Какие есть best practices при переходе с AD на контроллер домена на Linux?

Добрый день!
Коллеги, есть Active Directory на 500 пользователей. Есть желание мигрировать на Linux-овый контроллер домена.
Была идея поднять secondary DC на Samba, но при миграции данных идет ошибка по какому-то старому ключу, связанному с Exchange (у нас не используется) и потом переключить его на Primary. Возникли мысли, а нужно ли весь этот хлам тащить на новый сервер.
Возник вопрос
А как вы мигрировали? Есть ли какие-то best practices для этой задачи?
  • Вопрос задан
  • 1183 просмотра
Решения вопроса 2
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Лучшая практика не делать этого. Ад очень хороший инструмент, ну а самба это кривое поделие. Причём очень старое. В общем не ввязывайтесь, через полгода вернётесь к тому что было. ИМХО

ADD

Для каждой задачи используйте свой инструмент.
Ответ написан
@aleks-th
Это очень плохая идея.
---
Тут только один Бэст практика.
Не лепить горбатого к стене и продолжать пользоватся Windows.
---
Ибо ад под линухом совсем не равноценная замена ад под виндой.
---
Если таки замените
Предвижу вопросы
А почему оно отваливается...
А почему оно не авторизует ...
А почему самбовские шары работают сильно медленнее чем под виндой и почему с этим ничего нельзя сделать....
И так далее.
---
Ну и если потерять 500 учеток юзеров а потом бегать вытаскивать данные из профилей в экстренной порядке не критично. То можно ниче не тащить :) А по новой АД настроить с нуля )
Логин+Пароль - не равно юзеру ад в общем-то.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Есть ли какие-то best practices для этой задачи?

Сразу после миграции AD на линукс и все пользовательские компы тоже перевести на линукс, а Самбу потом выключить к чертям.
Ответ написан
Комментировать
Berezoff
@Berezoff
Сисадмин-виндузятник, немного линуксятник
Я бы к решению этого вопроса зашёл с другой стороны, более долгий путь.
1) Начал бы перевод компов на линукс с подключением к существующему AD у фокус-группы (20-30 штук)
2) Потом бы поднял FreeIPA и связал его с контроллером домена. Посмотрел как будут себя вести компы в домене и линуксовые и виндовые, а то много всяких косяков может вылезти.
3) Если мелкие проблемы будут решены, продолжил бы постепенный перевод ПК на линукс.
4) И только когда все сервисы и пользователи будут перенесены на линукс системы и будет стабильная работа, только тогда выводим виндовый контроллер домена
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы