Совет относительно миграции от Samba PDC

Взгляните на DigSig

2
задан 3 February 2011 в 00:59
1 ответ

Документация Samba говорит об использовании инструмента ADMT Microsoft, чтобы сделать миграцию от домена Samba в домен AD. Это работает хорошо в миграциях от Windows к Windows, таким образом, я испытал бы его в Вашем сценарии на ограниченной основе и видел бы, как это действует. Я никогда не использовал его w/домен Samba лично, но это походит на хорошую вещь попробовать.

Вы не сможете сохранить то же доменное имя (так как домен Samba и домен AD сосуществовали бы во время миграции), но Ваши учетные записи пользователей и доверительные отношения домена рабочей станции будут беспрепятственно перемещены.

Лично, я пошел бы с доменом Active Directory для Групповой политики. Не наличие Групповой политики было бы кошмаром мне. Наличие машины Windows Server означает, что можно также выполнить Windows Server Update Services (WSUS) и получить некоторое централизованное управление обновлений Microsoft, применяемых на клиентские компьютеры. Расход лицензирования для нескольких мест Windows Server 2008 R2 (у Вас действительно должно быть два компьютера контроллера домена, хотя только одна потребность быть на "аппаратных средствах" класса сервера), и CALs для сети, настолько маленькой, быстро съела бы административная работа в домене Samba, если Вы намереваетесь обеспечить подобную групповой политике функциональность с помощью сценариев.

Примечание по терминологии: В Active Directory существует "роль", сохраненная единственным компьютером Контроллера домена, названным "Эмулятор PDC", который обеспечивает некоторую функциональность назад-совместимости и услуги по синхронизации времени. Кроме этого, нет никаких "Основных" компьютеров Контроллера домена в Active Directory - они - все просто "Контроллеры домена".

1
ответ дан 3 December 2019 в 13:23

Теги

Похожие вопросы