Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
выбор между Windows and Netware
 
Обрисую кратко проблему:
стоит проблема усиления безопасности сети, которая сейчас построена по принципам 199х годов, типа сделал, работает - не трогай.
Соответственно стоит вопрос основы инфо.системы, сейчас установлено и netware и active directory и даже отдельный домен нт4 .
хотелось бы прийти к какой-либо единой системе, хотя я понимаю что если скажем выбрать нетварь то и домен все равно придется делать.
Какие у вас будут мысли по данному поводу?
интересуют концептуальные мысли, например одна у меня уже есть : под виндозу публикуется гораздо больше уязвимостей (и чаще), чем для приложений под нетварь.
 
если хошь (если вопрос еще не решил), я тебя с женой своей сведу, она netware админит.
 
чем меньше в системе взаимосвязей - тем больше управляемости, чем больше управляемости - тем больше безопасности.

если от домена оказаться не удасться - нужно сносить нетварь!
ну нахрена зоопарк разводить? что нетварь может такого, что винда не сможет?
предлагаю такой вариант:
поставить домен 2к. на всех новых машинках поставить 2к и их включить в домен. все конфиденциальные сетевые приложения разместить в домене!
провести инвентаризацию машинок с 95/98 на предмет сколько из них должны использовать конфиденциальные сетевые приложения. если таких будет не очень много - постараться апгрейднуть их до 2к.
что мы получим?
- безопасную зону в виде домена 2к
- открытую зону в виде рабочей группы, аутентификация в которой проходит через нетварь.
нужно разделить эти зоны на уровне свитчей или даже между ними поставить фаерволл.
НИКАКОЙ связи между зонами быть не должно!
дальнейшие действия:
постепенно улучшать машинки из открытой зоны и помещать их в безопасную зону.
таким образом нетварь умрет сама по себе, а ты должен помочь ускорить этот процесс.
 
если машинок с 95/98, которые используют конфиденциальные сетевые приложения, дохрена, то тогда мучатся с двумя зонами безопасности не стоит.
нужно сразу сносить новелл, а на 95/98 ставить клиента AD.
 
Цитата
keydet пишет:
если хошь (если вопрос еще не решил), я тебя с женой своей сведу, она netware админит.
да я сам ее админю, я спрашивал кто что думает по поводу отказа от нетвари и какие проблемы при этом придеться решать (которых я незнаю, так как список что переделывать уже есть и я вот в думках - стоит затевать весь этот траходром перехода на чистый AD)

ЗЫ. хотел пошутить по поводу такого предложения помощи, но подумал, то не стоит, люди все-таки помочь хотят и все-таки GoldGroup :))
 
to Inck-Vizitor:
в то то и дело, что машинок около 200 и большая часть на 95/98/NT4. основная проблема - это юзеры, которых надо будет переучивать(причем еще убедить что это все надо), а в моей ситуации это проблема
вот и хочется сделать это с минимумом изменений для них и чтоб правильно было . каждый кто сталкивался с переходом с нетвари знает что возникают определенные привычки юзеров к хорошему ...

а поводу зон я думал, но вот с такой радикальностью их разграничить... а если люди работают с единой бзой данных на серваке их же не раскинешь в разные зоны без связи между ними ?
 
у меня опыт убийства нетвари в 2-х компаниях.
сейчас этим занимаюсь в третьей.

пользователи - это всегда проблемы. но их убеждать не надо. нужно убедить руководство в необходимости такого шага. мотивы - управляемость и безопасность. а переучиваться сильно не нужно. пользователю пофиг какая оска у тебя на серваке. нужно продумать, как это сделать наиболее прозрачно.

что у тебя на нетваре?
аутентификация, файловые и принтовые сервера?
 
На самом деле обслуживание гетерогенных сетей это очень большой гиморой, тут можно запросто ошибится или, что либо пропустить, и довольно часто такая системы будит не очень хорошо работать. На самом деле я бы на твоем месте взял бы за основу Windows 2000, на сколько ты знаешь, там есть практически все, что надо для работы в гетерогенных сетях, даже для NT 4.0 есть специальные клиенты, которые позволяют им работать в Active Directory, а в Windows 2000 существует такое понятие как Novel Getaway, которое позволяет работать пользователям Windows систем с серверами Novel. Но опять же смотри, Novel Netware обычно для чего ставят в сетях, для того, чтобы использовать их в качестве файлового сервер, но опять же для этих целей вполне можно использовать Windows 2000 и он будит с этим не плохо справляться, там даже есть такой механизм как DFS (Распределенная файловая система, очень хорошая штука, особенно в больших сетях). Да не спорю в Windows 2000 много не дочетов есть, но в умелых руках это очень хороший инструмент, надо просто умело им пользоватся как и другим инструментов.
PS: Очень много факторов влияет на построение информационной базы предприятия, начиная от того, на сколько большая сеть у компании, заканчивая квалификацией сотрудников. А вообще мой совет почитай литературу Microsoft Press, Курс "Безопасность Сетей на основе Windows 2000" и "Сетевая инфраструктура Windows 2000" (Кстати именно в этом курсе достаточно нормально описанна работа с Windows 2000 в геторогенных сетях). Вообщем, это все, что я хотел сказать :)
 
to Inck-Vizitor: про руководство понятно, проблема скорее в другом, я типа в отделе безопасности :) и должен убедить другого _админа_ что так будет лучше и безопасней :( поэтому меня так и интересует "как бы так переделать чтоб для юзеров гемороя меньше было" - в случае проблем юзеры потянутся к нему и он мне за это спасибо не скажет ....

to dev0:  во многих советах почему лучше переходить на win2000 говорят про то какой сервер 2000 хороший и пушистый, но почему то не говорят как клиентам на win98 работать с этим пушистым сервером....

Короче тут подумалось и составил список проблем при переходе.... может кто подскажет чего дельного

1. на чем лучше  всего реализовать скрипты ? cmd, js&vbs или вообще exe'шники (в них в основном прописаны мапы дисков да zen works строчки пиханул). интересует, насколько работоспосбная схема получиться при том или ином варианте (в смысле минимум напрягов мозга для юзера)
2. ограничение дискового пространства (не только на тома но и на каталоги) стабильность этого дела
3. восстановление удаленных на сервере файлов  (похоже это основная проблема по которой я пока даже не знаю куда рыть)
4. сетевые принтеры (аналог  Novell NDPS)
5. аналог "Менеджера приложений". это типа у юзеров после регистрации вылазит окно, в котором все нужные ему программы (по мнению админа)
6. профили. тоже та еще проблема в связи с зоопарком из winnt4 & win98 ....
 
to Joky хм 98 тоже будут работать с windows 2000 доменом =) Если ты не вкрусе на диске с Windows 2000 Server есть такая папка как clients, сщветую туда заглянуть...
 
3. восстановление удаленных на сервере файлов (похоже это основная проблема по которой я пока даже не знаю куда рыть)

Ответ на этот вопрос: В средствах Windows 2003 .NEt Enterprise Server и других осях этого семейства есть такая новая функция как тенеыфое копирование, к сожелению в Windows 2000 этого нет...

1. на чем лучше всего реализовать скрипты ? cmd, js&vbs или вообще exe'шники (в них в основном прописаны мапы дисков да zen works строчки пиханул). интересует, насколько работоспосбная схема получиться при том или ином варианте (в смысле минимум напрягов мозга для юзера)

Опять же для винды лучше использовать vbs или Windows Host Script.

5. аналог "Менеджера приложений". это типа у юзеров после регистрации вылазит окно, в котором все нужные ему программы (по мнению админа)

А тут не много дела подругому обстоят, можно сдеалть пользователю специально настроенный профиль, можно написать отдельную программу или оболчку под винду..

6. профили. тоже та еще проблема в связи с зоопарком из winnt4 & win98 ....

Согласен :Р
 
Цитата
Joky пишет:
2. ограничение дискового пространства (не только на тома но и на каталоги) стабильность этого дела
Windows 2000 поддерживает квотирование, но реализовано оно слишком элементарно (только по пользователям на весть том). На папки стандартными средствами не получится.

Я обычно использую Quota Server (Argent Software). Есть еще неплохая прога StorageCentral, не помню кто выпускает.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Joky пишет:
3. восстановление удаленных на сервере файлов  (похоже это основная проблема по которой я пока даже не знаю куда рыть)

Стандартными средствами конечно не получится, а вот программ существует множество. Я пользуюсь FileRestore от Winternals. Наверное есть и получше проги, но меня эта полностью устраивает.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
dev0 пишет:
to Joky хм 98 тоже будут работать с windows 2000 доменом =) Если ты не вкрусе на диске с Windows 2000 Server есть такая папка как clients, сщветую туда заглянуть...
классно, и win98 будет работать с загружаемыми профайлами с сервера ???
работать с доменом это не только авторизоваться в нем....

Цитата
dev0 пишет:
3. восстановление удаленных на сервере файлов (похоже это основная проблема по которой я пока даже не знаю куда рыть)

Ответ на этот вопрос: В средствах Windows 2003 .NEt Enterprise Server и других осях этого семейства есть такая новая функция как тенеыфое копирование, к сожелению в Windows 2000 этого нет...
ты это пользовал? насколько стабильно и производительно это реализовано ? а то микрософт часто покупает чей-нибудь продукт в обрезаном виде и потом приходится ждать пока доработают (как это было с квотированием и то еще не доработали)

Цитата
dev0 пишет:

1. на чем лучше всего реализовать скрипты ? cmd, js&vbs или вообще exe'шники (в них в основном прописаны мапы дисков да zen works строчки пиханул). интересует, насколько работоспосбная схема получиться при том или ином варианте (в смысле минимум напрягов мозга для юзера)

Опять же для винды лучше использовать vbs или Windows Host Script.
у тебя так сделано ? насколько часто могут возникать проблемы при запуске у юзера и что при этом происходит (вылазит крокозябра, пишет куда-нить в лог) ?

Цитата
dev0 пишет:

5. аналог "Менеджера приложений". это типа у юзеров после регистрации вылазит окно, в котором все нужные ему программы (по мнению админа)

А тут не много дела подругому обстоят, можно сдеалть пользователю специально настроенный профиль, можно написать отдельную программу или оболчку под винду..
я знаю про профили :) соотнеси это с 6.win98
хотя программировать я умею, мне оно надо ? разрабатывать прогу, отлаживать ее ?
 
По поводу логов, да скрипты написанные на Whs могут писать в логи там все есть, этот язык скриптов был специально разработанн Microsoft для системных администраторов...

Теневое копирование, вроде работает без сбоев, по крайне мере за весь опыт моего личного пользования проблем с ним не разу не было. (хоть он и не велик ;)
 
Цитата
Pig killer пишет:

Стандартными средствами конечно не получится, а вот программ существует множество. Я пользуюсь FileRestore от Winternals. Наверное есть и получше проги, но меня эта полностью устраивает.
ок, я глянул на сайтик, вроде выглядит как то что нужно и цена нормальная. как она в работе ? все восстанавливает ? а то помниться, я пользовал UndoErase Фролова кажется, так он не мог найти файлики сразу после удаления, хотя показывал удаленные два дня назад (причем нафиг никому не нужные, типа desktop.ini)

а в нетваре в expoler'e сразу менюшка есть "восстановить файлы в каталоге" ....
 
Проблем при восстановлении небыло. Хотя наверное есть и решения и лучше.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Страницы: 1
Читают тему