Vlákno názorů k článku
Microsoft přestal dodávat Windows 7 a 8.1 výrobcům počítačů od abc123 - niekto kto sa vyzna v MS licenciach, kolko...

  • Článek je starý, nové názory již nelze přidávat.
  • 2. 11. 2016 16:32

    abc123 (neregistrovaný)

    niekto kto sa vyzna v MS licenciach, kolko stoji AD liencia s dajme tomu 5k workstations v domene? nemyslim tym koncove MS licencie, ale cisto zalicencovanie ADcka.

    GPO sa tu obhajuje ako nejaky industry standard, dokonca je to uz podporovane novsim SSSD v linuxe, ale je to len nejaka dogma nanutena MSoftom a naucena kvazi adminmi ako nieco nevyhnutne bezcoho ziadna spolocnost nemoze fungovat...

    Staci sa len nastavit na iny mindset a zistite ze nic ako GPO v linuxovom svete nieje potrebne; v lubobolne velkom deploymente.

    Kazdopadne, vyskladat plnu alternativu ku AD by si vyziadalo pouzitie viacerych OSS produktov.

  • 2. 11. 2016 17:00

    MP (neregistrovaný)

    5k licenci = enteprise licence urcite. Tezko tady asi nekdo da takova cisla, ale neco by se dalo vygooglovat.

    GPO je standard ve svete windows pro centralni konfiguraci stanic/serveru. Ukazte mi takovy standard ve svete linuxu - chef? salt? puppet? Ani jedno. A co z toho tu bylo k dispozici pred 10 lety? K tomu roztristenost distribuci z hlediska konfigurace to ztezuje.

    SSSD podporuje nejnoveji pouze Computer Policy a to jeste jen u RH a ma to dost omezeni. Podobne jako samba AD umi jen neco, resp. je na urovni max W2k8 a rozhodne to treba neumi automatizovany PKI bez jineho produktu.

    GPO v linuxovem svete neni potreba. Centralizovana moznost konfigurace ale tezce potreba je.

  • 2. 11. 2016 17:39

    abc123 (neregistrovaný)

    5k som ratal ako nejaka stredne velka az vacsia firma kde ma zmysel uvazovat prave nad enterprise licenciami.

    GPO je len config management databaza natlacena do LDAP stromu. Nic svetoborne co by sa nedalo precitat a rozparsovat lubovolnym klientom/toolom a na zaklade toho enforcovat policy na strojoch.

    Ci je prave to ten dokonaly postup a chef, ansible, puppet su slabsie je na osobnej preferencii, ale kludne si do vsetkych tychto toolov viem predstavit modul ktory bude citat ten prislusny GPO strom a enforcovat vsetko co treba. Alebo moze mat lubovolny iny DB backend.

    RH Satellite (alebo free varianta spacewalk) a Redhat identity management (free alternativa freeIPA) su myslim si ze dostatocne ekvivalenty ku MS ADDS.