Имя пользователя:
Пароль:
 

Показать сообщение отдельно

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата exo:
из OpenSource позиционируются SAMBA. но только как контроллер домен - для авторизации пользователей. Я не видел там политик и прочего. Говорят в последней версии что-то будет похожее. »
"Групповые политики" - это обычные текстовые файлы, которые размещаются в сетевом каталоге на сервере (контроллере домена), откуда компьютер-клиент загружает их в момент включения.
SAMBA - это серверная служба Linux для авторизации пользователей по сети и предоставления доступа к файлам (по протоколу SMB).
Компьютеру-клиенту всё равно, какая именно служба работает на сервере, с которого он загружает файлы групповой политики. Так что проблема здесь в том, что Linux не имеет удобных средств для формирования этих файлов.

Цитата WindowsNT:
1. Обычно вы регистрируете для каждого отдельного пользователя учётную запись на каждом отдельном компьютере. Если в вашей компании 300 компьютеров и 400 работников, суммарно это составит до 1 200 000 учётных записей. Редактировать права доступа, менять пароли и управлять ими с прочих точек зрения будет практически невозможно. Active Directory позволяет вам зарегистрировать учётные записи единожды на сервере, после чего все остальные компьютеры будут эти учётные записи распознавать. »
Кроме того при работе в домене Active Directory можно ввести имя/пароль любого пользователя на любом компьютере (любом из списка разрешённых), и тот компьютер автоматически загрузит с сервера профиль указанного пользователя. Таким образом в случае поломки своего компьютера пользователь может сесть за компьютер отсутствующего коллеги и работать, как ни в чём не бывало, покуда админ восстанавливает его рабочее место.

Цитата WindowsNT:
2. С сервера можно раздавать приказы различного рода. Например, "установите мне скайп на 100 компьютеров бухгалтерии!", и все 100 машин подчинятся. Или "Скопируйте такой-то файл на все машины менеджмента", "хочу установить такие-то региональные параметры у всех пользователей" и так далее. Это и есть централизованное управление — один раз сказал, группа машин подчинилась. »
Файлы групповых политик контроллера домена содержат множество настроек системных параметров. Когда администратор активирует их на сервере, соответствующие значения параметров устанавливаются для всех указанных пользователей/компьютеров так, что сами пользователи уже не смогут записать что-либо другое. Также групповые политики позволяют вообще скрыть от пользователей определённые окна, вкладки и пункты меню, защищая систему от дураков и злоумышленников.
Ну и конечно же возможность автоматической установки/обновления/удаления программного обеспечения - функция, которую сложно переоценить.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 08:08, 07-11-2012 | #10