Собственно суть в том, что ваш ad1 является PDC эмулятором (operations master)
Верное наблюдение.
И уже PDC принимает решение о том, как и когда лочить учетную запись.
А вот тут как-то не сходится… по приведённой вами ссылке нет ни слова о том кто именно блокирует учётную запись согласно политики.
Если предположить, что всё так как вы описываете, получится, что при отсутствии связи с PDC пользователь никогда не будет заблокирован и подбирать пароль можно до победного конца! Но ведь это не так.
Более того — если блокировкой согласно политики занимается PDC то зачем на каждом контроллере для каждого пользователя хранится свой не реплицируемый счётчик не успешных попыток входа?
То что первый контроллер — PDC в данной ситуации играет не последнюю роль — но эта роль совершенной иная.
В том, что в нём нет хороших, нужных новшеств, которые появляются менее чем через год после его выпуска уже в новом релизе, который необходимо отдельно внедрять, затрачивая на это дополнительные ресурсы ИТ подразделений компании и/или финансовые ресурсы компании.
Ну… надо точнее выражаться.
Вот только каков смысл в SA (в контексте выпуска на рынок недоработанных продуктов)?
Получается:
Клиент купил «сырой» продукт и подписался на SA
Клиент внедрил «сырой» продукт и понёс некоторые расходы на внедрение
Вендор выпустил новую «исправленную» версию продукта
Клиент получает новую версию по SA (если повезло и подписка не истекла) бесплатно.
Клиент внедряет новую версию и несёт некоторые накладные расходы на внедрение.
И расходы на внедрения есть всегда! Причём часть этих расходов так или иначе идёт к вендору (плата за обучение персонала, оплата поддержки при консультациях и т.д.)
Одно слово — маркетинг.
P.S. Так и не понял от чего я должен «просветлиться».
В данном случае речь не о Microsoft в целом, а об их маркетинге, который всячески пытается вытянуть из клиентов «чуть-чуть больше бабла», выпуская на рынок сырые продукты и тем самым портя имидж компании.
А мы и не прекращали вас ненавидеть — потому и не покупали пока 2012 и как видно правильно поступали. Сразу понятно было: это очередная недоделка, чтобы привлечь финансы на осуществление доработок.
Тут и к 2012 R2 присмотреться внимательно надо — вдруг опять на что-нибудь важное денег не хватило.
Вот клиент за 40 баксов в случае проблем можно и выкинуть.
Так что чтобы это всё имело смысл, и клиенты HP, какие бы там ни были навороты, должны стоить в пределах 2000р
Если Вам известны такие тонкие клиенты — поделитесь этим знанием пожалуйста, если не сложно. Буду очень благодарен ;)
Ага — ваше приложение их показывает как возможные места пополнения, вот только в этих «Евросетях» на поверку далеко не во всех есть возможность положить деньги на QIWI
— при помощи интернет-банка,
Если у меня есть интернет банк — значит у меня есть счёт в банке. Если у меня есть счёт в банке 80%, что я могу получить там же пластиковую карту ;) Зачем тогда мне QIWI?
Если парк компьютеров обновлялся в течение последней пары лет, внедрять VDI сейчас — невыгодно, но можно начать готовить инфраструктуру: улучшить сеть, подготовить место для серверов, обновить СХД, если она есть.
А если у меня часть парка закуплена 4-5 лет назад, но парк всё время расширяется и пополняется новыми ПК (так как компания растёт)?
Предлагается покупать дорогие сервера и СХД под VDI и постепенно покупать «тонкие» клиенты вместо новых «толстых», а также на замену выходящим из строя?
Только вот одна загвоздка: «тонкий» клиент стоит… как «толстый» (при наших объёмах закупок) а иногда и дороже…
И с ремонтопригодностью (подразумевается блочный ремонт низкоквалифицированным персоналом) есть проблемы… Если в «толстом» клиенте техник может заменить сдохший винт/память/мать, с «тонкий» придётся выкинуть целиком (при той же цене всего блока ).
Пользовался QIWI активно, но последнее время в Краснодаре многие терминалы QIWI стали терминалами ForwardMobile и теперь пополнить карту стало проблемой.
В итоге сделал карту в банке — банкоматов для пополнения/вывода достаточно много, есть и круглосуточные. За выпуск/получение карты ничего не платил. Лимитов мне хватает, процента при выводе/большинстве необходимых мне платежей не берут. Карту сделали минут за 30 (из них минут 10 ждал своей очереди на диване в офисе) в удобное мне время (после работы). Карта позволяет выполнять всё что Вы описали и даже немного больше (интернет банкинг с двухфакторной аторизацией, проценты на остаток на счету и т.д.).
Смысл заморачиваться с QIWI?
Подозреваю, что немного… Хотя LDAP_MATCHING_RULE_BIT_AND упоминается довольно часто (и многие им даже пользуются) например при выборке по флагам в UserAccountControl
Верное наблюдение.
А вот тут как-то не сходится… по приведённой вами ссылке нет ни слова о том кто именно блокирует учётную запись согласно политики.
Если предположить, что всё так как вы описываете, получится, что при отсутствии связи с PDC пользователь никогда не будет заблокирован и подбирать пароль можно до победного конца! Но ведь это не так.
Более того — если блокировкой согласно политики занимается PDC то зачем на каждом контроллере для каждого пользователя хранится свой не реплицируемый счётчик не успешных попыток входа?
То что первый контроллер — PDC в данной ситуации играет не последнюю роль — но эта роль совершенной иная.
Вот только каков смысл в SA (в контексте выпуска на рынок недоработанных продуктов)?
Получается:
Клиент получает новую версию по SA (если повезло и подписка не истекла) бесплатно.
Клиент внедряет новую версию и несёт некоторые накладные расходы на внедрение.
И расходы на внедрения есть всегда! Причём часть этих расходов так или иначе идёт к вендору (плата за обучение персонала, оплата поддержки при консультациях и т.д.)
Одно слово — маркетинг.
P.S. Так и не понял от чего я должен «просветлиться».
Тут и к 2012 R2 присмотреться внимательно надо — вдруг опять на что-нибудь важное денег не хватило.
Чтобы VDI имело смысл ценник должен быть никак не более 2500.
Тогда при постепенном наращивании доли VDI оно окупится.
Чтобы было чем аргументировать необходимость покупки у них же тонких клиентов!
Если Вам известны такие тонкие клиенты — поделитесь этим знанием пожалуйста, если не сложно. Буду очень благодарен ;)
Ага — ваше приложение их показывает как возможные места пополнения, вот только в этих «Евросетях» на поверку далеко не во всех есть возможность положить деньги на QIWI
Если у меня есть интернет банк — значит у меня есть счёт в банке. Если у меня есть счёт в банке 80%, что я могу получить там же пластиковую карту ;) Зачем тогда мне QIWI?
Собственно никаких ссылок на статистические данные и результаты калькуляций в Вашей статье не нашёл…
Один маркетинг и ничего более.
А если у меня часть парка закуплена 4-5 лет назад, но парк всё время расширяется и пополняется новыми ПК (так как компания растёт)?
Предлагается покупать дорогие сервера и СХД под VDI и постепенно покупать «тонкие» клиенты вместо новых «толстых», а также на замену выходящим из строя?
Только вот одна загвоздка: «тонкий» клиент стоит… как «толстый» (при наших объёмах закупок) а иногда и дороже…
И с ремонтопригодностью (подразумевается блочный ремонт низкоквалифицированным персоналом) есть проблемы… Если в «толстом» клиенте техник может заменить сдохший винт/память/мать, с «тонкий» придётся выкинуть целиком (при той же цене всего блока ).
Когда и как это всё окупится?
Это как? Без монитора?
В итоге сделал карту в банке — банкоматов для пополнения/вывода достаточно много, есть и круглосуточные. За выпуск/получение карты ничего не платил. Лимитов мне хватает, процента при выводе/большинстве необходимых мне платежей не берут. Карту сделали минут за 30 (из них минут 10 ждал своей очереди на диване в офисе) в удобное мне время (после работы). Карта позволяет выполнять всё что Вы описали и даже немного больше (интернет банкинг с двухфакторной аторизацией, проценты на остаток на счету и т.д.).
Смысл заморачиваться с QIWI?
Зато работой в этой компании Вы гарантированно обеспечены.