Опровергните моё разочарование в eDir etc...

Обсуждение технических вопросов по продуктам Novell

Опровергните моё разочарование в eDir etc...

Сообщение illi » 04 апр 2006, 20:36

Передо мной лежит Novell eDirectory product flyer (такой рекламный листок). Ключевая для меня фраза оттуда "Для доступа ко всем ресурсам достаточно всего один раз представиться системе" заставила меня изучать данный форум в течение нескольких дней.
Итог - я пришёл к выводу о невозможности решения моей задачи с помощью продуктов Novell :-(.
Пожалуйста, ткните, куда копать. Или подтвердите, что нельзя, чтоб я дальше не шёл по ложному пути.

Нужно:
1. Юзер логинится в nds, получает доступ к шаре с виндового сервера.
Админ винды создаёт шары, и рулит доступом юзеров к ним.
Поднимать домен/АД нельзя. Точнее, туда нельзя вводить пользователей.
Вторая задача(по сути, вариация):
2. Есть некий клиентский(т.е. работающий на машине юзера) софт, работающий с MS SQL сервером через Named Pipes. Т.е изначально рассчитанный на раздачу прав через домен/АД. Домена нет. Сейчас юзеры заведены как локальные на машине с MS SQL, что абсолютно ненормально.
Хочется - юзер логинится в nds, получает доступ к MS SQL серверу со своими правами.
Третья - уверен, что решаемая, её не изучал, т.к. при нерешении первых двух теряет актуальность.
3. Юзер логинится в nds, получает шару с linux samba.

Все вопросы легко решаются поднятием АД. Этот вариант не предлагать.
illi
 
Сообщения: 7
Зарегистрирован: 26 мар 2006, 20:06

Сообщение Мещеряков Андрей » 04 апр 2006, 21:01

...Интересные люди пишут вирусы (С) Лозинский...


1. В огороде бузина, а у Киеву у мене дядька. Логинитесь в NDS - получаете доступ ко всем ресурсам (положенным по правам) на томах NetWare или OES. А Вынь... Тут вам не праздник, что бы шары развешивать :lol: Считаете, что слаще морковки хрена нет - подымайте АД и да будет вам щастье :wink: Теоритически такая связка имела место только для NT4. И то условно: домен-то редиректировался в NDS, но для сервера оставался доменом! Возможна связка NDS - DirXML - AD, но она имеет смысл только в том случае, если NDS управляет хотя бы частью "родных" ей ресурсов. Поднимать ее просто для "ведения переговоров" - вас просто не поймут, и я тоже.
2. Опять смотрим п.1 За что люблю :roll: продукты MS$ - стоят друг за друга, как красные китайцы. Неет, Named Pipes имитировать вряд ли удасться. Максимум - выделись все приблуды MS в отдельный анклав, и сожительствовать с ним при помощи DirXML.
3. Опять... 35, а баба ягодка опять :lol: Делаете на ОES тома NSS&TFS, и они будут слушаться nds, как миленькие. Но и общаться с ними проще при помощи NCP, а никак не CIFS

Поднимать АД предлагать не буду.
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение Алексей Волков » 04 апр 2006, 23:14

Если у Вас в сети есть NW65, то можно попробовать вот это

http://www.novell.com/documentation/nw65/native/data/bqls7eg.html
Алексей Волков
 
Сообщения: 292
Зарегистрирован: 14 окт 2003, 19:21
Откуда: Kiev

просто ответы

Сообщение Павел Гарбар » 05 апр 2006, 01:38

1. Права на файловую систему хранятся в самой файловой системы (и в винде тоже). Поэтому eDir к виндовым шарам никакого отношения не имеет в принципе. А вот с помощью ZENa можно присвоить права и на файловую систему (и на винде тоже). Но это другой продукт и предназначен он вообще-то для другого.
2. Это делаетя с помощью Identity Manager (ранее назывался DirXML).
3. В OES это делается штатно.
Павел Гарбар
 
Сообщения: 710
Зарегистрирован: 05 июн 2002, 09:36
Откуда: Санкт-Петербург

Сообщение illi » 05 апр 2006, 15:45

Мещеряков Андрей писал(а):...Интересные люди пишут вирусы (С) Лозинский...


1. В огороде бузина, а у Киеву у мене дядька. Логинитесь в NDS - получаете доступ ко всем ресурсам (положенным по правам) на томах NetWare или OES. А Вынь... Тут вам не праздник, что бы шары развешивать :lol: Считаете, что слаще морковки хрена нет - подымайте АД и да будет вам щастье :wink: Теоритически такая связка имела место только для NT4. И то условно: домен-то редиректировался в NDS, но для сервера оставался доменом! Возможна связка NDS - DirXML - AD, но она имеет смысл только в том случае, если NDS управляет хотя бы частью "родных" ей ресурсов. Поднимать ее просто для "ведения переговоров" - вас просто не поймут, и я тоже.
2. Опять смотрим п.1 За что люблю :roll: продукты MS$ - стоят друг за друга, как красные китайцы. Неет, Named Pipes имитировать вряд ли удасться. Максимум - выделись все приблуды MS в отдельный анклав, и сожительствовать с ним при помощи DirXML.
3. Опять... 35, а баба ягодка опять :lol: Делаете на ОES тома NSS&TFS, и они будут слушаться nds, как миленькие. Но и общаться с ними проще при помощи NCP, а никак не CIFS

Поднимать АД предлагать не буду.


Не надо менять условия задачи, подгоняя их под своё решение. А по условиям - Ваш ответ "нет" по всем 3 пунктам...

Вот рекламное описание eDir:
http://novell.eureca.ru/6/1.html
Изначально созданная на платформе NetWare®, последняя версия Novell Directory Services® (NDS) предоставляет аналогичные возможности управления и создания современных платформ электронного бизнеса в сетях Windows NT, Windows 2000, Sun Solaris, Linux и Compaq Tru64 Unix.

И по Вашему выходит - что это - пустые слова.
illi
 
Сообщения: 7
Зарегистрирован: 26 мар 2006, 20:06

Сообщение illi » 05 апр 2006, 15:48

Алексей Волков писал(а):Если у Вас в сети есть NW65, то можно попробовать вот это

http://www.novell.com/documentation/nw65/native/data/bqls7eg.html


Огромное спасибо. Это уже вариант. Не знал, буду смотреть.
А Вы не знаете, есть ли Novell CIFS server на OES linux ?
illi
 
Сообщения: 7
Зарегистрирован: 26 мар 2006, 20:06

Сообщение Мещеряков Андрей » 05 апр 2006, 16:43

illi писал(а):Не надо менять условия задачи, подгоняя их под своё решение. А по условиям - Ваш ответ "нет" по всем 3 пунктам...

Я не меняю условия задачи. У вас они звучат как управляемый файловый доступ. А ось, на которой это будет крутиться - вообще-то дело реализатора.

illi писал(а):
Вот рекламное описание eDir:
http://novell.eureca.ru/6/1.html
Изначально созданная на платформе NetWare®, последняя версия Novell Directory Services® (NDS) предоставляет аналогичные возможности управления и создания современных платформ электронного бизнеса в сетях Windows NT, Windows 2000, Sun Solaris, Linux и Compaq Tru64 Unix.

И по Вашему выходит - что это - пустые слова.



Это вы должны решить для себя :) Три года назад, кстати, я размышлял точно такими же категориями... с той разницей, что управлять файловой системой Вынь при помощи NDS мне и в голову не приходило - ну невыского я о ней мнения по жизни :lol: Вот как определитесь, что есть "...платформ электронного бизнеса... - пояснять я думаю уже ничего не надо будет. Как система каталога, NDS выше АД и не на одну голову. Это так. Однако системы каталога на... современном этапе... скажем так, не доросли до уровня абсолютной кроссплатформенности. И каждая живет только на своем огороде, которые крепко стерегут. Вы можете разместить реплику NDS на платформе Вынь, но управлять этой самой платформой (прошу не вкладывать мне чужих слов :) ), не имеющей понятия о существовании этой самой NDS - без средств самой платформы (сиречь АД или локальных прав) вы не сможете. Начиная с 2000-го все модули ядра Вынь снабжены цифровыми подписями, делающими подмену компонентов занятием безнадежным... Для Линуха РАМ модуль написали-таки, каково будущее у этого гибрида ужика и ежика пока непонятно... А так - конечно вы сможете разместить на Вынь Апач, который при помощи LDAP или специального модуля сможет общать свой контент с NDS, поднятой хоть бы и на этом сервер :lol: Чем не современная платформа для ведения электронного бизнеса :D
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение illi » 05 апр 2006, 17:22

Мещеряков Андрей писал(а):
illi писал(а):Не надо менять условия задачи, подгоняя их под своё решение. А по условиям - Ваш ответ "нет" по всем 3 пунктам...

Я не меняю условия задачи. У вас они звучат как управляемый файловый доступ. А ось, на которой это будет крутиться - вообще-то дело реализатора.


Наверное, я не очень ясно выразился, но я неоднократно повторил слово Windowz. Управляемый файловый доступ я вполне успешно реализую на Netware 4.11 и Linux samba на протяжении многих лет.
И сейчас файловый доступом никого не удивишь, это саморазумеющийся сервис, всё менее и менее востребованный. Корпоративные приложения работают с СУБД, максимум - оболочки запускаются с сетевого ресурса, производительность-защищённость которого уже не сильно важна.

illi писал(а):Это вы должны решить для себя :) Три года назад, кстати, я размышлял точно такими же категориями... с той разницей, что управлять файловой системой Вынь при помощи NDS мне и в голову не приходило - ну невыского я о ней мнения по жизни :lol: Вот как определитесь, что есть "...платформ электронного бизнеса... - пояснять я думаю уже ничего не надо будет. Как система каталога, NDS выше АД и не на одну голову. Это так. Однако системы каталога на... современном этапе... скажем так, не доросли до уровня абсолютной кроссплатформенности. И каждая живет только на своем огороде, которые крепко стерегут. Вы можете разместить реплику NDS на платформе Вынь, но управлять этой самой платформой (прошу не вкладывать мне чужих слов :) ), не имеющей понятия о существовании этой самой NDS - без средств самой платформы (сиречь АД или локальных прав) вы не сможете. Начиная с 2000-го все модули ядра Вынь снабжены цифровыми подписями, делающими подмену компонентов занятием безнадежным... Для Линуха РАМ модуль написали-таки, каково будущее у этого гибрида ужика и ежика пока непонятно... А так - конечно вы сможете разместить на Вынь Апач, который при помощи LDAP или специального модуля сможет общать свой контент с NDS, поднятой хоть бы и на этом сервер :lol: Чем не современная платформа для ведения электронного бизнеса :D


Под линух написать можно всё, было бы желание. Система открытая. И в eDir самбу пожно по LDAP прикрутить без труда. И вообще - вариатнов масса.

Проблемы обычно с проприетарными системами... И это данность - большое количество серверных бизнес-приложений существуют только под винду. И можно просто стать виндовым админом, а можно пытаться оставить на винде только то, что унести с неё невозможно.
illi
 
Сообщения: 7
Зарегистрирован: 26 мар 2006, 20:06

Сообщение Андрей Тр. aka RH » 05 апр 2006, 17:41

Андрей, у автора главная проблема - БД, которую кроме как на M$ не поставишь. Причем она написана для интеграции с M$ же пользователями ( что логично - с точки зрения девелопера :) ) - ну такой вот продукт, не перепишешь же. У нас у самих подобные задачи - есть различные БД, ладно бы сиквел, а то еще есть вообще на Акцессе - и клиенты покупают и такие, потом хотят интегрировать с пользователями в еДире. Конечно, было бы здорово, если б все эти БД умели интегрироваться с каталогом по ЛДАП - но нет таких продуктов на рынке, в нужных категориях, хоть тресни. Девелопы не девелопят.

Поэтому сейчас ведем опыты с IDM.

А файловый сервис тут ни при чем, это сбоку припек, что называется. Хочется заодно с той же БД там еще и файло размещать, ну о вкусах не спорят, конечно. Разумеется, к службе каталогов это имеет весьма отдаленное отношение, и нигде во флаерах никто этого не обещал.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение Алексей Волков » 05 апр 2006, 17:58

illi писал(а):А Вы не знаете, есть ли Novell CIFS server на OES linux ?


Там самба, которая это тоже умеет... вроде бы.
Алексей Волков
 
Сообщения: 292
Зарегистрирован: 14 окт 2003, 19:21
Откуда: Kiev

Re: Опровергните моё разочарование в eDir etc...

Сообщение SKUNS » 08 апр 2010, 11:33

И все таки, сейчас, возможно ли получать доступ к шарам на linux samba через учетки в eDir, и как?
SKUNS
 
Сообщения: 5
Зарегистрирован: 25 фев 2010, 18:52

Re: Опровергните моё разочарование в eDir etc...

Сообщение Ковалев Артем » 08 апр 2010, 12:05

SKUNS писал(а):И все таки, сейчас, возможно ли получать доступ к шарам на linux samba через учетки в eDir, и как?


Доступ к файловым ресурсам серверов Novell (и Netware, и Linux) был с самого начала, с 1993 года. Во всех серверных продуктах Novell.
Так что ответ на этот вопрос "да".
Дальше начинаются детали.
Если вам нужен файл-сервер, авторизуемый и управляемый через eDir, то вы ставите Netware или Linux (OES1 или OES2). Но на клиентов придётся ставить Novell Client.
Если вам нужен именно нативный протокол SMB, то эмуляция этого протокола у Novell называется CIFS поддерживается Netware 6.0, 6.5 и OES1 и OES2.
берем картину мироздания и тупо смотрим - что к чему...
Аватара пользователя
Ковалев Артем
 
Сообщения: 924
Зарегистрирован: 29 мар 2004, 11:44
Откуда: Москва

Re: Опровергните моё разочарование в eDir etc...

Сообщение SKUNS » 08 апр 2010, 18:27

Мне нужно, чтобы мой samba сервер ,который уже работает - работал дальше. Это просто самбовые шары, на которых хранится некритичная информация типа картинок маркетологов и т.д.
Теперь я хочу поставить отдельно SLES+OES2, и каким-то образом прикрутить к нему этот sаmbа-сервер. Хочу в логон-скрипте указать пользователю или группе пользователей - что диск G - это и есть шара с того самого самбового сервера.
Это можно сделать, если использовать net use с указанием адрема сервака, шары и имя пользователя с паролем.
А я хочу, чтобы это можно было сделать, как будто бы это родной том,командой map в логон-скрипте. И чтобы права на него раздавались не как на файловую систему линукса, а как на том NSS. Т.е. чтобы учетки брались из eDir.
SKUNS
 
Сообщения: 5
Зарегистрирован: 25 фев 2010, 18:52

Re: Опровергните моё разочарование в eDir etc...

Сообщение Иван Иванов » 08 апр 2010, 22:22

SKUNS
Теперь я хочу поставить отдельно SLES+OES2, и каким-то образом прикрутить к нему этот sаmbа-сервер.

http://www.novell.com/documentation/oes ... kinfo.html
Я прикручивал родную самбу но не думаю что это так важно.
Это можно сделать, если использовать net use с указанием адрема сервака, шары и имя пользователя с паролем.

Если самба будет брать пользователей из едир и локальные виндоые пароли совпадают с едировскими то имя и пароль указывать не нужно.
А я хочу, чтобы это можно было сделать, как будто бы это родной том,командой map в логон-скрипте. И чтобы права на него раздавались не как на файловую систему линукса, а как на том NSS. Т.е. чтобы учетки брались из eDir.

Права на самбу выставляются как обычно :( учетки будут браться из едир.
Иван Иванов
 
Сообщения: 448
Зарегистрирован: 19 апр 2004, 14:02


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31