LINUX.ORG.RU
ФорумTalks

[ужастик для админа-линуксоида] Длина имени пользователя в этих самых форточ~1


0

1

Грязные руки Microsoft Windows Server 2008 R2 медленно, но верно подбираются к моей кафедре со стороны главных вендоадминов универа, толсто намекая, что вскоре я буду обязан ввести все компы в общий домен 2008 R2, выведя из своего локального на Samba4... И воспротивиться я не смогу, ибо их кунфу сильнее моего, у них есть приказ за подписью ректора о введении всех в один домен.

В связи с этим сегодня исключительно с целью тестирования попросил ввести один комп (XP) в их большой и ужасный домен... Что же меня ожидало там.

Во-первых, мне выдали логин из 18 символов (имя и фамилия). Неприятно. Это при том, что первая буква_имени+фамилия было бы 10. Долго вводить. Хотя зато не забудешь. ну и транслитировали как-то криво, не по правилам вроде. Ну фиг с ним, не это главное.

Во-вторых, я с этим логином не смог зайти с первого раза. Позвонил, оказалось, что нужно указать в поле «Пользователь» логин@домен, а не просто логин, из-за того, что логин слишком длинный, он обрезается и дописывается единица. Это при выбранном домене. Так мне сказали по телефону. Ну чёрт с ним, залогинился.

В-третьих, открываю домашний каталог — название содержит 17 первых символов логина и единицу в конце. facepalm. Как это??? Хвалёный 2008 R2 не умеет хранить имена пользователей больше 18 символов и поступает с более длинными как DOS с именами файлов длиннее 8? Или мои коллеги не шарят настроить?

//Линукс тут при том, что я буду грудью стоять, чтоб его не сносили с компов аудитории, там где он есть. Ну и такой фигни с обрезанием логинов в Линукс точно нет же, да?

★★★

Последнее исправление: adriano32 (всего исправлений: 1)
Ответ на: комментарий от adriano32

>Неосиляторы доверительных отношений или всё правильно сказали?
Неосиляторы в основном. Но 100500 доменов на каждое подразделение - это тоже, знаешь ли, то еще дело.

zgen ★★★★★
()
Ответ на: комментарий от adriano32

>линукс в аудитории нет, верно?
Верно. Все ясно. А Буряк, кстати, хороший дядька, но последнее время он мне начал напоминать овощ.

f1xmAn ★★★★★
()
Ответ на: комментарий от adriano32

А то придумали «имя.фамилия», а о том, что по длине может быть ограничение не подумали сразу, пораздавали логинов длиннющих, а теперь штатный костыль: «если не логиниться, допишите к имени пользователя @ДОМЕН».
Упоротые ССЗБ.

>> Плюс студенты по-ихнему должны ноуты свои с собой носить.
Пусть сначала каждому студенту по ноуту выдадут, тогда и носить будут, очевидно же.

wintrolls ☆☆
()
Ответ на: комментарий от Deleted

> В линуксе есть проблема с очень короткими идентификаторами пользователей и групп (всего 16 бит)

По-моему, я уже знаю, почему в Нокии так глобально сокращают штат. А оно эвона как, Элоп своим приходом сделал переполнение в ERP и очень этим огорчился.

shimon ★★★★★
()
Ответ на: комментарий от shimon

В линуксе есть проблема с очень короткими идентификаторами пользователей и групп (всего 16 бит)

По-моему, я уже знаю, почему в Нокии так глобально сокращают штат. А оно эвона как, Элоп своим приходом сделал переполнение в ERP и очень этим огорчился.

Уже выяснили, что 32 бита! Впрочем Элоп настолько толст...

Deleted
()
Ответ на: комментарий от zgen

Ну тут спорно, у нас вышло бы на весь электрофак (четырёхэтажное здание с тысячей студентов) пять доменов: на трёх кафедрах точно есть сейчас свои домены (моя и ещё две), инфраструктура (деканат и начальники) и библиотека.

Ещё один корпус (столько же студентов) — такая же фигня, не больше пяти доменов. И в главном корпусе (тысячи две-три студентов), около 200-300 компов — около двух десятков доменов.

IMO вполне нормально.

adriano32 ★★★
() автор топика
Ответ на: комментарий от f1xmAn

Что-то есть такое, заторможенный он малость.

adriano32 ★★★
() автор топика

В Талмуде сказано: «Да будет обрезан каждый пользователь и имя его»

terminator
()
Ответ на: комментарий от adriano32

Ну так, у человека винтика забот меньше а зарплата точно такая. Радуйся - больше сил останется на творческую деятельность, может напишешь свой тетрис 5D а то раньше было некогда:)

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Моя творческая деятельность на кафедре — это ковыряться с настройкой всякой нужной и не очень фигни в никсах. У меня же это последнее развлечение собираются отнять. Мне тогда не останется ничего другого, как читать весь день из универа ЛОР, плести браслетики из витой пары и болтать с наиболее симпатичными электрофакершами. Из вышеперечисленного мне ещё не надоело второе, но так меня на долго не хватит.

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

проверь почту

а по теме, меняй работу, и интереснее будет, и будешь рулить линуксом там, где он необходим

Fatalist
()
Ответ на: комментарий от adriano32

От того что ты ковыряешь что-то чужое, его больше не становится. Лучше напиши что-нибудь интересное, велосипедное и полезное.
Сегодня почти весь день пропал за боданием с системой, думал обновиться - усё заблочено, нужного нет, даже вайн и автоунмаск не собираются, знал бы результат, вообще бы не полез а почитал книжку, накодил сотню строк... А ты киснешь от того, что от тебя рутину отобрали, как будто кроме универского компа и интернета другого у тебя нет и не предвидится. Радуйся что сможешь в рабочее время отдыхать от хобби:) Если тебе настолько нечего делать, то портируй какой-нибудь 3Д движок с цпп на фпц, увидишь, после такого подвига сизифов труд с настройкой вечнорассыпающейся системы будет восприниматься совсем иначе.

Napilnik ★★★★★
()

В линуксе такой фигни нет. А вот то, что те старшие админы некомпетентные мудаки - факт.

Quasar ★★★★★
()
Ответ на: комментарий от Deleted

control> Не вижу ничего смертельного. Ноут для учёбы стоит недорого.

А я вижу. Обязывать иметь свой компьютер - так поступают только конченные дегенераты с недоразвитым мозгом.
Ноут за 15 штукарей рублей - это тебе не тетрадь и ручку купить. Особенно для тех, у кого место жительства в общежитии. А если с ноутбуком что-то случится и он будет в нерабочем состоянии? Плюс не факт, что установится нужный софт. А ещё его в ряде случаев отказываются давать для установки, ибо лицензия. Короче - во имя науки и техники расстреливать надо тех, кто обязует студентов иметь ноутбуки.

control> Если уж совсем нищеброд — поработай месяц в макдоналдсе, будет и тебе ноут

В ущерб учёбе. Да-да. Знаю я студентку, которая так поработала. Успеваемость упала в разы.

Quasar ★★★★★
()
Ответ на: комментарий от Deleted

control> Может они уже сделали лабы. Или им попался нудный преподаватель и им проще будет разобраться без него.

Тебе не кажется, что серия интернов длится слишком долго для такого случая? И если бы лабы сделали - то определённо ответили бы.
И насчёт разбирательства - вот пусть и разбираются, а не смотрят сериальчики во время занятий.

control> В любом случае — это их выбор, пока они не мешают остальной аудитории пусть хоть в кваку гоняют.

Что такое учебная дисциплина, тебе не рассказывали? Если они выбрали гонять в кваку - что тогда они делают на лабе? Гнать на**й таких студенток надо.

Quasar ★★★★★
()
Ответ на: комментарий от adriano32

Это неосиляторы работы с компьютером вообще. Но такова жизнь - нечасто толковые админы попадаются.

Quasar ★★★★★
()
Ответ на: комментарий от adriano32

> 3) софт предоставляют они из домена, хочешь свой софт — собери сам msi-пакет как тебе надо, но чтобы он стал доступен — надо им его отдать, чтобы они его добавили...

тебе нужно сделать ровно один пакет (или два, если Xы нужны) с SSH

Evgueni ★★★★★
()

Кстати, а почему бы не сделать как просят, если так высшим администраторам хочется? Далее делается один пакет с виртуалкой и любимым дистрибутивом GNU/Linux — отдаётся админам и устанавливается только этот пакет?

Нет ли здесь каких-либо подводных камней?

Evgueni ★★★★★
()

> Ну и такой фигни с обрезанием логинов в Линукс точно нет же, да?

Зато в линуксе длина имен файлов сильно ограничивается при использовании нелатинских букв.

pevzi ★★★★★
()

почитав тред я таки рад за ваш универ - у вас вполне адекватные и годные вендоадмины. Не в смысле в сравнении с, а вообще. Правильная стратегия и неплохая тактика разбора имеющегося дурдома.

spunky ★★
()
Ответ на: комментарий от adriano32

Ну с админами можно быстро бороться, на каждый чих писать всё официально, оформлять как служебную записку. Если что то не сделают с заявой к начальству. Что то-то не работает, ну и конечно, всю работу на них как и ответственность. Так же проще ACL же.

wingrime
()

Неправильно выдают имена

В доменом лесу нужно завести НЕСКОЛЬКО доменов. По домену на кафедру. А имена внутри кафедры раздавать уже кому как понравится.

Чую распил

stevejobs ★★★★☆
()
Ответ на: комментарий от drull

32 символа это тоже не очень много.

Я думаю это ограничение useradd потому что у меня LOGIN_NAME_MAX равен 256. И вообще я встречал глупые ограничения которые обходил ручным редактированием /etc/passwd Ж)

true_admin ★★★★★
()

и да,

Rules for Logon Names

Logon names must follow these rules:

Local logon names must be unique on a workstation and global logon names must be unique throughout a domain.

Logon names can be up to 104 characters. However, it isn't practical to use logon names that are longer than 64 characters.

A Microsoft Windows NT version 4.0 or earlier logon name is given to all accounts, which by default is set to the first 20 characters of the Windows 2000 logon name. The Windows NT version 4.0 or earlier logon name must be unique throughout a domain.

Users logging on to the domain from Windows 2000 computers can use their Windows 2000 logon name or their Windows NT version 4.0 or earlier logon name, regardless of the domain operations mode.

Есть предположение, что можно выдавать имена вплоть до 40 символов, но последние 20 символов будет невозможно ввести в гуевой админке. И пользователя с длинным именем нужно будет заводить программно.

Так как для управления сложным доменом пользователей всё равно нужно заводить программно, чую следующее: у ваших админов есть какой-то скрипт, который пачками делает пользователей, и который режет имена до 20 символов, чтобы одминам потом было удобно управлять всем этим из гуев.

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

В доменом лесу нужно завести НЕСКОЛЬКО доменов. По домену на кафедру. А имена внутри кафедры раздавать уже кому как понравится.

И я о том же, и ещё ряд лаборантов. А они ни в какую.

Чую распил

Я тоже так подумал, услышав от их главного фразу «Мы смогли убедить руководство в целесообразности покупки управляемых свичей — по свичу в каждом стояке на каждым этаже ... сейчас у нас три VLAN'a...»

Я конечно понимаю, что это классно — управляемый свич, но ради трёх вланов можно было наверно обойтись тремя обычными свичами.

adriano32 ★★★
() автор топика
Ответ на: и да, от stevejobs

чую следующее: у ваших админов есть какой-то скрипт

Спрошу ради интереса, но думаю что нет, когда приходил к ним на беседу на одном из ноутов была открыта табличка то ли в екзеле, то ли в гуглапсе с тремя колонками — ФИ, пароль, логин.

adriano32 ★★★
() автор топика
Ответ на: комментарий от stevejobs

Поправлю:

Чтобы не получился namespace clash, когда два/несколько лаборантов/админов захотят завести для пользователя логин divanov.
adriano32 ★★★
() автор топика
Ответ на: комментарий от stevejobs

Ну так пусть будет divanov2, divanov3, divan999. Мыло с любым логином тоже завести нельзя и ничего, как-то регистрируются. Количество слов в словаре намного меньше количества людей, абракадабра нужна.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

потому что divanov @ PARALLELS - это конкретный чувак Дима с кафедры параллелей, а arom @ ADMINS - это Алексей, наш главный линукс-гуру. А divanov284 - это фиг знает кто, и перепутать его с dicanov285 - за нефиг делать.

кроме того, можно делегировать управление поддоменами тем, кто этим управлением будет действительно заниматься, а не разводить бюрократию. Например, админу кафедры. И уже этот админ может подарить своим подопечным кучу разных вкусных ништяков, в том числе и связанных с именами. Например, во всем вузе имя - это просто имя, а у сетевиков - это еще и название личного домена типа username.department.univercity.ru, а у параллельщиков - это логин на кластер.

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

Плюсую, в универе где несколько тысяч студентов и тысяча сотрудников сосуществуют десятки полных и частичных тёзок (у товарища один раз стипендию перевели по ошибке его тёзке с таким же именем и фамилей, но с другого института, это при разных ИНН то!!!), родственников — сколько в универе супружеских пар, дедов-отцов-детей-внуков...

И даже если папаша и сын с одинаковыми именами и фамилиями вкалывают на одной кафедре, то админу домена кафедры должно быть хорошо известно, на какую тачку дать прав сыну, а на какую папаше, в отличие от сидящего за 8 км в другом корпусе главного админа.

adriano32 ★★★
() автор топика
Ответ на: комментарий от stevejobs

Перепутать можно и буквы в имени/фамилии, меня вот постоянно путали то с другими чуваками, то с соседом пока тот не спился. А уж как коверкают фамилию в счетах так это вообще песня и не объяснишь бюрократам как она правильно пишется, упорно вписывали в счёт, пока тот был бумажный, другую фамилию а на претензию отвечали «так в компьютере записано». Один хрендель неправильно записал, остальные скопипастили и пофиг на то, что в договоре записано. Нашёл школьную грамоту с олимпиады, там тоже не та фамилия:) Если тебе вдруг понадобилось усложнять систему ради правильных имён в логинах, то можешь попытаться объяснить свою позицию начальству, а оно, если не зря бутерброды с икрой ест, тебе объяснит в вежливой форме: чувак, да ты не осилил хтмл файл со списком всех логинов и расшифровкой кому они принадлежат.

Napilnik ★★★★★
()
Ответ на: комментарий от Napilnik

Ну придумай себе удобный ник. Мну в реале зовут Хедин. В универе была хохма, когда препод по матлогу в журнал написал «Олег Хедин», решил что это фамилия такая.

stevejobs ★★★★☆
()
Ответ на: комментарий от stevejobs

В интернете ников хватает а в реале механизм называния человека другим именем работает иначе. Смотрит человек на твоё лицо а мозги у него привыкли упрощать любую информацию или даже искажать и сводить к тупости, и анализирует: Коля, если подправить станет похож на Борю - здарово Борис!

Napilnik ★★★★★
()
Ответ на: комментарий от Deleted

> Уже выяснили, что 32 бита! Впрочем Элоп настолько толст...

1) Нынче можно собрать ядро с 16-битными UID/GID
2) ERP могла быть на таком либо старом ядре. Ну ты же знаешь, Ъ-ынтырпрайз никогда не меняет просто старые компоненты, они должны сперва начать взрываться.

shimon ★★★★★
()
Ответ на: комментарий от adriano32

у товарища один раз стипендию перевели по ошибке его тёзке с таким же именем и фамилей

ОЛОЛО, у меня было такое, бухи потом таки извинились.

FiXer ★★☆☆☆
()
Ответ на: комментарий от FiXer

А у него это было два раза: первый раз со стипухой после зимней сессии, а второй вот в апреле, поехали в Винницу на олимпиаду и его аванс перечислили его тёзке (

adriano32 ★★★
() автор топика
Ответ на: комментарий от adriano32

Откройся гневу, пусти его в свою душу!

Zhbert ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.