Привет всемСейчас есть:
48 клиентов на винде
- 1 сервер под Kerio WF (только прокси)
- 1 бэкап сервер (только бэкап + дистры)
- 1 w3k с доменом (общие папки, БД 1С,терминальный, гарант и прочее)Люблю простые и надежные решения )) Поэтому нужно:
1. Перевести пользоваталей на Linux (Ubuntu)
2. Поставить OpenLDAP (единая авторизация)
3. Поставить mail сервер с веб интерфейсом
4. Поставить proxy (квотирование, NAT, статистика, VPN)
5. Перевести часть прог с клиентов (гарант, 2gis,банк-клиент, alcodil и прочее), которые не могут работать под wine или linux на w3k и запускать из терминальном режиме.Основной вопрос:
Стоит ли заморачиваться с OpenLDAP? В идеале хотелось бы управлять всем и вся из одного места (не то, про которое подумали): авторизация пользователей на прокси, авторизация в домене, права на папки.... или сделать все через разные\отдельные сервисы. Так оно конечно же проше и не так мудрено, и для обучения гораздо проше. Но тогда пользоваталей придется заводить на кажой тачке..... или есть какие либо решения, упрощающие жизнь?
Какие вообще мысли по этому поводу?
2gis прекрасно работает на linux под вайном, гарант тоже можно завести.
1С 8 + PgSQL отлично работает под Linux.
OpenLDAP понадобится, если вы хотите делать аналог AD.
Что очень рекомендую, так это поставить систему документооборота и постановки задач, они обычно совмещены. Системы документооборота обычно еще оснащаются читалкой почты. После этого необходимость передачи документов, картинок и прочих файлов отпадет, а Вам соответственно не нужно настраивать доступы к этим папкам и решать соответствующие проблемы. После того как введете систему документооборота, у Вас будет система обмена информацией между пользователей как полная замена общих папок, единая система для работы с почтой, встанет вопрос, зачем вообще нужно LDAP? Но даже если окажется нужно, то замена AD на openLDAP пройдет проще и незаметнее для пользователей.
Все изменения рекомендую начинать с начальства, а не с пользователей.
По теме Wine рекомендую обратится в контору etersoft, которые делают собственный wine и имеют опыт запуска различных русско-язычных win-приложений, в том числе гарант и 1С. Кроме этого в сложных ситуациях они смогу Вам помочь.
Еще рекомендую составить план, что и в какой последовательности будете ставить. Этот план надо согласовать с начальством, т.к. изменения которые вы собираетесь делать будут затрагивать работоспособность компании.
И еще раз скажу, ставьте систему документооборота, она вас спасет.
>И еще раз скажу, ставьте систему документооборота, она вас спасет.Поддерживаю, это архиважно. Хотя это скорее стратегический вопрос.
Но его решение полностью снимет вопрос привязки к ОС на рабочей станции и вопрос мобильности.
Можете ,кстати, попробовать зёбру(zimbra) (хотя и там свои заморочки, особенно с производительностью HDD)
>>И еще раз скажу, ставьте систему документооборота, она вас спасет.
>
>Поддерживаю, это архиважно. Хотя это скорее стратегический вопрос.
>Но его решение полностью снимет вопрос привязки к ОС на рабочей станции
>и вопрос мобильности.
>Можете ,кстати, попробовать зёбру(zimbra) (хотя и там свои заморочки, особенно с производительностью
>HDD)OpenLDAP это уж точно никакой ни аналог АД. Аналогов АД на nix системах просто нет.
Если нужна только единая база пользователей, то samba + OpenLDAP подойдет
мысли
.
ldap позволит иметь единую базу пользователей, но это ещё не Single Sign. С другой стороны разворачивать kerberos не факт что надо, ибо не все клиенты смогут воспользоваться его прелестями. С третьей стороны почтовики и браузеры, например, могут сохранять пароли в себе, так что частично singlesign эмулируется
.
однако прокси, почты, файловые сервера и другие сервисы вполне могут пользовать эту единую базу. Я в своём коммерческом решении так и делал, в чём то оно может упростить жизнь. Имхо - имеет смысл заморочится развёртыванием каталога
.
удачи
вдогонку. Сегодня отправил админам сайта запрос на добавление новости - мной опубликован ряд статей из цикла "введение в круг понятий", которые могут представлять ценность при принятии решения - переходить на СПО или нет http://www.ourorbits.org/itview раздел "статьи"