Алексей Судариков писал(а):"Недостаток у меня один - много вру" ':D'
Это я к тому, что деревья и леса в AD не столько облегчают жизнь, сколько осложняют - на мой личный взгляд. М.б. я такой "везунчик", но встретил уже 4 фирмы, к-рые после сооружения развесистого дерева AD со скрипом и матюгами перелезали обратно в единый домен. 3 конторы среднего калибра - неск. сотен юзеров, одна - побольше, международная IT (!!!) компания. И чем тогда вся эта AD лучше домена NT4? Некоторая косметика в виде OU и только, имхо.
Я уже тут не раз говорил, что могу провести, пожалуй, наиболее полное и всестороннее сравнении AD vs eDir, потому что очень много и глубоко разбирался с обеими технологиями. Увидев пост Clericos-а, хотел отреагировать, но поначалу передумал - жаль потраченного времени, много придётся писать. Но на ваше сообщение решил всё-таки ответить, ответить в поддержку.
Если коротко, AD - это грубовато слепленные, до конца не притёртые друг-к-другу разношёрстные технологии. Слеплены довольно коряво и неуклюже. Н-р, кто там может быть принципалом безопасности в AD? Правильно: юзер, группа, компьютер. Фсё. А как же OU? А никак. А для чего же их тогда придумали? А для групповых политик в основном. И какой наименьший объект для применения политики в AD? А всё тот же OU. А мельче можно, н-р, назначить индивидуальную политику одному конкретному пользователю? Можно, но придётся комбинировать GP с ACL, расставляя правильный порядок(!) ACL-ей. Причём ACL назначить на OU нельзя, потому что OU - не принципал безопасности (см. выше). Офигенно "логично", "удобно" "прозрачно". Сравните с раздачей тех же групповых политик через eDir - их можно назначать на OU, на группы, на пользователя. Чем "ближе" к конечному пользователю, тем политика приоритетней. Просто, понятно, наглядно. Группы стройность путают? Так можно их вообще выключить из групповых политик. Грамотный дизайн, грамотное, понятное решение. В AD не дизайн, а тихий ужас.
И это только очень небольшой штришок против AD, у меня таких - вагон и маленькая тележка. А репликации в AD? Кошмар просто. Паша именно по этому поводу тут сгенерил первый пост

. Единственная правда в посте Clericos-а - AD на сегодня действительно коммерчески более успешна. Но технологически она сильно уступает eDir.
В поддержку Алексея Сударикова - как вы думаете, сколько доменов во внутренней сети микрософт? Угадайте с трёх раз. Правильно - один. Потому что создавать развестистое
DNS-дерево - очень неудобно, завязка на DNS - грубая и фатальная ошибка. Не зря M$-у пришлось сильно "рихтовать" классический DNS, чтобы подтянуть его к своему видению каталога. А OU - это суррогат, а не древовидная структура (M$-домен - плоская структура, несмотря на все OU).
А слова про "продукт имеет будущее" сильно напомнили мне относительно недавнюю историю из немного другой области. Жила-была операционная система MAC OS X 10.4 Tiger. И была в ней штатная переключалка языка, индивидуальная для каждого приложения (т.е., каждое приложение может в каждый момент иметь текущим свой собственный язык). В общем, как в венде, как в линухе. И вот пару лет назад выходит MAC OS X 10.5 Leopard. Система хорошая, спору нет (вот сейчас с неё пишу

), но вот та самая переключалка языка в ней по воле разработчиков стала... глобальной. Т.е., вот пишу я сейчас на русском из Safari, потом переключаюсь в другое приложение, а там - тоже русский язык включён, а он мне там не нужен. Переключаюсь на английский, ввожу английский текст, возвращаюсь обратно в Safari - ч-ч-ёрт, надо обратно на русский переключаться. Короче стало так, как в Windows 3.1 было когда-то. Неудобно? Однозначно. Но - вот тут самое интересное - мак-фаны с пеной у рта стали "доказывать" и "обосновывать", что глобальная переключалка - это удобно, полезно и правильно. Фаны, что с них взять, чистый пеар. И про "светлое будущее AD" - это такой же пеар - навязанный, назойливо распространяемый, усердно продвигаемый. И вот так вот, легко, оказывается, что AD - "вполне достойный и зрелый продукт". Хотя ни достоинства ни зрелости при ближайшем беспристрастном рассмотрении там отродясь не было. Напор слона в посудной лавке - вот и все "достоинства" AD, по сути.