LINUX.ORG.RU
ФорумAdmin

[Directory Service p-i-a] Выбор замены AD


0

2

Набившая оскомину тема - замена AD. В связи с тем, что контора избавилась от windows систем, осталась задача избавится от анахронизма - AD, в котором всё жило. Сейчас все машины и сервера уже на unix/linux, и держать AD с posix расширениями смысла нет. Надо всё переводить в какую-нибудь более удобоваримую, нежели win2003, систему и службу каталога. Кто-нибудь имеет опыт эксплуатации RHDS, или быть может, кто-то посоветует другой продукт?

Ответ на: комментарий от thematt

На клиентских в-основном rhed, sled, ubuntu и macosx(sic!). Плюс куча всяких мобильных девайсов и VDI (vmware view). На серверах почти все типы unix-ов, с централизованной авторизацией. Общее число пользователей для DS будет 10k-15k

Best-hokum_ever
() автор топика
Ответ на: комментарий от Valor

Гугл я использовать умею. Меня интересует личный опыт уважаемых участников, чтобы была возможность уточнить подробности эксплуатации

Best-hokum_ever
() автор топика

Кто-нибудь имеет опыт эксплуатации RHDS

Да. http://dalth.livejournal.com/66238.html

Из того, что там не описано - на этот же каталог ходит ejabberd с shared_roster_ldap и mod_vcard_ldap, от этого же LDAP прикуривает апач для аутентификации юзеров. Серверов каталога несколько (для отказоустойчивости), они все в мультимастер-репликации каждый-с-каждым. Ну и маленькая веб-мордочка для смены пароля через веб и просмотра каталога через веб. Ну и roundcube в качестве вебмайла для совсем тяжелых раскладов.

no-dashi ★★★★★
()

А, ну можешь еще на FreeIPA посмотреть - это обертка над всем хозяством (LDAP/Kerberos/DNS)

no-dashi ★★★★★
()
Ответ на: комментарий от Best-hokum_ever

ADS 30К операций с деревом размером в ~20G в минуту.. В плане удобства, хз более менее..

Для удобства юзай MDS но он вроде как забабковый..

Valor
()
Ответ на: комментарий от Valor

У меня было желание получить именно коммерческий продукт с поддержкой, брать на себя все риски в ынтерпрайсе это члишком хардкорно :)

Best-hokum_ever
() автор топика
Ответ на: комментарий от Best-hokum_ever

Я так понимаю, это всё-же решение-конструктор а-ля соберисам?

Верно.

no-dashi ★★★★★
()
Ответ на: комментарий от Best-hokum_ever

Изучи MDS иди FDS (Который от Fedora) .. Для интерпрайзов MDS самое оно будет имхо.. так как изначально разрабатывалась как прямой аналог AD, а не просто LDAP с GUI..

Valor
()
Ответ на: комментарий от Valor

Посмотрю, но раньше MDS не позиционировался как ынтерпрайс решение

Best-hokum_ever
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.