Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
сервер с Ubuntu 12.04. Он должен стать:
PDC Windows-домена c Active-Directory.
Сервером VPN (пусть, например, это будет PPTP, но с обязательной поддержкой MS-CHAP v2 и MPPE-128) с авторизацией на Radius –сервере (для определённости – freeradius).
Соответственно – Freeradius-сервером.
Терминальным сервером, на котором прозрачно авторизуются пользователи AD.
у нас в «замкадье» нарушение принципа «один сервер = одна задача» менее грубое прегрешение, чем «разорение» мелких контор на реализации идеологически правильных решений
Дайте мне нормальный бюджет, и, если Вам нужен будет PDC на винде
8-ядерный сервер с 8 Гб на борту
Вы тогда уж попеняйте Cisco с их IOS на роутере, который и dhcp-сервер, и dns-сервер, и файрволл, и VPN-сервер, и то, и сё…
разделены по разным устройствам, каждое из которых выполняет одну узкую задачу
Сама киска позиционирует их как всё-в-одном для бранчей, когда одна железка является пограничным рутером, файрволом, телефонией и контроллером вайфая.
Даже была реклама
но это — следующий этап
И что? Разве стоит так делать?
Если работает и не конфликтует
такие вот «соломки подстелить где свалюсь через 10 лет на 3 часа»
как раз хомячковый подход — это когда всё должно быть «как у людей» и «по-православному».
Если эта винда — ресурсоёмкая и «падучая»
значит «одна задача=один сервер»
На моей памяти Linux падал только из-за вышедшего из строя «железа»
Да и «хакнуть» системы на Linux с правильным iptables нужна такая квалификация и столько времени
Неразумное следование же принципам и возведение их в абсолют — это ли не проявление ограниченности когнитивного ресурса — нет?
а любой бизнес — для процветания Microsoft, когда для нормально работы системы нужно городить кучу железа
для нормальной работы телефона — телефона! пусть и «умного», требуется полутарагигагерцовый двухядерный процессор и 2 гигабайта памяти.
Когда затраты (финансовые и прочие, в том числе полюбившиеся Вам когнитивные ресурсы) на «подстеление соломки» (а вдруг что-то случиться!) не соизмеряются со стоимостью бизнеса и возможных (возможных!) потерь этого бизнеса при простоях — вот тогда это «хомячковый» подход
Ах, да, вспомнил: уверен — у Вас есть iPhone…
на данный момент samba4 создает AD домен одной командой в консоли
Разумеется, она изучена методом реверсинга, как и в случае самбы.
Первоначальная настройка — самое простое из всего, что может быть в мире администрирования IT систем
Завтра у самбы отвалится какая-нибудь критичная мелочь, из-за чего вся инфраструктура встанет раком, и придется судорожно гуглить
Спорно.
Поэтому использовать samba4 в продакшене разработчики крайне не рекомендуют.
Лично для меня «вендор не рекомендует» и «вендор крайне не рекомендует» являются стоп-фактором при выборе решения. С помощью кувалды и такой-то матери можно прикрутить неприкручиваемое, никто не спорит, но кто будет отвечать за работоспособность такого решения? Я не готов.
тогда я (и подобные мне) «с помощью кувалды и такой-то матери» будем это всё внедрять, что бы Вы потом спокойно отвечали за работоспособность решения…
Samba4, Radius и PPTP с использованием MS-CHAP v2