целей ? Слышал, что rizerfs и xfs по скорости рулят. Я планирую поствить ext3, потому, что я смогу делать резервную копию системного раздела Norton GHost-ом 2003-м. Если это можно делать стандартными средствами Линукс, или другими тулзами более продуктивнее и надёжнее, то прислушаюсь к вашим предложениям.

7) Ядро думаю ставить 2.6.4. Я думаю, что оно сейчас самое стабильное из ветки 2.6.Х. Прочитав про глюки в 2.6.6 я не думаю что в 2.6.7 (на данный момент самое свежее) разработчики пофиксили все баги. Может я и ошибаюсь...

Как вы поняли я пытаюсь зделать так, чтоб сервера настроеные на Линукс-е, почти нечем не отличались от серверов на винде (с точки зрения ф-циональнсти). Если у кого-то уже есть опыт по данному вопросу, то поделитесь пожалуста. Мне ещё интересно узнать на какие "подводные камни" я могу наткнутся перейдя с винды на Линукс. Если знаете хорошие доки по данным вопросам, то кидайте линки. Меня интересует какими прогами можно всё это организовать. Может мои вопросы страшно ламерские... Все вы когда-то были ламерами. Пингвинами не рождаются... пингвинами стают.

anonymous

читал на сайте самбы, что она не умеет SDC быть

grustnoe ★★
()

правило номер раз: работает -- _ничего не трогай_!

anonymous
()

Про ядро я что-то не понял. Поясни, как 2.6.4 может быть стабильнее, чем 2.6.6 и тем более, чем 2.6.7?

hapchu ★★
()

1) Однозначто да у меня так какое то время работало вот до же конфиг откапал password сервер можно не указывать если он в сети один. Сервер паролей был с w2k server. Но для самбы нужно нужно забивать пользователе, можно не в полном объеме а только виндовые группы юзерей засести в виде пользователе в Unix.
#/etc/samba/smb.conf
Нужно добавить samba в PDC домен
net join -S DOMPDC -UAdministrator%password
[global]
security = DOMAIN
username map = /etc/samba/users.map
# По дефолту
#password server = *
#/etc/samba/users.map
moscow=verstka1 verstka2 scan vesh_desing
reclama=reclama reclama_main reclama_office
2)В случиес с poledit *.adm это шаблоны политик поищи поиском по дириктории винду найдешь. В 2k есть gpedit.msc она модифицирует на прямую реестр и хранит в user.dat его можно переименовать в user.man и он бует не изменяем.
3) Тяжелый вопрос. Я сам не знаю как будет правильнее. Но доступ может регулировать сама samba и файловая системе Как бы желательно что бы они подстраховывали друг друга.

В самбе есть иструменты
read list
write list
printer admin
create mask
force create mode
security mask
force security mode
directory mask
force directory mode
directory security mask
force directory security mode
force group
force user

WhiteFox
()
Ответ на: комментарий от hapchu

> Про ядро я что-то не понял. Поясни, как 2.6.4 может быть стабильнее, чем 2.6.6 и тем более, чем 2.6.7?

Это моё субъективное мнение, основаное нанаблюдениях: 2.6.4 - это хорошо профиксеное 2.6.0. А 2.6.7 - это плохо пофиксеное 2.6.6.

В 2.6.0 добавили много фич, которые оказались стабильными только дойдя до 2.6.4. Так как ядро 2.6.4 стабильное, то разработчики начали туда сувать новые идеи в последующие версии, тем самым добавляя глюков... Поправте меня если я неправ...

anonymous
()
Ответ на: комментарий от anonymous

Ндааа... я надеялся, что мне тут расскажут больше чен на других форумах.. :/

anonymous
()
Ответ на: комментарий от anonymous

насчет ядра - 2.6.4 не может быть более профикшенным чем 2.6.7 :) - достаточно посмотреть изменения для ядер, другой вопрос сравнивать линейки 2.4.х и 2.6.х а по поводу перехода - решать все равно тебе самому, кроме тебя ситуации так явно никто не представляет..

x97Rang ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.