LINUX.ORG.RU
ФорумTalks

[ужастик для админа-линуксоида] Длина имени пользователя в этих самых форточ~1


0

1

Грязные руки Microsoft Windows Server 2008 R2 медленно, но верно подбираются к моей кафедре со стороны главных вендоадминов универа, толсто намекая, что вскоре я буду обязан ввести все компы в общий домен 2008 R2, выведя из своего локального на Samba4... И воспротивиться я не смогу, ибо их кунфу сильнее моего, у них есть приказ за подписью ректора о введении всех в один домен.

В связи с этим сегодня исключительно с целью тестирования попросил ввести один комп (XP) в их большой и ужасный домен... Что же меня ожидало там.

Во-первых, мне выдали логин из 18 символов (имя и фамилия). Неприятно. Это при том, что первая буква_имени+фамилия было бы 10. Долго вводить. Хотя зато не забудешь. ну и транслитировали как-то криво, не по правилам вроде. Ну фиг с ним, не это главное.

Во-вторых, я с этим логином не смог зайти с первого раза. Позвонил, оказалось, что нужно указать в поле «Пользователь» логин@домен, а не просто логин, из-за того, что логин слишком длинный, он обрезается и дописывается единица. Это при выбранном домене. Так мне сказали по телефону. Ну чёрт с ним, залогинился.

В-третьих, открываю домашний каталог — название содержит 17 первых символов логина и единицу в конце. facepalm. Как это??? Хвалёный 2008 R2 не умеет хранить имена пользователей больше 18 символов и поступает с более длинными как DOS с именами файлов длиннее 8? Или мои коллеги не шарят настроить?

//Линукс тут при том, что я буду грудью стоять, чтоб его не сносили с компов аудитории, там где он есть. Ну и такой фигни с обрезанием логинов в Линукс точно нет же, да?

★★★

Последнее исправление: adriano32 (всего исправлений: 1)

даже странно, а я думал, что это samba такая глючная.

zgen ★★★★★
()

Всё правильно! А то, понимаешь, развели бардак со своими люнепсами!

Ну и такой фигни с обрезанием логинов в Линукс точно нет же, да?

В линуксе есть проблема с очень короткими идентификаторами пользователей и групп (всего 16 бит), которые не позволяют сделать некоторые очень хитрые и невероятно Ънтерпрайзные вещи.

Deleted
()
Ответ на: комментарий от question4

>Скажи спасибо, что домен не новеловский. 8 букв.

А вот на ORDOS имя файла было в 8 символов. Всё имя. Для удобства вводили расширение из двух символов. Плюс точка. Например, «read.tx». Тогда на имя оставалось 5 символов. Как-то жили :D

Можно также ещё вспомнить, откуда появилось название языка FORTH :)

KRoN73 ★★★★★
()

Скорее всего у вас AD в режиме 2000 или pre-2000 винды работает.

Proof: http://technet.microsoft.com/ru-ru/library/bb727137(en-us).aspx

Logon names can be up to 104 characters. However, it isn't practical to use logon names that are longer than 64 characters.

A Microsoft Windows NT version 4.0 or earlier logon name is given to all accounts, which by default is set to the first 20 characters of the Windows 2000 logon name. The Windows NT version 4.0 or earlier logon name must be unique throughout a domain.

Deleted
()

> Ну и такой фигни с обрезанием логинов в Линукс точно нет же, да?
во фре количество групп ограничено 16. Длина юзернейма тоже ограничена сильно. В samba3+windows 7 тоже длинный логин не может быть.

zgen ★★★★★
()
Ответ на: комментарий от question4

Было бы восемь, может какой-нибудь у них порядок был. Код подразделения плюс табельный номер например.

А то придумали «имя.фамилия», а о том, что по длине может быть ограничение не подумали сразу, пораздавали логинов длиннющих, а теперь штатный костыль: «если не логиниться, допишите к имени пользователя @ДОМЕН». Неужели майкрософт никто не пинал по этому поводу?

Это сейчас юзеры только лаборанты, а когда всем студентам логины пораздают...

adriano32 ★★★
() автор топика

цэ печально, ибо у меня похожая ситуация... + ненавязчиво пытаются отвинтится от домена(dns) вместе со сменой провайдера на внутренний доступ через полгорода.

visual ★★★
()
Ответ на: комментарий от XVilka

У меня нормально, в моей аудитории антивирусного ПО на венде не стоит, просто отключен автозапуск и стоят последние обновления. Если где-то замечают бяку, она отправляется в топку накаткой чистого образа системы со всем софтом поверх.

Но коллеги планируют ставить...

adriano32 ★★★
() автор топика

Все-таки, и в этом есть плюс — унификация всегда лучше кучки разных подсетей с разными ос.

note173 ★★★★★
()
Ответ на: комментарий от RedPossum

Я тоже спрашивал, пытался спорить, как горохом об стену. Сейчас в аудитории два-три человека на комп. Для них это не аргумент, дескать, поработал — ­вылогинись, дай залогиниться другому. Плюс студенты по-ихнему должны ноуты свои с собой носить. Я им говорю, что ноутов мало, они твердят, что это из-за того, что не все знают, что в универе Wi-Fi есть, потому не носят. Как будто в универ ходят за тем, чтобы в вконтактике посидеть и ютуб посмотреть на ноуте ходят.

Зато европейские традиции...

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

Сейчас только вспомнил, я ж сервер/сайт своего факультета админил. Это было ужасно :) Везде допотопная NT 4, ужас, одним словом.

XVilka ★★★★★
()
Ответ на: комментарий от note173

Я пока вижу больше минусов, чем плюсов:

1) моя чётко налаженная инфраструктура катится к чертям собачьим;
2) у меня — у лаборанта будут учётка домена с относительно ограниченными правами, а значит за каждым чихом, на который у меня не хватает прав надо дёргать главных админов;
3) софт предоставляют они из домена, хочешь свой софт — собери сам msi-пакет как тебе надо, но чтобы он стал доступен — надо им его отдать, чтобы они его добавили...

Короче из царя и бога компьютерной аудитории я превращаюсь в сторожа, который следит у входа, чтобы ничего не вынесли, а если что-то случилось сложнее «у клавиатура печатает заглавными буквами», должен связываться с главными админами.

adriano32 ★★★
() автор топика
Ответ на: комментарий от Deleted

В линуксе есть проблема с очень короткими идентификаторами пользователей и групп (всего 16 бит), которые не позволяют сделать некоторые очень хитрые и невероятно Ънтерпрайзные вещи.

Так в линуксе вроде есть ЪACL как раз на этот случай?

sergej ★★★★★
()

32 символа это тоже не очень много.

drull@drull-netbook:~/video$ sudo useradd 12345678901234567890123456789012
drull@drull-netbook:~/video$ sudo useradd 123456789012345678901234567890123
useradd: неверное имя пользователя '123456789012345678901234567890123'
drull@drull-netbook:~/video$

drull ★☆☆☆
()

Наверное, венда создает домашний каталог по имени пользователя из samAccountName, который обрезается по 20 символов в целях обратной совместимости.

thesis ★★★★★
()
Ответ на: комментарий от adriano32

> студенты по-ихнему должны ноуты свои с собой носить

Не вижу ничего смертельного. Ноут для учёбы стоит недорого.
Если уж совсем нищеброд — поработай месяц в макдоналдсе, будет и тебе ноут.

Как будто в универ ходят за тем, чтобы в вконтактике посидеть


Пущай пользуются и радуются, тоже мне ректор нашёлся.
Я когда учился интернеты были по трафику - $0.2/метр.
Попробуй погугли интересующие вопросы по какому-нибудь курсовому.
Безлимит нахаляву — больший простор для обучения.

Deleted
()
Ответ на: комментарий от drull

http://linux.about.com/library/cmd/blcmdl3_getlogin.htm

#include <stdio.h>

cuserid returns a pointer to a string containing a user name associated with the effective user ID of the process. If string is not a null pointer, it should be an array that can hold at least L_cuserid characters

Поправь в исходниках L_cuserid, будет больше.

adriano32 ★★★
() автор топика
Ответ на: комментарий от Deleted

Безлимит нахаляву — больший простор для обучения.

Ага, буквально сегодня на паре по программированию сидели две ТП и парень, смотрели ч/з инет по Wi-Fi последнюю серию Интернов, прикрываясь Visual Studio. Курсовые, говоришь?..

adriano32 ★★★
() автор топика
Ответ на: комментарий от thesis

Ну это я читал, это даже в KB вроде есть. Но обрезало 18 символов, а не 20. У меня логин 18 символов, оно откинуло последний и добавило единицу.

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

Кстати, хотел спросить, с какого курса берут в админы? Хотя, если не останется ни одного православного сервера, мой пыл угаснет.

f1xmAn ★★★★★
()
Ответ на: комментарий от adriano32

А тебе какое дело? За державу обидно? Или интернета казённого жалко?
Может они уже сделали лабы. Или им попался нудный преподаватель и им проще будет разобраться без него.
Или они стремятся к карьере официантов. Или препод ставит автомат за полную посещаемость, т.к. его курс не интересен даже ему.

В любом случае — это их выбор, пока они не мешают остальной аудитории пусть хоть в кваку гоняют.

Deleted
()
Ответ на: комментарий от sergej

Так в линуксе вроде есть ЪACL как раз на этот случай?

На какой случай? Я говорил про объединение доменов.

Deleted
()
Ответ на: комментарий от adriano32

А как же 'европейские традиции'? Да и оставить электронщиков без wi-fi - это то же самое, что и умножение на 0^-1.

f1xmAn ★★★★★
()
Ответ на: комментарий от adriano32

Чего ты заранее шумишь? Как админы теперь прав нарежут, так и будет. Дадут локального админа на все тачки кафедры или где ты там - и будешь ходить пузырём, как и ходил. Не дадут - ну что ж делать, это и называется «управляемая сеть». Конечно, ты привык жить эдаким королем навозной кучи, то увы - такова селяви, велкам в иерархию.

thesis ★★★★★
()

предлагаю такие варианты:

1) подсидеть главных вендоадминов, занять их место + привести своих людей, перевести весь универ на линукс

2) уйти с должности лаборанта, найти себе работу админом-линуксоидом с зарплатой выше, чем у лаборанта

;)

Harald ★★★★★
()
Ответ на: комментарий от Deleted

Кстати, об объединении доменов: когда я им предложил настроить доверительные отношения с моим доменом и не перевводить никого никуда, они сразу занекали, дескать это глюкаво и не получится и что они так делать не будут, это сложно, и намного лучше сделать один большой домен на весь вуз, вместо того, чтоб по домену на подразделение/кафедру, что в общем предложил я.

Неосиляторы доверительных отношений или всё правильно сказали?

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

Кстати, об объединении доменов: когда я им предложил настроить доверительные отношения с моим доменом и не перевводить никого никуда, они сразу занекали, дескать это глюкаво и не получится и что они так делать не будут, это сложно, и намного лучше сделать один большой домен на весь вуз, вместо того, чтоб по домену на подразделение/кафедру, что в общем предложил я.

Неосиляторы доверительных отношений или всё правильно сказали?

Я говорил про невозможность бескостыльного объединения «доменов» linux (то есть просто учётки в LDAP без samba). А про доверительны отношения доменов windows - хз. По идее, в любой ОС стандартная документированная функция должна работать нормально, если её не через жопу использовать 8).

Deleted
()
Ответ на: комментарий от adriano32

По домену на аудиторию, чё там.

Закрадываются смутные подозрения, что именно обилие патлатых лаборантов и поросшие доменами аудитории являются причиной введения одного домена для всего вуза.

Deleted
()
Ответ на: комментарий от f1xmAn

Ну вмысли что его переведут на другую линию, Wi-Fi в отдельный влан вывели, а ваша точка сейчас как бы вне закона.

По поводу админства: тебе сперва надо бы на кафедре устроиться, но там занято у вас, в одной аудитории Буряк или как там его, в другой парень с девушкой, не помню как их зовут. Сервак у вас на 2003-ей венде, линукс в аудитории нет, верно?

В главном корпусе никсы используются у админов, но только для DNS и прокси (Squid). И виртуалки LXC вроде (тут совсем непонятно ЗАЧЕМ??? почему не что угодно другое???) Везде в остальном AD и 2008 R2, GPO и т. д.

Короче нет смысла, если не хочешь получиуть всесторонний опыт: дома с никсами, в универе с вендами.

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

>В что не веришь?
Не верю, что 2008r2 не поддерживает длинные имена.

Хочешь пруфов дам?

Хочу конечно!

zgen ★★★★★
()
Ответ на: комментарий от adriano32

> Как будто в универ ходят за тем, чтобы в вконтактике посидеть и ютуб посмотреть на ноуте ходят.
А что, современные студенты зачем-то еще в универ ходят? Девок поклеить еще...

zgen ★★★★★
()
Ответ на: комментарий от Deleted

Поясни, что плохого в том, что я патлатый сросшийся со свитером лаборант, как и ещё несколько таких же на электрофаке, и то что у меня свой домен для кафедры?

Сложно искать общий язык?

adriano32 ★★★
() автор топика
Ответ на: комментарий от Hrenomoto

Ты великолепен сегодня, спасибо, fixed.

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

Неосиляторы гетерогенных сетей, а вообще это действительно «глюкаво и сложно» ИМХО.

Creed
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.