Alternatywa dla Active Directory

Witam, jak wiadomo licencja na Windows Server a tym bardziej Calle jest wysoka więc poszukuję jakiejś tańszej alternatywy. Potrzebuje zdalnego zarządzania użytkownikami na Windowsach klienckich tj. resetowanie haseł, wymuszanie zmiany haseł co 30 dni, blokada ekranu po 5 minutach, ewentualnie mapowanie zasobów. Wiem że SAMBA może pełnić funkcję kontrolera domeny a czy są inne rozwiązania tego problemu?

Jeśli chodzi o Sambę, generalnie uzyskasz raczej część funkcjonalności. O GPO raczej możesz zapomnieć. Testowaliśmy z kolegą wychowanym na WS domenę na Sambie i stwierdził, że sporo rzeczy brakuje, żeby zbudować pełne środowisko domenowe, m.in. brak GPO. Pewnie znajdzie się wiele innych rzeczy.

Niestety Microsoft się ceni, ale nie potrzebujesz CALi, jeśli kupisz WS, a pliki będziesz trzymał na jakimś Synology. O ile większość NASów można podpiąć pod domenę, a nawet zrobić z nich kontroler, to Synology najlepiej integruje się z AD.

Sam niedawno zakończyłem wdrażanie AD na WS. Bez rozwiązań Microfostu w środowisku Windows nie znajdziesz alternatywy.

Jeśli na końcówkach masz Windowsy, to w mojej opinii, tylko Windows Server.

Nie szukaj oszczędności na siłę. Jeśli istnieje wymóg wdrożenia AD w firmie, mówisz szefowi/właścicielowi firmy, że jest to konieczne i nie istnieją lepsze rozwiązania. Jeśli nie potrafisz tego argumentować, przykro mi, pozostaje Ci się męczyć.

Jeśli będziesz chciał na własną rękę szukać oszczędności i nie potrafił przepchać pewnych rozwiązań, całe życie będziesz się męczył z rozwiązaniami niedostosowanymi do potrzeb.

Dzięki za odpowiedź, wyjaśnij mi co masz na myśli pisząc że nie potrzebuje CALi?

Zakup Windows Serwer np. w wersji Essentials bym przeforsował ale on jest tylko do 25 użytkowników a ja potrzebuje około 55 użytkowników podpiąć i tak jak pisałem wcześniej głównie chodzi zarządzanie userami na końcówkach bo serwer plików i inne serwery mam na linuxie i wszystko sprawuje się bez zarzutów więc nie widzę powodu do zmian…

Sorki, mój błąd. CALe i tak będą potrzebne.

Jeśli tylko uwierzytelnianie i GPO nie jest aż tak mocno wymagane, to próbuj na Sambie lub gotowym rozwiązaniu pod tytułem Zentyal.

Dzięki za info.

SLES + eDirectory

Korzystasz? Novel NetWare to był kiedyś mega stabilny system czy to też jest tak stabilne? Sam SLES jest stabilniejszy od openSUSE? A jak wygląda licencjonowanie?

Sam nie korzystam, ale moi klienci tak. Stabilność to podstawa w serwerowych dystrybucjach, a skoro SLES ma błogosławieństwo od SAP, to musi być stabilnie :slight_smile:
Koszty to subskrypcja dla SLES + licencje na użytkowników eDir. W 3kPLN śmiało się zmieścisz.

Poczytam, popytam o Zentyala i podejmę decyzji. Dziękuję za odpowiedzi.

SLES polecam. eDir zresztą też :slight_smile: Zainstaluj evale i sam sprawdź. Jak się spodoba, to nie ma potrzeby reinstalacji. Potem co prawda płacisz, ale masz za to poprawki, łatki i nielimitowane wsparcie w j. polskim.

Niestety zostaje Ci tylko Windows Server i odpowiednia ilość licencji CAL. Podstawową funkcjonalność domeny (jak wspomniał już @roobal) masz dostępną w SAMB’ie. Tylko, że ta nie nadaje się do bardziej zaawansowanych funkcji jak zarządzanie końcówkami w domenie (zainstalowane oprogramowanie, wymuszanie instalowania latek, uprawnienia, itp.). Sam próbowałem i na dłuższą metę, to kopanie się z koniem. Niby można, ale to co robisz paroma poleceniami w CMD/PowerShell lub nawet wyklinasz od biedy w Windows, będziesz musiał robić zdalnie na każdej stacji przez choćby kopiowanie GPO do każdego komputera z osobna. Ewentualnie możesz spróbować napisać sobie jakiś skrypt, który będzie kopiował GPO z serwera i wymuszał jego zastosowanie na lokalnej maszynie, ale to w sumie i tak niewiele z tego co umożliwia AD postawione na WS.

Chyba że Novell NetWare, ma sporo możliwości, ale nie wiem jak to się teraz ma

Ostatnia wersja NetWare (6.5) pojawiła się w ubiegłym dziesięcioleciu. To już historia :wink:

1 polubienie

Fakt teraz jest ZENworks :wink:

Naturalnym spadkobiercą NetWare jest Open Enterprise Server. Oparty o SLES zresztą. Zakup OES będzie - z punktu widzenia potrzeb autora wątku - nieekonomiczny, bo po co strzelać z armaty do muchy. Dlatego poleciłem SLES :slight_smile:

A ZENworks to narzędzia do zarządzania środowiskami użytkowników (systemy operacyjne, stacje robocze).