Автор Тема: Гетерогенная сеть под управением Linux. Пути решения  (Прочитано 4425 раз)

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
Преамбула...
Совмещаю в школе обязанности учителя информатики и сисадмина. Когда объявили о переходе в 2011 году на СПО я -- под козырек, организовал "камеру пыток" из 3 ПК (сервер+две рабочие станции) под ALT Linux 5.0. поднял минимальный набор сервисов, чтобы можно было начать работать и на этом успокоился. Сейчас ситуация поменялась и часть компьютеров оставят на Windows. Не знаю в чем причина, но это не главное. Проблема в том, что сеть превращается в гетерогенную. И формула сети получилась такая: сервер и компьютеры в классах на СПО, а ПК администрации школы и в некоторых предметных кабинетах -- под Windows.

Амбула
Как это было, под Windows.
В школе порядка сотни компьютеров. Из них в сети штук 60, в том числе у администрации -- 20. На Win2k3 поднят домен с AD, файловый сервер, где выделен отдельный ресурс для администрации, учителей, учащихся. Кроме этого web-сервер и общий принтер на 2 класса информатики. Для выхода в Инет на отдельной старенькой машине поднял прокси на squid под ALT Linux. Для любого компьютера, что в сети, используется доменная авторизация, т.е. отдельная учетная запись на каждого работника администрации и отдельная -- на каждый класс.

Вот теперь, собственно, вопрос.
Как лучше (а вообще, стоит ли?) сделать нечто подобное в гетерогенной сети под управлением ALT Linux с учетом того, что под Windows останется компьютеров 20-30 и из них часть работает на XP, а часть -- на Vista?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Наверное, проще все компьютеры с Windows вынести в одну (две и т.п.) сеть, с Linux в другую, что-бы максимально избегать гетерогенные сети.

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
Наверное, проще все компьютеры с Windows вынести в одну (две и т.п.) сеть, с Linux в другую, что-бы максимально избегать гетерогенные сети.
Может я не совсем точно выразился, но для меня проблема в другом:
1.Единый механизм авторизации для всех ПК с хранением пользователей на сервере
2.Совместное использование ресурсов сервера: файлы, принтер, и др.
3.Раздача всем Инета.
Т.е. все что было под Win2k сделать под Linux и еще с учетом того, что машины в сети на разных платформах.

Оффлайн Sergey-12

  • Участник
  • *
  • Сообщений: 103
Может я не совсем точно выразился, но для меня проблема в другом:
1.Единый механизм авторизации для всех ПК с хранением пользователей на сервере
2.Совместное использование ресурсов сервера: файлы, принтер, и др.
3.Раздача всем Инета.
Т.е. все что было под Win2k сделать под Linux и еще с учетом того, что машины в сети на разных платформах.
Посмотрите здесь http://www.techdays.ru/videos/2475.html Здесь рассматриваются пути интеграции Linux и AD.
По ссылке первая часть. Остальные три, думаю, труда вам не составит найти  :) В планах замутить подобное у себя в школе.

Оффлайн Arc

  • Участник
  • *
  • Сообщений: 608
Наверное, проще все компьютеры с Windows вынести в одну (две и т.п.) сеть, с Linux в другую, что-бы максимально избегать гетерогенные сети.
если на машинах винХР
а 2003 надо будет сносить
то я бы поставил сервер под альт
сделал бы из него контроллер домена для win
линукс машины при этом штатно авторизовались бы через лдап
-------
powered by www.uneex.ru and Поиск!

Оффлайн greyzy

  • Участник
  • *
  • Сообщений: 277
    • http://samba-doc.ru
На сервере под Альт 5 ковчег вы машины с Windows Vista-7 в домен не введете, версия Самбы не позволит. А кентавр еще фиг знает когда выпустят. Если Альт не в обязаловке, смотрите в сторону последней убунту или OpenSUSE (где то в сети попадался урок, так в сусе вообще домен в графическом режиме поднимается). Можно было бы посоветовать такое решение http://forum.altlinux.org/index.php/topic,8195.0.html то без LDAP клиент-линукс по-моему в домен не введешь.

Оффлайн Arc

  • Участник
  • *
  • Сообщений: 608
а где я писал про висту?
читайте внимательней
-------
powered by www.uneex.ru and Поиск!

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
если на машинах винХР
а 2003 надо будет сносить
то я бы поставил сервер под альт
сделал бы из него контроллер домена для win
линукс машины при этом штатно авторизовались бы через лдап
Да, все правильно. От 2003 будем отказываться.
То есть, резюмируя, возможно такое решение: ставлю ALT Linux Школьный сервер 5.0, там авторизация для Linux-машин работает из коробки, а для Win-поднять PDC на Самбе, как описано здесь http://forum.altlinux.org/index.php/topic,8195.0.html?
Или не прокатит?

Оффлайн greyzy

  • Участник
  • *
  • Сообщений: 277
    • http://samba-doc.ru
а где я писал про висту?
читайте внимательней
Я вообще-то топик-стартеру отвечал на это:
Цитировать
Как лучше (а вообще, стоит ли?) сделать нечто подобное в гетерогенной сети под управлением ALT Linux с учетом того, что под Windows останется компьютеров 20-30 и из них часть работает на XP, а часть -- на Vista?

То есть, резюмируя, возможно такое решение: ставлю ALT Linux Школьный сервер 5.0, там авторизация для Linux-машин работает из коробки, а для Win-поднять PDC на Самбе, как описано здесь http://forum.altlinux.org/index.php/topic,8195.0.html?
Или не прокатит?
Прокатит, но решение имхо кривоватое, линуксы сами по себе, винды сами по себе, не очень то централизованно. Вы в рассылки еще обратитесь, это я не смог новую самбу на ковчег установить, может у вас получится, да и ldap к Примеру 3 можно приладить. Во всяком случае теоретически :)

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
а где я писал про висту?
читайте внимательней
Я вообще-то топик-стартеру отвечал на это:
Цитировать
Как лучше (а вообще, стоит ли?) сделать нечто подобное в гетерогенной сети под управлением ALT Linux с учетом того, что под Windows останется компьютеров 20-30 и из них часть работает на XP, а часть -- на Vista?

То есть, резюмируя, возможно такое решение: ставлю ALT Linux Школьный сервер 5.0, там авторизация для Linux-машин работает из коробки, а для Win-поднять PDC на Самбе, как описано здесь http://forum.altlinux.org/index.php/topic,8195.0.html?
Или не прокатит?
Прокатит, но решение имхо кривоватое, линуксы сами по себе, винды сами по себе, не очень то централизованно. Вы в рассылки еще обратитесь, это я не смог новую самбу на ковчег установить, может у вас получится, да и ldap к Примеру 3 можно приладить. Во всяком случае теоретически :)
Честно, говоря, только что попытался установить на Школьный сервер 5.0.1 Самбу-3.4.8, скачанную с ресурса, указанного в руководстве и что-то тоже не получилось...

Оффлайн Arc

  • Участник
  • *
  • Сообщений: 608
если на машинах винХР
а 2003 надо будет сносить
то я бы поставил сервер под альт
сделал бы из него контроллер домена для win
линукс машины при этом штатно авторизовались бы через лдап
Да, все правильно. От 2003 будем отказываться.
То есть, резюмируя, возможно такое решение: ставлю ALT Linux Школьный сервер 5.0, там авторизация для Linux-машин работает из коробки, а для Win-поднять PDC на Самбе, как описано здесь http://forum.altlinux.org/index.php/topic,8195.0.html?
Или не прокатит?
прокатит.
из плюшек -- единая авторизация (ldap), права на файлы и тд
нечто подобное жило у меня в конторе почти год.
-------
powered by www.uneex.ru and Поиск!

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
если на машинах винХР
а 2003 надо будет сносить
то я бы поставил сервер под альт
сделал бы из него контроллер домена для win
линукс машины при этом штатно авторизовались бы через лдап
Да, все правильно. От 2003 будем отказываться.
То есть, резюмируя, возможно такое решение: ставлю ALT Linux Школьный сервер 5.0, там авторизация для Linux-машин работает из коробки, а для Win-поднять PDC на Самбе, как описано здесь http://forum.altlinux.org/index.php/topic,8195.0.html?
Или не прокатит?
прокатит.
из плюшек -- единая авторизация (ldap), права на файлы и тд
нечто подобное жило у меня в конторе почти год.
Все, не прокатило. Застрял на п.3 -- Samba-3.4.8 не хочет ставиться на Школьный сервер 5.0 :)

Оффлайн greyzy

  • Участник
  • *
  • Сообщений: 277
    • http://samba-doc.ru
прокатит.
из плюшек -- единая авторизация (ldap), права на файлы и тд
нечто подобное жило у меня в конторе почти год.
Не прокатит, в моей ссылке нету ldap, посему единой авторизации не начем держаться.


Все, не прокатило. Застрял на п.3 -- Samba-3.4.8 не хочет ставиться на Школьный сервер 5.0 :)
:) В школьном видимо тоже ldap, и тоже хитро сплетен с samba, что новую простым смертным не установить. Ну тогда может все таки не альт?:)


Оффлайн Arc

  • Участник
  • *
  • Сообщений: 608
если на машинах винХР
а 2003 надо будет сносить
то я бы поставил сервер под альт
сделал бы из него контроллер домена для win
линукс машины при этом штатно авторизовались бы через лдап
Да, все правильно. От 2003 будем отказываться.
То есть, резюмируя, возможно такое решение: ставлю ALT Linux Школьный сервер 5.0, там авторизация для Linux-машин работает из коробки, а для Win-поднять PDC на Самбе, как описано здесь http://forum.altlinux.org/index.php/topic,8195.0.html?
Или не прокатит?
прокатит.
из плюшек -- единая авторизация (ldap), права на файлы и тд
нечто подобное жило у меня в конторе почти год.
Все, не прокатило. Застрял на п.3 -- Samba-3.4.8 не хочет ставиться на Школьный сервер 5.0 :)
а зачем?
ставите ark server
делаете на нем samba+ldap+pdc
винХР приэтом прекрасно входит в домен, а стандартные фишишки ковчега остаются
-------
powered by www.uneex.ru and Поиск!

Оффлайн supersonic

  • Участник
  • *
  • Сообщений: 191
Все, не прокатило. Застрял на п.3 -- Samba-3.4.8 не хочет ставиться на Школьный сервер 5.0 :)
а зачем?
ставите ark server
делаете на нем samba+ldap+pdc
винХР приэтом прекрасно входит в домен, а стандартные фишишки ковчега остаются
Ну, вроде, "Школьный сервер 5.0" та же штука. Или нет?
И еще.
Пытался увязать Samba+Ldap по инструкции, взятой здесь http://forum.altlinux.org/index.php/topic,3747.msg57442.html#msg57442
Не прокатило. Застрял на этапе добавления пользователей в базу. Но, поскольку пользователей Win будет немного (10-15), может и не стоит увязывать с LDAP, а обойтись средствами Samba?
« Последнее редактирование: 08.09.2010 06:02:59 от supersonic »