LINUX.ORG.RU
ФорумTalks

[TROLL] [ FAT] [SAMBA] [Этот_ваш_ЛИНУПС] Зачем «играть в догонялки»???

 


0

3

А зачем вообще «играть в догонялки»?

Представим, что бегут два бегуна по джунглям, один из них бежит куда хочет, и как хочет, а второй решил что он будет бежать также и делать то же самое. Первый бежит как умеет, иногда поворачивя, иногда кругами, иногда возвращаясь. Второй делает всё вслед за ним. В один прекрасный момент, первый бегун по рации вызывает группу поддержки, и те оставляют ему черный ящик. Второй по рации вызывает свою поддержку, и говорит «у того что впереди черный ящик, и нам тоже надо черный ящик, ведь мы бежим также как он» - и команду поддержки подкидывает ему такой же черный ящик. Пустой. Потому как никто не знает что у первого в ящике. А через километр попадается река, первый достает из ящика ласты и переплывает реку, а второй начинает клеить ласты из подручных материалов.

Но ведь так нельзя выиграть?!?! Тогда зачем так бежать??? Если кто не понял - первый это MSFT, второй - Samba.

В смысле, зачем пытаться реализовать чьи-то выдуманные «стандарты» тем же путем, каким это сделал выдумщик? Взять например самбу как характерный пример - пытаться реализовать весь этот виндовый поток сознания под именами «RPC», «netlogon» и прочее? Не проще ли, и не правильней ли дать пользователю те же возможности, но своими средствами - то есть не бежать к финишу те же маршрутом, а просто проложить свой?

Не реализовывать SMB со всеми его проблемами и костылями (которые тянутся аж 90-х годов прошлого века), а реализовать свой протокол доступа к ФС и драйвер для него? Не реализовывать AD'шный RPC, а сделать свой клиент службы каталогов, и получить то же решение - но без оглядки на бегающий зигзагами обратно-костыльной совместимости Microsoft?

★★★★★
Ответ на: комментарий от no-dashi

Да тыщи их. От freeipa и ло коммерческих от больших контор.

И все они - ужасное, глючное, УГ. И покрывают только часть задач.

zgen ★★★★★
()
Ответ на: комментарий от nu11

Это же одмины вендового ынтырпрайза, они не в курсе что есть софт кроме msoffice, ie и самой винды :-)

no-dashi ★★★★★
() автор топика
Ответ на: комментарий от Rastafarra

ну ну, и какие это способы?

1. NFS
http://en.gentoo-wiki.com/wiki/NFS/Server
http://en.gentoo-wiki.com/wiki/NFS/Client
А вот это вообще для хомячков:
http://www.simplehelp.net/2007/05/19/how-to-share-files-and-folders-in-ubuntu/
Лично я не пробовал.

2. sshfs - не пробовал, если хочешь - поищи.

3. Отдельные файлы можно расшарить по http однострочным серваком на bash, могу дать линк. Сам пользовался 2-3 раза.

4. Я шарю по ftp.
У каждого юзверя в каталоге share есть каталог ftp (если юзверей много - сделай skel), в котором есть pub, incoming и еще пару каталогов зафильтрованых для конкретных IP или пользователей (на самом деле симлинки на /home/ftp/...). Чтобы расшарить файл/каталог достаточно скопировать его в соответствующий каталог, а лучше - сделать hardlink.

В Windows (да и в Линукс) человек в эксплорере пишет ftp://192.168.0.10 и дальше работает как с обычной файловой системой.

Отлично работает через Интернет, только так и обмениваюсь файлами с друзьями.

Да, ftp сервер подымается/выключается одной простой коммандой (кнопку не дошли руки сделать), выход в мир - одной галочкой в настройке рутера.

Что может быть проще????

Kroz ★★★★★
()
Ответ на: комментарий от leave

таймаута блокировки экрана, указание прокси, автоконфигурирование почтовиков/IM-клиентов

а в чем проблема обновить глобальные конфиги на клиентских машинах?

nu11 ★★★★★
()
Ответ на: комментарий от nu11

Если софтина умеет читать полиси из АД - то да. Вроде, говорят, файрфокс под оффтопиком кой-чего умеет.

leave ★★★★★
()

Ты про nfs?

Это хорошо. Это всё правильно. А про гетерогенные сети тут уже спрашивали?

sin_a ★★★★★
()
Ответ на: комментарий от no-dashi

А screen lock policy? С другой стороны, политики действительно применимы в достаточно ограниченном круге юзкейсов, и, как правило, только с МС-онли продуктами. Я выше приводил пример использования CFE для централизованной рулежки десктопными линуксами. Проект все еще в пилотнике, но уже сейчас мы успешно управляемся с ~500 реальных рабочих инсталляций убунточки, и особых проблем не наблюдается.

leave ★★★★★
()
Ответ на: комментарий от nu11

Ни в чем, если есть configuration management система (которой, по большому счету, и являются групповые политики). Надо только сынтегрировать эту систему с лдапом и - опционально - керберосом, и оно будет прекрасно работать.

leave ★★★★★
()
Ответ на: комментарий от leave

Если софтина умеет читать полиси из АД - то да

круто. Т.е. на практике весь этот вендовый ынтерпрайз ограничен ущербными мелкомягкими поделками вроде ослика с аутглюком?

А еще какой-нибудь живой пример, не связанный с настройками сети, есть в наличии?

nu11 ★★★★★
()
Ответ на: комментарий от Eddy_Em

А поставить дефолтовый пароль, чтобы пользователь сменил при первом входе? А учетная карточка, кому какой логин принадлежит? Я понимаю, что для сети из 10 компов это может еще и прокатит. Но что потом? Городить костыли для репликации, когда нужно несколько DC?

cipher ★★★★★
()
Ответ на: комментарий от cipher

А поставить дефолтовый пароль, чтобы пользователь сменил при первом входе?

Ничем не отличается от работы с локальным пользователем

А учетная карточка, кому какой логин принадлежит?

то же самое: это же прописывается в /etc/passwd

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от cipher

А вообще, не проще ли завести какие-то сервисы ftp/ssh общего пользования, куда пользователи и смогут сваливать все совместные файлы?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от nu11

Я называю только то, с чем по работе сталкивался в роли end-user'а. А, вот еще можно запретить авторан с флешек :)

И таки да, по большому счету, все фишки жестко завязаны на одного вендора. К слову, тот же восхваляемый шарепоинт нормально (если это слово вообще к нему применимо) работает только в IE и только с MSO. Шаг влево/вправо от дефолтного набора МС-софта - и шарик превращается в неюзабельную тыкву.

leave ★★★★★
()
Ответ на: комментарий от iBliss

Apache Directory Studio

И что я смогу с его помощью на винде сделать? O_o

Только давай сразу по-человечески - у меня больше 6 лет практики внедрения ldap-enbled сервисов на винде.

zgen ★★★★★
()

Если кто не понял - первый это MSFT, второй - Samba.

Скорее, windows и linux.

Igron ★★★★★
()
Ответ на: комментарий от Eddy_Em

то же самое: это же прописывается в /etc/passwd

А потом его грепать? Знаешь, мне как-то проще сделать поиск нужного из админки AD. Юзеры, компы, принтеры - все там.

А вообще, не проще ли завести какие-то сервисы ftp/ssh общего пользования, куда пользователи и смогут сваливать все совместные файлы?

Про шары я ничего не говорил. Хотя соблазн свалить все в одну расшаренную папку и монтировать ее net use'ом при логине очень велик.

cipher ★★★★★
()
Ответ на: комментарий от no-dashi

давай сначала про шары и контроль доступа. две группы, одной можно все, другой только для чтения. как? потом добавить туда пару избранных. как?

только не надо меня смешить acl в виде getfacl, я тебя умоляю.

Rastafarra ★★★★
()
Ответ на: комментарий от no-dashi

групповые политики windows" для установки цвета элементов управления рабочего стола винды в линуксе?

ты либо глуп и не в теме, либо плохо тролишь, потому что групповые политики в вянде --- это значительно интереснее.

Rastafarra ★★★★
()
Ответ на: комментарий от no-dashi

У кого права есть - тот и может. Сменить права - владелец. В чем проблема?

проблема в том, что две группы, например, через nfs уже не разруливаются без спец.доступа на сервант.

Rastafarra ★★★★
()
Ответ на: комментарий от leave

Я тоже не только читал, и понятия switching costs не помню.

http://ru.wikipedia.org/wiki/Анализ_пяти_сил_Портера . Смотреть первый пункт в «Рыночная власть поставщиков»

Ты эти косты куда отнесешь - к капексам или опексам

Switching costs - конечно к капексам. А вот принести они должны именно уменьшение опексов, а вот каким образом - этот вопрос я бы очень хотел задать топикстартеру.

Kroz ★★★★★
()
Ответ на: комментарий от leave

И подсчет рои в студию.

Тогда специфицируй кейс.
Вот для кейса (немного сферический немного в вакууме): Меняется система шаринга. ОС не меняется. Ставится какой-то софт юзверям. Убирается сервер с AD. Пилотного/тестового проекта нет.

Навскидку:

Инвестиции:
1. Работы по установке/настройке/тестированию софта:
Учесть Low Level Design, установку, отладку, настройку сопряженных систем (безопасность, маршрутизация и QoS и т. п.) и т. п. Для каждого вида работы:
1.1. Услуги сторонней организации, если есть;
1.2. Внутренние затраты: админ, PM (если есть), другие (если есть) + сверурочные (если были), коммандировки (если были) и т. п.
1.3. Настройка сопряженных систем (см. выше)
1.4. Стоимость нового или софта или апгрейдов (если нужно)
2. Тренинг для пользователей (например, время админа, коммандировка если есть)
3. Работа админа на первый срок когда куча вопросов (допустим, 3 месяца)
...

Kroz ★★★★★
()
Ответ на: комментарий от leave

4. Простои работы в связи с пп. 1-3 (если были и принесли убытки)
5. Простои в работе в связи с незнанием как сделать что-то (одна из основных статей о которых забывают при свопе всяких ERP/BSS систем)
6. Финансовые потери связанные со собиями в системе (например, потери данных)
7. Работы по выведению AD сервера
7.1. Сами работы - по типу пункта 1
7.2. Штраф за досрочное расторжение контракта на тех. поддержку сервера AD

Измененение опекса:
- техподдержка AD сервера
+ техподдержка нового софта
- ???? вопрос к ТС.

Для маленькой организации что инвестиции, что изменения опекса будут стремиться к нулю, то есть а качестве результата мы получим чистое недовольство пользователя. Для большой - возможны варианты, но я что-то не вижу каких-то денежных профитов. В любом случае я бы не принимал проекты, окупаемость которых менее 5 лет (а то и трех - зависит от политики компании), а проекты, которые уменьшат мне менее 1% опекса, когда у меня лежит стопка проектов которые обещают уменьшить мои затраты на 5%-10%...

Kroz ★★★★★
()
Ответ на: комментарий от nu11

У нас в конторе например доменом рулит самба под бубунтой, потому что админам в свое время не дали денег на ынтерпрайзный адовый сервер

у меня как-то в 2k3 серванте подохли с интервалом в сутки два винта из зеркала (благо данные успел слить), попытка переустановки окончилась неудачей в связи с тем, что куда-то пропала наклейка с серийником. Пришлось поднимать на самбе, ага. Благо пользователей было порядка 10

lazyklimm ★★★★★
()
Ответ на: комментарий от Rastafarra

NFS был убог, пока ядро ронял. Сейчас исправился.

sshfs на данный момент - самое лучшее и скоростное решение.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от nu11

весь этот вендовый ынтерпрайз ограничен ущербными мелкомягкими поделками вроде ослика с аутглюком?

он не ограничен, просто этого вполне достаточно и оно работает.

с другой стороны из мира лялиха вообще нечего предложить взамен. это в сетевой-то ОС, где даже графика на локалхосте работает через сеть. ну бугага же!

Rastafarra ★★★★
()
Ответ на: комментарий от Rastafarra

с другой стороны из мира лялиха вообще нечего предложить взамен

Может быть потому, что это просто никому не нужно?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от nu11

Т.е. на практике весь этот вендовый ынтерпрайз ограничен ущербными мелкомягкими поделками вроде ослика с аутглюком?

А что, тот же Thunderbird уже разучился Exchange? А mutt'ом пользоваться в большой компании вряд ли разрешат.

Lighting ★★★★★
()
Ответ на: комментарий от Kroz

FTP - забыл? Или призаешь что не убог? ;)

глупый, расскажи мне как через него можно раздать файло одним на чтение, другим на запись, третьим не показывать вообще?

Rastafarra ★★★★
()
Ответ на: комментарий от lazyklimm

Благо пользователей было порядка 10

никогда не понимал гениев, городящих ынтерпрайз в конторке из 10 человек. Если только не иметь откат с покупки всего этого барахла

nu11 ★★★★★
()
Ответ на: комментарий от nu11

никогда не понимал гениев, городящих ынтерпрайз в конторке из 10 человек.

хз, всё было настроено до меня - решил ничего не менять, молодой был, зелёный

lazyklimm ★★★★★
()
Ответ на: комментарий от Lighting

А что, тот же Thunderbird уже разучился Exchange?

а политиками его мордой можно тыкнуть в этот самый иксчендж или таки придется эникея гонять по рабочим местам?

nu11 ★★★★★
()
Ответ на: комментарий от Rastafarra

глупый, расскажи мне как через него можно раздать файло одним на чтение, другим на запись, третьим не показывать вообще?

что, неужели на msdn не написано?

nu11 ★★★★★
()
Ответ на: комментарий от Rastafarra

Потому что какой-то ты больно унылый со своими AD.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

Ворованное же ничего не стóит!

тут, как и с бекапами, прозрение приходит одновременно с пушным зверьком. В данном случае, вместе с ОБЭПом

nu11 ★★★★★
()
Ответ на: комментарий от Eddy_Em

я пользуюсь mcedit'ом

Я просто делаю поиск в адмике и правлю инфу на нужно вкладке.

cipher ★★★★★
()
Ответ на: комментарий от Kroz

Про выбрасывание контроллера врать не буду, не считал никогда. А вот замена ITSM-системы для 8к агентов на опенсорсный аналог, с переучиванием пользователей - окупается за полгода, если не привлекать вендора, и за год, если привлекать.

leave ★★★★★
()
Ответ на: комментарий от nu11

Вот я и говорю, что реально AD нужен только тем, у кого задница чешется, кто впитал это с молоком матери, пока за пиратский софт не карали.

Eddy_Em ☆☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.