URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89395
[ Назад ]

Исходное сообщение
"Перевод предприятия на СПО: вопросы"

Отправлено burtom , 19-Июл-10 09:49 
Привет всем

Сейчас есть:
48 клиентов на винде
- 1 сервер под Kerio WF (только прокси)
- 1 бэкап сервер (только бэкап + дистры)
- 1 w3k с доменом (общие папки, БД 1С,терминальный, гарант и прочее)

Люблю простые и надежные решения )) Поэтому нужно:

1. Перевести пользоваталей на Linux (Ubuntu)
2. Поставить OpenLDAP (единая авторизация)
3. Поставить mail сервер с веб интерфейсом
4. Поставить proxy (квотирование, NAT, статистика, VPN)
5. Перевести часть прог с клиентов (гарант, 2gis,банк-клиент, alcodil и прочее), которые не могут работать под wine или linux на w3k и запускать из терминальном режиме.

Основной вопрос:

Стоит ли заморачиваться с OpenLDAP? В идеале хотелось бы управлять всем и вся из одного места (не то, про которое подумали): авторизация пользователей на прокси, авторизация в домене, права на папки.... или сделать все через разные\отдельные сервисы. Так оно конечно же проше и не так мудрено, и для обучения гораздо проше. Но тогда пользоваталей придется заводить на кажой тачке..... или есть какие либо решения, упрощающие жизнь?


Какие вообще мысли по этому поводу?


Содержание

Сообщения в этом обсуждении
"Перевод предприятия на СПО: вопросы"
Отправлено alienrom , 19-Июл-10 10:12 
2gis прекрасно работает на linux под вайном, гарант тоже можно завести.

"Перевод предприятия на СПО: вопросы"
Отправлено SubGun , 19-Июл-10 10:44 
1С 8 + PgSQL отлично работает под Linux.
OpenLDAP понадобится, если вы хотите делать аналог AD.

"Перевод предприятия на СПО: вопросы"
Отправлено mef , 19-Июл-10 10:53 
Что очень рекомендую, так это поставить систему документооборота и постановки задач, они обычно совмещены. Системы документооборота обычно еще оснащаются читалкой почты. После этого необходимость передачи документов, картинок и прочих файлов отпадет, а Вам соответственно не нужно настраивать доступы к этим папкам и решать соответствующие проблемы. После того как введете систему документооборота, у Вас будет система обмена информацией между пользователей как полная замена общих папок, единая система для работы с почтой, встанет вопрос, зачем вообще нужно LDAP? Но даже если окажется нужно, то замена AD на openLDAP пройдет проще и незаметнее для пользователей.
Все изменения рекомендую начинать с начальства, а не с пользователей.
По теме Wine рекомендую обратится в контору etersoft, которые делают собственный wine и имеют опыт запуска различных русско-язычных win-приложений, в том числе гарант и 1С. Кроме этого в сложных ситуациях они смогу Вам помочь.
Еще рекомендую составить план, что и в какой последовательности будете ставить. Этот план надо согласовать с начальством, т.к. изменения которые вы собираетесь делать будут затрагивать работоспособность компании.
И еще раз скажу, ставьте систему документооборота, она вас спасет.



"Перевод предприятия на СПО: вопросы"
Отправлено DogEater , 20-Июл-10 10:00 
>И еще раз скажу, ставьте систему документооборота, она вас спасет.

Поддерживаю, это архиважно. Хотя это скорее стратегический вопрос.
Но его решение полностью снимет вопрос привязки к ОС на рабочей станции и вопрос мобильности.
Можете ,кстати, попробовать зёбру(zimbra) (хотя и там свои заморочки, особенно с производительностью HDD)



"Перевод предприятия на СПО: вопросы"
Отправлено ALex_hha , 20-Июл-10 10:16 
>>И еще раз скажу, ставьте систему документооборота, она вас спасет.
>
>Поддерживаю, это архиважно. Хотя это скорее стратегический вопрос.
>Но его решение полностью снимет вопрос привязки к ОС на рабочей станции
>и вопрос мобильности.
>Можете ,кстати, попробовать зёбру(zimbra) (хотя и там свои заморочки, особенно с производительностью
>HDD)

OpenLDAP это уж точно никакой ни аналог АД. Аналогов АД на nix системах просто нет.

Если нужна только единая база пользователей, то samba + OpenLDAP подойдет


"Перевод предприятия на СПО: вопросы"
Отправлено zerot , 20-Июл-10 10:55 
мысли
.
ldap позволит иметь единую базу пользователей, но это ещё не Single Sign. С другой стороны разворачивать kerberos не факт что надо, ибо не все клиенты смогут воспользоваться его прелестями. С третьей стороны почтовики и браузеры, например, могут сохранять пароли в себе, так что частично singlesign эмулируется
.
однако прокси, почты, файловые сервера и другие сервисы вполне могут пользовать эту единую базу. Я в своём коммерческом решении так и делал, в чём то оно может упростить жизнь. Имхо - имеет смысл заморочится развёртыванием каталога
.
удачи

"Перевод предприятия на СПО: вопросы"
Отправлено zerot , 10-Сен-10 10:17 
вдогонку. Сегодня отправил админам сайта запрос на добавление новости - мной опубликован ряд статей из цикла "введение в круг понятий", которые могут представлять ценность при принятии решения - переходить на СПО или нет http://www.ourorbits.org/itview раздел "статьи"