Conselhos sobre a migração de um PDC do Samba

2

Quando começamos nossa empresa de desenvolvimento de software, decidimos usar Samba como PDC para as poucas estações de trabalho Windows que tínhamos. Usamos Samba com OpenLDAP e tem sido um bom substituto para o AD por quase 6 anos agora (usando Windows XP estações de trabalho).

Agora estou enfrentando alguns problemas com nossa configuração:

  • O servidor Linux em que o PDC é executado é muito desatualizado (e é um Gentoo install, não pergunte por quê!)
  • Começamos a usar Windows 7 em algumas das estações de trabalho e elas não podem ingressar no domínio Samba (há uma solução alternativa, eu sei)

Nossa empresa cresceu um pouco e agora temos cerca de 20 estações de trabalho (e planejamos ter mais em um futuro próximo).

Tenho que reinstalar o nosso PDC e estava pensando em atualizar para outro Linux distro e o mais recente Samba 3.4 . No entanto, comecei a ter dúvidas, e agora acho que ir para um servidor Windows para o PDC é o caminho a percorrer. Os principais drivers para optar por um Windows Server seria sua administração fácil e a capacidade de usar Windows 7 fora da caixa, sem nenhum tipo de registro.

Minha (s) pergunta (s) é (são):

  • Como devo fazer essa migração?
  • Posso manter o mesmo nome de domínio?
  • O que acontecerá com os usuários? Eles serão recriados e não serão identificados pelas estações de trabalho como sendo o mesmo usuário, mesmo que o nome de usuário real seja o mesmo?

Quais etapas você recomendaria para migrar de Samba para Windows Server ?

Pergunta de bônus : se você acha que ficar em Samba é o caminho a seguir com minha configuração atual, também estou interessado em suas ideias.

    
por pgb 02.02.2011 / 23:59

1 resposta

1

A documentação do Samba fala sobre o uso da ferramenta ADMT da Microsoft para fazer uma migração de um domínio do Samba para um domínio do AD. Ele funciona bem nas migrações do Windows para o Windows, então eu tentaria em seu cenário em uma base limitada e ver como ele age. Eu nunca usei isso com um domínio do Samba pessoalmente, mas parece uma boa coisa tentar.

Você não poderá manter o mesmo nome de domínio (já que o domínio do Samba e o domínio do AD seriam coexistentes durante a migração), mas as relações de confiança de domínio de contas de usuário e de estação de trabalho seriam migradas sem problemas.

Pessoalmente, usaria um domínio do Active Directory para a Diretiva de Grupo. Não ter Diretiva de Grupo seria um pesadelo para mim. Ter uma máquina com Windows Server significa que você também pode executar o WSUS (Windows Server Update Services) e obter algum controle centralizado das atualizações da Microsoft aplicadas nos computadores clientes. A despesa de licenciamento para alguns assentos do Windows Server 2008 R2 (você realmente deve ter dois computadores de controlador de domínio, embora apenas um precise estar em hardware "classe de servidor") e CALs para uma rede pequena que seria rapidamente consumida por trabalho administrativo em um domínio Samba se você pretende fornecer qualquer funcionalidade semelhante à Diretiva de Grupo via script.

Uma nota de terminologia: No Active Directory, há um "papel" mantido por um único computador Controlador de Domínio chamado "PDC Emulator", que fornece alguns recursos de compatibilidade com versões anteriores e serviços de sincronização de horário. Além disso, não há computadores de Controlador de Domínio "Primários" no Active Directory - eles são todos apenas "Controladores de Domínio".

    
por 03.02.2011 / 00:19