я с вами отчасти согласен, но
1) rsync нужно запускать на линуксе — ну не ставить только ради него cygwin! => придется еще файлы на Linux заливать
2) нужно везде создавать сертификаты для беспарольной аутентификации — мне это не нравится опять же из-за безопасности
не, здесь речь не о бэкапах. данный скрипт запускается раз в месяц, но для большого количества филиалов.
для бэкапов я использую bacula и его функциональности мне хватает.
> Вот с этого места поподробнее — что там не так с аутентификацей сертификатами
Там всё нормально. Но используя такую защиту получим то, что сломав один сервер хакер получит доступ сразу ко всем другим — достаточно только посмотреть history.
заметьте — везде разные домены и просто зайти в папку на удаленном сервере не получится.
доменный администратор из одного филиала ни коим образом не относится к другому филиалу — и это правильно в плане безопасности.
гостевой доступ по соображениям безопасности запрещен.
если мне не изменяет терминология то между доменами леса можно установить доверительные отношение, и админить их всех с одного места и никакой синхронизации не надо.
Причём тут вообще NetBIOS?
Речь же явно про виндовые шары, которые давным-давно работают по протоколу SMB.
NetBIOS появился в далёкие времена, когда в компьютерных сетях использовались самые разные протоколы (включая IPX/SPX) и подавляющего распространения TCP/IP не было.
Позже, когда стали распространяться сети TCP/IP, появился протокол NBT (он же NetBIOS over TCP/IP).
Ещё позже для доступа к файловым ресурсам в Windows стал использоваться протокол SMB (его сервер слушает TCP-порт 445), а NetBIOS over TCP/IP (его сервер слушает TCP-порт 139) был оставлен как костыль для совместимости со старыми MS-DOS/Win9x клиентами, которые по SMB работать не умеют.
В современной Windows инфраструктуре, где никаких MS-DOS/Win9x и в помине нет, никакой NetBIOS или NBT (NetBIOS over TCP/IP) уже не нужен и не используется, только SMB (а в WinVista, Win7, Win2k8, Win2k8-R2 уже даже SMB2).
Итого:
NetBIOS — это древняя неведомая фигня, которая для файлового обмена уже фактически не используется.
NBT (NetBIOS over TCP/IP) — протокол-прослойка для использования NetBIOS в TCP/IP-сетях, в современных системах нужен только как костыль для совместимости с очень древними ОС.
SMB — тот протокол, который используется для доступа к файловым ресурсам в современных версиях Windows.
Т.е. теперь, когда речь идёт про виндовые сетевые папки (shared folders), правильно называть протокол — SMB.
Забудьте про NetBIOS, как страшный сон, и даже не упоминайте его в статьях про доступ к файловым ресурсам по сети.
Все упоминания NetBIOS в статье и тегах замените на SMB, так будет правильнее.
Обновление файлов в сети филиалов (via SMB)