Не так давно устроился работать на новое место. Пригласили меня работать системным администратором в одну крупную компанию. Сейчас я строю план перевода сотрудников и сервера под Linux/FreeBSD. Хочу поделиться своими соображениями, и, возможно, получить дельные полезные советы по этому вопросу.
А теперь, собственно, о структуре сети. ОФис крутится в домене, контроллером которого является сервачек от Intell под Форточками 2003 размера от Enterprise. На этом же серваке настроен DHCP-сервер и файловик.
Далее, еще один сервер под теми же форточками является, в первую очередь, сервером 1С:Предприятие-8.0 и дает терминальный доступ группе бухгалтеров (группы раздаю на контроллере доменов (Active Directory)). Еще один сервер является почтовиком под, опять же, теми же форточками, на которых в качестве почтовика стоит Mail Daemon.
Есть и еще один сервер - прокся под Убунтой-7.10 (squid), без авторизации доступа.
Весь парк компьютеров получают доступ в инет исключительно через SQUID, IP'шники получают через DHCP (он же контроллер) и т.д. все в одном свиче.
Приблизительно все выглядит таким образом:
192.168.1.1 - Active Directory, DHCP, File Server (Win 2k3)
192.168.1.100 - Mail Daemon (Win 2k3)
192.168.1.200 - 1C-v8.0
192.168.1.9 - squid
192.168.1.101 - приходящий радио-канал от прова.
Так же, в сети есть один компьютер зам. директора по рекламе, которому для работы необходимо ПО для работы с графикой, а именно, Редакторы векторной и растровой графики.
Бухгалтерам на машинках необходим только офис, почтовый клиент, IM-messenger, и возможность работы с 1С и общей файловой базой. И у некоторых в наличии присутствует обязательный банк-клиент. Ну и, конечно, выход в интернет.
Менеджерам продаж необходим выход в интернет, работа с почтой, общими файлами, офисом. Так же у них стоит банк-клиент и есть одна хитрая программка для работы с японскими аукционами (on-line), которая работает по принципу "вставил ключ (флешка) - запускается программа работы с аукционами".
А теперь, вобщем-то, что, пока, сделано. Само собой, на моей машинке стоит Ubuntu-7.10 + полный репозиторий пакетов. Так же та же убунта стоит у бухгалтерши и менеджера по обмену. Весь офис работает с OpenOffice.org-2.3 и в качестве почтовых клиентов у всех стоит либо Mozilla ThunderBird, либо Evolution.
Написан приказ (сами угадайте, кем :) ) об обязательном использовании OpenOffice.org внутри компании и использовании его же стандартов. На данный момент никто не пожаловался и все довольны, с этим проблем нет.
Почтовики - их я буду ставить всем одинаковые (скорее всего ThunderBird, поскольку Evolution портировани под форточки отвратительно (с фейком от xorg)), в качестве аськи, думаю всем ставить Pidjin. Хоть и полно мессенджеров бесплатных (да почти все...), но это связано с планами на будущее.
В качестве броузеров, всем думаю ставить либо FireFox, либо Oper'у. Сам я древний поклонник Оперы, но, с одной стороны, не хочу никого принуждать (пускай выбирают), с другой стороны, хочу все унифицировать, чтобы в дальнейшем знать точно, что на всех машинах стоит все одинаковое. Да и Огнелис стоит в убунте по дефолту. Вобщем, тоже посмотрю еще.
Еще есть одна банкирша, которой необходим доступ к нашей сети и инету из дому (это помимо офиса). Но с ней проблема уже практически мною решена при помощи рук и OpenVPN.
В чем на данный момент проблема? В качестве замены PhotoShop дизайнер уже успешно юзает Gimp, а вот замену Corel'у я, пока, подобрать не могу. Конечно, на машинке стоит InkScape, но в нем отсутствуют многие полезные дизайнеру функции.
Этого дизайнера я, один хрен, переведу на Ubuntu, на которой в качестве редактора векторной графики влеплю Inscape, Xara Xtreme и sk1. Но нечто, более приближенное к Corel'у все-равно необходимо - это на данный момент проблема. (Corel стоит всего около 10к рублей, но к нему и форточки надо, а их не хочу).
Так же, все машинки с убунтой при загрузке монтируют по NFS мою директорию с репозиториями себе локально и оттуда ставится все необходимое ПО (скорее всего, от монтирования позже откажусь в пользу обновления по http локально).
Теперь о планах.
DHCP-сервер поставлю на проксю (dhcpd). Контроллер Домена пока под вопросом, но думаю от него вообще отказаться пока и настроить LDAP (OpenLDAP на отдельной машинке).
В качестве файлового сервера, само собой, настрою SAMBA с авторизацией (это позже) через LDAP.
САмый острый на данный момент вопрос стоит с сервером 1С. Куда сейчас без него? Где-то находил, что он есть и под Linux, но точно сейчас не помню, вроде есть только сервер под Linux, а клиенты только под винду или наоборот...
Ответ на:
комментарий
от sdio
Ответ на:
комментарий
от vitroot
Ответ на:
комментарий
от vitroot
Ответ на:
комментарий
от vitroot
Ответ на:
комментарий
от x3al
Ответ на:
комментарий
от VirRaa
Ответ на:
комментарий
от vitroot
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от vitroot
Ответ на:
комментарий
от Teak
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от VirRaa
Ответ на:
комментарий
от magesor
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Почему компании не спешат переходить на свободное ПО (2007)
- Новости Компания ПараТайп выпустила первый шрифт под свободной лицензией (2009)
- Форум [opennet] Урегулирован конфликт Фонда Свободного ПО и компании Cisco (2009)
- Форум Компания X купила компанию Y (2014)
- Форум О свободности свободных шрифтов (2008)
- Форум серьезная компания (2008)
- Новости В Магнитогорске начала работу компания по внедрению и поддержке свободного ПО (2007)
- Форум Свободное железо (2016)
- Форум Свободные нетбуки (2012)
- Форум свободное пространство (2012)