LINUX.ORG.RU
ФорумTalks

[TROLL] [ FAT] [SAMBA] [Этот_ваш_ЛИНУПС] Зачем «играть в догонялки»???

 


0

3

А зачем вообще «играть в догонялки»?

Представим, что бегут два бегуна по джунглям, один из них бежит куда хочет, и как хочет, а второй решил что он будет бежать также и делать то же самое. Первый бежит как умеет, иногда поворачивя, иногда кругами, иногда возвращаясь. Второй делает всё вслед за ним. В один прекрасный момент, первый бегун по рации вызывает группу поддержки, и те оставляют ему черный ящик. Второй по рации вызывает свою поддержку, и говорит «у того что впереди черный ящик, и нам тоже надо черный ящик, ведь мы бежим также как он» - и команду поддержки подкидывает ему такой же черный ящик. Пустой. Потому как никто не знает что у первого в ящике. А через километр попадается река, первый достает из ящика ласты и переплывает реку, а второй начинает клеить ласты из подручных материалов.

Но ведь так нельзя выиграть?!?! Тогда зачем так бежать??? Если кто не понял - первый это MSFT, второй - Samba.

В смысле, зачем пытаться реализовать чьи-то выдуманные «стандарты» тем же путем, каким это сделал выдумщик? Взять например самбу как характерный пример - пытаться реализовать весь этот виндовый поток сознания под именами «RPC», «netlogon» и прочее? Не проще ли, и не правильней ли дать пользователю те же возможности, но своими средствами - то есть не бежать к финишу те же маршрутом, а просто проложить свой?

Не реализовывать SMB со всеми его проблемами и костылями (которые тянутся аж 90-х годов прошлого века), а реализовать свой протокол доступа к ФС и драйвер для него? Не реализовывать AD'шный RPC, а сделать свой клиент службы каталогов, и получить то же решение - но без оглядки на бегающий зигзагами обратно-костыльной совместимости Microsoft?

★★★★★
Ответ на: комментарий от Rastafarra

У меня компьютерный класс из 12-ти ученических компьютеров на NFS отлично работал (домашние директории пользователей лежали на моем компьютере).

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Rastafarra

покажи мне способ как в лялихе организовать группы пользователей, расставлять права на директории и ворочать всякие политики. и чтоб оно стройно работало

Сначала предложи, для чего это может понадобиться?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

У меня компьютерный класс из 12-ти ученических компьютеров на NFS отлично работал

ну отлично. я созал файл, кто его может по nfs удалить? как задать права? никак? :)

Rastafarra ★★★★
()
Ответ на: комментарий от Eddy_Em

покажи мне способ как в лялихе организовать группы пользователей, расставлять права на директории и ворочать всякие политики. и чтоб оно стройно работало

Сначала предложи, для чего это может понадобиться?

действительно, для чего нужны права на файлы и директории, экая глупость.

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

я созал файл, кто его может по nfs удалить? как задать права? никак? :)

Все с таким же UID'ом, GID'ом, вообще все или же никто, кроме вас (смотря что за права выставить).

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Я просто не представляю ситуации, когда не хватает стандартных прав.

имхо только на лоре глупость --- это повод для гордости :)

Rastafarra ★★★★
()
Ответ на: комментарий от zgen

Пусть OSS сначала осилит аналогичную AD систему под linux, а потом можно будет о чем-нибудь говорить.

LDAP+KERBEROS. Полный комплект хранения и запросов информации и аутентификации. Any questions? :-)

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от Rastafarra

Я бы сильно попросил удержаться от использования слова «лялих».

Deleted
()
Ответ на: комментарий от no-dashi

Зачем нужна «совместимость» с функциями конкурента, если предоставить юзеру тот же функционал?

Затем, что постепенная замена решений конкурента - единственный способ их замены.

tailgunner ★★★★★
()
Ответ на: комментарий от Eddy_Em

на обычном домашнем сервере стандартных прав доступа - за глаза!

вот именно: накаленная поделка для одного пользователя.

сетевые технологии, 21-ый век, модульность, расширяемость... бугага.

Rastafarra ★★★★
()
Ответ на: комментарий от no-dashi

Any questions? :-)

LDAP и KERBEROS - это НИЧТО.

Я говорю, инструмент готовый ЕСТЬ? его нет. от того, что у меня в сети есть LDAP и KERBEROS - аналог AD ВНЕЗАПНО никак не появляется.

zgen ★★★★★
()
Ответ на: комментарий от Rastafarra

сетевые технологии, 21-ый век, модульность, расширяемость... бугага

Да не нужно ничего этого! Поднимите уже какой-нибудь mercurial и радуйтесь. Или пользуйтесь гуглодокументами. Нафига все эти AD/LDAP?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Rastafarra

Да я - технарь, я в основном железяки разрабатываю и методики сбора и анализа данных.

Возможно, кому-то эти всякие AD могут понадобиться. Лично мне они не нужны. Да и не встречал я их нигде.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от no-dashi

«поставить на винду вот этот вот пакет, после чего вы также будете шарить файлы и делать всё что привыкли, но AD и виндовс-восемь-сервер вам больше не будут нужны».

Ну и кто будет разрабатывать всё это, поддерживать, а потом переносить огромные парки клиентских машин на это поделие, когда есть интегрированные средства, и всё, что требуется, это заменить Windows Server на линупс с Samba?

Lighting ★★★★★
()
Ответ на: комментарий от Rastafarra

для одного да, не плохо. для двух человек оно уже не работает.

по-моему, вы просто объелись конфет! (с)
у меня нфс, от 20 до 50 клиентов, смонтированы хомяки.
ни единого разры...кхм, нутыпонел ;)

aol ★★★★★
()
Ответ на: комментарий от Eddy_Em

Возможно, кому-то эти всякие AD могут понадобиться. Лично мне они не нужны. Да и не встречал я их нигде.

твою-ж маму... Ты бы сразу сказал, что суслика не видишь. А то я всё жду, когда же ты мне «глаза откроешь»...

yyk ★★★★★
()
Ответ на: комментарий от Eddy_Em

Вот когда переберёшься из своего захолустья в большой город, устроишься в большую компанию(на должность не ниже помощника администратора!), тогда и будешь рассуждать о нужности AD, локальных политик и прочего энтерпрайза.

Lighting ★★★★★
()
Ответ на: комментарий от Eddy_Em

Да не нужно ничего этого!

У меня сеть с кучей компов, я хочу завести нового пользователя, кинуть ему чать конфигурашек в домашний каталог. Пользователь может авторизовывать на группе выделенных компов. Как мне это реализовать? Как мне на эту группу поставить программку без лишней беготни? Как мне им всем разом кинуть настройки? Ну и т.д.

cipher ★★★★★
()
Ответ на: комментарий от Kroz

switching costs (для организаций)

я бы на твоем месте для начала почитал, что такое OpEx, CapEx и ROI, а потом уже начинал нести бред про стоимость перехода.

leave ★★★★★
()
Ответ на: комментарий от no-dashi

Хотя... Кто-нибудь там POHMELFS пробовал? Как оно?

AiFiLTr0 ★★★★★
()

то есть не бежать к финишу те же маршрутом, а просто проложить свой?

Ни разу не видел USB Storage с ext2/3, reiserfs или ещё чем отличным от FAT*. Почему ???

robot12 ★★★★★
()

Такое ощущение, что для большей части треда возможности Samba заканчиваются на поднятии шар, а слова «служба каталогов», «групповые политики», «контроллер домена» - пустой звук.

Lighting ★★★★★
()
Ответ на: комментарий от cipher

Самый простой способ (я сам так и делал) - монтировать домашние директории по NFS. /etc/passwd, shadow и groups сделать симлинками на файлы в другой директории, которая также монтируется по NFS.

А еще проще - бездисковые клиенты.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Lighting

Нет уж, спасибо. В город вернусь только если совсем уж с голоду буду подыхать.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от yyk

А я думал, что все уже привыкли, что фразу «IMHO» я всегда опускаю ☺

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

/etc/passwd, shadow и groups сделать симлинками на файлы в другой директории

Секурненько да :) есть куча способов прикрутить это к сетевым службам. Или не было времени ???

robot12 ★★★★★
()
Ответ на: комментарий от Rastafarra

Если не брать в расчет политики, то все решается лдапом или нисом (для тех, кому хочется погорячее (с)). С политиками все становится намного сложнее, и единственное известное мне рабочее решение - CMS (тот же CFE, например). Это костыльно, под каждую новую софтину приходится писать новые конфиги, но это работает.

А если хочется полноценных групповых политик, то сначала нужно запилить поддержку системных конфигурялок вроде dconf'а (с бэкендами под гноморее^W xml, кдешные плейнтекстовые конфиги, етц.) в десктопном софте, и уже их дергать через CMS.

leave ★★★★★
()
Ответ на: комментарий от no-dashi

Ага. Вот и ты попался. Надо не предложить «перейти на линукс», а «поставить на винду вот этот вот пакет, после чего вы также будете шарить файлы и делать всё что привыкли, но AD и виндовс-восемь-сервер вам больше не будут нужны».

Юзер: «Меня все устраивает. Зачем что-то менять?»
Ответ: <вписать>

P. S. AD и сервера - головная боль админов, а не юзеров.

Kroz ★★★★★
()
Ответ на: комментарий от robot12

Секурненько да :)

Не вижу никаких дыр в таком способе.

есть куча способов прикрутить это к сетевым службам.

Не было не только времени, но и желания, и интернета: это же компьютерный класс ПТУ!

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Rastafarra

Групповые политики как объект для онанизма имеют смысл только в windows. Зачем мне групповые политики windows" для установки цвета элементов управления рабочего стола винды в линуксе? А всяческие ограничения на логин и т.п. это свойства учетной записи.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от robot12

или ещё чем отличным от FAT*

У меня внешний терабайтный диск на NTFS. Так что не только FAT-ом единым.

Nagwal ★★★★
()
Ответ на: комментарий от robot12

У меня USB-HDD на reiserfs, одна флешка - с ext2, еще пара - с vfat.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Lighting

В таких организациях линукса либо вообще нет, либо он стоит лишь на почтовом сервере.

Eddy_Em ☆☆☆☆☆
()

Да, забыл добавить, и не изобретают, Novell eDirectory+ZENworks да костыльно и протезно, на венде, но работает. Дефолтовые сервисы каталога от M$ просто убоги. Про сервисы печати я вообще молчу.

robot12 ★★★★★
()
Ответ на: комментарий от Lighting

а слова «служба каталогов», «групповые политики», «контроллер домена» - пустой звук.

дык админы локалхостов же :) У нас в конторе например доменом рулит самба под бубунтой, потому что админам в свое время не дали денег на ынтерпрайзный адовый сервер

nu11 ★★★★★
()
Ответ на: комментарий от zgen

Готовый инструмент руления ldap и kerberos? Да тыщи их. От freeipa и ло коммерческих от больших контор.

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от leave

Я бы на твоем месте для начала почитал, что такое OpEx, CapEx и ROI, а потом уже начинал нести бред про стоимость перехода.

Да ты знаешь, не только читал. А судя по твоей реакции почитать стОит именно тебе.

Как задашь конкретный вопрос, получишь конкретный ответ.

Kroz ★★★★★
()
Ответ на: комментарий от no-dashi

Вот тут ты, имхо, неправ. Задание минимальной сложности паролей, таймаута блокировки экрана, указание прокси, автоконфигурирование почтовиков/IM-клиентов и т.п. вещи должны делаться именно через политики. В противном случае нужно или полагаться на интеллект и честность юзеров, или набирать стадо эникейщиков, которые будут бегать по офисам 24/7.

leave ★★★★★
()
Ответ на: комментарий от Rastafarra

и ворочать всякие политики

я не админ, мне просто интересно: а может кто привести пару реальных примеров задач, решаемых вендовыми политиками?

nu11 ★★★★★
()
Ответ на: комментарий от Kroz

Я тоже не только читал, и понятия switching costs не помню. Ты эти косты куда отнесешь - к капексам или опексам? И подсчет рои в студию.

leave ★★★★★
()
Ответ на: комментарий от Rastafarra

У кого права есть - тот и может. Сменить права - владелец. В чем проблема? А, ты наверное root squash ниасилил...

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от leave

автоконфигурирование почтовиков/IM-клиентов и т.п

а недефолтным софтом типа thunderbird/miranda эти ваши политики умеют рулить?

nu11 ★★★★★
()
Ответ на: комментарий от leave

Ага, щас. Сложность пароля - задается на сервере каталога или KDC. Настройки почтовика и прокси это юзер/хост-депендент опции. Заполняются в конфиге хоста и профайле юзера.

no-dashi ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.