Страница 1 из 5

NetWare+ZEN или Windows Server, выбор.

СообщениеДобавлено: 10 фев 2009, 13:15
Karman
Сейчас в организации на 25 пользователей развернут Novell NetWare 6.5. Работает шустро. Нареканий нет.
Но прелести групповых политик тоже хочется. Поэтому 2 варианта либо докупать ZEN, или переходить на Windows Server.

Кто что посоветует?

ps: Возможности ZEN против GP Windows представляю слабо.

или

СообщениеДобавлено: 10 фев 2009, 13:37
skoltogyan
или доукпить ZCM и поставить его на отдельно-стоящий SLES10

СообщениеДобавлено: 10 фев 2009, 13:46
Иван Левшин aka Ivan L.
ZEN 7 купить - он с GP работает спокойно и встает на NW

СообщениеДобавлено: 10 фев 2009, 13:51
Андрей Тр. aka RH
Возможности ZEN против GP Windows представляю слабо.

Zen использует те же самые GP, как бы притворяясь доменом ( до определённой степени ). Так что эти GP при загрузке Виндоуз и логине пользователя применяются почти что как при логине в домен.

Проблема в том, что на Netware можно поставить только Zen 7, а новый ZCM10 ставится либо на OES2 SLES, либо на Виндоуз. Если у вас клиенты предполагаются только ХР ( или более древние ), то 7-ки вполне хватит. Если же таки ставить ZCM10, то придется либо ставить на SLES .. либо покупать Виндоуз :) Во втором случае уже придется задуматься, а стоит ли городить огород, и не проще ли уже всё сделать на Винде.

СообщениеДобавлено: 10 фев 2009, 17:16
Мещеряков Андрей
Интересно, что будет дешевле?

СообщениеДобавлено: 11 фев 2009, 06:32
Антон Фридрих
Дешевле будет OES2SP1 + DSFW.
Если вам нужен только провижн пользователей и групповые политики то поверьте - зен очень громоздко - DSFW именно для таких целей и придумали.....

Если с учетом геморроя, глюков и подвисонов,

СообщениеДобавлено: 11 фев 2009, 06:43
Boris Morozov
то винда будет самым дорогим решением. Поставьте, и поймете, что не всегда в деньгах счастье.

СообщениеДобавлено: 11 фев 2009, 10:30
Мещеряков Андрей
Антон Фридрих писал(а):Дешевле будет OES2SP1 + DSFW.
Если вам нужен только провижн пользователей и групповые политики то поверьте - зен очень громоздко - DSFW именно для таких целей и придумали.....

DSFW - Это Самба в режиме контроллера домена?

СообщениеДобавлено: 11 фев 2009, 10:36
Dimerson
Думаю в режиме контроллера АД

СообщениеДобавлено: 11 фев 2009, 14:30
Мещеряков Андрей
Dimerson писал(а):Думаю в режиме контроллера АД

А умеет? Или мормоны подсуетились?

СообщениеДобавлено: 11 фев 2009, 14:41
Dimerson
Вроде как уже да.

СообщениеДобавлено: 25 фев 2010, 18:58
SKUNS
Они обещали, что четверка будет уметь работать как контроллер домена AD, с нормальными групповыми политиками, без напильника и бубна. А пока есть только samba-4.0.0alpha11, которая по сути не умеет ничего. :cry:

СообщениеДобавлено: 25 фев 2010, 20:04
Сергей Дубров
SKUNS писал(а):Они обещали, что четверка будет уметь работать как контроллер домена AD, с нормальными групповыми политиками, без напильника и бубна. А пока есть только samba-4.0.0alpha11, которая по сути не умеет ничего. :cry:

Речь не о самбе шла, а о DSFW.

одно из преимуществ ZENa

СообщениеДобавлено: 26 фев 2010, 07:11
Андрей Старков
если я не ошибаюсь, в Windows групповые политики можно назначить на минимальную единицу OU, даже не на группу. отсюда возникают проблемы создания каких то "левых" OU только чтобы назначить разные политики разным группам.
в ZENe можно назначать политики так же как и ACL вплоть до пользователя. Причем как обычно более низко назначенная политика имеет преимущество перед верхним уровнем. Я, например, так потихоньку убираю права локального админа у людях на компьютере. Всех сразу приводит к проблемам, на которые у нас не хватает людей. поэтому политика типа AdminOnLocalComp ассоциирована со всеми OU предприятия, и я потихоньку добавляю людей по одному в список ассоциации к политике UserOnLocalComp.
так что политики в ZENe более гибкие чем в самой винде

Re: одно из преимуществ ZENa

СообщениеДобавлено: 26 фев 2010, 07:26
Сергей Дубров
Андрей Старков писал(а):если я не ошибаюсь, в Windows групповые политики можно назначить на минимальную единицу OU, даже не на группу. отсюда возникают проблемы создания каких то "левых" OU только чтобы назначить разные политики разным группам.

Это преодолимо. Не очень красиво, не очень удобно, но вполне себе решение. Комбинируется назначением gp на нужное OU, расстановкой прав доступа на объект gp и изменением порядка следования политик. Работоспособно, но громоздко и гораздо менее наглядно, чем вариант с новеловским zen-ом.

Когда-то этот документ был доступен свободно: http://searchwinit.techtarget.com/tip/0 ... 04,00.html - сейчас там просят пройти регистрацию, чтобы к нему добраться. У меня этот документ есть, в полном объёме, если кому интересно, могу сюда выложить, он небольшой. Непонятно, зачем было это так запрятывать

Андрей Старков писал(а):так что политики в ZENe более гибкие чем в самой винде

Это безусловно. Сей факт даже M$ (сквозь зубы) была вынуждена признать в своё время.