1

Тема: Доменная сеть организации

Хочу сделать доменную сеть организации. Контроллером чтобы была FreeBSD. Рабочие машины FreBSD или Linux. Для начала только FreeSBD.
Задача сервера: шлюз в интернет, фаервол, файл сервер, Web-сервер,контроллер домена.
Авторизация пользователей, политики безопасности, права доступа к каталогам и т.д.

Вопрос:
какие системы за это отвечают?
что ставить сначала?

Re: Доменная сеть организации

шлюз в интернет, фаервол, файл сервер, Web-сервер это конечно все БСД.
А контроллер домена(Винда?) , авторизация пользователей(какие пользователи ? Виндовс? ), политики безопасности, (снова Винда?)

3

Re: Доменная сеть организации

Всё можно сделать на FreeBSD,
а вот домен всё таки на Windows делать надо,
можно конечно аналог на FreeBSD сделать(samba+ldap+kerberos),
но в данном случае на Windows гораздо проще сделать.
Обещают  Samba4 сделать доменконтроллером,
вот только когда выйдет неизвестно.
Samba4 в портах есть, но что-бы её просто заставить работать,
усилия приложить надо, ну что с альфы взять.
А нужен ли вам домен? Можно и без него прекрасно жить.

4

Re: Доменная сеть организации

предполагается что виндой и пахнуть не должно... Юниксы Линуксы..

5

Re: Доменная сеть организации

Вы хотите сделать AD сервер на Freebsd для Unix систем или всетаки и для Win? Tсли вам хватит только авторизации то контроллером может быть что угодно, если же надо делать нормальные GPO для win машин то AD сервер доджеь быть win машина.

6

Re: Доменная сеть организации

SatanaClause пишет:

Вы хотите сделать AD сервер на Freebsd для Unix систем или всетаки и для Win? Tсли вам хватит только авторизации то контроллером может быть что угодно, если же надо делать нормальные GPO для win машин то AD сервер доджеь быть win машина.

Предполагается что всё будет работать исключительно на Unix/Linux.
AD сервер на FreeBSD для Unix/Linux систем.
GPO для unix/linux машин.

Re: Доменная сеть организации

Вы спрашивали:

Вопрос:
какие системы за это отвечают?
что ставить сначала?


Вам ответили компетентно уже два человека *(я третий)
Я бы не предполагал, а попробовал бы разобраться, за что какой сервис отвечает.
Серым веществом поработать тоесть самостоятельно.  smile