Re: Office domowy kupiony na Dzialalnosc ?

Autor: Konrad Kosmowski <konrad_at_kosmosik.net>
Data: Wed 12 Sep 2007 - 23:36:24 MET DST
Message-ID: <on2mr4-1e.ln1@kosmosik.net>
Content-Type: text/plain; charset=ISO-8859-2

** Sławomir Stępniak <slaw1step@poczta1.1onet.pl> wrote:

>> Możesz na ten temat odrobinę szerzej? HE do domeny, częściowo, samo
>> logowanie. Rozumiem, że za serwer robi Samba?

> Przypadkiem Samba, ale to chyba nie powinno mieć znaczenia dla tego co
> ewentualnie można z nim zrobić.

No to ma zasadnicze znaczenie. Prosta instalacja Samby z jej wewnętrzną plikową
bazką użytkowników mapowaną na uniksowych załatwia Ci jedynie logowanie (w
domenie NT). Nijak nie pełni to funkcjonalności Active Directory w kontekście
co z tym można zrobić. Z AD można zrobić bardzo dużo, poza samym logowaniem się
do prostej, płaskiej bazki. Samba z LDAP to już nieco więcej, ale nadal nie
jest to AD.

To w kwestii co można zrobić z Sambą. :)

Samba jest fajna ale raczej jako serwery członkowskie.

> Członkiem domeny w sensie formalnym to taki HE nie jest,

No i właśnie o to chodzi. Jedyne co może to logować się do zasobów w domenie.

> ale można tak przygotować, że od strony użytkownika będzie miał wszelkie
> objawy, jakby był.

Bynajmniej. Chyba, że te wszelkie objawy to po prostu to, że będzie musiał użyć domenowego hasła.

> Zamiast logowania do domeny, zakłada się użytkownika o nazwie i haśle
> identycznym jak na serwerze. Użytkownik loguje się de facto lokalnie, ale
> zaglądając do zasobów serwera już poświadcza się prawidłowo, i uzyskuje
> dostęp do odpowiednich do niego, lub grupy do której należy, zasobów. No i
> wszystko inne po stronie serwera, co zależy od zalogowania użytkownika. Do
> autostartu można mu wrzucić wykonanie skryptu logowania, leżącego na
> serwerze, może być ten sam co dla użytkowników na XP proff, albo inny leżący
> obok, nazwany dla odróżnienia logonHE np. W tym skrypcie można mu np. zadać
> mapowanie liter do zasobów, dla utrzymania jednolitości w sieci.

Wszystko OK, ale jakbym miał się bawić w Home to olałbym w ogóle Active
Direvtory bo jest dokładnie tak jak producent mówi - Windows XP Home Edition
nie działa z Active Directory.

Co nie oznacza, że XP HE nie dałoby się skonfigurować do w miarę sensownej
pracy w małej sieci.

Do logowania wykorzystałbym pgina - dzięki niemu można logować przeciwko wielu
różnym źródłom: http://www.pgina.org/

Do instalacji oprogramowania i popychania konfiguracji (namiastka GPO)
doskonale nadałby się wpkg: http://wpkg.org/

Do inwentaryzacji (namiastka SMS) OCS Inventory NG:
http://www.ocsinventory-ng.org/

A jakbym się uparł na jakieś zaawansowane serwowanie plików z poziomami dostępu
itp. to AFS: http://www.openafs.org/

To wszystko pozwoliłoby XP HE pracować sensownie w małej sieci, ale
skonfigurowanie tego - nakład pracy i wymagany poziom wiedzy prawdopodobnie
byłoby droższe (zatrudnić takiego administratora, czekać aż to skonfiguruje)
niż po prostu wdrożenie Active Directory i Windows XP Pro.

Z drugiej strony w sytuacji, w której zatrudnienie osoby co potrafi to zrobić
jest tańsze niż licencje będzie to opłacalne. W naszych realiach całe szczęście
już tak raczej nie jest.

Niemniej jak chcesz się w to bawić to da się, ale niekoniecznie w opisany przez
Ciebie sposób bo daje on niewiele.

(...)

> Ale raczej nie powinniśmy tego tu rozwijać, bo ten wątek i bez tego się
> zrobił oftopiczny.

Właśnie wcale nie. Bardzo ciekawy wątek. ;)

-- 
    +                                 '                      .-.     .
                               ,                         *    ) )
  http://kosmosik.net/                     .           .     '-'  . kK
Received on Wed Sep 12 23:40:06 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 12 Sep 2007 - 23:42:02 MET DST